海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 软件供应链安全 / reliableenergyanalytics.com
R
🛡 网络安全 软件供应链安全 美国总部

reliableenergyanalytics.com

软件供应链网络风险检测

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向软件供应链风险管理的美国网络安全厂商,提供SAG-PM风险评估与SAG-CTR信任注册/证据保全方案。
定价联系销售;部分服务固定起价 SAG-PM产品价格需通过联系表单了解;FDA 524B-small服务面向小型网络医疗设备,低至5,000美元,并声明SBOM在线验证与VDR识别CISA KEV的退款保证。
适合谁美国政府供应商、软件生产商、关键基础设施运营方、能源行业、医疗设备制造商、需满足SEC/OMB/CISA/FDA等软件供应链合规要求的企业,尤其包括预算有限、缺乏网络风险管理经验的小型实体。
核心功能基于NIST CSF与C-SCRM的软件供应链风险评估支持SBOM格式CycloneDX与SPDX检测CISA Known Exploited Vulnerabilities(KEV)生成NIST SBOM漏洞披露报告(VDR)SAG-CTR证据柜保存防篡改证据通过数字链式保管协议支持诉讼证据完整性SAGScore软件可信度评分支持CISA Secure Software Attestation Form与RSAA Portal相关材料支持FDA医疗网络设备SBOM与VDR要求支持持续风险监控与Products at Risk报告支持Zero Trust身份断言与Public Trust Infrastructure草案支持US Cyber Trust Mark标签相关识别
防护类型软件供应链风险管理、SBOM分析、CISA KEV漏洞检测、软件可信度评分、风险评估证据保全、Secure by Design验证
合规认证文本提及遵循或支持NIST CSF、NIST SP 800-161、NIST SSDF、NIST C-SCRM、OMB M-22-18、Executive Order 14028、SEC 17 CFR 229.106、CISA Secure Software Attestation Form、FDA网络安全指南;未见第三方认证证书信息
定价SAG-PM需联系获取价格;FDA 524B-small低至5,000美元并带有特定退款保证
适用规模适合政府供应链相关企业、关键基础设施、能源、医疗设备制造商及中小型预算有限实体
管理与告警支持持续风险监控、CISA KEV监测、Products at Risk报告、NIST SBOM漏洞披露报告、SAGScore评分、防篡改证据柜与数字链式保管
集成能力支持CycloneDX、SPDX、NTIA SBOM、VDR、VRF、CISA RSAA Portal材料流程;文本提及曾与第三方SBOM仓库Jitsuin RKVST集成
中国访问未知
适用场景软件采购前风险评估、政府软件安全自证明、SBOM/VDR生成与验证、CISA KEV持续监控、SEC网络安全披露证据保全、FDA医疗设备网络安全材料准备、关键基础设施软件供应链风险管理。
同类可结合传统SCA/SBOM与供应链安全平台进行评估,如Snyk、Sonatype、Anchore、Mend、FOSSA,或选择国内具备代码成分分析、漏洞管理、合规审计能力的安全厂商。
性价比6
易用5
服务5
综合6
优点
  • 聚焦软件供应链风险评估与合规证明,方向明确
  • 覆盖NIST、CISA、SEC、OMB、FDA等多类美国监管语境
  • 强调安装或采购前主动识别CISA KEV风险
  • SAG-CTR提供证据保全与信任注册机制,适合需要审计留痕的场景
  • 支持主流SBOM格式CycloneDX与SPDX
不足
  • 网站未公开SAG-PM完整价格表与授权模式
  • 未明确部署形态、系统要求、SaaS/本地化边界
  • 客户案例、第三方测评和SLA支持信息不足
  • 主要围绕美国法规与政府采购场景,中国企业适配度有限
  • 公司规模较小,全球交付与本地服务能力信息不足

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Business Cyber Guardian(Reliable Energy Analytics LLC)是一家位于美国马萨诸塞州的网络安全软件工程公司,主打Software Assurance Guardian系列,包括SAG-PM与SAG-CTR。其核心不是传统边界防护或EDR,而是围绕软件供应链风险管理:在采购、安装软件或补丁前,利用SBOM、漏洞披露报告和可信度评分识别CISA KEV等高风险问题。

核心能力与合规

SAG-PM按照NIST CSF、NIST C-SCRM与SP 800-161思路执行软件风险评估,支持CycloneDX、SPDX等SBOM格式,并可生成NIST SBOM Vulnerability Disclosure Report。SAG-CTR则定位为信任注册与证据柜,用于保存防篡改证据,并通过“数字链式保管”支持合规审计或诉讼场景。文本还提到CISA Secure Software Attestation Form、OMB M-22-18、SEC 17 CFR 229.106、FDA医疗设备网络安全要求、US Cyber Trust Mark、IETF SCITT等,说明其产品设计高度围绕美国监管体系展开。

定价与适用对象

SAG-PM未公开具体授权和订阅价格,需要通过联系表单咨询。唯一明确价格是FDA 524B-small服务,小型网络医疗设备低至5,000美元,并对SBOM在线验证和VDR识别CISA KEV作出退款保证。适用对象包括美国政府供应商、软件厂商、能源与关键基础设施运营者、医疗设备制造商,以及预算有限但需要满足安全自证明和软件供应链审计的小型实体。

优缺点

优点是方向垂直、合规语境清晰,覆盖SBOM、VDR、KEV监控、可信评分和证据保全,适合需要“证明已尽责”的组织。其多次版本更新也显示产品持续演进。限制在于网站未说明部署方式、SaaS或本地化边界、SLA、客户案例和完整价格;公司自称规模较小,全球支持能力仍缺少证据。

中国访问与替代

中国访问情况文本未提及,网络连通、支付方式和本地合规适配均未知。由于方案强依赖美国法规,中国企业若非面向美国政府、FDA或SEC场景,需评估适配成本。可对比Snyk、Sonatype、Anchore、Mend、FOSSA,或选择国内具备SCA、SBOM、漏洞管理和合规审计能力的安全厂商。

本测评基于公开资料整理,不构成购买建议,请以 reliableenergyanalytics.com 官网实际信息为准。

中文卖点

面向NIST与美国政府合规,适合安全合规研究。

官网快照

/shot/reliableenergyanalytics-com.png
reliableenergyanalytics.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

reliableenergyanalytics.com 是一家美国的网络安全 (软件供应链安全)服务商. 本页收录其「软件供应链网络风险检测」套餐. 面向NIST与美国政府合规,适合安全合规研究.
reliableenergyanalytics.com 在中国大陆访问质量不稳定, 推荐配合代理使用. 该商家总部位于美国, 主要面向海外市场.
访问 reliableenergyanalytics.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类