安全调查威胁情报平台
Scarlet Shark 是 Scarlet Shark LLC 提供的数字情报与威胁狩猎平台,定位于帮助安全分析师开展调查、IoC 丰富和恶意基础设施跟踪。平台覆盖超过 10,000 个服务,包括 SaaS、VPN、网络爬虫等,可关联 IP、域名、证书等工件,并提供威胁行为者、恶意软件、TTP 相关报告。
从防护类型看,它更偏威胁情报与安全运营辅助,而非端点或网络边界防护产品。其能力包括恶意 IP、ASN、域名、文件哈希监控,YARA 与 Sigma 检测规则获取,以及基于 AI/机器学习的潜在恶意指标发现。管理与告警方面,平台可集中监控依赖 SaaS 的可用性和安全合规,并按组织使用的软件和服务提供定制新闻源、安全更新与告警。
部署方式主要是云端平台/Web 界面与 REST API,适合嵌入现有分析流程。集成方面明确提到 VirusTotal、Shodan、Azure Graph、CrowdStrike 等。定价较透明:Basic 10 美元/月,Pro 50 美元/月;Enterprise 350 美元/月和 MSP 900 美元/月仍标注 Coming Soon。套餐差异主要体现在用户数、UI 搜索、API 调用量和集成数量,并通过 Paddle.com 收款,支持购买后 30 天内书面申请全额退款。
优点是入门成本低、API 能力明确、威胁情报维度较宽,并能输出可操作的 YARA/Sigma 规则。局限在于公开信息未披露 SOC 2、ISO 27001 等合规认证,也未说明数据来源、更新频率、支持 SLA;企业级与 MSP 套餐尚未正式可用。它适合安全分析师、小型 SOC、威胁狩猎团队和需要轻量 IoC 丰富的组织。
正文未提供中国大陆网络可访问性、本地支付、中文支持或合规落地信息,因此 china_access 只能评为未知。若在中国使用,建议先测试直连速度、API 稳定性和 Paddle 支付可用性;替代品可评估 VirusTotal、Shodan、Censys、GreyNoise、Recorded Future 或 Microsoft/CrowdStrike 的威胁情报能力。
本测评基于公开资料整理,不构成购买建议,请以 scarletshark.com 官网实际信息为准。
面向安全分析师,含API与检索额度。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。