ما يقدمه برنامج الشركات الناشئة من CrowdStrike
يوفر برنامج الشركات الناشئة من CrowdStrike ما يصل إلى 10,000 دولار كرصيد لمنصة Falcon، وهي مجموعة الأمان الخاصة بـ CrowdStrike والتي يتم توصيلها عبر السحابة وتغطي أجهزة الكمبيوتر المحمولة والخوادم وأعباء العمل السحابية والهوية.
10,000 دولار هو عنوان رئيسي أصغر من منحة رصيد سحابي، وبكل دولار غالبًا ما يكون ذا قيمة أكبر. الأمان هو البند الوحيد الذي لا يمكن لشركة ناشئة تأجيله بكونها متقشفة، لأن الطرف الذي يفرض الشراء هو عادةً أول عميل مؤسسي لك، وليس نموذج التهديد الخاص بك.
الشروط الحالية تتواجد جنبًا إلى جنب مع 7.7 مليون دولار كرصيد من 194 شركة تم تتبعها في AI Perks.

ما هو CrowdStrike Falcon في الواقع
Falcon هو عميل خفيف الوزن بالإضافة إلى خلفية سحابية. يعمل مستشعر واحد على كل جهاز، ويفرض سياسة الوقاية محليًا، ويقوم ببث بيانات القياس السلوكية إلى CrowdStrike. كل قدرة إضافية هي وحدة نمطية يتم تشغيلها ضد نفس المستشعر.
فئة المنتج هي اكتشاف الاستجابة لنقطة النهاية، أو EDR. سأل مضاد الفيروسات القديم سؤالاً واحدًا: هل هذا الملف معروف بأنه سيئ؟ يسأل EDR ما إذا كانت سلسلة من عمليات العمليات والشبكة والسلوكيات تبدو كاختراق، ويحتفظ بالسجل على أي حال حتى تتمكن من الإجابة "ماذا حدث" لاحقًا.
| قدرة Falcon | ما يحل محله | من عادة ما يفرض الشراء |
|---|---|---|
| حماية نقطة النهاية و EDR | مضاد الفيروسات المدمج في نظام التشغيل | مدققو SOC 2، مشترو المؤسسات |
| الكشف والاستجابة المُدار | محلل الأمان الذي لم توظفه | التأمين السيبراني، مجلس إدارتك |
| أمن أعباء العمل السحابية والحاويات | عادة لا شيء، إنها فجوة | اختبار الاختراق الأول للعميل |
| حماية تهديدات الهوية | قراءة سجلات مزود الهوية يدويًا | حادث، عادةً |
| رؤية الثغرات الأمنية والأصول | جدول بيانات لأجهزة الكمبيوتر المحمولة | أي استبيان أمني |
| إدارة السجلات والبحث | مكدس ELK مستضاف ذاتيًا | الاستجابة للحوادث وقواعد الاحتفاظ |
العمود الأخير هو العمود الصادق. معظم فرق المراحل الأولية لا تشترين EDR لأنهم قاموا بنمذجة خصم. يشترونها لأن صفقة تساوي أكثر من الاشتراك تم حظرها في استبيان يسأل ما إذا كانت نقاط النهاية مراقبة.
كيف تتصرف أسعار CrowdStrike أثناء التوسع
يتم ترخيص Falcon لكل نقطة نهاية سنويًا على أساس اشتراك سنوي، مع تسعير كل وحدة نمطية كسعرها الخاص لكل نقطة نهاية. يتتبع فاتورتك عدد الموظفين وعدد البنية التحتية، وليس حركة المرور أو الإيرادات أو عدد التنبيهات.
تتبع ذلك أربع عواقب، وكلها تفاجئ المؤسسين المعتادين على الفوترة القائمة على الاستخدام.
التكلفة تتبع التوظيف. كل جهاز كمبيوتر محمول تصدره يضيف عامًا كاملاً من الاشتراك. يصبح الأمان ضريبة لكل موظف، لذا فهو يتوسع مع الشيء الذي تحاول تنميته.
