跳至內容

暗網情報

您可以在暗網情報頁面上瀏覽我們根據您配置的網域所收集到的所有外洩資料。我們只針對活躍身分產生搜尋結果,但我們仍然會收集並保留與您的網域相關的歷史資料。如需瞭解更多資訊,請參見 ITDR 常見問題 (FAQ)

活躍憑證外洩是影響身分風險評分的安全因素之一,當發現活躍外洩時,風險評分會升高。有關詳細資料,請參見 身份風險評分

造訪暗網情報頁面

當您直接從「我的產品」 > 「身分」存取「暗網情報」頁面時,預設情況下,表格會按「活躍洩漏狀態」和「活躍身分狀態」進行篩選。

或者,點擊「身分風險態勢概覽」中的「憑證洩漏」小工具中的某個指標,即可造訪暗網情報頁面,該頁面會根據所點擊的指標按以下方式進行篩選:

  • 來源:依活躍洩漏狀態篩選。
  • 明文密碼:依明文密碼類型篩選,並顯示「洩漏活躍」狀態。
  • 哈希密碼:按哈希密碼類型篩選,並確定是否有洩漏風險。
  • 電子邮件:依活躍洩漏狀態篩選。
  • 唯一密碼:依活躍洩漏狀態篩選。
  • 管理員信箱:篩選出狀態為「活躍洩漏」的管理員帳號。

注意

電子郵件和唯一密碼是底層資料的整體指標,因此沒有與之關聯的篩選條件。

暗網情報指標

頁面頂部的指標與「身分風險態勢概覽」中的「憑證洩漏」小工具包含的指標相同,並顯示活躍洩漏的資料。

暗網情報指標。

當已配置的身份提供者中的身分處於活動狀態,且關聯帳戶的最新密碼變更發生在初始洩漏日期之前時,則認為洩漏處於活動狀態。

如果洩露記錄沒有匹配的身份信息,則這些記錄被視為不活躍。這些記錄通常與舊用戶和已刪除的帳戶有關。

指標定義

  • 來源:已觀察到您網域資料的活躍唯一洩漏來源的數量。
  • 明文密碼:在洩漏資料中發現明文密碼的活躍外洩事件數量。
  • 哈希密碼:在洩漏資料中發現雜湊密碼的活躍外洩事件數量。
  • 電子邮件:洩漏資料中觀察到的活躍唯一電子郵件帳戶的數量。
  • 管理員信箱:洩漏資料中已識別為管理員的活躍帳戶數量。
  • 唯一密碼:洩漏資料中觀察到的活躍唯一密碼的數量。

探索洩漏訊息

透過結合使用篩選器來探索數據,篩選器包括有關關聯用戶的資訊以及洩漏記錄。此外,您還可以使用與記錄相關的以下時間戳對資料進行排序:

  • 發布日期:當最初在資料集中找到該記錄。
  • 洩漏日期:當記錄公開後。
  • 違規日期:違規行為發生的時間。這些數據可能並非始終可用。

洩漏事件中可能存在相同使用者的多個記錄,這種情況可能發生在資料是從通用洩漏來源(例如組合清單)中識別出來,或使用者在資料集中多次出現時。因此,您可能會在洩漏來源中看到相同使用者的多個記錄。

洩漏狀態

暗網情報頁面會顯示狀態為「活躍」「不活躍」的洩漏資訊。

活躍洩漏

如果存在符合的身份,且關聯帳戶的最新密碼變更發生在初始洩漏日期之前,則洩漏事件的狀態為「活躍」

非活躍洩漏

在以下情況下,洩漏事件處於非活動狀態:

  • 在已配置的身份提供者中,沒有可以與之關聯的匹配身份。
  • 最近一次密碼更改發生在洩漏日期之後。
  • 該帳戶密碼最近已更改。
  • 該帳戶已被停用或刪除。
  • 相關調查結果已被解決或駁回。

查看洩漏詳情

點擊來源字段,打開一個面板,其中包含有關洩露事件和關聯身份的更多詳細資訊(如有)。

洩漏詳情。

採取回應動作

如果您選擇授權回應操作,則可以從資料表或洩漏詳細資料中對任何關聯身分執行這些操作。

  1. 按一下 動作
  2. 選擇要執行的回應 動作。
  3. 依照提示操作。

注意

如果找不到符合的身份,則「工作」按鈕將被停用。