多云资产合规扫描
CloudVista 是 OSSVISOR 推出的多云资产清单、安全与合规平台,覆盖 OCI、AWS、Azure、GCP、VMware vSphere/vCenter 和 GitHub。它主打“10分钟内发现资产”,通过只读 API 接入、无需安装 Agent,将计算、网络、存储、数据库、IAM 等资源集中到一个仪表盘,并叠加安全检查、合规评分、健康监控和成本信号。
在防护类型上,它更接近 CSPM 与云资产可视化平台,提供 190+ 自动化安全检查,可识别公开暴露、开放入站规则、未加密存储、弱 IAM、缺少 WAF、闲置资源等问题,并给出严重性和修复建议。合规方面支持 CIS、SOC 2、HIPAA、PCI-DSS、ISO 27001、NIST 800-53 等框架映射与报告。管理能力包括 RBAC、审计日志、资源健康状态、可配置检查间隔、Webhook 通知和一键证据导出。集成方面提供 REST API、CSV 导出、自定义集成,并支持 GitHub 分支保护、Secret Scanning、Dependabot、2FA 等检查。
产品采用 SaaS 订阅加企业定制模式。Free 版 £0/月,含 1 个云账号、100 资源、1 用户;Team £99/月,含 3 个账号、500 资源、10 用户;Operations £599/月,支持无限云账号、2000 资源、50 用户;Enterprise/MSP 定制,支持无限资源、SSO、审计日志、AI 安全发现、自定义集成和 Docker Compose 自托管。免费版无需信用卡,入门门槛较低。
优势是对 OCI 和 VMware 原生支持较突出,适合混合云、多云和仍有 vSphere 的团队;同时把资产、合规、健康和成本放在一套视图中,减少工具切换。短板是高级企业功能多在定制层级,正文未给出 CloudVista 自身第三方安全认证,且资源类型数量在页面中有 50+、60+ 的表述差异。它适合云安全、平台工程、审计合规团队,以及 MSP 管理多客户云环境。
正文未说明中国大陆直连质量、人民币/本地支付、发票或本地节点情况,因此中国访问判断为未知。若面向国内云环境或有数据出境要求,建议优先核实 SaaS 数据存储位置、自托管条件、支付方式与支持时区;替代品可评估云厂商原生安全中心、配置审计,以及具备本地化支持的 CSPM/云安全管理产品。
本测评基于公开资料整理,不构成购买建议,请以 ossvisor.com 官网实际信息为准。
覆盖OCI/AWS/Azure/GCP/VMware/GitHub检查。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。