扫描网站配置风险
各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。
SiteGuardian 是一个面向网站风险发现与持续监控的 SaaS 平台,重点不是传统意义上的防火墙或终端防护,而是围绕网站安全姿态、可用性、隐私合规、Cookie 同意、CSP 违规、邮件与 DNS 安全进行扫描、监测和审计证据留存。免费扫描无需账号,可检查 TLS、安全响应头、DNS、邮件、Cookie、可访问性等。
从防护类型看,它覆盖 HSTS、CSP、X-Frame、TLS证书、DNSSEC、CAA、SPF/DKIM/DMARC、STARTTLS、黑名单、WHOIS/域名到期等配置类风险,并提供 A-F 安全评分与风险评分。Pro 方案支持 10 个监控、1分钟 HTTP/HTTPS 可用性检查、漂移告警、每周浏览器侧深度扫描、CSP 报告接入。Compliance 进一步加入 GDPR、NIS2、DORA、CRA、EAA 等欧盟框架、证据库、问卷、审计日志、PDF/CSV导出和治理文档生成。
平台为云端 SaaS,文本明确称 EU-hosted in Germany,并强调德国 Hetzner、EU data residency。告警渠道较全,包括 Email、Telegram、Webhook、Slack、Teams、Discord、PagerDuty,企业版还支持 SMS/voice。管理侧具备 RBAC、审计日志、事件生命周期、MTTR、维护窗口、状态页、升级规则和值班等能力。企业集成包括 REST API、SAML、OIDC、SCIM、多区域检查和合成监控。
定价较透明:免费扫描、一次性报告 €29、Starter €29/月、Pro €59/月或 €590/年,Compliance 页面标价 €199,Enterprise 定制;EAA/WCAG 站点审计从 €29 到 €199。对于需要同时覆盖网站可用性、安全配置和欧盟合规证据的团队,Pro 和 Compliance 的性价比较高。
优点是覆盖面广、入门简单、价格清楚、告警和集成丰富,并突出欧盟数据驻留。局限是它更偏监测、审计和配置风险发现,文本未体现 WAF 式主动拦截能力;企业版价格不公开;自身 ISO 27001/SOC 2 等认证未披露,只说明支持相关框架。适合 SaaS、跨境电商、欧洲市场网站运营和合规团队。
抓取文本未提供中国大陆访问质量、人民币支付、发票或本地支持信息,china_access 只能判为未知。若主要服务中国用户,可对比阿里云云监控、腾讯云可观测平台、监控宝等;若做国际安全评分,可参考 SSL Labs、Mozilla Observatory、SecurityHeaders、UptimeRobot、Better Stack。
本测评基于公开资料整理,不构成购买建议,请以 siteguardian.io 官网实际信息为准。
免费查 SSL、DNS、安全头,站长排障实用。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。