سازمانهایی که به دنبال پیشی گرفتن از نقضهای دادهای و نشتهای اطلاعاتی هستند، میتوانند از ابزار نظارت بر دارک وب استفاده کنند و به جستجو برای اطلاعات شناسایی شخصی بپردازند و حتی به حملات واکنش نشان دهند. در اینجا فهرستی از 12 ابزار نظارت بر دارک وب آورده شده است.
ابزار نظارت بر دارک وب چیست؟
نظارت بر دارک وب یک سرویس است که اغلب توسط فروشندگان امنیت سایبری ارائه میشود و دارک وب را برای اطلاعات مربوط به یک سازمان اسکن میکند. این نرمافزارها وبسایتها و انجمنهای دارک وب را جستجو کرده و اطلاعات سازمان شما را در برابر دادههای مختل شده که در حال تجارت یا فروش هستند، بررسی میکنند.
دارک وب جایی است که هر CISO امیدوار است دادههای شرکتش در آنجا قرار نگیرد. معمولاً تهدیدی مستقیم برای شبکههای شرکتی نیست، دارک وب شامل سایتهایی است که توسط موتورهای جستجو محبوب مانند گوگل ایندکس نمیشوند و شامل بازارهایی برای دادههایی است که معمولاً به دلیل یک حمله سایبری به دست آمدهاند، مانند حسابهای کاربری مختلشده، اطلاعات هویتی یا دیگر اطلاعات محرمانه سازمانی.
دریافت اطلاعات عملیاتی درباره دادههایی که این سایتها ارائه میدهند برای دفاع در برابر مجرمان سایبری که از حسابهای مختلشده برای انجام حملات، ارتکاب تقلب یا اجرای کمپینهایی با استفاده از فیشینگ هدفمند یا جعل برند استفاده میکنند، بسیار مهم است. دارک وب همچنین یک منبع اطلاعاتی در مورد عملیات، تاکتیکها و نیات گروههای مجرمانه است. ابزارها و خدماتی وجود دارند که دارک وب را برای دادههای مختلشده نظارت کرده و اطلاعات حیاتی و دیدگاهی را در اختیار شما قرار میدهند تا مناطقی از دارک وب که ممکن است خارج از دید شما باشد، شناسایی کنند.
ابزارهای نظارت بر دارک وب چگونه کار میکنند؟
نظارت بر دارک وب معمولاً شامل ترکیبی از ابزارهای نرمافزاری طراحیشده برای نظارت و پژوهشگران امنیتی است که در پیچیدگیهای تهدیدات احتمالی و فرهنگ اجتماعی دنیای زیرزمینی اینترنت مهارت دارند. ابزارهای نرمافزاری میتوانند به محلهای شناختهشدهای که برای کاربران مخرب برای تبادل تکنیکها یا دادههای مختلشده مورد استفاده قرار میگیرند، ارسال شوند و این دادهها را در جریاناتی جمعآوری کنند که میتوان آنها را تجزیه و تحلیل و فهرستبندی کرد. پژوهشگران امنیتی به شناسایی قابلیت تهدید کمک کرده و در گسترش سایتهای نظارتشده دارک وب همکاری میکنند. در نهایت، ابزارهای نظارت میتوانند بر روی دادههای فهرستشده عمل کرده و مجموعه قوانین را برای هشدار به مدیران یا انجام خودکار اقدامات اصلاحی برای جلوگیری از گسترش بیشتر نفوذ اعمال کنند.
چه کسانی به ابزار نظارت بر دارک وب نیاز دارند؟
از آنجا که سایتهای دارک وب اغلب فقط با دعوت به دسترسی در دسترس هستند، به دست آوردن دسترسی معمولاً نیاز به نفوذ با جعل هویت به عنوان یک کاربر مخرب یا کسی در بازار برای دادههای سرقتشده یا اطلاعات سازمانی دارد. این نیازمند افرادی یا خدماتی است که دارای مهارتهایی باشند که نه تنها بتوانند این سایتها را شناسایی کنند، بلکه دادههای مرتبط با حفاظت از هویتهای سازمانی یا دادهها را نیز به دست آورند.
