Les outils de surveillance du Dark Web sont utilisés pour identifier les mentions de leur organisation sur les forums et les marchés du deep web et du dark web, en particulier toute mention incluant des données commerciales compromises partagées ou vendues illégalement. Le deep web fait référence aux zones de l'internet qui sont des pages non indexées ; le dark web fait référence à des sites illicites non indexés et à des communications privées accessibles uniquement via Tor et I2P. Ce logiciel utilise des scanners automatisés, des robots d'exploration et des techniques de scraping pour surveiller et analyser en temps réel toute information commerciale sensible divulguée, telle que des listes de clients ou de données, des identifiants de connexion des employés, des secrets commerciaux, des technologies propriétaires et d'autres ensembles de données précieuses rendues disponibles sur les marchés illicites. Les entreprises utilisent la surveillance du dark web pour réduire les risques commerciaux, détecter les violations de données tôt et protéger leur propriété intellectuelle et leur réputation de marque. Le plus souvent, le logiciel de surveillance du dark web est déployé et géré par l'équipe informatique ou l'équipe de sécurité d'une entreprise. Beaucoup de ces outils ont des intégrations avec des systèmes de billetterie pour aider à distribuer des alertes en temps réel aux bonnes parties pour la remédiation.
Il existe un certain chevauchement entre les solutions de surveillance du dark web et les logiciels de protection contre le vol d'identité des employés et les logiciels de renseignement sur les menaces. Les logiciels de protection contre le vol d'identité des employés peuvent surveiller les données d'un employé individuel sur le dark web en plus du web de surface, mais ces outils sont conçus pour aider un individu dans l'entreprise, et non les actifs et la marque globale de l'entreprise. Les logiciels de renseignement sur les menaces peuvent également utiliser certaines fonctions de surveillance du dark web, mais disposent de fonctionnalités supplémentaires robustes pour identifier également de nouvelles menaces cybernétiques comme de nouveaux malwares ou des exploits de vulnérabilités zero-day actifs.
Pour être inclus dans la catégorie des outils de surveillance du Dark Web, un produit doit :
Fournir une surveillance automatisée des forums et des marchés du dark web pour les mentions du nom de l'entreprise, des données des employés, des données des clients et d'autres mots-clés sélectionnés
Fournir des outils pour analyser les menaces, y compris fournir des données historiques sur les menaces, des données de localisation des menaces, des noms d'acteurs de menaces, des relations, des URL et d'autres informations pertinentes pour mener des enquêtes plus approfondies
Fournir des alertes en temps réel lorsque des informations compromises de l'entreprise ou d'autres informations sélectionnées sont détectées sur le dark web