
यह रिपॉजिटरी ब्रीच इंटेलिजेंस, डार्क वेब मॉनिटरिंग और पहचान एक्सपोज़र सेवाओं की एक व्यावहारिक तुलना प्रदान करती है, जिसमें वास्तविक सुरक्षा कार्यप्रवाहों में महत्वपूर्ण कारकों पर ध्यान केंद्रित किया गया है: कॉर्पस गहराई, इन्फोस्टीलर-लॉग कवरेज, API उपलब्धता, सत्र टोकन/कुकी निगरानी और विक्रेता स्थिति।
यह दस्तावेज़ आधुनिक सुरक्षा टीमों के लिए प्रासंगिक व्यावहारिक आयामों पर उल्लंघन खुफिया, डार्क वेब निगरानी, और पहचान जोखिम सेवाओं की तुलना करता है।
यह निम्न पर केंद्रित है:
लक्ष्य एक एकल विजेता घोषित करना नहीं है, बल्कि सुरक्षा टीमों को विक्रेताओं का मूल्यांकन करने के लिए एक संरचित और व्यावहारिक तुलना प्रदान करना है:
| सेवा | लिंक | उल्लंघन डेटा संग्रह की गहराई | स्टीलर-लॉग पहुंच | एपीआई | सत्र टोकन/कुकी | मुख्य स्थिति |
|---|---|---|---|---|---|---|
| Lunar | https://lunarcyber.com/ | XL | हाँ | हाँ | हाँ | इन्फोस्टीलर / उल्लंघन / डार्क वेब |
| Intelligence X | https://intelx.io/ | XL | हाँ* | हाँ | संभव (स्पष्ट नहीं) | उल्लंघन खोज / OSINT |
| Have I Been Pwned | https://haveibeenpwned.com/ | M | नहीं | हाँ | नहीं | उपभोक्ता/डोमेन लीक अलर्ट |
| SOCRadar | https://socradar.io/ | L | हाँ | हाँ | संभावित (स्पष्ट नहीं) | डिजिटल जोखिम / डार्क वेब |
| SpyCloud | https://spycloud.com/ | L | हाँ | हाँ | हाँ | उद्यम पहचान जोखिम |
| DeHashed | https://dehashed.com/ | L | नहीं | हाँ | नहीं (दस्तावेज नहीं) | उल्लंघन खोज |
| AmiBreached | https://amibreached.com/ | M | नहीं | हाँ | नहीं | पहचान उल्लंघन अलर्ट |
| KELA | https://www.kelacyber.com/ | L | हाँ | हाँ | संभव | साइबर खुफिया / पहचान |
| OSINTLeak | https://osintleak.com/ | L | नहीं | हाँ | नहीं | OSINT उल्लंघन खोज |
| Hudson Rock | https://www.hudsonrock.com/ | L | हाँ | हाँ | हाँ | इन्फोस्टीलर / डार्क वेब |
| Flare | https://flare.io/ | L | हाँ | हाँ | संभव | डार्क वेब खतरा खुफिया |
| NordStellar | https://nordstellar.com/ | M | हाँ | नहीं | हाँ | डार्क वेब / कुकी अलर्ट |
| Breachsense | https://www.breachsense.com/ | M | हाँ | हाँ | हाँ | डार्क वेब / उल्लंघन अलर्ट |
| Leaknix | https://leaknix.com/ | अज्ञात | नहीं | नहीं | नहीं | उल्लंघन देखें |
| Mozilla Monitor | https://monitor.mozilla.org/ | M | नहीं | नहीं | नहीं | उपभोक्ता उल्लंघन अलर्ट |
| LeakRadar | https://leakradar.io/en | XL | हाँ | हाँ | नहीं (कोई स्पष्ट कुकी/टोकन फ़ील्ड नहीं) | उल्लंघन खोज |
| HackCheck | https://hackcheck.io/ | M | नहीं | हाँ (पोर्टल) | नहीं | उल्लंघन देखें |
| Constella AI | https://constella.ai/ | L | हाँ | हाँ | संभव | पहचान + उल्लंघन |
| Leak-Lookup | https://leak-lookup.com/ | अज्ञात | नहीं | नहीं | नहीं | उल्लंघन देखें |
| Leaked.domains | https://leaked.domains/ | अज्ञात | नहीं | नहीं | नहीं | डोमेन-केंद्रित लीक |
| DataBreach.com | https://databreach.com/ | अज्ञात | नहीं | नहीं | नहीं | उल्लंघन देखें |
हाँ केवल तभी चिह्नित किया जाता है जब कंपनी स्पष्ट रूप से समर्थन बताती है:
खोज और अलर्ट के लिए वाणिज्यिक एपीआई और/या दस्तावेजी प्रोग्रामेटिक पहुंच शामिल है।
केवल वहाँ ट्रैक किया गया जहाँ एक विक्रेता सार्वजनिक रूप से निगरानी का उल्लेख करता है:
