暗网吃瓜交付标准:监测周期、报告结构与事件纪要
ARCHIVE-003
交付标准把服务拆成可核对的阶段产物,客户在合作前就能确认每个周期收到什么、每份报告包含哪些章节、事件如何记录,以及哪些内容不在服务范围内。
监测周期与交付节奏
监测周期决定风险信息的采集频率和报告提交节奏。不同周期的差异在于更新密度和覆盖深度,不改变交付报告的基础结构。客户可根据自身业务系统的暴露程度和内部风控节奏选择。
| 周期类型 | 交付产物 | 适用场景 |
|---|---|---|
| 短周期 | 交付报告 + 事件纪要,按周提交 | 业务系统暴露面较大,需要高频跟进风险变化的企业 |
| 长周期 | 交付报告,按月提交,事件纪要按需补充 | 风险暴露面相对稳定,关注阶段性趋势的客户 |
| 自定义周期 | 按约定节奏提交交付报告与事件纪要 | 内部已有固定风控会议节奏,需要对齐时间的团队 |
监测周期在合作启动时确认,并在交付报告中标注对应的时间区间。若客户需要调整节奏,可在周期切换节点提出,不影响已提交报告的结构与内容。
交付报告结构
交付报告按固定章节组织,确保每一期内容可横向对比。报告结构在首次合作前提供给客户确认,后续周期按同一目录输出,便于归档和内部流转。
-
执行摘要
用两到三段概括本期监测发现的核心风险点,说明哪些信息需要优先处理,哪些属于观察项。
-
监测范围说明
记录本期实际覆盖的信息渠道、关键词范围和排查边界,让客户清楚报告的覆盖面与局限。
-
风险信息分类
按既定分类框架整理本期发现的风险信息,区分数据泄露、暴露面变化、异常讨论等不同类型。
-
事件纪要索引
列出本期产生的事件纪要编号与摘要,客户可据此定位到具体记录,无需翻阅完整报告。
-
下期关注建议
根据本期发现提出下一周期的关注重点,帮助客户把风险情报纳入后续工作安排。
事件纪要框架
事件纪要是针对具体风险线索形成的简要分析记录,独立于交付报告存在。每条纪要包含固定字段,方便客户按编号检索和跟进。
- 编号 每条纪要的唯一标识,格式为日期加序号,用于跨期引用。
- 发现时间 记录风险信息首次被观察到的时间点,精确到日期。
- 风险类型 标注该条信息所属的风险分类,与交付报告的分类框架保持一致。
- 影响评估 基于公开可见信息判断可能的影响范围,不包含对客户内部系统的深入探测。
- 处置建议 给出可执行的后续动作建议,如进一步排查、加强监测或内部通报。
事件纪要主要用于快速传递风险线索,不替代交付报告的完整分析。若某条线索需要深入展开,会在下一期交付报告中补充说明。
服务边界
服务边界在合作前书面确认,避免后续对交付内容产生误解。以下内容明确列出可做与不可做的范围。
服务范围内包含的工作
- 对暗网公开可见的风险信息进行收集、分类与研判
- 按约定周期提交交付报告与事件纪要
- 对客户提供的公开信息范围进行定向排查
- 在发现高优先级线索时,按约定方式触发预警通知
服务范围外不包含的工作
- 不承诺能够删除暗网信息或消除泄露影响
- 不承接任何非法入侵、信息买卖或违法违规监控业务
- 不提供对客户内部系统的渗透测试或漏洞扫描
- 不虚构情报源、数据购买渠道或监控能力
以上边界在合作流程中会再次确认。若客户的实际需求超出服务范围,我方会在需求说明阶段直接指出,并给出可替代的参考方向。