Horizon3.AI NodeZero:自動化滲透測試平台介紹與競品比較
從技術路線、定價模式到台灣代理商,一次看懂 NodeZero 與 Pentera、Cymulate 的核心差異
產品介紹
Horizon3.AI 是一家專注於「自動化滲透測試 / 攻擊面驗證」的資安公司,核心產品是 NodeZero Attack Platform。
核心概念
與傳統漏洞掃描(Nessus、Qualys)不同:
- 傳統掃描:找出「理論上存在的弱點」,誤報率高,且無法確認弱點是否真能被串成完整攻擊路徑。
- NodeZero:模擬真實攻擊者,執行完整攻擊鏈(偵察 → 利用 → 橫向移動 → 提權 → 資料外洩模擬),全自動、不需人工紅隊介入,產出「哪些弱點真能被串成完整攻擊路徑」的證據與修復建議。
產品線
| 產品 | 功能 |
|---|---|
| NodeZero Attack Platform | 本體,對內部網路、雲端(AWS/Azure)、AD、外部攻擊面執行自動化演練 |
| NodeZero Tripwire | 欺敵/誘捕型偵測(honeytoken),偵測攻擊者是否已橫向移動 |
| NodeZero Insights | 持續監控與趨勢追蹤(修復進度、風險趨勢) |
特色
- SaaS 化交付:僅需部署輕量攻擊節點(pod),不需安裝笨重 agent
- 驗證利用鏈(proof of exploitability):可證明「弱密碼 + AD 設定錯誤 + 未修補 CVE」串接後能取得 Domain Admin 權限,並附完整攻擊路徑圖
- 修復優先級排序:協助解決「弱點清單數量龐大、難以判斷優先修補順序」的常見痛點
- 創辦團隊背景:由具網路安全與國安相關經歷的團隊創立,強調以真實攻擊者思維設計驗證流程
定價模式
- 官方未公開定價,需聯繫銷售取得報價,亦無提供免費試用(採企業級銷售流程)。
- 根據第三方預算指南(非官方數字,僅供參考方向):一般採訂閱制年約(多年約有折扣)+ 依資產規模計費(依 IP、主機、雲端資源、應用程式數量等),實際報價受使用情境(企業自用 / MSSP / 經銷商轉售)、測試頻率、功能組合、合約年限等因素影響。
- 亦透過 AWS Marketplace 上架,提供另一種報價與採購路徑。
若需正式報價,建議直接聯繫官方或當地代理商,本節數字僅為第三方估算,不宜直接引用於正式提案。
台灣市場現況
逸盈科技(Netfos)於 2025 年 10 月 13 日公告成為 Horizon3.ai 台灣區代理商,雙方將共同推廣 NodeZero 平台(含核心滲透測試功能與 NodeZero Tripwires 欺騙/威脅偵測技術),協助企業進行防禦效能驗證、風險降低與合規需求。此為 NodeZero 首次在台灣市場開放合作夥伴。
目前未查到其他台灣代理商,也未查到逸盈科技以外的官方合作夥伴清單細節。
與 Pentera / Cymulate 的比較
| 維度 | NodeZero (Horizon3.ai) | Pentera | Cymulate |
|---|---|---|---|
| 技術方法 | 自主滲透測試:真實利用鏈驗證(實際 exploit) | 同屬自動化滲透測試陣營,強調自動化與易部署 | BAS(Breach & Attack Simulation):模擬攻擊技術,非真實利用鏈 |
| 覆蓋範圍 | 內網、雲端、AD、外部攻擊面 + 欺敵偵測(Tripwire) | 內網、雲端、AD 為主 | Web/Email/Phishing/Endpoint 多向量模擬 |
| 部署難度 | 輕量 pod,設定相對經濟 | 部署容易度受市場好評 | 設定簡單、初期成本低 |
| 定價透明度 | 不公開 | 不公開,市場評價偏「性價比高」 | 不公開,設定成本較低 |
| 目標客群 | 企業/MSSP,重視真實攻擊面驗證與持續驗證 | 企業,重視快速部署與性價比 | 企業安全團隊,重視多向量控制有效性驗證 |
| G2 評分(近似值) | 約 4.6 | 約 4.5 | 約 4.9 |
| Gartner Peer Insights | 4.7/5(151 則評論),90% 願意推薦,2025 年 10 月獲選 Adversarial Exposure Validation 類別 Customers' Choice | 未取得對應公開數字 | 未取得對應公開數字 |
關鍵技術差異
NodeZero 與 Pentera 屬於「真實攻擊驗證」路線,Cymulate 屬於「模擬驗證」路線——這是本質性的技術差異,而非單純的功能多寡或價格高低問題:
- 若需求是「證明特定弱點組合真能被攻擊者利用、取得高權限」,NodeZero 或 Pentera 的真實利用鏈驗證更貼切。
- 若需求是「驗證現有安全控制(防火牆/EDR/SIEM 規則)能否擋下已知攻擊技術」,Cymulate 的 BAS 模擬路線風險更低、更適合此類場景。
三者並非單純的優劣關係,而是服務不同的驗證需求與風險承受度。
本文部分數據引用自第三方網站(G2、PeerSpot、SpotSaaS 等)之公開搜尋摘要,未逐一開啟原始頁面逐字核實,讀者若需引用精確數字,建議自行查核最新來源。