一句话面向 AWS 与 Azure 的云原生自托管安全平台,提供安全意识培训(SAT)和攻击面管理(ASM)。
定价按基础设施/vCPU 计费,通过 AWS Marketplace 或 Azure Marketplace 购买 $0.24/vCPU/hour;推荐 2 vCPU 实例约 $4,200/年;无按用户、资产或扫描次数收费;30 天免费试用;支持年度/多年私有报价折扣。
适合谁企业安全团队、MSSP、渗透测试公司、需要自托管钓鱼演练与持续攻击面管理的组织
核心功能HailBytes SAT:钓鱼模拟、安全意识培训、45+ 行业钓鱼模板、点击后培训、PDF 证书、报告与排行榜HailBytes ASM:持续攻击面管理、30+ 侦察工具、7 阶段扫描流水线、云资产发现、漏洞与端口扫描AWS/Azure 一键部署,自托管在客户云账户中REST API、Webhook、MCP Server、SIEM 与工单系统集成OIDC SSO、SAML、SCIM、白标 MSSP 品牌能力Outlook Phish Reporter Add-in 支持员工一键上报可疑邮件
防护类型安全意识培训与钓鱼模拟(SAT)、攻击面管理与外部侦察(ASM)、云资产发现、端口/漏洞扫描、邮件钓鱼上报。
部署方式通过 AWS Marketplace 或 Azure Marketplace 一键部署到客户自有云账户;自托管;支持 AWS/Azure,正文也提到 ASM 可做 AWS/Azure/GCP/Cloudflare 资产发现。
合规认证支持生成 SOC 2、HIPAA、PCI-DSS、NIST CSF、ISO 27001 等映射的审计证据;未声明自身已获得具体认证。
定价$0.24/vCPU/hour;2 vCPU 约 $4,200/年;无 per-seat、per-asset、per-scan 费用;30 天免费试用;支持年度/多年私有报价。
适用规模SAT 单实例支持无限用户,给出从 10,000 到 100,000 员工的 vCPU 建议;ASM 适合中等到大型攻击面,较大环境建议 4–8 vCPU;面向企业、MSSP、渗透测试公司。
管理与告警SAT 提供活动、点击、培训完成、证书、审计日志、排行榜和 Reported Inbox;ASM 提供连续扫描、漏洞严重性、扫描状态、历史记录、曝光聚类;支持 Slack、Discord、Telegram、Lark、Webhook、SIEM、Jira 通知与告警。
集成能力REST API、MCP Server、Webhook、SCIM、OIDC、SAML、SIEM、Jira、Slack、Microsoft Teams、Discord、Telegram、Lark、Splunk、Elastic、Microsoft Sentinel、Chronicle、GitHub Code Scanning SARIF、TAXII/STIX、OpenCTI、MISP、Anomali、CI/CD 模板、Zapier、Outlook Add-in。
支付AWS Marketplace、Azure Marketplace;Marketplace 费用可计入 AWS EDP 或 Azure MACC;支持 AWS CPPO、Azure MPO、私有报价。
中国访问未知
适用场景企业钓鱼演练与安全意识培训、员工钓鱼邮件上报、点击后培训与合规取证、持续外部攻击面发现、MSSP 白标托管安全服务、渗透测试公司持续侦察交付。
同类KnowBe4、Proofpoint Security Awareness、Hoxhunt、Cofense PhishMe;攻击面管理可对比其他 ASM/SIEM/漏洞扫描平台。