بیشتر کسبوکارها نیازی به انجام تحقیقات دارک وب بهطور مستقیم ندارند. در عوض، آنها میتوانند از ابزارها و خدماتی که دارک وب را اسکن میکنند، استفاده کنند. ابزارهایی مانند شناسایی و واکنش پیشرفته (XDR) یا خدماتی مانند شناسایی و واکنش مدیریتشده (MDR) معمولاً دادههایی که از منابع دارک وب بهدست آمدهاند را جمعآوری میکنند تا حسابهای مختلشده را شناسایی کرده، ریسک را محاسبه کرده و زمینه را فراهم کنند.
برخی صنایع، بهویژه دولت، مؤسسات مالی، برخی از کسبوکارهای برجسته امنیت فناوری اطلاعات و چند مورد دیگر، ممکن است نیاز به دسترسی مستقیمتر به اطلاعاتی داشته باشند که تنها از منابع دارک وب قابل دسترسی است، تحلیلگر گارتنر، میچل اشنایدر، به CSO میگوید. در بسیاری از موارد، این شرکتها به دنبال چیزی بیشتر از اعتبارنامههای لو رفته یا دادههای سازمانی هستند. بلکه آنها به اطلاعاتی در مورد عوامل تهدید، وکتورهای حمله در حال تحول یا آسیبپذیریها نیاز دارند.
سایر بخشهای تجاری مانند خردهفروشی یا داروسازی به طور خاص به حملات غیرسنتی مانند جعل برند در قالب دامنههای جعلی یا حملات فیشینگ حساستر هستند، طبق نظر اشنایدر. از دیدگاه او، نظارت بر رد پای دیجیتال یک ابزار بسیار ارزشمند است و معمولاً شامل بخشی از دارک وب میشود. علاوه بر این، خدمات حذف یک گام طبیعی فراتر از نظارت بر رد پای دیجیتال هستند. بهطور کلی، کسبوکارهای فردی دسترسیهای لازم به ارائهدهندگان خدمات اینترنتی، پلتفرمهای میزبانی ابری و حتی نیروهای قانون ندارند تا خودشان اقدام به حذف کنند. خدمات حفاظت از ریسک دیجیتال (DRPS) این شکاف را بهخوبی پر میکنند و راهحلهای مبتنی بر خدمات ارائه میدهند که بهطور خاص به حفاظت از برند شما از طریق نظارت بر اینترنت، وب سطحی و دارک وب و روشهای عملی مانند خدمات حذف سایت میپردازند.
اینها برخی از محبوبترین ابزارهای نظارت بر دارک وب هستند.
Brandefense
Brandefense یک راهحل DRPS مبتنی بر هوش مصنوعی است که وب سطحی و دارک وب را اسکن میکند تا جزئیاتی در مورد روشهای حمله یا نقضهای دادهای استخراج کند، این دادهها را همبسته و بسترسازی میکند و سپس هشدارهایی را زمانی که یک حادثه مرتبط با برند شما باشد، ارسال میکند. Brandefense همچنین میتواند در صورت لزوم، حذف اطلاعات از تهدیدگران را تسهیل کند، به این ترتیب امنیت شما به صورت پیشگیرانه حفظ میشود به جای اینکه منتظر واکنش به حملات فعال باشید.
امنیت اجراییهای سطح بالا یا VIPها یکی دیگر از حوزههای تمرکز Brandefense است، زیرا این افراد معمولاً نه تنها بخشی از برند شرکتی شما هستند، بلکه هدف حملات زیادی قرار میگیرند. نامها و ایمیلهای آنها نیز بهطور معمول در حملات فیشینگ هدفمند علیه کارکنان یا مشتریان استفاده میشود.
