攻防网络安全服务
Nuxalt LLC 是总部位于纽约的网络安全服务商,定位为“adversarial-grade cybersecurity”。从页面信息看,它不是单一工具,而是把三类能力打包:进攻性安全测试、安全意识培训、私有 DNS 过滤。公司称在美洲和 EMEA 有工程师,全球运营,并承诺提交咨询后由高级工程师在一个工作日内回复。
在防护类型上,Nuxalt 覆盖外部/内部渗透测试、Web/API/移动测试、红队与 MITRE ATT&CK 对手模拟、云安全评估、持续攻击面管理,以及面向 PCI-DSS、HIPAA、GDPR、NIS2、ISO 27001 控制要求的漏洞评估。其方法强调先定义目标和授权规则,再执行、举证、加固,包含技术报告、管理层叙述、复测与整改支持。
意识培训部分提供钓鱼模拟、1,000+ 多语言模板、AI 诱饵、smishing/vishing/QR-shing、3-5 分钟微学习、20+ 语言、按用户和部门的行为风险评分、游戏化排行榜,以及面向审计的合规仪表盘。还提供 Outlook、M365、Google Workspace 的可疑邮件一键上报插件。
DNS 过滤则基于私有解析器网络,拦截恶意软件、钓鱼、C2、成人及风险类别,支持实时威胁情报、80+ 分类、按时间和组策略控制、域名 allow/deny、Anycast、DoH/DoT、IPv4/IPv6、动态 IP、ISP 白标、多租户门户和 API。
公开页面没有具体价格。条款说明服务通常通过 MSA、SOW、订单或服务文件交付;DNS 面向经销商/MSP 可按席位或按 GB 计费。合规方面,页面多为“aligned”或“mapped”,提到 MITRE ATT&CK、OWASP、NIST CSF、PTES、ISO 27001,以及 NIS2、DORA、SOC 2 等报表支持,但未披露正式认证证书。
优点是覆盖人员、技术和 DNS 三个层面,红队服务流程较规范,DNS 具备运营商/白标特征,培训平台也兼顾行为度量和合规证据。缺点是公开信息缺少价格、SLA、真实客户案例、数据驻留说明和正式认证证明,页面中的性能与攻击链数字更像展示指标,采购前应要求 PoC、合同边界和服务水平承诺。
中国大陆直连、支付方式和本地合规支持均未披露,china_access 只能判定为未知。若面向中国组织,建议重点确认 DNS 解析延迟、跨境数据日志、发票与付款、等保/本地合规适配,并同时评估国内渗透测试、员工培训和 DNS 安全替代方案。
本测评基于公开资料整理,不构成购买建议,请以 nuxalt.com 官网实际信息为准。
纽约安全公司,提供红队、培训和私有DNS过滤。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。