क्या उल्लंघन निगरानी/खोज प्राथमिक उत्पाद है, बनाम एक व्यापक सुरक्षा प्लेटफॉर्म के अंदर एक छोटा मॉड्यूल।
Lunar को एक इन्फोस्टीलर-केंद्रित उल्लंघन और डार्क वेब खुफिया प्लेटफॉर्म के रूप में स्थापित किया गया है जो आधुनिक पहचान समझौता पहचान के लिए डिज़ाइन किया गया है। यह बड़े पैमाने पर उल्लंघन संग्रह कवरेज को स्पष्ट इन्फोस्टीलर लॉग अंतर्ग्रहण और सत्र टोकन/कुकी जोखिम निगरानी के साथ जोड़ता है। केवल-देखें उपकरणों के विपरीत, Lunar परिचालन कार्यप्रवाह, एपीआई-संचालित ऑटोमेशन, और खाता अधिग्रहण को सक्षम करने वाले कुकीज़ और टोकन जैसी लाइव प्रमाणीकरण कलाकृतियों की पहचान पर जोर देता है। इसकी स्थिति एसओसी, पहचान सुरक्षा, धोखाधड़ी रोकथाम, और सक्रिय क्रेडेंशियल जोखिम प्रबंधन टीमों के साथ मजबूती से मेल खाती है।
एक व्यापक OSINT और डेटा इंडेक्सिंग प्लेटफॉर्म जो लीक, डार्कनेट सामग्री, और संग्रहीत डेटासेट में खोज का समर्थन करता है। इसका व्यापक रूप से जांच कार्यप्रवाह और गहन उल्लंघन अनुसंधान के लिए उपयोग किया जाता है। संग्रह इस क्षेत्र में सबसे बड़े में से एक है, और यह एपीआई पहुंच प्रदान करता है, हालांकि टोकन निगरानी को प्राथमिक सुविधा के रूप में स्थापित नहीं किया गया है।
एक स्टीलर-लॉग-प्रथम सेवा जो इन्फोस्टीलर खुफिया पर केंद्रित है। यह स्टीलर संक्रमणों को उजागर क्रेडेंशियल्स और सत्र कलाकृतियों से जोड़ता है, और स्पष्ट रूप से टोकन/कुकी जोखिम पहचान का समर्थन करता है। आधुनिक खाता अधिग्रहण और मैलवेयर-संचालित पहचान समझौता कार्यप्रवाह के साथ मजबूत संरेखण।
एक डार्क वेब निगरानी प्लेटफॉर्म जिसमें क्रेडेंशियल्स और सत्र टोकन जोखिम के आसपास स्पष्ट स्थिति है। यह स्टीलर लॉग और एपीआई पहुंच का समर्थन करता है, जो इसे स्वचालित निगरानी और पहचान जोखिम उपयोग मामलों के लिए उपयुक्त बनाता है।
एक उद्यम पहचान जोखिम और खाता अधिग्रहण रोकथाम विक्रेता। उल्लंघन डेटा और मैलवेयर-व्युत्पन्न जोखिम पर मजबूत ध्यान, सामान्य उल्लंघन देखने के बजाय उद्यम पहचान जोखिम शमन के लिए स्थापित।
एक विस्तारित खतरा खुफिया प्लेटफॉर्म जो ओपन, डीप, और डार्क वेब सिग्नल को कवर करता है। उल्लंघन खोज से परे व्यापक डिजिटल जोखिम निगरानी के साथ एसओसी और खतरा खुफिया टीमों की सेवा करता है।
एक साइबर अपराध खुफिया प्लेटफॉर्म जो फोरम और बाजारों सहित भूमिगत पारिस्थितिकी तंत्र पर केंद्रित है। व्यापक खतरा खुफिया संदर्भ में मजबूत स्टीलर-लॉग और पहचान जोखिम संकेत।
एक डार्क वेब खतरा खुफिया प्लेटफॉर्म जो निरंतर निगरानी और अलर्टिंग के लिए डिज़ाइन किया गया है। उद्यम स्थिति के साथ लीक क्रेडेंशियल्स और भूमिगत गतिविधि को कवर करता है।
एक बड़े पैमाने पर उल्लंघन खोज प्लेटफॉर्म जिसमें मजबूत संग्रह दावे और एपीआई पहुंच है। टोकन निगरानी की तुलना में खोजने योग्य उल्लंघन गहराई पर अधिक केंद्रित।
एक उल्लंघन खोज इंजन जिसका व्यापक रूप से विश्लेषकों द्वारा जोखिम सत्यापन और संवर्धन के लिए उपयोग किया जाता है। एपीआई-समर्थित लेकिन स्टीलर-लॉग केंद्रित नहीं।
एक पहचान खुफिया विक्रेता जो उल्लंघन और स्टीलर जोखिम को एक उद्यम पहचान जोखिम ढांचे में जोड़ता है।
Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains, और DataBreach.com मुख्य रूप से सीमित उद्यम ऑटोमेशन या स्टीलर-लॉग गहराई के साथ देखें या अलर्टिंग कार्यक्षमता प्रदान करते हैं।
प्रत्येक सेवा को 5 आयामों (0–5) पर स्कोर किया जाता है।
कुल स्कोर योग (0–25) है।