01
专项调查还是更广泛的威胁管理
LeakRadar 的数据基础
比较您真正能够调查的数据。
644,342,294,922行数据,来自已索引的泄露文件
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
02
比较实际可完成的工作
| 比较维度 | LeakRadar | Flare |
|---|---|---|
| 搜索范围 | 按套餐权限搜索信息窃取日志(url:user:pass)、凭据组合列表(email:pass / user:pass)、原始泄露文件和暗网论坛帖子。 | 威胁监测涵盖凭据、暗网来源和其他外部风险。 [1] |
| 调查上下文 | 同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。 | 身份暴露流程包含 Entra ID 集成。 [1] |
| 后续处理 | 当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。 查看明文密码和服务 URL。导出 CSV、TXT 或 JSON,或通过 REST API 连接您的安全工具。 | 官方介绍的 Entra ID 集成可检测、验证并处理暴露账号。 [1] |
功能可能取决于订阅和数据集。公开文档未提及某项功能,并不代表该功能不存在。
数据方法说明 ↗03
访问方式与价格
根据搜索模式、监测范围和导出需求比较当前方案。为客户提供服务时,还应核对商业使用条款。
04
进行有价值的评估
确认您需要分析人员审查、原生身份修复,还是两者都需要。
使用相同范围
选择少量您有权调查的域名或邮箱地址。
审查有用的匹配结果
比较来源上下文和相关账号,而不只看结果数量。结合自己的记录核实发现。
测试后续流程
检查团队实际需要的导出、监测和访问条件。
切换前的常见问题
LeakRadar 提供 Flare 的 Entra ID 修复吗?
不提供。LeakRadar 发现可支持响应流程,但没有该原生集成。
LeakRadar 可以用于现有安全流程吗?
可以。导出、监测通知和 API 可按套餐权限支持您的流程。
来源与核查
我们的评估基于公开产品文档,并非对数据覆盖率或检测速度的独立测试。
本对比使用的官方产品页面。功能和商业条款可能在核查日期后发生变化。
从您自己的域名开始。
审查可用的凭据匹配结果,再选择团队所需的访问方式和监测范围。
创建免费账户,开始调查。