海外资源测评导航
返回安全 海外资源 / 安全 / 开源CNAPP/云原生安全 / threatmapper.org
T
🛡 安全 开源CNAPP/云原生安全 美国总部 国内优化

threatmapper.org 安全测评

开源云原生安全观测

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 8.0
性价比20% 8.0
中国可用度20% 10.0
口碑20% 6.4
售后 / 退款15% 7.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话Deepfence ThreatMapper 是一款开源 CNAPP,用于在生产环境中发现云原生资产、漏洞、泄露密钥、配置与合规弱点,并按可利用风险排序。
定价开源免费 正文称 Deepfence 开源项目 100% Open Source、No phone-home、no limits、no hidden features;未提供企业版价格或商业订阅细节。
适合谁云原生应用团队、DevSecOps、容器/Kubernetes/云平台安全运维团队、需要生产环境风险发现与取证分析的安全团队
核心功能生产环境威胁发现与风险排序运行时 SBOM 生成与漏洞匹配容器、Serverless、主机、云与基础设施资产发现未保护密钥、令牌和认证密钥扫描CIS、PCI-DSS、HIPAA 等基准下的配置与合规弱点检测基于 YARA 规则的恶意软件指标扫描轻量级远程抓包与集中 pcap 收集网络流量/数据流分类实验工具
防护类型CNAPP;生产环境威胁发现;漏洞扫描;运行时 SBOM;密钥扫描;配置与合规弱点检测;YARA 恶意软件指标扫描;远程抓包与网络流分析
部署方式开源自部署;由 ThreatMapper Management Console、ThreatMapper Sensors 和 Cloud Scanner tasks 组成;传感器部署在生产主机上;支持云、Serverless、容器、Kubernetes、Docker、虚拟机、AWS Fargate、Linux 和 Windows 等相关场景
合规认证正文提到可依据 CIS、PCI-DSS、HIPAA 等合规基准评估配置弱点;未提供产品自身认证信息
定价开源项目 100% Open Source,正文称无回传、无限制、无隐藏功能;企业版价格未披露
适用规模正文称被数千社区用户信任,并可在数千生产平台中发现威胁;适合云原生生产与非生产环境
管理与告警通过 ThreatMapper Management Console 管理;接收传感器 SBOM 与遥测,构建应用拓扑,按 CVSS、严重度、利用方式及攻击面邻近性对威胁排序;正文未明确告警渠道
集成能力可通过基础设施 API、云平台 API 工作;支持 CI/CD 构建期扫描;PacketStreamer 可输出 pcap 供 Zeek、Wireshark、Suricata 或机器学习模型使用;SecretScanner/YaraHunter 支持 JSON 输出
中国访问未知
适用场景云原生生产环境资产发现、容器/Kubernetes 漏洞管理、运行时 SBOM、密钥泄露扫描、合规配置检查、恶意软件 IOC 扫描、分布式抓包取证、网络流量初筛分析
同类Trivy、Grype、Falco、Wiz、Prisma Cloud、Aqua Security、Sysdig Secure、Lacework
性价比8
易用6
服务5
综合7
优点
  • 完全开源,正文明确无回传、无限制、无隐藏功能
  • 覆盖云、Serverless、容器、主机等生产平台
  • 不仅发现漏洞,还结合 CVSS、利用方式和攻击面邻近性进行风险排序
  • 生态工具丰富,包含 SecretScanner、YaraHunter、PacketStreamer、FlowMeter 等
  • 适合自动化场景,部分工具支持 JSON 输出和 CI/CD 扫描
不足
  • 抓取内容未提供商业支持、SLA、企业版价格等信息
  • 需要部署管理控制台、传感器和云扫描任务,落地复杂度可能高于纯 SaaS
  • FlowMeter 标注为 experimental utility,成熟度有限
  • Ebpfguard 文档仍在建设中
  • 正文未说明中国大陆访问、支付方式和本地化支持情况

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Deepfence ThreatMapper 是一个开源 CNAPP,定位于把安全能力延伸到生产环境。它会发现云、Serverless、容器、应用和操作系统中的资产与运行负载,生成运行时 SBOM,并结合多个漏洞源识别易受攻击组件。同时,Deepfence 社区还提供 SecretScanner、YaraHunter、PacketStreamer、FlowMeter 等工具,覆盖密钥扫描、恶意软件 IOC 扫描、分布式抓包和流量分类等场景。

核心能力与部署

从防护类型看,ThreatMapper 更偏云原生安全态势与风险发现,而非传统边界防火墙。其核心包括漏洞发现、未保护密钥发现、配置与合规弱点检查,以及按可利用风险排序。风险排序会参考 CVSS、严重度、利用方式及其与攻击面的邻近性,有助于减少只按漏洞分数排队的噪声。部署上,它由 Management Console、Sensors 和 Cloud Scanner tasks 构成:控制台通过基础设施 API 检查配置与合规问题,传感器部署到生产主机收集 SBOM 与遥测,云扫描任务访问本地云 API。该模式适合 Kubernetes、容器、云主机等环境,但也意味着需要一定运维能力。

合规、集成与管理

合规方面,正文明确提到可按 CIS、PCI-DSS、HIPAA 等基准评估弱配置,但未提供产品自身合规认证。集成能力较开放:YaraHunter 可用于 CI/CD、镜像、运行容器和文件系统扫描;SecretScanner 输出 JSON;PacketStreamer 可把多主机原始包集中为 pcap,并交给 Zeek、Wireshark、Suricata 或机器学习模型分析。管理上,控制台可形成拓扑图并汇总传感器数据,但抓取内容未说明告警渠道、工单系统或 SIEM 集成细节。

定价与优缺点

正文强调 Deepfence 开源项目 100% Open Source,无 phone-home、无限制、无隐藏功能,性价比突出;但企业版价格、SLA、商业支持未披露。优点是覆盖面广、开源透明、适合自动化,并能将生产环境风险按可利用性排序。限制在于部署链路相对复杂,FlowMeter 仍标注为实验性工具,Ebpfguard 文档也仍在建设中。

适合谁与中国访问

它更适合具备云原生基础设施、希望自建安全能力的 DevSecOps、安全运营和平台工程团队。若团队需要即开即用 SaaS、强商业支持或本地合规服务,可能还需评估 Wiz、Prisma Cloud、Aqua Security、Sysdig Secure,或开源替代如 Trivy、Grype、Falco。中国大陆访问、支付方式和本地化支持正文未说明,china_access 只能评为未知。

本测评基于公开资料整理,不构成购买建议,请以 threatmapper.org 官网实际信息为准。

中文卖点

Deepfence开源项目,适合云安全与DevSecOps。

官网快照

/shot/threatmapper-org.png
threatmapper.org

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

threatmapper.org 是一家美国的安全 (开源CNAPP/云原生安全)服务商. 本页收录其「开源云原生安全观测」套餐. Deepfence开源项目,适合云安全与DevSecOps.
threatmapper.org 综合评分 8.0/10, 总部美国. 是什么 Deepfence ThreatMapper 是一个开源 CNAPP,定位于把安全能力延伸到生产环境。它会发现云、Serverless、容器、应用和操作系统中的资产与运行负载,生成运行时 SBOM,并结合多个漏洞源识别易受攻击组件。同时,Deepfence 社区还提供 SecretScann... 完整深度测评见本页下方.
threatmapper.org 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于美国, 主要面向海外市场.
访问 threatmapper.org 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 🔧 开发工具 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网