CrowdStrike Falcon Adversary OverWatch
CrowdStrike علیرغم دوران دشوار در ژوئیه 2024، همچنان جایگاه خود را در صنعت حفظ کرده است. پلتفرم Falcon Adversary OverWatch CrowdStrike یک سرویس شکار تهدید 24/7 است که کارشناسان امنیتی صنعت و هوش مصنوعی را ترکیب میکند تا بهطور پیشگیرانه عوامل مخرب را در زمان واقعی شناسایی و مختل کند. CrowdStrike Falcon Adversary OverWatch بینشها و دیدی در مورد ارجاعات دارک وب به دادههای شرکتی، هویتها و برندهای شما ارائه میدهد، حتی بهطور پیشگیرانه تهدیدات را قبل از تبدیلشدن به حادثه مسدود میکند.
CTM360 CyberBlindspot and ThreatCover
CTM360 دو راهحل مختلف ارائه میدهد که دارک وب را برای محافظت از سازمان شما در برابر تهدیدات نوظهور نظارت میکند. CyberBlindspot بر روی اطلاعاتی متمرکز است که بهطور مستقیم به داراییهای شرکتی شما اشاره دارد. CyberBlindspot بر روی مفهوم شاخصهای نقض (IOC) گسترش مییابد تا شاخصهای هشدار یا شاخصهای حمله را فاش کند و به شما این امکان را میدهد که حتی بهطور پیشگیرانه مناطق نگرانی برای شبکه خود را شناسایی کنید. CyberBlindspot همچنین از شراکتهای جهانی CTM360 برای ارائه خدمات حذف مدیریتشده و اختلال تهدید جهانی (GTD) استفاده میکند، به این ترتیب کسبوکار شما میتواند عوامل مخرب که خود را بهعنوان برند شما معرفی میکنند، غیرفعال یا مختل کند.
ThreatCover ابزارهایی برای تحلیلگران امنیتی فراهم میکند تا به عمق اطلاعات تهدید دسترسی داشته باشند، به این ترتیب کیفیت داده و زمینه بهینهای برای تیمهای پاسخدهی فراهم میشود تا بتوانند واکنش به حادثه را آغاز کنند.
DarkOwl Vision UI ابزار نظارت بر دارک وب
DarkOwl Vision UI دیدگاه سادهسازیشدهای از دادههای دارک وب که برای کسبوکار شما مرتبط است، ارائه میدهد. Vision UI از جستجوی دادههای تجمیعشده دارک وب با استفاده از جستجوی متنی استاندارد، منطق بولی برای تمرکز سریع بر روی دستهبندیهای کلیدی، پشتیبانی از 47 زبان و حتی پشتیبانی از عبارات منظم پشتیبانی میکند. قابلیتهای DarkOwl Vision UI فراتر از جستجوی تعاملی میرود و ویژگیهایی برای اعلانها و هشدارها، و معیارهای در معرض خطر ارائه میدهد که تلاش میکند بر اساس عوامل و منابع مختلف، میزان در معرض بودن را محاسبه کند.
IBM X-Force Exchange
IBM X-Force Exchange عمدتاً یک پلتفرم اشتراکگذاری داده و جامعه است که فیدهای تهدید و اطلاعات را در یک پایگاهداده تعاملی و جستجوپذیر وارد میکند که همچنین میتواند از طریق APIها و هشدارهای خودکار به امنیت موجود شما متصل شود. بسیاری از ابزارهایی که IBM ارائه میدهد رایگان هستند و حتی نیاز به ثبتنام ندارند، اگرچه برای شخصیسازی پورتال خود با ذخیره جستجوهای مربوطه و دنبال کردن فیدهای مربوط به دامنهها و برندهای خاص، میخواهید ثبتنام کنید. دسترسی به API، تجزیه و تحلیل پیشرفته و گزارشهای اطلاعات تهدیدی پیشرفته نیاز به اشتراک دارند.
