Ferramentas de Monitoramento da Dark Web são usadas para identificar menções de suas organizações em fóruns e mercados da deep web e dark web, particularmente quaisquer menções que incluam dados empresariais comprometidos sendo ilegalmente compartilhados ou vendidos. Deep web refere-se a áreas na internet que são páginas não indexadas; dark web refere-se a sites ilícitos não indexados e comunicações privadas que são acessíveis apenas via Tor e I2P. Este software usa scanners automatizados, rastreadores da web e técnicas de scraping para monitorar e analisar continuamente em tempo real qualquer informação sensível de negócios vazada, como listas de clientes ou dados, credenciais de login de funcionários, segredos comerciais, tecnologia proprietária e outros conjuntos de dados valiosos disponibilizados em mercados ilícitos. As empresas usam o monitoramento da dark web para reduzir o risco empresarial, detectar violações de dados precocemente e proteger sua propriedade intelectual e reputação da marca. Mais comumente, o software de monitoramento da dark web é implantado e gerenciado pela equipe de TI ou equipe de segurança de uma empresa. Muitas dessas ferramentas têm integrações com sistemas de ticketing para ajudar na distribuição de alertas em tempo real para as partes certas para remediação.
Há alguma sobreposição entre soluções de monitoramento da dark web e software de proteção contra roubo de identidade de funcionários e software de inteligência de ameaças. O software de proteção contra roubo de identidade de funcionários pode monitorar os dados de um funcionário individual na dark web além da web de superfície, mas essas ferramentas são voltadas para auxiliar um indivíduo na empresa, não os ativos e a marca geral de uma empresa. O software de inteligência de ameaças também pode utilizar algumas funções de monitoramento da dark web, mas possui recursos adicionais robustos para identificar novas ameaças cibernéticas, como novos malwares ou explorações de vulnerabilidades de dia zero ativas.
Para se qualificar para inclusão na categoria de ferramentas de Monitoramento da Dark Web, um produto deve:
Fornecer monitoramento automatizado de fóruns e mercados da dark web para menções do nome da empresa, dados de funcionários, dados de clientes e outras palavras-chave selecionadas
Fornecer ferramentas para analisar ameaças, incluindo fornecer dados históricos de ameaças, dados de localização de ameaças, nomes de atores de ameaças, relacionamentos, URLs e outras informações relevantes para conduzir investigações adicionais
Fornecer alertas em tempo real quando informações comprometidas da empresa ou outras informações selecionadas forem detectadas na dark web