برنامه استارتاپ CrowdStrike چه چیزی به شما میدهد
برنامه استارتاپ CrowdStrike تا سقف ۱۰,۰۰۰ دلار اعتبار برای پلتفرم Falcon ارائه میدهد، مجموعه امنیتی تحویل داده شده از طریق ابر CrowdStrike که لپتاپها، سرورها، بارهای کاری ابری و هویت را پوشش میدهد.
۱۰,۰۰۰ دلار مبلغی کوچکتر از اعطای اعتبار ابری است، و به ازای هر دلار اغلب ارزش بیشتری دارد. امنیت تنها مورد هزینه ای است که یک استارتاپ نمی تواند با صرفه جویی به تعویق بیندازد، زیرا طرفی که خرید را مجبور می کند معمولاً اولین مشتری سازمانی شماست، نه مدل تهدید خودتان.
شرایط فعلی در کنار ۷.۷ میلیون دلار اعتبار از ۱۹۴ شرکت که در AI Perks ردیابی شده اند، قرار می گیرد.

CrowdStrike Falcon واقعا چیست
Falcon یک عامل سبک وزن به علاوه یک بک اند ابری است. یک سنسور واحد روی هر دستگاه اجرا می شود، سیاست جلوگیری را به صورت محلی اعمال می کند و تله متری رفتاری را به CrowdStrike می فرستد. هر قابلیت اضافی یک ماژول است که بر روی همان سنسور فعال می شود.
کلاس محصول، تشخیص و پاسخ نقطه پایانی، یا EDR است. آنتی ویروس های قدیمی یک سوال می پرسیدند: آیا این فایل بد شناخته شده است؟ EDR می پرسد آیا یک دنباله از رفتار فرآیند، شبکه و فایل شبیه به نفوذ است، و در هر صورت ضبط را نگه می دارد تا بتوانید بعداً به "چه اتفاقی افتاد" پاسخ دهید.
| قابلیت Falcon | جایگزین چیست | معمولاً چه کسی خرید را مجبور می کند |
|---|---|---|
| حفاظت نقطه پایانی و EDR | آنتی ویروس داخلی سیستم عامل | حسابرسان SOC 2، خریداران سازمانی |
| تشخیص و پاسخ مدیریت شده | تحلیلگر امنیتی که استخدام نکرده اید | بیمه سایبری، هیئت مدیره شما |
| امنیت بارهای کاری ابری و کانتینر | معمولاً هیچ چیز، این یک شکاف است | اولین تست نفوذ مشتری |
| حفاظت از تهدیدات هویت | خواندن دستی گزارش های ارائه دهنده هویت | یک حادثه، به طور معمول |
| دید آسیب پذیری و دارایی | یک صفحه گسترده از لپ تاپ ها | هر پرسشنامه امنیتی |
| مدیریت و جستجوی گزارش | یک پشته ELK خود میزبانی شده | قوانین پاسخ به حادثه و نگهداری |
آن ستون آخر صادقانه است. بیشتر تیم های مرحله اولیه EDR را نمی خرند زیرا یک مهاجم را مدل کرده اند. آنها آن را می خرند زیرا معامله ای با ارزشی بیشتر از اشتراک توسط پرسشنامه ای که می پرسد آیا نقاط پایانی نظارت می شوند، مسدود شده است.
قیمت گذاری CrowdStrike با مقیاس بندی شما چگونه رفتار می کند
Falcon به صورت نقطه پایانی در سال بر روی یک اشتراک سالانه مجوز دارد، که هر ماژول به عنوان خط خود به ازای هر نقطه پایانی قیمت گذاری می شود. صورتحساب شما تعداد کارکنان و تعداد زیرساخت ها را ردیابی می کند، نه ترافیک، درآمد یا تعداد هشدارها.
چهار نتیجه از این امر حاصل می شود، و همه آنها بنیان گذارانی را که به صورتحساب مبتنی بر استفاده عادت کرده اند، شگفت زده می کند.
هزینه به دنبال استخدام است. هر لپ تاپ که صادر می کنید، یک سال کامل اشتراک را اضافه می کند. امنیت به مالیات به ازای هر کارمند تبدیل می شود، بنابراین با چیزی که سعی در رشد آن دارید، مقیاس می شود.
ماژول ها قیمت واحد را چند برابر می کنند. رقم به ازای هر دستگاه یک قیمت واحد نیست، بلکه مجموع ماژول هایی است که شما فعال کرده اید. یک بسته با EDR، هویت، مدیریت آسیب پذیری و شکار مدیریت شده می تواند چندین برابر SKU ورودی بر روی همان لپ تاپ هزینه داشته باشد.
