01
调查暴露还是执行密码控制
LeakRadar 的数据基础
比较您真正能够调查的数据。
642,656,140,703行数据,来自已索引的泄露文件
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
02
比较实际可完成的工作
| 比较维度 | LeakRadar | Enzoic |
|---|---|---|
| 搜索范围 | 按套餐权限搜索信息窃取日志(url:user:pass)、凭据组合列表(email:pass / user:pass)、原始泄露文件和暗网论坛帖子。 | 为 Active Directory 提供已泄露密码防护。 [1] |
| 调查上下文 | 同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。 | API 支持密码、凭据和暴露检查。 [2] |
| 后续处理 | 当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。 查看明文密码和服务 URL。导出 CSV、TXT 或 JSON,或通过 REST API 连接您的安全工具。 | Active Directory 防护支持持续密码监测。 [1] |
功能可能取决于订阅和数据集。公开文档未提及某项功能,并不代表该功能不存在。
数据方法说明 ↗03
访问方式与价格
根据搜索模式、监测范围和导出需求比较当前方案。为客户提供服务时,还应核对商业使用条款。
04
进行有价值的评估
确定采购是为分析人员调查服务,还是要在账号使用时执行控制。
使用相同范围
选择少量您有权调查的域名或邮箱地址。
审查有用的匹配结果
比较来源上下文和相关账号,而不只看结果数量。结合自己的记录核实发现。
测试后续流程
检查团队实际需要的导出、监测和访问条件。
切换前的常见问题
LeakRadar 能替代 Active Directory 版 Enzoic 吗?
不能。LeakRadar 不是 Active Directory 的原生密码策略代理。
调查和密码检查可以配合吗?
可以。暴露发现指导调查,身份控制负责执行密码策略和修复。
来源与核查
我们的评估基于公开产品文档,并非对数据覆盖率或检测速度的独立测试。
本对比使用的官方产品页面。功能和商业条款可能在核查日期后发生变化。
从您自己的域名开始。
审查可用的凭据匹配结果,再选择团队所需的访问方式和监测范围。
创建免费账户,开始调查。