Gli strumenti di monitoraggio del Dark Web vengono utilizzati per identificare menzioni della loro organizzazione su forum e mercati del deep web e del dark web, in particolare qualsiasi menzione che includa dati aziendali compromessi condivisi o venduti illegalmente. Il deep web si riferisce ad aree su internet che sono pagine non indicizzate; il dark web si riferisce a siti illeciti non indicizzati e comunicazioni private accessibili solo tramite Tor e I2P. Questo software utilizza scanner automatizzati, web crawler e tecniche di scraping per monitorare e analizzare continuamente in tempo reale qualsiasi informazione aziendale sensibile trapelata, come elenchi di clienti o dati, credenziali di accesso dei dipendenti, segreti commerciali, tecnologia proprietaria e altri set di dati preziosi resi disponibili su mercati illeciti. Le aziende utilizzano il monitoraggio del dark web per ridurre il rischio aziendale, rilevare le violazioni dei dati in anticipo e proteggere la loro proprietà intellettuale e la reputazione del marchio. Più comunemente, il software di monitoraggio del dark web viene implementato e gestito dal team IT o dal team di sicurezza di un'azienda. Molti di questi strumenti hanno integrazioni con sistemi di ticketing per assistere nella distribuzione di avvisi in tempo reale alle parti giuste per la risoluzione.
C'è una certa sovrapposizione tra le soluzioni di monitoraggio del dark web e il software di protezione dall'identità dei dipendenti e il software di intelligence sulle minacce. Il software di protezione dall'identità dei dipendenti può monitorare i dati di un singolo dipendente sul dark web oltre che sul web di superficie, ma questi strumenti sono orientati ad assistere un individuo nell'azienda, non i beni e il marchio complessivi di un'azienda. Il software di intelligence sulle minacce può anche utilizzare alcune funzioni di monitoraggio del dark web, ma ha funzionalità aggiuntive robuste per identificare anche nuove minacce informatiche come nuovi malware o exploit di vulnerabilità zero-day attivi.
Per qualificarsi per l'inclusione nella categoria degli strumenti di monitoraggio del Dark Web, un prodotto deve:
Fornire monitoraggio automatizzato di forum e mercati del dark web per menzioni del nome dell'azienda, dati dei dipendenti, dati dei clienti e altre parole chiave selezionate
Fornire strumenti per analizzare le minacce, inclusa la fornitura di dati storici sulle minacce, dati sulla posizione delle minacce, nomi degli attori delle minacce, relazioni, URL e altre informazioni rilevanti per condurre ulteriori indagini
Fornire avvisi in tempo reale quando vengono rilevate informazioni aziendali compromesse o altre informazioni selezionate sul dark web