Programme pour startups CrowdStrike : 10 000 $ en crédits Falcon

Le programme de démarrage de CrowdStrike offre 10 000 $ en crédits Falcon pour la sécurité des points d'extrémité et du cloud. Ce que couvre la plateforme et comment la facture évolue.

CrowdStrikeFalconEndpoint SecuritySOC 2Startup CreditsAI Perks
Author Avatar
Andrew
AI Perks Team
6,568

Quick Answer

Le programme de startups de CrowdStrike offre jusqu'à 10 000 $ de crédits pour la plateforme Falcon, la suite de sécurité des terminaux et des charges de travail cloud de CrowdStrike livrée dans le cloud. Parce que Falcon est concédé sous licence par point de terminaison par an plutôt que par événement, les crédits compensent un abonnement basé sur les effectifs plutôt que sur l'utilisation. Les conditions actuelles sont suivies sur getaiperks.com.

Ce que le programme Startup de CrowdStrike vous offre

Le programme Startup de CrowdStrike offre jusqu'à 10 000 $ de crédits pour la plateforme Falcon, la suite de sécurité de CrowdStrike livrée dans le cloud, couvrant les ordinateurs portables, les serveurs, les charges de travail cloud et l'identité.

10 000 $ est un titre plus petit qu'une subvention de crédit cloud, et par dollar, il vaut souvent plus. La sécurité est le seul poste de dépense qu'une startup ne peut pas reporter en étant débrouillarde, car la partie qui force l'achat est généralement votre premier client d'entreprise, et non votre propre modèle de menace.

Les conditions actuelles côtoient 7,7 millions de dollars de crédits de 194 entreprises suivis sur AI Perks.


Round Funded
SponsoredRaise money from 10,000+ active vetted investors.
Start Raising

Ce qu'est réellement CrowdStrike Falcon

Falcon est un agent léger plus un backend cloud. Un seul capteur s'exécute sur chaque machine, applique la politique de prévention localement et diffuse des télémétries comportementales à CrowdStrike. Chaque capacité supplémentaire est un module activé sur ce même capteur.

La classe de produit est la détection et la réponse des points d'extrémité, ou EDR. L'antivirus hérité posait une seule question : ce fichier est-il connu pour être malveillant. L'EDR demande si une séquence de comportement de processus, de réseau et de fichier ressemble à une intrusion, et conserve l'enregistrement dans tous les cas afin que vous puissiez répondre "ce qui s'est passé" par la suite.

Capacité de FalconCe qu'elle remplaceQui impose généralement l'achat
Protection des points d'extrémité et EDRAntivirus intégré au système d'exploitationAuditeurs SOC 2, acheteurs d'entreprise
Détection et réponse géréesL'analyste de sécurité que vous n'avez pas embauchéAssurance cybernétique, votre conseil d'administration
Sécurité des charges de travail cloud et des conteneursGénéralement rien, c'est une lacuneLe premier test d'intrusion client
Protection contre les menaces d'identitéLecture manuelle des journaux du fournisseur d'identitéUn incident, normalement
Visibilité des vulnérabilités et des actifsUn tableur d'ordinateurs portablesTout questionnaire de sécurité
Gestion et recherche de journauxUne pile ELK auto-hébergéeRègles de réponse aux incidents et de rétention

Cette dernière colonne est la plus honnête. La plupart des équipes en phase d'amorçage n'achètent pas d'EDR parce qu'elles ont modélisé un adversaire. Elles l'achètent parce qu'une transaction qui vaut plus que l'abonnement est bloquée sur un questionnaire demandant si les points d'extrémité sont surveillés.


Comment le prix de CrowdStrike évolue avec votre croissance

Falcon est sous licence par point d'extrémité par an sur un abonnement annuel, chaque module étant tarifé comme sa propre ligne par point d'extrémité. Votre facture suit le nombre d'employés et le nombre d'infrastructures, et non le trafic, les revenus ou le nombre d'alertes.

Quatre conséquences s'ensuivent, et toutes surprennent les fondateurs habitués à la facturation basée sur l'utilisation.

Les coûts suivent l'embauche. Chaque ordinateur portable que vous émettez ajoute une année complète d'abonnement. La sécurité devient une taxe par employé, elle évolue donc avec ce que vous essayez de développer.

Les modules multiplient le prix unitaire. Le chiffre par appareil n'est pas un prix unique, c'est la somme des modules que vous avez activés. Un pack avec EDR, identité, gestion des vulnérabilités et chasse gérée peut coûter plusieurs fois le SKU d'entrée sur le même ordinateur portable.

Les charges de travail cloud sont un second compteur. Les serveurs, les conteneurs et les nœuds Kubernetes sont comptés séparément des appareils des employés. Une flotte en autoscaling peut produire plus d'unités facturables que l'ensemble de votre personnel, et personne ne s'en aperçoit avant la régularisation.

L'ingestion de journaux est une courbe complètement différente. La gestion des journaux est facturée en fonction du volume de données, elle se comporte donc comme une tarification de plateforme de données plutôt que comme une tarification par siège. Les fenêtres de rétention, et non le nombre d'utilisateurs, déterminent ce chiffre.