الوحدات تضاعف سعر الوحدة. الرقم لكل جهاز ليس سعرًا واحدًا، بل هو مجموع الوحدات التي قمت بتمكينها. حزمة مع EDR والهوية وإدارة الثغرات الأمنية والصيد المُدار يمكن أن تكلف عدة أضعاف سعر SKU الدخول على نفس الكمبيوتر المحمول.
أعباء العمل السحابية هي عداد ثانٍ. يتم حساب الخوادم والحاويات وعقد Kubernetes بشكل منفصل عن أجهزة الموظفين. يمكن لأسطول التوسع التلقائي إنتاج وحدات قابلة للفوترة أكثر من إجمالي موظفيك، ولا يلاحظ أحد حتى التسوية.
استيعاب السجلات منحنى مختلف تمامًا. الفواتير الخاصة بإدارة السجلات تعتمد على حجم البيانات، لذا فهي تتصرف مثل تسعير منصة البيانات بدلاً من تسعير المقاعد. نوافذ الاحتفاظ، وليس عدد المستخدمين، تحدد هذا الرقم.
تنشر CrowdStrike أسعار القائمة لشرائح الأعمال الصغيرة التي تبيعها ذاتيًا، تاريخيًا في حدود 60 إلى 100 دولار لكل جهاز سنويًا للحزم الأولية، بينما يتم تسعير الحزم الأكبر من قبل المبيعات. تتغير التعبئة بشكل متكرر، لذا تعامل مع أي رقم، بما في ذلك هذا الرقم، على أنه يحتاج إلى فحص جديد. قدمت CrowdStrike أيضًا ترخيصًا يعتمد على الالتزام بسحب الوحدات من إنفاق مجمع بدلاً من شراء كل SKU بشكل منفصل، على الرغم من أن التوفر بحجمك هو محادثة مبيعات بدلاً من قاعدة منشورة.

ما تغطيه 10,000 دولار كرصيد CrowdStrike واقعيًا
يتم تحديد مدى وصول 10,000 دولار برقمين: عدد نقاط النهاية لديك، وعدد الوحدات التي قمت بتشغيلها. حركة المرور غير ذات صلة.
| الإعداد | ما تمثله 10,000 دولار تقريبًا |
|---|---|
| 15 جهاز كمبيوتر محمول، حزمة وقاية أولية | عدة سنوات من التغطية |
| 30 جهاز كمبيوتر محمول، حزمة EDR متوسطة المستوى | سنة تقريبًا، ربما أكثر |
| 30 جهاز كمبيوتر محمول بالإضافة إلى الكشف المُدار | حوالي سنة |
| 40 جهاز كمبيوتر محمول بالإضافة إلى أسطول أعباء عمل سحابية | أقل من سنة |
| مجموعة كاملة بالإضافة إلى الاحتفاظ بسجلات مهمة | تعويض جزئي، وليس رحلة مجانية |
هذه أشكال تقريبية مستمدة من أسعار الدخول المنشورة، وليس عروض أسعار. يتم التفاوض على أي شيء فوق شرائح الأعمال الصغيرة، لذا ستختلف أرقامك.
الإطار الصادق: 10,000 دولار لا تجعل الأمان مجانيًا إلى الأبد. بل تجعله مجانيًا خلال العام الذي لا تملك فيه إيرادات ويطالب مشتري مؤسسي بـ EDR قبل التوقيع. هذا هو بالضبط العام الذي يكون فيه الإنفاق هو الأصعب في التبرير، وهذا ما يجعل الرصيد قيماً.
ما تتراكم عليه أرصدة CrowdStrike، وما لا تتراكم عليه
لا تتداخل أرصدة الأمان مع الأرصدة السحابية. تدفع أرصدة AWS و Azure و Google Cloud مقابل البنية التحتية التي تستأجرها من هؤلاء المزودين. اشتراك Falcon هو فاتورة بائع منفصلة، لذا فإن امتلاك كليهما هو إضافة حقيقية.
هناك فارق دقيق يستحق التأكيد بدلاً من افتراضه: قد يسحب شراء برامج الأمان من خلال سوق سحابي أحيانًا مقابل اتفاقية إنفاق ملزمة مع هذا السحابة. هذه آلية مختلفة عن أرصدة الشركات الناشئة الترويجية، ويتم الخلط بين الاثنين باستمرار.
