結論:3つの数字でみる違い
インターネットに公開された機器やサービスを調べる検索サービスとして、CensysとShodanはよく比べられます。この記事では、2025年に査読付きの国際会議 ACM SIGCOMM で発表された論文の測定結果から、両者の違いを網羅性・速さ・正確さの3点で示します。結論は次の3つです。
- 網羅性:全65,535ポートで見ると、Censysのカバー率はShodanの約8倍(82%対10%)
- 速さ:新しく立ち上がったサービスに、Censysは約10倍早く気づく(中央値5.7時間対60.9時間)
- 正確さ:検索結果の一覧のうち、実際に稼働していたサービスはCensysが92%(Shodanは68%)
社内での説明や稟議に使える比較資料(PDF)も、記事の最後からダウンロードできます。
網羅性:全ポートで見ると約8倍の差
差が出るのは、よく使われるポート以外のところです。
測定では、無作為に選んだIPアドレス1万件を各サービスに照会し、稼働を確かめたサービスのうち、それぞれが捉えていた割合をポートの範囲ごとに比べました。上位10ポートに限れば、Shodanも8割を捉えています(Censysが96%、Shodanが80%)。上位100ポートでは92%対40%、全65,535ポートでは82%対10%と、範囲を広げるほど差が開きます。
インターネット上のサービスの約60%は、標準以外のポートで動いています。よく使われるポートだけを見ていては、残りを見落とします。
下の図は、1024番以上のポートで、それぞれが捉えていたサービスの分布です。Shodanは一部のポートに偏っていますが、Censysは65,534番まで切れ目なく捉えています。
出典:GreyNoise Research(Censys社の資料に掲載)
速さと正確さ
網羅性が「どこまで見ているか」だとすれば、速さと正確さは「今の状態をどれだけ映しているか」です。
新しいサービスには、Censysが約10倍早く気づきます。Google Cloud 上にハニーポット(観測用のサーバー)100台を8時間おきに立ち上げ、CensysとShodanから最初に接続が来るまでの時間を測りました(2024年9月)。中央値はCensysが5.7時間、Shodanが60.9時間、平均では12.3時間と76.5時間です。
Censysは主要な6プロトコルのサービスを24時間以内にすべて見つけ、1週間以内に全プロトコルのサービスを見つけました。Shodanは、500番と60000番のポートで動かしたHTTPを、測定の期間中に見つけられませんでした。
一覧の正確さにも差があります。検索結果に出てくるサービスが、今も動いているとは限りません。測定では、各サービスが返したサービスを再スキャンし、実際に稼働していた割合を確かめました。Censysは92%、Shodanは68%です。
ヒット件数が多いことと、網羅していることは別です。各サービスが示す件数では、Censysの7.94億件に対してShodanは8.10億件で、Shodanのほうが多く見えます。重複と古いデータを除いて数え直すと、実際に稼働しているサービスはCensysが7.30億件、Shodanが5.50億件です。
Censysは、応答しなくなったサービスを72時間後に一覧から外します。古いデータが残りにくいため、もう存在しないサービスを追う手間が減ります。
データを新しく保つ仕組みも違います。Censysは、見つけたサービスを毎日点検します。データセットにある30億件を超えるサービスすべてについて、最後に観測した時刻を毎日確かめ、24時間を超えたものを再スキャンします。これとは別に、IPv4の全65,535ポートを順に走査し続けて、新しいサービスを探しています。AWS・Azure・GCPのアドレスと主なポートは、1日1回以上走査します。測定でも、Censysが返したサービスは、すべて過去48時間以内に走査されたものでした。
Shodanは、インターネット全体を少なくとも週1回走査します。週1回の巡回を待てないときは、APIからオンデマンドスキャンを依頼できます。
全ポートを走査していることは、外部の観測にも表れています。情報通信研究機構(NICT)のNICTER観測レポート2025では、2025年に確認された調査目的のスキャンを行う87組織のうち、全ポート番号宛てにスキャンしていたのはCensysとdriftnetの2組織でした(4ページ、表2)。
どちらを選ぶか
網羅性・速さ・正確さでは、Censysが上回ります。そのうえで、何を調べるか、どれだけ使うか、調べた結果を誰に渡すかで、合うものが変わります。