CrowdStrike publie les prix catalogue pour les niveaux de petites entreprises qu'il vend en libre-service, historiquement dans la région de 60 à 100 dollars par appareil par an pour les packs d'entrée, tandis que les packs plus importants sont devisés par les ventes. L'emballage change souvent, alors considérez toute chiffre, y compris celui-ci, comme nécessitant une nouvelle vérification. CrowdStrike a également proposé des licences basées sur l'engagement qui tirent des modules d'une dépense groupée au lieu d'acheter chaque SKU séparément, bien que la disponibilité à votre échelle soit une conversation de vente plutôt qu'une règle publiée.


Round Funded
SponsoredRaise money from 10,000+ active vetted investors.
Start Raising

Ce que 10 000 $ de crédits CrowdStrike couvrent de manière réaliste

L'étendue de 10 000 $ est décidée par deux chiffres : le nombre de points d'extrémité que vous avez, et le nombre de modules que vous avez activés. Le trafic est sans importance.

ConfigurationCe que 10 000 $ représentent environ
15 ordinateurs portables, pack de prévention d'entréePlusieurs années de couverture
30 ordinateurs portables, pack EDR de milieu de gammeEnviron un an, éventuellement plus
30 ordinateurs portables plus détection géréeEnviron un an
40 ordinateurs portables plus une flotte de charges de travail cloudBien moins d'un an
Suite complète plus rétention significative des journauxUn dédommagement partiel, pas une gratuité

Ce sont des estimations approximatives basées sur les prix d'entrée publiés, pas des devis. Tout ce qui dépasse les niveaux de petites entreprises est négocié, vos chiffres seront donc différents.

Le cadrage honnête : 10 000 $ ne rendent pas la sécurité gratuite pour toujours. Cela la rend gratuite pendant l'année où vous n'avez pas de revenus et où un acheteur d'entreprise exige de l'EDR avant la signature. C'est précisément l'année où la dépense est la plus difficile à justifier, ce qui rend le crédit précieux.


Avec quoi les crédits CrowdStrike se cumulent, et avec quoi ils ne se cumulent pas

Les crédits de sécurité et les crédits cloud ne se chevauchent pas. Les crédits AWS, Azure et Google Cloud paient pour l'infrastructure que vous louez auprès de ces fournisseurs. Un abonnement Falcon est une facture fournisseur distincte, donc en avoir les deux est réellement additif.

Une nuance qui vaut la peine d'être confirmée plutôt que de présumer : l'achat de logiciels de sécurité via une marketplace cloud peut parfois être imputé sur un accord de dépense engagée avec ce cloud. C'est un mécanisme différent des crédits promotionnels pour startups, et les deux sont constamment confondus.

L'autre association qui importe est l'outillage de conformité. Une plateforme d'automatisation de la conformité ne protège pas un seul ordinateur portable. Elle vérifie que quelque chose le fait et recueille les preuves pour l'auditeur. CrowdStrike est le contrôle, l'outil de conformité est la preuve, et les deux exécutent généralement leur propre programme startup.

Ainsi, le budget de sécurité d'une startup comporte trois couches indépendantes : le contrôle sur le point d'extrémité et dans le cloud, la couche de conformité et d'audit, et l'humain qui répond. Les crédits existent pour les deux premières. Cartographier quels programmes couvrent quelle couche, et lesquels s'excluent silencieusement mutuellement, c'est à ça que sert AI Perks.


Round Funded
SponsoredRaise money from 10,000+ active vetted investors.
Start Raising

Ce que les fondateurs comprennent mal à propos de la sécurité des points d'extrémité

Les erreurs coûteuses ici sont opérationnelles, pas contractuelles, et la quasi-totalité d'entre elles se produisent au cours du premier mois de déploiement.

Acheter l'EDR avant la gestion des appareils. Vous ne pouvez pas protéger les points d'extrémité que vous ne pouvez pas énumérer. Faites inventorier, chiffrer et enregistrer chaque machine d'abord. Les équipes qui inversent l'ordre se retrouvent avec une couverture partielle et une confiance totale, ce qui est la pire combinaison.

Supposer que le produit inclut un analyste. L'EDR auto-géré produit des alertes dans une console que personne ne surveille à 2h du matin. Soit budgétez pour une détection gérée, soit nommez une personne avec une attente de permanence. Une console non surveillée échoue à un audit et à un incident de la même manière.

Acheter le pack supérieur pour une case à cocher. Les auditeurs ont besoin de preuves qu'un contrôle existe et fonctionne de manière cohérente. Ils n'ont pas besoin du niveau premium. Acheter en excès pour passer une revue de conformité est la manière la plus courante dont les équipes précoces dépensent trois fois ce qu'exige réellement le besoin.

Protéger les ordinateurs portables et oublier la production. Les agents sur les MacBooks et rien sur la flotte cloud est la lacune standard. Le chemin réaliste vers une entreprise en phase de démarrage est un identifiant compromis ou un pipeline CI compromis, pas une pièce jointe de phishing ouverte sur un ordinateur portable d'entreprise.

