低价云端SIEM安全平台
各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。
nano 是一款 AI-powered SIEM,覆盖日志采集、搜索、检测、告警、案例管理和响应辅助。其核心由 Rust 构建,存储使用 ClickHouse,采集依赖 Vector,并通过 pivt AI 辅助生成解析器、查询、检测规则和调查摘要。产品强调“不是共享集群”,每个租户拥有专属基础设施。
在防护类型上,nano 更偏安全运营平台:提供SIEM日志分析、MITRE映射检测、实体风险评分、罕见性/流行度基线、自动增强和案例调查。部署方式较灵活:可使用Managed托管,也可Self-hosted/BYOC部署到自有云,开源核心按AGPL-3.0免费自托管。低阶托管为单VPS,高阶提供Kubernetes、HA、对象存储和专属SLA。集成方面,文本提到支持AWS CloudTrail、Okta、CrowdStrike、Sysmon、Palo Alto、Cloudflare等,并有200+社区解析器、检测规则和增强项。
定价是其重要卖点:按GB/day容量分层,而非按实际GB计量。年付价格从Hobby约17美元/月、Startup 116美元/月、Growth 269美元/月,到Team、Business、Pro及Enterprise定制;托管计划包含基础设施、维护和AI。合规方面,网页未声明已获得SOC 2、ISO 27001等认证,只提到可支持SOC 2、HIPAA、ISO 27001审计证据与监控场景,因此不能等同于产品或公司已认证。
优点是架构透明、核心开源、计费可预测、专属隔离、AI深入工作流,适合不想投入大量专业服务搭建SIEM的团队。潜在不足包括公司背景和支付方式未披露,低阶托管使用spot/preemptible实例,可能有短暂采集中断;API、SSO/SAML、HA、优先支持等也需要更高套餐。
nano 适合个人安全研究者、初创公司、成长型SOC和需要可控账单的企业安全团队。中国大陆访问状态未知,网页未说明国内节点、人民币支付、发票或本地支持;若依赖OpenAI、Anthropic、Google等AI提供方,BYOC场景下还需评估网络连通性与合规。国内替代可考虑Elastic Security、Wazuh、Graylog,云上可比较Microsoft Sentinel或本地安全运营平台。
本测评基于公开资料整理,不构成购买建议,请以 nano.rs 官网实际信息为准。
按月20美元起,适合小团队安全日志分析。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。