بارهای کاری ابری یک کنتور دوم هستند. سرورها، کانتینرها و نودهای Kubernetes به طور جداگانه از دستگاه های کارمندان شمارش می شوند. یک ناوگان مقیاس پذیر خودکار می تواند واحدهای قابل صورتحساب بیشتری نسبت به کل کارکنان شما تولید کند، و هیچ کس تا زمان تسویه حساب متوجه آن نمی شود.
ورود گزارش منحنی کاملاً متفاوتی دارد. صورتحساب مدیریت گزارش بر اساس حجم داده است، بنابراین مانند قیمت گذاری پلتفرم داده رفتار می کند تا قیمت گذاری بر اساس صندلی. پنجره های نگهداری، نه تعداد کاربر، آن عدد را تعیین می کنند.
CrowdStrike قیمت گذاری لیست را برای سطوح کسب و کارهای کوچک که خودشان خدمات می فروشند، منتشر می کند، به طور تاریخی در حدود ۶۰ تا ۱۰۰ دلار به ازای هر دستگاه در سال برای بسته های ورودی، در حالی که بسته های بزرگتر توسط فروش نقل می شوند. بسته بندی اغلب تغییر می کند، بنابراین هر عددی، از جمله آن عدد، را نیازمند بررسی مجدد بدانید. CrowdStrike همچنین مجوز مبتنی بر تعهد را ارائه کرده است که ماژول ها را از یک هزینه تجمیعی به جای خرید جداگانه هر SKU خارج می کند، اگرچه در دسترس بودن در مقیاس شما یک گفتگوی فروش است تا یک قانون منتشر شده.

اعتبار ۱۰,۰۰۰ دلاری CrowdStrike به طور واقع بینانه چه چیزی را پوشش می دهد
میزان اعتبار ۱۰,۰۰۰ دلاری توسط دو عدد تعیین می شود: تعداد نقاط پایانی شما و تعداد ماژول هایی که فعال کرده اید. ترافیک نامربوط است.
| تنظیمات | ۱۰,۰۰۰ دلار تقریباً چه چیزی را نشان می دهد |
|---|---|
| ۱۵ لپ تاپ، بسته حفاظت ورودی | چندین سال پوشش |
| ۳۰ لپ تاپ، بسته EDR سطح متوسط | تقریباً یک سال، احتمالا بیشتر |
| ۳۰ لپ تاپ به علاوه تشخیص مدیریت شده | حدود یک سال |
| ۴۰ لپ تاپ به علاوه ناوگان بارهای کاری ابری | کمتر از یک سال |
| مجموعه کامل به علاوه نگهداری معنی دار گزارش | یک جبران جزئی، نه یک سواری رایگان |
اینها اشکال تقریبی هستند که از قیمت گذاری ورودی منتشر شده مشتق شده اند، نه نقل قول. هر چیزی بالاتر از سطوح کسب و کارهای کوچک مذاکره می شود، بنابراین اعداد شما متفاوت خواهد بود.
چارچوب صادقانه: ۱۰,۰۰۰ دلار امنیت را برای همیشه رایگان نمی کند. این کار را در سالی که هیچ درآمدی ندارید و یک خریدار سازمانی که قبل از امضای قرارداد EDR را می خواهد، رایگان می کند. این دقیقاً سالی است که هزینه به سختی قابل توجیه است، که همین باعث ارزشمند شدن اعتبار می شود.
اعتبار CrowdStrike با چه چیزی ترکیب می شود و با چه چیزی ترکیب نمی شود
اعتبارات امنیتی و اعتبارات ابری با هم همپوشانی ندارند. اعتبارات AWS، Azure و Google Cloud هزینه زیرساخت هایی را که از آن ارائه دهندگان اجاره می کنید، پرداخت می کنند. اشتراک Falcon یک فاکتور فروشنده جداگانه است، بنابراین داشتن هر دو به طور واقعی افزایشی است.
یک نکته ظریف که ارزش تأیید دارد تا فرض کردن: خرید نرم افزار امنیتی از طریق یک بازار ابری گاهی اوقات می تواند از یک توافقنامه هزینه تعهد شده با آن ابر برداشت شود. این یک مکانیزم متفاوت از اعتبارات استارتاپ تبلیغاتی است، و این دو به طور مداوم با هم اشتباه گرفته می شوند.