الاقتران الآخر المهم هو أدوات الامتثال. منصة أتمتة الامتثال لا تحمي جهاز كمبيوتر محمول واحد. إنها تتحقق من أن شيئًا ما يفعل ذلك وتجمع الأدلة للمدقق. CrowdStrike هو التحكم، وأداة الامتثال هي الإثبات، وكلاهما غالبًا ما يدير برنامج الشركات الناشئة الخاص به.
لذلك، فإن ميزانية الأمان الخاصة بالشركات الناشئة تتكون من ثلاث طبقات مستقلة: التحكم في نقطة النهاية وفي السحابة، وطبقة الامتثال والتدقيق، والشخص الذي يستجيب. توجد أرصدة للطبقتين الأوليين. رسم خرائط لبرامج التي تغطي كل طبقة، والتي تستبعد بعضها البعض بصمت، هو ما AI Perks مخصص له.

ما يخطئ به المؤسسون حول أمن نقاط النهاية
الأخطاء المكلفة هنا تشغيلية، وليست تعاقدية، وتحدث جميعها تقريبًا في الشهر الأول من النشر.
شراء EDR قبل إدارة الأجهزة. لا يمكنك حماية نقاط النهاية التي لا يمكنك جردها. قم بجرد كل جهاز وتشفيره وتسجيله أولاً. الفرق التي تعكس الترتيب تنتهي بتغطية جزئية مع ثقة كاملة، وهي أسوأ تركيبة.
افتراض أن المنتج يشمل محللًا. ينتج EDR المُدار ذاتيًا تنبيهات إلى وحدة تحكم لا يشاهدها أحد في الساعة 2 صباحًا. قم بتمويل الكشف المُدار أو قم بتسمية شخص لديه توقع الاستدعاء. وحدة تحكم غير مراقبة تفشل في التدقيق وفي حادث بنفس القدر.
شراء الحزمة العلوية لوضع علامة. يحتاج المدققون إلى دليل على وجود ضوابط وتشغيلها باستمرار. لا يحتاجون إلى المستوى المميز. شراء أكثر من اللازم لتجاوز مراجعة الامتثال هو الطريقة الأكثر شيوعًا التي تنفق بها الفرق المبكرة ثلاثة أضعاف ما يتطلبه الأمر فعليًا.
حماية أجهزة الكمبيوتر المحمولة ونسيان الإنتاج. العملاء على أجهزة MacBooks ولا شيء على أسطول السحابة هو الفجوة القياسية. المسار الواقعي إلى شركة في مرحلة مبكرة هو بيانات اعتماد مكشوفة أو خط أنابيب CI مخترق، وليس مرفق تصيد فتح على كمبيوتر محمول للشركة.
تشغيل كل مستشعر على أحدث إصدار. في يوليو 2024، تسبب تحديث محتوى CrowdStrike معيب في تعطل أجهزة Windows في جميع أنحاء العالم. الدرس الدائم ليس خاصًا بالبائع: عامل تشغيل على مستوى النواة يعني أن كل تحديث بائع هو تغيير في أسطول الإنتاج الخاص بك. استخدم حلقات طرح مرحلية وحافظ على جزء من الأسطول متأخرًا عن الإصدار عن عمد.
عدم نمذجة التجديد. تغطي الأرصدة فترة. بحلول الوقت الذي تنتهي فيه، قد يتضاعف عدد الموظفين لديك، وينطبق سعر القائمة عندئذٍ على كل ذلك. اكتب رقم السنة الثانية قبل النشر، وتحقق منه مقابل الإيرادات التي تتوقع أن تكون لديك.
كيفية التفكير في أرصدة الشركات الناشئة من CrowdStrike
عامل أرصدة أمن نقاط النهاية كطبقة واحدة من ميزانية الأمان بدلاً من فوز مستقل. تتحرك الشروط في هذه الفئة كثيرًا، لذا فإن العادة المفيدة هي مراجعة الطبقة بأكملها مرة واحدة بدلاً من تتبع بائع واحد.
يتم سرد فئة الأمان في getaiperks.com، حيث تتواجد شروط CrowdStrike الحالية جنبًا إلى جنب مع برامج أتمتة الامتثال وإدارة الأسرار وأمن البريد الإلكتروني. نادرًا ما تستبعد هذه البرامج بعضها البعض، لذا فإن رؤية الطبقة ككل أفضل من التركيز على اسم واحد.
