一句话基于身份优先可达性的零信任网络与工作负载连接平台,用于保护 AI、API、IT/OT/IoT 与企业间连接。
定价正文仅提到 NetFoundry Pricing 与 Free Trial,但未披露具体价格、计费维度或套餐。
适合谁需要替代 VPN/S2S VPN、降低 API 暴露面、保护 AI Agent/MCP/API、IT/OT/IoT 及 B2B/客户连接的企业、SaaS/ISV、工业与关键基础设施组织。
核心功能Identity-First Reachability 身份优先可达性零信任 Overlay 网络API 不可见与无入站端口访问证书/X.509 机器身份认证端到端加密与 mTLSAI EnclavesAPI SecurityIT/OT/IoT Connectivity替代 S2S VPN 与防火墙 ACL身份级可观测性与治理Agent 与 Agentless 部署选项SDK 支持 C、Go、Java、Python 等
防护类型零信任网络访问、身份优先可达性、API 安全、AI 工作负载安全、IT/OT/IoT 连接安全、B2B/第三方访问安全、微分段、远程访问、替代 VPN/S2S VPN。
部署方式支持 NetFoundry Cloud、Hybrid Cloud、On-Premise;可部署在云、混合云、本地、气隙站点、OT、多云等环境。支持 Agent 与 Agentless,应用嵌入式、SDK、容器、独立二进制、主机部署,支持 Windows、Linux、macOS、iOS、Android、容器、VM、eBPF daemon,并可预置到代理、浏览器、调制解调器、边缘服务器、防火墙等。
合规认证正文称支持或适用于 HIPAA、CJIS、PCI/PCI-DSS、EU CRA、NIS-2、NERC CIP、IEC 62443、NIST 800-171、DORA、FedRAMP、SOC 2、FIPS/FIPS 140 环境;并提到部署于 FedRAMP 与 Government Cloud 环境。
定价未披露具体价格;页面出现 Pricing 与 Free Trial、Schedule a Demo。
适用规模面向企业、关键基础设施、Fortune 10、美国大型银行、SaaS/ISV、OT/IoT/边缘产品提供商。正文称超过 3000 家组织使用,月会话 1B+,全球冗余基础设施,100+ PoP。
管理与告警提供 NetFoundry Console、Web portal 与 API 管理;基于身份的集中策略、治理、可观测性、遥测、审计日志,能够查看哪个身份调用哪个 API;支持 JIT、一次性与持久访问,支持与工单/工作流系统集成。正文未具体说明告警规则或通知渠道。
集成能力支持 OAuth/OIDC 身份提供商、MFA、X.509 证书身份、mTLS、E2EE;SDK 覆盖 C、Go、Java、Python 等;可与应用、容器、主机、代理、浏览器、调制解调器、边缘服务器、防火墙集成;支持 JIRA、ServiceNow、Zendesk 等工作流/工单系统,也可通过 NetFoundry API 自定义集成;基于 OpenZiti 开源项目。
中国访问未知
适用场景零信任 API 发布、B2B/合作伙伴连接、SaaS/ISV 连接客户 VPC/VNet/本地网络、AI Agent 与 MCP 工具访问控制、OT/IoT/边缘设备远程访问、替代 S2S VPN、内部 API 微分段、关键基础设施安全连接。
同类OpenZiti、Tailscale、Cloudflare Zero Trust、Zscaler Private Access、Akamai Enterprise Application Access、Teleport、HashiCorp Boundary