海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 攻击面管理 / reconwave.com
R
🛡 网络安全 攻击面管理 未知总部 国内优化

reconwave.com

攻击面发现监控工具

6.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话外部攻击面管理(EASM)SaaS,自动发现并持续监控组织的域名、子域名、IP、开放端口与暴露漏洞。
定价定制报价 无固定价格层级;根据组织基础设施规模与复杂度定价,通常在30分钟演示沟通后24小时内给出报价。教育机构、非营利组织和早期创业公司可获得特殊价格。
适合谁安全团队、IT团队、需要管理外部攻击面和资产清单的组织;覆盖从小型创业公司到拥有大量资产的企业。
核心功能自动发现根域名、子域名、IP地址和外部基础设施24/7持续监控数字足迹与DNS变更每日级开放TCP端口扫描,覆盖0-65535端口基于CVE和EPSS的漏洞发现与优先级排序子域名接管风险检测Dangling VHOST检测实时告警、AI增强说明与缓解步骤面向NIS2和SOC 2的资产清单与合规支持支持第三方集成
防护类型外部攻击面管理(EASM)、资产发现、连续监控、开放端口扫描、漏洞管理、子域名接管与Dangling VHOST风险检测
部署方式SaaS;无需安装、无需内部访问、无需共享敏感数据;提供组织名称和已知域名后自动发现
合规认证文本提到可帮助满足NIS2 directive和SOC 2相关合规要求,但未披露自身认证
定价定制报价;按基础设施规模和复杂度,而非固定套餐;演示后通常24小时内报价;教育机构、非营利组织、早期创业公司有特殊价格
适用规模从约10个域名的创业公司到拥有50,000资产或100,000资产级别的企业;文本称已保护超过10,000,000个资产
管理与告警24/7持续监控,检测新域名、DNS记录变化、开放端口和漏洞;提供实时告警、AI增强说明和缓解步骤
集成能力文本称支持许多第三方集成,但未列出具体平台或接口
中国访问未知
适用场景外部攻击面盘点、域名与子域名资产发现、开放端口暴露监控、DNS变更监控、漏洞优先级排序、子域名接管风险治理、NIS2/SOC 2资产清单准备。
同类Randori、Palo Alto Cortex Xpanse、Microsoft Defender External Attack Surface Management、Tenable ASM、Rapid7 InsightVM/Project Sonar、SecurityScorecard
性价比7
易用9
服务7
综合8
优点
  • 无需安装Agent,也不要求内部网络访问,试用风险较低
  • 自动发现资产,降低资产盘点和初始配置成本
  • 覆盖域名、子域名、IP、DNS、端口、技术栈和漏洞等多类外部暴露面
  • 定制化定价可随基础设施增长而调整,避免固定套餐跳档
  • 强调客户沟通和定制需求支持
不足
  • 官网未披露具体价格,采购前需预约演示和报价
  • 未说明支持的第三方集成清单,集成能力细节不足
  • 合规信息仅提到支持NIS2和SOC 2需求,未披露自身认证情况
  • 官网未提供中国访问、中文支持、本地支付等信息
  • 对内部资产覆盖的描述与其无需内部访问的模式存在边界不清,需要进一步确认

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Recon Wave 是一款外部攻击面管理(EASM)平台,定位是“从互联网视角”发现和监控组织的暴露资产。它通过反向DNS数据集和其他OSINT来源自动发现根域名、子域名、IP地址及相关基础设施,帮助安全与IT团队回答“到底要保护什么”的基础问题。

核心能力

在防护类型上,它覆盖资产发现、24/7连续监控、DNS变更检测、开放TCP端口扫描、漏洞管理、子域名接管风险和Dangling VHOST检测。端口扫描声称覆盖0-65535端口,并可按最高每日频率检查。漏洞侧会识别暴露技术,并结合CVE与EPSS评分帮助排序修复。管理与告警方面,平台提供实时告警、AI增强说明和缓解步骤,也提到可通过第三方集成输出,但未列出具体集成名单。

部署、合规与定价

部署方式是SaaS,无需安装Agent、无需内部访问,也不要求共享敏感数据;只需提供组织名称和少量已知域名即可开始自动发现。合规方面,官网提到可帮助满足NIS2和SOC 2相关要求,主要通过自动资产清单、变更跟踪和暴露面可见性实现,但没有披露自身是否获得SOC 2等认证。定价为完全定制报价,不设固定套餐,依据域名、IP和基础设施复杂度沟通;演示后通常24小时内给出方案,并对教育、非营利和早期创业公司有特殊价格。

优缺点

优点是上手门槛低、无需内部接入、资产发现自动化程度高,适合快速建立外部攻击面可见性;定制化定价也可能避免固定套餐的资源浪费。缺点是价格不透明,采购前难以估算成本;第三方集成、支付方式、SLA和实际合规认证信息不足。此外,文本同时提到外部入口和内部组件,但又强调不需要内部访问,实际内部资产覆盖边界需要在演示中确认。

适合谁与中国访问

它适合希望持续盘点互联网暴露资产、治理开放端口和DNS风险、准备NIS2/SOC 2资产清单的安全团队,尤其是多域名、多云或资产增长较快的组织。中国访问情况官网未说明,支付方式也未披露;若访问、合同或本地合规存在要求,可同时评估 Cortex Xpanse、Tenable ASM、Rapid7、SecurityScorecard 或国内攻击面管理产品作为替代。

本测评基于公开资料整理,不构成购买建议,请以 reconwave.com 官网实际信息为准。

中文卖点

ASM安全工具,适合站长和安全团队关注。

官网快照

/shot/reconwave-com.png
reconwave.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
6.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

reconwave.com 是一家未知的网络安全 (攻击面管理)服务商. 本页收录其「攻击面发现监控工具」套餐. ASM安全工具,适合站长和安全团队关注.
reconwave.com 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于未知, 主要面向海外市场.
访问 reconwave.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类