功能对比

DefectDojo 开源版是一个强大的免费漏洞管理平台,具备核心导入、去重、基础仪表板、API 访问和基本报告功能——非常适合较小的团队,或希望自行托管并借助社区资源扩展该工具的用户。

DefectDojo Pro 在此基础上进一步构建了面向企业的功能,例如高级仪表板与报告、通过规则引擎实现的自动化与脚本编写、与众多安全工具对接的连接器、优化的导入工作流、统一的 SOC 与 AppSec 支持、改进的 UI/UX、AI 集成、增强的安全性(SSO/MFA)以及高级支持选项。

Feature / CapabilityDefectDojo Open-SourceDefectDojo Pro
核心漏洞管理✔️ 从 500 多种安全工具导入、跟踪并管理发现项✔️ 涵盖开源版全部功能,并针对规模化场景进行了优化
发现项去重✔️ 标准去重✔️ 高级、可配置的去重
REST API✔️ 完整 REST API✔️ 完整 REST API
身份验证与访问控制✔️ 本地身份验证与基础 RBAC✔️ SSO(SAML/OAuth)、MFA、高级 RBAC
用户界面✔️ 社区版 UI✔️ 现代化 Pro UI,性能有所提升
仪表板与报告✔️ 基础仪表板与报告✔️ 高级、可自定义的仪表板与高管报告
自动化与工作流❌ 不包含✔️ 规则引擎与自动化工作流
导入增强❌ 仅支持标准导入✔️ 后台导入、智能上传、通用解析器、CLI 上传
工具集成❌ 手动/基于 API✔️ 内置上游连接器,对接主流 AppSec 与云工具
Jira 集成✔️ 已包含✔️ 已包含
项目管理集成❌ 不包含✔️ 下游连接器,对接 JiraAzure DevOpsGitHubGitLabServiceNowBitbucketShortcutPagerDutyZendeskServiceDesk PlusFreshservice
发现项增强❌ 不包含✔️ 自动 KEV、EPSS 评分与勒索软件跟踪
SOC 与 AppSec 统一❌ 仅面向 AppSec✔️ 统一的 AppSec 与 SOC 发现项
AI 与下一代功能❌ 不包含✔️ AI 辅助工作流、报告与 MCP 支持
支持社区支持(GitHub、Slack、论坛)具有 SLA 保障的商业支持
托管选项自行托管自行托管或云托管