企业安全测试服务
Pilatum IT Security Services GmbH定位为企业网络安全顾问与评估服务商,官网将服务分为偏管理与安全运营的COR SEC,以及偏技术攻防的T HACK TICAL。它不是单一安全产品平台,而是围绕安全运营、合规、渗透测试、红队、应用审计、网络评估和代码审查提供专业服务。
在防护类型上,Pilatum覆盖SOC流程设计、MSSP评估、SOC检测用例、业务连续性、安全管理、海事风险评估、Web与Android应用审计、网络安全评估、安全编排和代码审查。技术测试部分明确提到OSSTMM、OWASP WSTG、OWASP MSTG等方法论,说明其交付更偏规范化安全评估。管理与告警方面,它强调从检测、分诊、事件处理、主动遏制到复盘的安全运营流程,并可通过IRP/SOAR平台增强SOC响应能力。
合规方面,正文提到可设计、评审或实施安全政策与控制,以满足ISO 27001、GDPR、PCI-DSS等要求,并提供面向IMO Resolution MSC.428(98)的海事网络风险评估。部署方式没有披露自研平台,更多是项目制咨询和评估服务。集成能力主要体现在对第三方SOC as a Service、EDR、日志管理、MSSP服务的评估,以及围绕IRP/SOAR平台进行安全编排增强,但未列出具体兼容厂商或API。
官网未披露价格、套餐、SLA或交付周期,预计需要按项目询价。优点是服务覆盖面完整,兼具管理咨询和攻防测试,并强调厂商中立建议,适合不希望被单一产品绑定的企业。缺点是公开信息有限,缺少客户案例、团队资质、成功项目和服务级别说明,对采购评估不够透明。
Pilatum更适合已有一定IT规模、需要建设或优化SOC、进行MSSP选型、满足合规要求、开展渗透测试或行业专项风险评估的中大型企业。中国访问、支付方式和本地交付能力官网未说明,判定为未知;若企业需要中文支持、本地合规与现场交付,可对比奇安信、绿盟科技、深信服、启明星辰、安恒信息等国内替代服务商。
本测评基于公开资料整理,不构成购买建议,请以 pilatum.com 官网实际信息为准。
提供渗透测试和安全运营服务,适合欧洲合规企业。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。