钓鱼演练培训平台
ZeroPhish(زيروفيش)是由沙特团队打造的网络安全意识平台,核心围绕钓鱼邮件仿真、员工培训、合规管理和网络危机演练。网站强调其为“100%沙特技术”、采用本地服务器并提供24/7本地支持,定位明显偏向沙特及受沙特监管要求约束的机构。
在防护类型上,它不是传统边界防火墙或EDR,而是以“人”为防护对象:通过模拟钓鱼攻击、跟踪点击率和举报率,识别员工风险行为,并对点击钓鱼邮件的员工推送即时培训。平台提供90多个邮件模板,支持AI生成钓鱼样本,并有阿拉伯语本地化内容。培训部分内置LMS,支持互动课程、测验、证书、SCORM及多种内容形式,同时支持阿拉伯语和英语。
合规是该产品的重要卖点。文本提到内容和报表可帮助满足NCA、SAMA、Aramco CCC以及ISO 27001相关要求,并可生成标准化合规报告、跟踪政策阅读与证书状态。部署方面,仅明确强调“100%本地服务器”和符合沙特法规,未说明是否支持私有化、纯SaaS或混合部署。集成能力包括LDAP/Active Directory用户导入,并称可与身份管理、邮件系统和现有学习平台集成,但API、SSO等细节未披露。
企业版价格需联系销售,按机构规模和需求定制。网站披露了创业公司套餐:面向成立少于3年、员工少于90人且满足注册条件的公司,价格为8,099沙特里亚尔/年或675沙特里亚尔/月,较原价23,999沙特里亚尔有明显折扣,并包含钓鱼演练、培训内容、简化报表、支持和季度咨询。对沙特创业公司而言性价比较高。
优点是沙特本地化强、合规导向明确、覆盖钓鱼仿真到培训闭环,并有本地支持;缺点是公开信息中缺少企业版价格、部署架构、数据安全认证、API和真实客户清单等关键采购细节。它更适合沙特政府相关机构、金融、医疗、通信企业,以及需要满足NCA/SAMA要求的本地公司。
网站未提供中国访问、人民币支付或中国本地部署信息,访问状态应视为未知。若中国企业主要面向国内监管与员工培训,可同时评估本地安全意识培训、钓鱼演练平台,或国际替代品如KnowBe4、Proofpoint Security Awareness、Cofense、Hoxhunt及开源GoPhish。
本测评基于公开资料整理,不构成购买建议,请以 sabry.sa 官网实际信息为准。
沙特网络安全意识平台,企业合规场景明确。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。