產品介紹

Horizon3.AI NodeZero:自動化滲透測試平台介紹與競品比較

從技術路線、定價模式到台灣代理商,一次看懂 NodeZero 與 Pentera、Cymulate 的核心差異

2026-07-28 · 5 min read
Horizon3.AI NodeZero 滲透測試 Pentera Cymulate

產品介紹

Horizon3.AI 是一家專注於「自動化滲透測試 / 攻擊面驗證」的資安公司,核心產品是 NodeZero Attack Platform

核心概念

與傳統漏洞掃描(Nessus、Qualys)不同:

  • 傳統掃描:找出「理論上存在的弱點」,誤報率高,且無法確認弱點是否真能被串成完整攻擊路徑。
  • NodeZero:模擬真實攻擊者,執行完整攻擊鏈(偵察 → 利用 → 橫向移動 → 提權 → 資料外洩模擬),全自動、不需人工紅隊介入,產出「哪些弱點真能被串成完整攻擊路徑」的證據與修復建議。

產品線

產品功能
NodeZero Attack Platform本體,對內部網路、雲端(AWS/Azure)、AD、外部攻擊面執行自動化演練
NodeZero Tripwire欺敵/誘捕型偵測(honeytoken),偵測攻擊者是否已橫向移動
NodeZero Insights持續監控與趨勢追蹤(修復進度、風險趨勢)

特色

  1. SaaS 化交付:僅需部署輕量攻擊節點(pod),不需安裝笨重 agent
  2. 驗證利用鏈(proof of exploitability):可證明「弱密碼 + AD 設定錯誤 + 未修補 CVE」串接後能取得 Domain Admin 權限,並附完整攻擊路徑圖
  3. 修復優先級排序:協助解決「弱點清單數量龐大、難以判斷優先修補順序」的常見痛點
  4. 創辦團隊背景:由具網路安全與國安相關經歷的團隊創立,強調以真實攻擊者思維設計驗證流程

定價模式

  • 官方未公開定價,需聯繫銷售取得報價,亦無提供免費試用(採企業級銷售流程)。
  • 根據第三方預算指南(非官方數字,僅供參考方向):一般採訂閱制年約(多年約有折扣)+ 依資產規模計費(依 IP、主機、雲端資源、應用程式數量等),實際報價受使用情境(企業自用 / MSSP / 經銷商轉售)、測試頻率、功能組合、合約年限等因素影響。
  • 亦透過 AWS Marketplace 上架,提供另一種報價與採購路徑。
若需正式報價,建議直接聯繫官方或當地代理商,本節數字僅為第三方估算,不宜直接引用於正式提案。

台灣市場現況

逸盈科技(Netfos)於 2025 年 10 月 13 日公告成為 Horizon3.ai 台灣區代理商,雙方將共同推廣 NodeZero 平台(含核心滲透測試功能與 NodeZero Tripwires 欺騙/威脅偵測技術),協助企業進行防禦效能驗證、風險降低與合規需求。此為 NodeZero 首次在台灣市場開放合作夥伴。

目前未查到其他台灣代理商,也未查到逸盈科技以外的官方合作夥伴清單細節。

與 Pentera / Cymulate 的比較

維度NodeZero (Horizon3.ai)PenteraCymulate
技術方法自主滲透測試:真實利用鏈驗證(實際 exploit)同屬自動化滲透測試陣營,強調自動化與易部署BAS(Breach & Attack Simulation):模擬攻擊技術,非真實利用鏈
覆蓋範圍內網、雲端、AD、外部攻擊面 + 欺敵偵測(Tripwire)內網、雲端、AD 為主Web/Email/Phishing/Endpoint 多向量模擬
部署難度輕量 pod,設定相對經濟部署容易度受市場好評設定簡單、初期成本低
定價透明度不公開不公開,市場評價偏「性價比高」不公開,設定成本較低
目標客群企業/MSSP,重視真實攻擊面驗證與持續驗證企業,重視快速部署與性價比企業安全團隊,重視多向量控制有效性驗證
G2 評分(近似值)約 4.6約 4.5約 4.9
Gartner Peer Insights4.7/5(151 則評論),90% 願意推薦,2025 年 10 月獲選 Adversarial Exposure Validation 類別 Customers' Choice未取得對應公開數字未取得對應公開數字
三方案 G2 評分比較
G2 近似評分:Cymulate 略高於 NodeZero 與 Pentera,三者差距不大。
NodeZero Gartner Peer Insights 推薦率
NodeZero 在 Gartner Peer Insights 取得 90% 推薦率,是三者中唯一取得的分析師端公開背書數據。

關鍵技術差異

NodeZero 與 Pentera 屬於「真實攻擊驗證」路線,Cymulate 屬於「模擬驗證」路線——這是本質性的技術差異,而非單純的功能多寡或價格高低問題:

  • 若需求是「證明特定弱點組合真能被攻擊者利用、取得高權限」,NodeZero 或 Pentera 的真實利用鏈驗證更貼切。
  • 若需求是「驗證現有安全控制(防火牆/EDR/SIEM 規則)能否擋下已知攻擊技術」,Cymulate 的 BAS 模擬路線風險更低、更適合此類場景。

三者並非單純的優劣關係,而是服務不同的驗證需求與風險承受度。