Programma per startup di CrowdStrike: $10.000 in crediti Falcon

Il programma startup di CrowdStrike offre 10.000 dollari in crediti Falcon per la sicurezza degli endpoint e del cloud. Cosa copre la piattaforma e come scala la fattura.

CrowdStrikeFalconEndpoint SecuritySOC 2Startup CreditsAI Perks
Author Avatar
Andrew
AI Perks Team
7,270

Quick Answer

Il programma per startup di CrowdStrike offre fino a $10.000 in crediti per la piattaforma Falcon, la suite di sicurezza per endpoint e carichi di lavoro cloud di CrowdStrike distribuita via cloud. Poiché Falcon è concesso in licenza per endpoint all'anno anziché per evento, i crediti compensano un abbonamento basato sul numero di dipendenti piuttosto che sull'utilizzo. I termini attuali sono tracciati su getaiperks.com.

Cosa offre il programma per startup di CrowdStrike

Il programma per startup di CrowdStrike offre fino a $10.000 in crediti per la piattaforma Falcon, la suite di sicurezza di CrowdStrike erogata via cloud che copre laptop, server, carichi di lavoro cloud e identità.

$10.000 sono una cifra meno eclatante di un credito cloud, ma per dollaro spesso vale di più. La sicurezza è l'unica voce di spesa che una startup non può rimandare con uno stile "scrappy", perché chi impone l'acquisto è solitamente il tuo primo cliente enterprise, non il tuo modello di minaccia.

I termini attuali si affiancano a $7,7 milioni in crediti da 194 aziende tracciati su AI Perks.


Round Funded
SponsoredRaise money from 10,000+ active vetted investors.
Start Raising

Cos'è effettivamente CrowdStrike Falcon

Falcon è un agente leggero più un backend cloud. Un singolo sensore viene eseguito su ogni macchina, applica le policy di prevenzione localmente e trasmette telemetria comportamentale a CrowdStrike. Ogni funzionalità aggiuntiva è un modulo attivato sullo stesso sensore.

La classe di prodotto è endpoint detection and response, o EDR. L'antivirus legacy poneva un'unica domanda: questo file è noto per essere dannoso? L'EDR chiede se una sequenza di comportamenti di processo, rete e file assomigli a un'intrusione, e conserva comunque la registrazione in modo da poter rispondere in seguito "cosa è successo".

Funzionalità di FalconCosa sostituisceChi solitamente impone l'acquisto
Protezione endpoint e EDRAntivirus integrato nel sistema operativoAuditor SOC 2, acquirenti enterprise
Rilevamento e risposta gestitiL'analista di sicurezza che non hai assuntoAssicurazione cyber, il tuo consiglio di amministrazione
Sicurezza carichi di lavoro cloud e containerSolitamente nulla, è una lacunaIl primo penetration test del cliente
Protezione minacce alle identitàLettura manuale dei log del provider di identitàUn incidente, normalmente
Visibilità vulnerabilità e assetUn foglio di calcolo di laptopQualsiasi questionario sulla sicurezza
Gestione e ricerca logUno stack ELK auto-ospitatoRisposta agli incidenti e regole di conservazione

Quest'ultima colonna è quella onesta. La maggior parte dei team in fase seed non acquista EDR perché ha modellato un avversario. Lo acquista perché un accordo che vale più dell'abbonamento è bloccato da un questionario che chiede se gli endpoint sono monitorati.


Come si comporta il prezzo di CrowdStrike durante la crescita

Falcon è concesso in licenza per endpoint all'anno con un abbonamento annuale, con ogni modulo prezzato come una propria riga per endpoint. La tua fattura tiene traccia del numero di dipendenti e del numero di infrastrutture, non del traffico, del fatturato o del numero di avvisi.

Quattro conseguenze seguono, e tutte sorprendono i fondatori abituati alla fatturazione basata sull'uso.

Il costo segue l'assunzione. Ogni laptop che emetti aggiunge un anno completo di abbonamento. La sicurezza diventa una tassa per dipendente, quindi scala con ciò che stai cercando di far crescere.

I moduli moltiplicano il prezzo unitario. La cifra per dispositivo non è un unico prezzo, ma la somma dei moduli che hai abilitato. Un pacchetto con EDR, identità, gestione delle vulnerabilità e threat hunting gestito può costare diverse volte lo SKU di ingresso sullo stesso laptop.

I carichi di lavoro cloud sono un secondo contatore. Server, container e nodi Kubernetes vengono contati separatamente dai dispositivi dei dipendenti. Una flotta in autoscaling può produrre più unità fatturabili dell'intero staff, e nessuno se ne accorge fino al conguaglio.

L'ingestione dei log è una curva completamente diversa. La gestione dei log viene fatturata in base al volume dei dati, quindi si comporta come la fatturazione di una piattaforma dati piuttosto che una fatturazione per utente. Le finestre di conservazione, non il numero di utenti, decidono quel numero.

