威脅情報

全網竊取器密碼庫

企業

GCSA ExScope 是面向企業安全團隊的洩露線索查詢與分析平台,支持帳號、域名、密碼、IP 等多類型檢索。團隊可以快速查看暴露記錄、梳理關聯關係,定位潛在風險,並沉澱排查結果,用於日常安全巡檢、帳號風險核驗、供應商排查和事件響應。

10B

洩漏記錄索引

日更

情報更新

大量

域級碰撞

行業痛點

爲什麼現有做法不夠

  • 洩漏發現滯後

    員工在個人設備重複使用企業密碼,洩漏點不在企業邊界內。

  • 撞庫攻擊難以預警

    攻擊者用洩漏庫低速試探,傳統 IDS 難以辨識。

  • 排查缺乏規模工具

    手動檢索洩漏庫效率極低且覆蓋不全。

GCSA 方案

我們如何解決問題

  • 海量洩漏庫檢索

    持續更新 Stealer dump 與暗網交易情報。

  • 企業憑證碰撞

    依網域名稱、郵件匣後綴批量搭配洩漏記錄。

  • 外洩趨勢分析

    識別重複洩漏帳戶與高風險部門分佈。

核心能力

產品能力模塊

GCSA ExScope 是面向企業安全團隊的洩露線索查詢與分析平台,支持帳號、域名、密碼、IP 等多類型檢索。團隊可以快速查看暴露記錄、梳理關聯關係,定位潛在風險,並沉澱排查結果,用於日常安全巡檢、帳號風險核驗、供應商排查和事件響應。

海量洩露庫檢索企業憑據碰撞洩露趨勢分析海量洩露庫檢索企業憑據碰撞洩露趨勢分析
落地流程

Stealer 日志碰撞响应

RedLine/Raccoon 等窃密木马日志批量比对,联动 Okta/Azure AD 强制重置。

14B+泄露凭据索引规模
  1. 域与特权账户清单

    导入员工邮箱域、admin/service account 与 SaaS OAuth 应用列表。

    支持 CSV 与 SCIM 同步

  2. Stealer 日志碰撞

    比对 RedLine、Vidar、Raccoon 等日志库,输出命中与首次泄露时间线。

    含密码复用与弱口令强度评分

  3. IAM 强制处置

    高危账户触发 MFA 重置、session revoke 与 Okta/Azure AD 工单。

    可配置自动 vs 人工审批阈值

  4. 持续订阅监控

    新增泄露实时 webhook,支持 M&A 尽调批量域扫描。

    季度 exposure 报告与趋势对比

典型場景

誰需要、在什麼情況下使用

企業帳戶外洩排查

評估目標公司員工憑證是否已在洩漏庫出現。

專家諮詢

希望進一步評估或推進對接?

說明您的業務場景、合規要求與時間窗口,聯盟顧問將提供定製化的方案建議與資源介紹。

立即聯繫

一般 1–2 個工作日回覆