التوقيت مهم أكثر مما يتوقع المؤسسون. يبدأ الاشتراك لكل مقعد في استهلاك الرصيد في يوم تفعيله، سواء طلب منك أحد تقرير SOC 2 أم لا. يكون الرصيد الأكثر قيمة عندما يتوافق مع الصفقة التي أدت إلى المتطلب.
يتم تنقيح المبالغ والشروط عبر هذه الفئة بشكل متكرر. AI Perks يتتبع الحركة، وهو أرخص من إعادة قراءة صفحات البائع كل ربع سنة.

الأسئلة المتداولة
ما مقدار ما يقدمه برنامج الشركات الناشئة من CrowdStrike؟
ما يصل إلى 10,000 دولار كرصيد لمنصة CrowdStrike Falcon، والتي تغطي حماية نقطة النهاية والكشف والاستجابة والوحدات النمطية ذات الصلة. يعوض الرصيد عن اشتراك لكل نقطة نهاية بدلاً من الاستخدام، ويتم تنقيح المبالغ بشكل دوري. يتم تتبع الشروط الحالية في getaiperks.com.
ما هو استخدام CrowdStrike Falcon في الواقع؟
Falcon هي منصة اكتشاف الاستجابة لنقطة النهاية. يمنع عميل واحد على كل كمبيوتر محمول أو خادم أو عبء عمل سحابي الهجمات المعروفة محليًا ويبث بيانات القياس السلوكية إلى سحابة CrowdStrike، لذلك يتم اكتشاف النشاط المشبوه وتسجيل التسلسل الكامل للتحقيق لاحقًا. تغطي الوحدات الإضافية الهوية وأعباء العمل السحابية ورؤية الثغرات الأمنية.
هل تحتاج الشركات الناشئة حقًا إلى EDR، أم أن مضاد الفيروسات المدمج كافٍ؟
مضاد الفيروسات المدمج جيد جدًا الآن وهو بخير حتى يطلب شخص ما دليلاً. يكون محفز EDR عادةً خارجيًا: تدقيق SOC 2، أو طلب تأمين سيبراني، أو استبيان أمني للمؤسسات. إذا لم يكن أي من هذه ينطبق بعد، فالإجابة الصادقة هي ليس بعد.
هل يمكنني الدفع مقابل CrowdStrike باستخدام أرصدة AWS أو Azure؟
ليس مع أرصدة الشركات الناشئة الترويجية، لا. تنطبق هذه الأرصدة على البنية التحتية الخاصة بهذا المزود، واشتراك الأمان هو فاتورة بائع منفصلة. قد يتم احتساب المشتريات من خلال سوق سحابي أحيانًا مقابل إنفاق ملتزم تم التفاوض عليه، وهو ترتيب مختلف. انظر ما يتحد حقًا في getaiperks.com.
كم يكلف CrowdStrike لكل نقطة نهاية؟
تاريخيًا، سجلت الحزم الأولية المباعة ذاتيًا في حدود 60 إلى 100 دولار لكل جهاز سنويًا، مع تسعير الحزم الأكبر من قبل المبيعات. يعتمد الرقم الحقيقي على الوحدات التي تمكنها، حيث يتم تسعير كل منها لكل نقطة نهاية. تتغير التعبئة بانتظام، لذا قم بتأكيد الأسعار الحالية مباشرة.
ما هي أرصدة الأمان الأخرى التي يجب على الشركة الناشئة التقدم بطلب للحصول عليها؟
مزودو أتمتة الامتثال وإدارة الأسرار وأمن البريد الإلكتروني وأمن السحابة لديهم جميعًا برامج شركات ناشئة، ومعظمهم لا يستبعدون بعضهم البعض. يتتبع AI Perks 7.7 مليون دولار كرصيد عبر 194 شركة بما في ذلك فئة الأمان الكاملة، لذا يمكنك رؤية الطبقة بأكملها قبل الالتزام ببائع واحد.
اجتز مراجعة الأمان بميزانية شخص آخر، وليس بمدرجك.