Malware Information Sharing Platform – MISP
پلتفرم اشتراکگذاری اطلاعات بدافزار (MISP) یک پلتفرم متنباز است که حول ایده دادههای اشتراکی اطلاعات تهدید شکل گرفته است. MISP شامل نرمافزار متنباز است که میتواند در مرکز داده شما یا روی پلتفرمهای ابری مختلف نصب شود و از پروتکلها و فرمتهای داده متنباز استفاده میکند که میتوانند با دیگر کاربران MISP به اشتراک گذاشته یا در انواع مختلف ابزارهای امنیت اطلاعات یکپارچه شوند. در واقع، پشتیبانی از یکپارچهسازی MISP اغلب بهعنوان ویژگی در دیگر راهحلهای موجود در این فهرست ذکر شده است. در حالی که جریانهای تهدید MISP بهاندازه ابزارهای تجاری فیلتر نمیشوند، این یک روش کمهزینه برای شرکتها است تا یک راهحل نظارت بر دارک وب داخلی راهاندازی کنند.
Mandiant Digital Threat Monitoring
Mandiant Digital Threat Monitoring دیدگاهی به اطلاعات تهدیدات و اعتبارنامههای فاششده یا سایر اسرار شرکتی در اینترنت باز یا دارک وب ارائه میدهد. این دادههای اطلاعاتی با زمینهای که از طریق یادگیری ماشین ارائه میشود تقویت میشود، که هشدارهای مرتبط و اولویتبندیشدهای را ایجاد میکند که فرایند ارزیابی را تسهیل میکند. علاوه بر نظارت بر برند (از جمله حفاظت VIP)، Mandiant Digital Threat Monitoring نظارت بر کسبوکارهای دیگر که با آنها روابط مورد اعتماد دارید را نیز ارائه میدهد. با نظارت بر این شرکای مورد اعتماد میتوانید زنجیره تأمین خود را ایمنتر کنید و از حملات متقاطع دامنهای که میتوانند کنترلهای امنیتی موجود را دور بزنند، جلوگیری کنید.
Mandiant همچنین Digital Threat Monitoring را بهعنوان یک ماژول افزونه برای Advantage Threat Intelligence خود ارائه میدهد که بسیاری از این قابلیتهای مشابه نظارت بر دارک وب را به قابلیتهای اطلاعات تهدید شما اضافه میکند.
OpenCTI ابزار نظارت بر دارک وب
OpenCTI گزینه دیگری متنباز برای جمعآوری، مدیریت و تعامل با دادههای اطلاعات تهدید است. توسعه یافته و متعلق به Filigran، OpenCTI میتواند بهعنوان یک کانتینر Docker راهاندازی شود، که آن را مستقل از پلتفرم میکند و مجموعه وسیعی از ارتباطدهندهها به سایر پلتفرمها و ابزارهای نرمافزاری امنیتی را برای یکپارچهسازی و غنیسازی جریان دادههای OpenCTI فراهم میآورد.
ویژگیهای OpenCTI شامل کنترل دسترسی مبتنی بر نقش برای تیم امنیت اطلاعات شما، مدلهای داده استاندارد و دادههای ویژگیها است که منشأ یافتهها را نشان میدهد. اتوماسیونهای مختلفی میتوانند با استفاده از کلاینت OpenCTI برای Python فعال شوند، که APIهای OpenCTI را با توابع کمکی و یک چارچوب آسان برای استفاده نمایان میکند که توسعه سریع منطق سفارشی بر اساس دادههای رویداد را امکانپذیر میسازد.
