海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 威胁情报/OSINT / northscan.co
N
🛡 网络安全 威胁情报/OSINT 未知总部 国内优化

northscan.co

朝鲜IT渗透威胁情报

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话NorthScan 是聚焦朝鲜 IT 工作者渗透与冒充手法的威胁情报与风险筛查服务。
适合谁安全团队、需要招聘风险筛查和威胁情报的组织
核心功能朝鲜 IT 工作者渗透调查OSINT 与 HUMINT 结合的威胁情报GitHub 情报分析区块链追踪真实威胁跟踪身份冒充与社会工程手法分析招聘前高风险人员识别DPRK 相关活动研究报告
防护类型威胁情报、招聘风险筛查、身份冒充与社会工程风险识别、DPRK 相关高风险人员识别
合规认证SOC 2 Compliant、GDPR Ready
适用规模安全团队;需要识别朝鲜 IT 工作者和高风险行为者的组织
管理与告警提供可行动威胁情报、行为指标和风险筛查;未披露具体告警机制
集成能力提到 GitHub intelligence、blockchain tracing、real-world threat tracking;未披露 API 或第三方平台集成
中国访问未知
适用场景招聘前背景风险筛查、DPRK 相关威胁研究、SOC 威胁狩猎、人因与社会工程风险识别、开发者与自由职业平台身份冒充排查
同类Recorded Future、Mandiant Threat Intelligence、Flashpoint、ZeroFox、Group-IB Threat Intelligence、国内威胁情报平台
性价比6
易用6
服务5
综合7
优点
  • 垂直聚焦朝鲜 IT 工作者渗透和身份冒充场景,主题明确
  • 结合开源情报与人力情报,强调行为模式而非单一 IOC
  • 面向招聘与供应链入口的人因风险,补足传统安全盲区
  • 页面声明 SOC 2 Compliant、GDPR Ready 和 99.9% Uptime
不足
  • 未披露具体定价、套餐和试用方式
  • 未说明部署形态、API、SIEM/SOAR 等集成细节
  • 服务支持渠道、SLA 细节和客户案例信息不足
  • 重点领域较窄,主要适用于关注 DPRK 相关威胁的组织

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

NorthScan 是一个威胁情报与研究项目,核心关注朝鲜 IT 工作者渗透、身份冒充、假招聘者以及相关社会工程活动。页面显示其通过 HUMINT 与结构化 OSINT 结合,研究 DPRK 相关网络行动,并提供“Intelligence‑Led Screening”,用于在人员加入组织前识别 DPRK 关联 IT 工作者和其他高风险行为者。

核心能力与防护类型

从文本看,NorthScan 更偏向威胁情报和人因风险筛查,而不是传统终端、防火墙或漏洞防护产品。其价值点在于识别传统安全措施容易忽略的“人类层盲区”:冒充、信任滥用、自由职业平台身份收集、GitHub 和 LinkedIn 假招聘者等。其分析方式强调行为模式识别,利用 GitHub intelligence、blockchain tracing 和真实威胁跟踪,帮助防御者提前发现异常人员或活动。

部署、合规与集成

抓取内容未披露具体部署方式,例如 SaaS 控制台、本地化部署、API 或数据订阅。集成能力方面只提到 GitHub 情报、区块链追踪和现实威胁跟踪,并未说明能否接入 SIEM、SOAR、EDR 或工单系统。合规方面页面明确写有 SOC 2 Compliant、GDPR Ready,以及 99.9% Uptime,这对企业采购有一定帮助,但仍缺少审计报告范围、SLA 条款等细节。

定价与易用性

页面没有公开定价、套餐、按席位或按查询量计费方式,也未说明免费试用和付款方式。因此性价比只能保守评估。由于其服务高度专业化,普通中小企业若没有相关威胁暴露,使用门槛和必要性可能较高;但对跨国招聘、远程开发团队、加密资产或开源生态活跃的组织,筛查价值更明显。

优缺点与适合谁

优点是研究主题聚焦、情报来源方法较丰富,能补足 IOC 驱动情报跟不上对手变化的问题;缺点是产品化信息不足,集成、告警、支持和价格不透明。它更适合安全团队、威胁情报团队、SOC、招聘安全和供应链风险团队,用于招聘前筛查、身份冒充排查和 DPRK 相关威胁狩猎。

中国访问与替代品

中国大陆访问、网络稳定性和支付方式在文本中没有信息,暂定未知。若采购受网络、合规或付款限制影响,可对比 Recorded Future、Mandiant、Flashpoint、Group-IB 等国际威胁情报服务,或选择国内威胁情报与人才背景风险相关服务作为替代。

本测评基于公开资料整理,不构成购买建议,请以 northscan.co 官网实际信息为准。

中文卖点

聚焦朝鲜IT工人渗透研究,安全团队可参考。

官网快照

/shot/northscan-co.png
northscan.co

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

northscan.co 是一家未知的网络安全 (威胁情报/OSINT)服务商. 本页收录其「朝鲜IT渗透威胁情报」套餐. 聚焦朝鲜IT工人渗透研究,安全团队可参考.
northscan.co 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于未知, 主要面向海外市场.
访问 northscan.co 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类