Exécuter chaque capteur sur la dernière version. En juillet 2024, une mise à jour de contenu défectueuse de CrowdStrike a planté des machines Windows dans le monde entier. La leçon durable n'est pas spécifique au fournisseur : un agent au niveau du noyau signifie que chaque mise à jour de fournisseur est un changement pour votre flotte de production. Utilisez des anneaux de déploiement échelonnés et gardez une partie de la flotte délibérément une version en arrière.

Ne pas modéliser le renouvellement. Les crédits couvrent une période. Au moment où ils se terminent, votre effectif peut avoir doublé, et le prix catalogue s'applique alors à tout. Notez le chiffre de la deuxième année avant de déployer, et vérifiez-le par rapport aux revenus que vous prévoyez d'avoir.


Comment réfléchir aux crédits Startup de CrowdStrike

Considérez les crédits de sécurité des points d'extrémité comme une couche d'un budget de sécurité plutôt que comme une victoire isolée. Les conditions dans cette catégorie évoluent souvent, la bonne habitude est donc de passer en revue toute la couche à la fois au lieu de suivre un seul fournisseur.

La catégorie sécurité est répertoriée sur getaiperks.com, où les conditions actuelles de CrowdStrike côtoient les programmes d'automatisation de la conformité, de gestion des secrets et de sécurité des e-mails. Ceux-ci s'excluent rarement mutuellement, voir la couche dans son ensemble est donc préférable à se focaliser sur un seul nom.

Le calendrier est plus important que ce que les fondateurs attendent. Un abonnement par siège commence à consommer des crédits dès son activation, que quelqu'un vous ait déjà demandé un rapport SOC 2 ou non. Le crédit vaut le plus lorsqu'il correspond à la transaction qui a déclenché l'exigence.

Les montants et les conditions dans cette catégorie sont fréquemment révisés. AI Perks suit ces mouvements, ce qui est moins cher que de relire les pages des fournisseurs tous les trimestres.


Round Funded
SponsoredRaise money from 10,000+ active vetted investors.
Start Raising

Questions fréquemment posées

Combien le programme Startup de CrowdStrike offre-t-il ?

Jusqu'à 10 000 $ de crédits pour la plateforme CrowdStrike Falcon, couvrant la protection des points d'extrémité, la détection et la réponse, ainsi que les modules associés. Le crédit compense un abonnement par point d'extrémité plutôt qu'une utilisation, et les montants sont révisés périodiquement. Les conditions actuelles sont suivies sur getaiperks.com.

À quoi sert réellement CrowdStrike Falcon ?

Falcon est une plateforme de détection et de réponse des points d'extrémité. Un agent sur chaque ordinateur portable, serveur ou charge de travail cloud bloque les attaques connues localement et diffuse des télémétries comportementales vers le cloud de CrowdStrike, de sorte que les activités suspectes sont détectées et que toute la séquence est enregistrée pour investigation ultérieure. Des modules supplémentaires couvrent l'identité, les charges de travail cloud et la visibilité des vulnérabilités.

Les startups ont-elles vraiment besoin de l'EDR, ou l'antivirus intégré suffit-il ?

L'antivirus intégré est vraiment décent maintenant et convient jusqu'à ce que quelqu'un demande des preuves. Le déclencheur de l'EDR est généralement externe : un audit SOC 2, une demande d'assurance cybernétique ou un questionnaire de sécurité d'entreprise. Si aucun de ceux-ci ne s'applique encore, la réponse honnête est pas encore.

Puis-je payer pour CrowdStrike avec des crédits AWS ou Azure ?

Pas avec des crédits promotionnels pour startups, non. Ceux-ci s'appliquent à la propre infrastructure de ce fournisseur, et un abonnement de sécurité est une facture fournisseur distincte. Les achats via une marketplace cloud peuvent parfois être déduits d'une dépense engagée négociée, ce qui est un arrangement différent. Voyez ce qui se combine réellement sur getaiperks.com.

Combien coûte CrowdStrike par point d'extrémité ?

Les packs d'entrée vendus en libre-service ont historiquement été listés dans la région de 60 à 100 $ par appareil par an, avec des packs plus importants devisés par les ventes. Le chiffre réel dépend des modules que vous activez, car chacun est tarifé par point d'extrémité. L'emballage change régulièrement, alors confirmez les prix actuels directement.

Pour quels autres crédits de sécurité une startup devrait-elle postuler ?

Les fournisseurs d'automatisation de la conformité, de gestion des secrets, de sécurité des e-mails et de posture de sécurité cloud proposent tous des programmes de démarrage, et la plupart ne s'excluent pas mutuellement. AI Perks suit 7,7 millions de dollars de crédits pour 194 entreprises, y compris toute la catégorie de sécurité, vous pouvez donc voir toute la couche avant de vous engager auprès d'un seul fournisseur.


Abonnez-vous sur getaiperks.com →

Passez l'examen de sécurité avec le budget de quelqu'un d'autre, pas avec votre piste de financement.

This content is for informational purposes only and may contain inaccuracies. Credit programs, amounts, and eligibility requirements change frequently. Always verify details directly with the provider.