جفت شدن دیگر که مهم است، ابزارهای انطباق است. یک پلتفرم اتوماسیون انطباق یک لپ تاپ را محافظت نمی کند. این بررسی می کند که چیزی محافظت می کند و شواهد را برای حسابرس جمع آوری می کند. CrowdStrike کنترل است، ابزار انطباق اثبات است، و هر دو معمولاً برنامه استارتاپ خود را اجرا می کنند.
بنابراین بودجه امنیتی یک استارتاپ دارای سه لایه مستقل است: کنترل بر روی نقطه پایانی و در ابر، لایه انطباق و حسابرسی، و انسانی که پاسخ می دهد. اعتبارات برای دو مورد اول وجود دارد. نقشه برداری که کدام برنامه ها کدام لایه را پوشش می دهند، و کدام ها به طور پنهانی یکدیگر را مستثنی می کنند، همان چیزی است که AI Perks برای آن است.

بنیانگذاران در مورد امنیت نقطه پایانی چه اشتباهی می کنند
اشتباهات پرهزینه در اینجا عملیاتی هستند، نه قراردادی، و تقریباً همه آنها در ماه اول استقرار رخ می دهند.
خرید EDR قبل از مدیریت دستگاه. شما نمی توانید نقاط پایانی را که نمی توانید شمارش کنید، محافظت کنید. ابتدا هر دستگاه را فهرست، رمزگذاری و ثبت کنید. تیم هایی که ترتیب را معکوس می کنند، با پوشش جزئی با اطمینان کامل به پایان می رسند، که بدترین ترکیب است.
فرض اینکه محصول شامل یک تحلیلگر است. EDR خود مدیریت شده هشدارهایی را به یک کنسول تولید می کند که هیچ کس در ساعت ۲ صبح به آن نگاه نمی کند. یا برای تشخیص مدیریت شده بودجه بندی کنید یا نام شخصی را با انتظار در دسترس بودن تعیین کنید. یک کنسول بدون نظارت هم حسابرسی و هم حادثه را به طور مساوی شکست می دهد.
خرید بالاترین بسته برای یک چک باکس. حسابرسان به شواهدی نیاز دارند که یک کنترل وجود دارد و به طور مداوم عمل می کند. آنها به سطح ممتاز نیاز ندارند. خرید بیش از حد برای گذراندن یک بررسی انطباق، رایج ترین راهی است که تیم های اولیه سه برابر آنچه که الزام واقعاً درخواست می کند، خرج می کنند.
محافظت از لپ تاپ ها و فراموش کردن تولید. عوامل روی مک بوک ها و هیچ چیز روی ناوگان ابری، شکاف استاندارد است. مسیر واقع بینانه به یک شرکت در مراحل اولیه، یک اعتبار در معرض خطر یا یک پایپ لاین CI سازش شده است، نه یک پیوست فیشینگ که روی یک لپ تاپ شرکتی باز می شود.
اجرای هر سنسور بر روی جدیدترین نسخه. در جولای ۲۰۲۴ یک به روز رسانی محتوای معیوب CrowdStrike ماشین های ویندوز را در سراسر جهان از کار انداخت. درس پایدار مختص فروشنده نیست: یک عامل در سطح کرنل به این معنی است که هر به روز رسانی فروشنده یک تغییر در ناوگان تولید شما است. از حلقه های انتشار مرحله ای استفاده کنید و بخشی از ناوگان را عمداً یک نسخه عقب نگه دارید.
عدم مدل سازی تمدید. اعتبارها دوره ای را پوشش می دهند. تا زمانی که آنها به پایان برسند، تعداد کارکنان شما ممکن است دو برابر شده باشد، و قیمت لیست سپس به همه آنها اعمال می شود. عدد سال دوم را قبل از استقرار یادداشت کنید، و آن را با درآمدی که انتظار دارید داشته باشید، بررسی کنید.
چگونه در مورد اعتبارات استارتاپ CrowdStrike فکر کنیم
اعتبارات امنیت نقطه پایانی را به عنوان یک لایه از بودجه امنیتی به جای یک پیروزی مستقل در نظر بگیرید. شرایط در این دسته بندی اغلب تغییر می کند، بنابراین عادت مفید مرور کل لایه به طور همزمان به جای ردیابی یک فروشنده واحد است.
دسته بندی امنیتی در getaiperks.com لیست شده است، که در آن شرایط فعلی CrowdStrike در کنار برنامه های اتوماسیون انطباق، مدیریت اسرار و امنیت ایمیل قرار می گیرد. آنها به ندرت یکدیگر را مستثنی می کنند، بنابراین دیدن لایه به عنوان یک کل، بهتر از تمرکز بر روی یک نام است.
