攻击面监控与漏洞发现
Tabarzin 定位为统一网络安全平台,核心目标是监控攻击面、发现真实漏洞并自动化安全工作流。抓取内容显示,它覆盖资产发现、子域名发现、网络端口扫描、漏洞检测、实时威胁情报、仪表盘和报告导出,属于攻击面管理与漏洞扫描结合型产品。
在防护类型上,Tabarzin 强调“Real Vulnerability Discovery”和“Zero False Positives”,即通过验证机制降低误报,让团队聚焦真实可利用风险。其模板库不仅覆盖基础 CVE,还包括错误配置、弱凭证和自定义漏洞;平台内置 YAML 模板编辑与管理,适合安全团队沉淀自有检测规则。资产侧支持统一资产管理、域名/IP资产分组、Web资产截图、Top 100/Top 1k/全65,535端口扫描,以及从每周到连续扫描的频率配置。管理方面提供安全评分、威胁数量、资产数量等可视化指标,并支持 JSON、CSV、PDF 导出。
公开价格包含 Free、Professional/Pro 和 Enterprise。Free 为 $0,适合安全研究人员、自由职业者和入门项目,限制在小规模资产、低频扫描和单用户。Pro 标注为 $2,500/年,面向成长型团队、初创公司和 SMB,支持最多1,000个资产/组、每日扫描、Top 1k端口和最多5用户。另有 Professional $99/月描述,页面口径略不一致。Enterprise 为定制价格,提供无限资产、小时级或连续扫描、全端口覆盖、无限用户、专属支持、SLA、培训和客户经理。
优点是功能链条较完整,从资产发现到漏洞验证、分诊、报告均在一个平台内完成;自定义模板能力增强了对专有基础设施的适配;免费版降低了试用门槛。主要不足是未披露合规认证、数据驻留、支付方式、权限审计等企业采购常见信息;集成能力仅看到 API 和自定义集成选项,缺少 SIEM、工单、通知渠道等具体说明。
它更适合需要持续外部攻击面监控的中小团队,以及希望用企业版做连续扫描的大型组织。中国大陆访问、支付和本地合规适配情况文本未说明,判断为未知;若对国内访问稳定性、等保合规或本地支持有硬性要求,应同步评估国内漏洞扫描、资产测绘和 ASM 替代方案。
本测评基于公开资料整理,不构成购买建议,请以 tabarzin.com 官网实际信息为准。
提供免费扫描入口,适合安全团队试用。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。