攻撃者のインフラを追う調査なら、Censysの脅威の判定が使えます。Censysは、ホスト上のサービスがC2サーバーやフィッシング、ボットネットなどの既知の脅威に当たるかを判定し、その結果をデータに付けています。判定には、脅威の名称、種別、確度と、どの値を見て判定したかの根拠が残ります。
Adversary Investigations 以上のプランでは、この脅威の判定を条件にして検索できます。Cobalt Strike のサーバー、プロキシツールのNPS、不審と判定されたオープンディレクトリ(ファイルの一覧が公開されているWebサーバー)などを脅威の名前から一覧にし、そこから関連するインフラへたどれます。Core NEO でもホストの詳細画面で判定は表示されますが、判定を条件にした検索はできません。
始めやすさでは、Shodanに利点があります。買い切りのMembershipから始められるため、個人での学習や小規模な調査に向いています。
Censysにも、無償の Censys Free と、クレジットを買って使う Censys Starter があります。ただし、この2つは画面での操作でもクレジットを消費します。標準の検索1回で5クレジット、検索結果のホストを開くたびに1クレジットです。Starterのクレジットは500クレジット(100ドル)から買え、まとめて買うほど単価が下がりますが、最も大きい40,000クレジットでも7,200ドルです(2026年10月時点)。
Search NEO 以上のプランでは、画面の操作でクレジットを消費しません(Censys Assistant を除く)。日常の調査に使うなら、Search NEO 以上が向いています。
調べた結果を社外で使うときは、利用条件を確かめてください。顧客向けのレポートやサービスに使う場合、Censys Starter のデータは自組織の業務の中でしか使えません。Search NEO 以上のプランでも、取得したデータを自社の有償サービスに組み込んでお客様に提供するには、別に Enrichment Service 契約が必要です。条件は、Censys Platform の製品ページの商用利用と Enrichment Service 契約にまとめています。Shodanは、Freelancer以上のプランであれば、Shodanへの帰属を示すことで商用利用できます。
比較資料(PDF)と出典
CensysとShodanの比較資料(PDF、4ページ)をダウンロードできます。フォームへの入力は不要です。
出典
- Zakir Durumeric, Hudson Clark, Jeff Cody, Elliot Cubit, Matt Ellison, Liz Izhikevich, Ariana Mirian「Censys: A Map of Internet Hosts and Services」Proceedings of ACM SIGCOMM 2025, pp.147–163(DOI: 10.1145/3718958.3754344)。全文:https://zakird.com/papers/censys-2025.pdf
- 情報通信研究機構(NICT)「NICTER観測レポート2025」4ページ、表2
- Censys「Internet Scanning」公式ドキュメント
- Censys「Credits for Free and Starter Users」公式ドキュメント
- Censys「Credits for Enterprise Users」公式ドキュメント
- Censys「Self-Service Subscription Terms of Service」6.2
- Censys「Glossary」(標準以外のポートで動くサービスの割合)
- Shodan「On-Demand Scanning」Shodan Help Center
- ポート分布の図:GreyNoise Research(Censys社の資料「Censys vs. Shodan」に掲載)
プランと価格は、それぞれの製品ページにまとめています。
関連製品Censys Platformインターネット全体を全65,535ポートで走査し、ホスト、Webプロパティ、証明書、DNSを検索・調査できるサービスです。4つのプランの違い、データの集め方と鮮度、脅威の判定、無償・従量の枠との違いを説明しています。
関連製品Shodanインターネットに接続された機器を検索するサービスです。買い切りのMembershipから個別契約の Enterprise Data License までのプランの違い、クレジットの消費、商用利用と帰属表示の条件を説明しています。
導入のご相談やお見積もりは、お気軽にお問い合わせください。




