Las herramientas de monitoreo de la web oscura se utilizan para identificar menciones de su organización en foros y mercados de la web profunda y la web oscura, particularmente cualquier mención que incluya datos empresariales comprometidos que se compartan o vendan ilegalmente. La web profunda se refiere a áreas en internet que son páginas no indexadas; la web oscura se refiere a sitios ilícitos no indexados y comunicaciones privadas que solo son accesibles a través de Tor e I2P. Este software utiliza escáneres automatizados, rastreadores web y técnicas de scraping para monitorear y analizar continuamente en tiempo real cualquier información empresarial sensible filtrada, como listas de clientes o datos, credenciales de inicio de sesión de empleados, secretos comerciales, tecnología propietaria y otros conjuntos de datos valiosos disponibles en mercados ilícitos. Las empresas utilizan el monitoreo de la web oscura para reducir el riesgo empresarial, detectar violaciones de datos temprano y proteger su propiedad intelectual y reputación de marca. Más comúnmente, el software de monitoreo de la web oscura es implementado y gestionado por el equipo de TI o el equipo de seguridad de una empresa. Muchas de estas herramientas tienen integraciones con sistemas de tickets para ayudar con la distribución de alertas en tiempo real a las partes adecuadas para la remediación.
Hay cierta superposición entre las soluciones de monitoreo de la web oscura y el software de protección contra el robo de identidad de empleados y el software de inteligencia de amenazas. El software de protección contra el robo de identidad de empleados puede monitorear los datos de un empleado individual en la web oscura además de la web superficial, pero estas herramientas están orientadas a asistir a un individuo en la empresa, no a los activos y la marca de la empresa en general. El software de inteligencia de amenazas también puede utilizar algunas funciones de monitoreo de la web oscura, pero tiene características adicionales robustas para identificar nuevas amenazas cibernéticas como nuevo malware o exploits de vulnerabilidades de día cero activas.
Para calificar para la inclusión en la categoría de herramientas de monitoreo de la web oscura, un producto debe:
Proporcionar monitoreo automatizado de foros y mercados de la web oscura para menciones del nombre de la empresa, datos de empleados, datos de clientes y otras palabras clave seleccionadas
Proporcionar herramientas para analizar amenazas, incluyendo proporcionar datos históricos de amenazas, datos de ubicación de amenazas, nombres de actores de amenazas, relaciones, URLs y otra información relevante para realizar investigaciones adicionales
Proporcionar alertas en tiempo real cuando se detecta información comprometida de la empresa u otra información seleccionada en la web oscura