زمان بندی بیش از آنچه بنیانگذاران انتظار دارند، مهم است. اشتراک به ازای هر صندلی از روز فعال شدن شروع به مصرف اعتبار می کند، چه کسی از شما گزارش SOC 2 خواسته باشد یا نه. اعتبار زمانی بیشترین ارزش را دارد که با معامله ای که الزام را ایجاد کرده است، همسو شود.
مبلغ و شرایط در سراسر این دسته بندی به طور مکرر اصلاح می شوند. AI Perks حرکات را ردیابی می کند، که ارزان تر از بازخوانی صفحات فروشنده هر سه ماه یکبار است.

سوالات متداول
برنامه استارتاپ CrowdStrike چقدر به شما می دهد؟
تا سقف ۱۰,۰۰۰ دلار اعتبار برای پلتفرم CrowdStrike Falcon، که حفاظت نقطه پایانی، تشخیص و پاسخ، و ماژول های مرتبط را پوشش می دهد. اعتبار به جای استفاده، به اشتراک به ازای هر نقطه پایانی اعمال می شود، و مبالغ به صورت دوره ای اصلاح می شوند. شرایط فعلی در getaiperks.com ردیابی می شوند.
CrowdStrike Falcon واقعا برای چه چیزی استفاده می شود؟
Falcon یک پلتفرم تشخیص و پاسخ نقطه پایانی است. یک عامل روی هر لپ تاپ، سرور یا بار کاری ابری حملات شناخته شده را به صورت محلی مسدود می کند و تله متری رفتاری را به ابر CrowdStrike ارسال می کند، بنابراین فعالیت مشکوک شناسایی می شود و کل دنباله برای بررسی بعدی ضبط می شود. ماژول های اضافی هویت، بارهای کاری ابری و دید آسیب پذیری را پوشش می دهند.
آیا استارتاپ ها واقعاً به EDR نیاز دارند، یا آنتی ویروس داخلی کافی است؟
آنتی ویروس داخلی در حال حاضر واقعاً مناسب است و تا زمانی که کسی مدرک بخواهد خوب است. محرک EDR معمولاً خارجی است: یک حسابرسی SOC 2، یک درخواست بیمه سایبری یا یک پرسشنامه امنیتی سازمانی. اگر هیچ کدام از اینها هنوز اعمال نمی شود، پاسخ صادقانه هنوز نه است.
آیا می توانم با اعتبارات AWS یا Azure برای CrowdStrike پرداخت کنم؟
با اعتبارات استارتاپ تبلیغاتی، نه. آنها به زیرساخت های خود آن ارائه دهنده اعمال می شوند، و اشتراک امنیتی یک صورتحساب فروشنده جداگانه است. خرید از طریق یک بازار ابری گاهی اوقات می تواند در برابر یک هزینه تعهد شده مذاکره شده حساب شود، که یک ترتیب متفاوت است. ببینید چه چیزی واقعاً در getaiperks.com ترکیب می شود.
هزینه CrowdStrike به ازای هر نقطه پایانی چقدر است؟
بسته های ورودی که خودشان خدمات می فروشند، به طور سنتی در حدود ۶۰ تا ۱۰۰ دلار به ازای هر دستگاه در سال لیست شده اند، با بسته های بزرگتر که توسط فروش نقل می شوند. عدد واقعی به این بستگی دارد که کدام ماژول ها را فعال می کنید، از آنجایی که هر کدام به ازای هر نقطه پایانی قیمت گذاری می شوند. بسته بندی به طور منظم تغییر می کند، بنابراین قیمت گذاری فعلی را مستقیماً تأیید کنید.
برای چه اعتبارات امنیتی دیگری باید یک استارتاپ درخواست دهد؟
فروشندگان اتوماسیون انطباق، مدیریت اسرار، امنیت ایمیل و وضعیت امنیتی ابری همگی برنامه های استارتاپ را اجرا می کنند، و بیشتر آنها یکدیگر را مستثنی نمی کنند. AI Perks ۷.۷ میلیون دلار اعتبار را در ۱۹۴ شرکت از جمله کل دسته بندی امنیتی ردیابی می کند، بنابراین شما می توانید قبل از تعهد به یک فروشنده، کل لایه را ببینید.
در getaiperks.com مشترک شوید →
از بررسی امنیتی با بودجه شخص دیگری عبور کنید، نه از مسیر فرار خود.