海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 威胁情报 / shadowserver.org
S
🛡 网络安全 威胁情报 美国总部

shadowserver.org

非营利网络安全组织

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-09 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-09
行业深度解析AI 深度分析
一句话面向网络所有者、国家CSIRT、行业机构和执法部门的非营利威胁情报与网络暴露面通报服务。
定价免费;由赞助、资助和慈善捐赠支持 网络修复/暴露面日报服务无收费;官网称所有服务免费、公益性质,不出售数据。需要提交组织、网络范围、联系人等信息,经Shadowserver验证后开通。
适合谁国家CSIRT/CERT、网络运营商、ISP、企业与技术公司、金融机构、学术机构、执法部门,以及拥有ASN/CIDR/域名/TLD责任范围的组织。
核心功能每日免费网络修复报告按ASN、CIDR、国家代码、TLD或域名过滤数据邮件或API交付报告CSV格式报告,UTC+0时间戳覆盖恶意软件、DDoS、僵尸网络、开放服务与可滥用漏洞等数据支持IPv4与IPv6扫描数据可申请Delta模式降低报告量为国家CERT提供国家级报告
防护类型威胁情报、外部攻击面/暴露面监测、恶意活动与可滥用漏洞通报、网络修复报告
部署方式SaaS式报告服务;通过电子邮件或API交付;报告为CSV格式并默认压缩
定价免费;非营利公益服务,不出售数据;由赞助、资助和慈善捐赠支持
适用规模从拥有特定ASN/CIDR/域名的组织到国家CSIRT、TLD运营方和大型网络运营者;大型网络推荐API
管理与告警每日UTC前一日数据报告;可订阅76种/90多种报告类型;可退订冗余报告、申请Delta模式;误报可联系处理;订阅变更由Shadowserver内部人员管理
集成能力API访问需申请API Key;邮件交付;CSV数据便于导入内部流程;提供GitHub Wiki中的API概览
支付不适用;免费服务,资金来自赞助、资助和慈善捐赠。
中国访问未知
适用场景国家/行业级威胁态势掌握;企业外部暴露面巡检;开放RDP、MongoDB、Elasticsearch等风险通报;僵尸网络、DDoS、恶意软件活动溯源;ISP/运营商客户网络安全治理;执法与受害者保护支持。
同类CensysShodanGreyNoiseSpamhausAbuse.chTeam Cymru
性价比10
易用6
服务7
综合8
优点
  • 非营利、免费提供,适合公共利益和防御用途
  • 数据规模大,涵盖恶意样本、扫描、主机响应、DDoS与开放服务等多类信号
  • 可通过API自动化接入,适合大规模网络治理
  • 面向国家CSIRT、执法和行业机构有成熟协作场景
  • 明确表示不出售数据、不做广告、不允许第三方跨站追踪
不足
  • 开通需要人工验证网络范围和联系人,响应时间不固定
  • 报告默认较多,大型网络可能需要API、退订或Delta模式管理噪声
  • 主要提供CSV与通报数据,未见可视化控制台、SIEM成品插件等信息
  • 未披露SLA、企业级支持等级或合规认证信息
  • 报告存在误报可能,需组织自行核验和处置

深度测评

TG4G · 2026-06-09 更新 · 仅供参考

是什么

Shadowserver Foundation 是一家非营利安全组织,目标是通过收集威胁数据、发现可滥用漏洞和恶意活动,并向相关网络责任方发送免费修复报告,提升互联网整体安全。它不是传统商业化安全产品,更像全球公益威胁情报与网络治理基础设施。

核心能力

其核心服务是网络报告:按 ASN、CIDR、国家代码、TLD 或域名过滤每日数据,向网络所有者、国家 CSIRT/CERT、运营商和行业机构提供相关风险通报。报告覆盖恶意软件、DDoS、僵尸网络、开放 Elasticsearch/MongoDB/RDP 等暴露面信息。交付方式包括邮件和 API,大型网络官方建议使用 API;报告格式为 CSV,时间戳为 UTC+0,默认压缩。官网披露其每日分析大量恶意样本,并对 IPv4/IPv6 地址和端口进行大规模扫描。

定价

服务明确免费,无订阅费或按量费用;Shadowserver 表示不出售数据,资金来自赞助、资助和慈善捐赠。申请人需要提交组织、角色、联系人、网络范围和参考人等信息,经过身份与网络控制权验证后开通。

优缺点

优点是数据覆盖广、公益免费、适合自动化接入,并与国家 CSIRT、执法机构和行业组织有协作基础。隐私政策也说明不投放广告、不出售用户个人信息。局限在于开通依赖人工审核,响应时间无固定保证;报告类型多,可能产生噪声,需要退订或使用 Delta 模式优化;文本未显示可视化控制台、SIEM 插件、SLA 或合规认证。

适合谁

最适合国家 CERT、ISP、云/网络运营商、大中型企业安全团队、金融和学术机构,用于外部攻击面治理、感染主机发现和漏洞暴露修复。不太适合作为单一终端防护、WAF 或实时SOC平台替代品。

中国访问

抓取文本未提供中国大陆访问可用性、节点或服务限制信息,因此中国访问状态评估为未知。

本测评基于公开资料整理,不构成购买建议,请以 shadowserver.org 官网实际信息为准。

中文卖点

免费威胁情报报告,提升网络安全

官网快照

/shot/87875.png
shadowserver.org

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

shadowserver.org 是一家美国的网络安全 (威胁情报)服务商. 本页收录其「非营利网络安全组织」套餐. 免费威胁情报报告,提升网络安全.
shadowserver.org 在中国大陆访问质量不稳定, 推荐配合代理使用. 该商家总部位于美国, 主要面向海外市场.
访问 shadowserver.org 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类