Rapid7 Threat Command
Rapid7’s Threat Command راهحلهای نقطهای را با ترکیب اطلاعات تهدید خارجی، محافظت از ریسک دیجیتال، مدیریت شاخصهای نقض (IOCs) و اصلاح جایگزین میکند. بخشی از Threat Command ویژگی Digital Risk Protection است که دارک وب را برای خطرات احتمالی قبل از تأثیرگذاری بر یک سازمان کاوش میکند. این ویژگی هشدارهایی درباره تهدیدات تاثیرگذار بر کسبوکار شما ارائه میدهد، بهطور پیشگیرانه بدافزار، تاکتیکها، تکنیکها و رویهها (TTPs)، کلاهبرداریهای فیشینگ و سایر عوامل تهدید را تحقیق میکند. این نوع اطلاعات به متخصصان امنیتی کمک میکند تا از روشهای حمله در حال تحول آگاه شوند و ابزارهایی برای تنظیم تدابیر دفاعی و آموزش کاربران در بهترین شیوهها فراهم میکند.
Recorded Future Intelligence Cloud Platform
پلتفرم Intelligence Cloud که توسط Recorded Future ارائه میشود، نظارت مداوم بر بیش از 300 بازیگر دولتی، 3 میلیون حساب شناختهشده در تالارهای گفتگوهای جنایی، میلیاردها دامنه و صدها میلیون آدرس IP در سراسر اینترنت و دارک وب را انجام میدهد. این دادههای اطلاعاتی عظیم به ابزارهای تحلیل مبتنی بر هوش مصنوعی وارد میشود که دادهها را طبقهبندی کرده و زمینههایی را برای مجموعه دادهها اعمال میکند و در نهایت آن را به ماژولهایی که بر روی برند شرکتی، تهدیدات و آسیبپذیریها، هویتها و چندین حوزه دیگر متمرکز هستند، میفرستد. هر ماژول اطلاعات قابل اجرایی را سطحسازی میکند، به شما این امکان را میدهد که پاسخ خود را بر اساس نیاز کسبوکار و ریسک اولویتبندی کنید، زمان پاسخ را به حداقل رسانده و فرآیند اصلاح را تسهیل کنید.
SOCRadar Advanced Dark Web Monitoring
SOCRadar خدمات و ابزارهای مختلفی برای متخصصان امنیتی ارائه میدهد، از جمله یک مجوز رایگان از ابزار Cyber Threat Intelligence خود که میتوانید از آن برای دریافت بینشهای محدود اما ارزشمند در مورد اعتبارنامههای بهسرقترفته، جعل برند یا آسیبپذیریها در شواهد عمومی خود استفاده کنید. برای نظارت جامعتر و خودکار، باید به سرویس Advanced Dark Web Monitoring از SOCRadar اشتراک بگیرید. Advanced Dark Web Monitoring نظارت بر PII (اطلاعات شناسایی شخصی) کارکنان را ارائه میدهد، در حالی که حسابهای VIP بهسرقترفته را نیز ردیابی میکند و نظارت بر شهرت و شناسایی فیشینگ را انجام میدهد. SOCRadar حتی نظارت بر کانالهای Telegram و Discord و یک موتور جستجوی دارک وب را ارائه میدهد.
ZeroFox Dark Web Monitoring ابزار نظارت بر دارک وب
ZeroFox Dark Web Monitoring نرمافزار دیگری است که هدف آن سادهسازی فرآیند شناسایی ریسکها از دارک وب است. نظارت مداوم بر اعتبارنامههای بهسرقترفته، اطلاعات شخصی کارکنان یا داراییهای معنوی حساس شرکتی تنها آغاز کار برای ZeroFox است. زمینهای که توسط تحلیل روشهای حمله ساخته میشود، تدابیر دفاعی را که میتوانید برای محافظت از کسبوکار خود اتخاذ کنید، اطلاعرسانی میکند و هشدارهایی به شما ارسال میکند تا از ریسکها به برند شما آگاه شوید و شما را از تهدیدات نوظهور مطلع کند.
حال که با 12 ابزار نظارت بر دارک وب آشنا شدید، می توانید دوره ی ورود به دارک وب سایت ایوولرن را خریداری کنید و با خیال راحت وارد دارک وب شوید.