CrowdStrike pubblica i prezzi di listino per i livelli per piccole imprese che vende in self-service, storicamente nell'ordine di $60-100 per dispositivo all'anno per pacchetti di ingresso, mentre pacchetti più ampi vengono quotati dalle vendite. Il packaging cambia spesso, quindi considera qualsiasi cifra, inclusa questa, come necessitante di un controllo fresco. CrowdStrike ha anche offerto licenze basate sull'impegno che attingono moduli da una spesa aggregata anziché acquistare ogni SKU separatamente, sebbene la disponibilità alla tua scala sia una conversazione di vendita piuttosto che una regola pubblicata.


Round Funded
SponsoredRaise money from 10,000+ active vetted investors.
Start Raising

Cosa coprono realisticamente $10.000 in crediti CrowdStrike

Quanto vanno $10.000 è deciso da due numeri: quanti endpoint hai e quanti moduli hai attivato. Il traffico è irrilevante.

ConfigurazioneCosa rappresentano approssimativamente $10.000
15 laptop, pacchetto di prevenzione di ingressoDiversi anni di copertura
30 laptop, pacchetto EDR di fascia mediaCirca un anno, forse di più
30 laptop più rilevamento gestitoCirca un anno
40 laptop più una flotta di carichi di lavoro cloudBen meno di un anno
Suite completa più una significativa conservazione dei logUn offset parziale, non un passaggio gratuito

Queste sono forme approssimative derivate dai prezzi di listino di ingresso, non preventivi. Qualsiasi cosa al di sopra dei livelli per piccole imprese viene negoziata, quindi i tuoi numeri differiranno.

L'inquadramento onesto: $10.000 non rende la sicurezza gratuita per sempre. La rende gratuita durante l'anno in cui non hai entrate e un acquirente enterprise richiede l'EDR prima della firma. Questo è esattamente l'anno in cui la spesa è più difficile da giustificare, il che rende il credito prezioso.


Con cosa si accumulano i crediti CrowdStrike, e con cosa no

I crediti di sicurezza e i crediti cloud non si sovrappongono. I crediti AWS, Azure e Google Cloud pagano per l'infrastruttura che affitti da quei provider. Un abbonamento Falcon è una fattura separata del fornitore, quindi averli entrambi è genuinamente additivo.

Una sfumatura che vale la pena confermare piuttosto che presumere: l'acquisto di software di sicurezza tramite un marketplace cloud può talvolta attingere a un accordo di spesa impegnata con quel cloud. Questo è un meccanismo diverso dai crediti promozionali per startup, e i due vengono confusi costantemente.

L'altra coppia che conta è lo strumento di conformità. Una piattaforma di automazione della conformità non protegge un singolo laptop. Verifica che qualcosa lo faccia e raccoglie le prove per l'auditor. CrowdStrike è il controllo, lo strumento di conformità è la prova, e entrambi gestiscono solitamente il proprio programma per startup.

Quindi il budget di sicurezza di una startup ha tre livelli indipendenti: il controllo sull'endpoint e nel cloud, il livello di conformità e audit, e l'umano che risponde. I crediti esistono per i primi due. Mappare quali programmi coprono quale livello e quali si escludono a vicenda silenziosamente è a ciò che serve AI Perks.


Round Funded
SponsoredRaise money from 10,000+ active vetted investors.
Start Raising

Cosa i fondatori sbagliano sulla sicurezza degli endpoint

Gli errori costosi qui sono operativi, non contrattuali, e quasi tutti accadono nel primo mese di implementazione.

Acquistare EDR prima della gestione dei dispositivi. Non puoi proteggere endpoint che non puoi elencare. Fai inventariare, criptare e registrare ogni macchina prima. I team che invertono l'ordine finiscono per avere una copertura parziale con piena fiducia, che è la peggiore combinazione.

Presumere che il prodotto includa un analista. L'EDR auto-gestito produce avvisi in una console che nessuno sta guardando alle 2 del mattino. O metti a budget il rilevamento gestito o nomina una persona con un'aspettativa di reperibilità. Una console non monitorata fallisce un audit e un incidente allo stesso modo.

Acquistare il pacchetto top per una spunta. Gli auditor necessitano di prove che un controllo esista e operi costantemente. Non hanno bisogno del livello premium. Sovra-acquistare per superare una revisione di conformità è il modo più comune in cui i team iniziali spendono tre volte quanto richiesto in realtà.

Proteggere i laptop e dimenticare la produzione. Agenti sui MacBook e niente sulla flotta cloud è la lacuna standard. Il percorso realistico per un'azienda in fase iniziale è una credenziale esposta o una pipeline CI compromessa, non un allegato di phishing aperto su un laptop aziendale.

Eseguire ogni sensore sulla versione più recente. A luglio 2024 un aggiornamento di contenuto difettoso di CrowdStrike ha bloccato le macchine Windows in tutto il mondo. La lezione duratura non è specifica per il vendor: un agente a livello kernel significa che ogni aggiornamento del vendor è una modifica alla tua flotta di produzione. Utilizza anelli di rollout a fasi e mantieni una parte della flotta deliberatamente una versione indietro.

Non modellare il rinnovo. I crediti coprono un periodo. Entro la loro scadenza il tuo numero di dipendenti potrebbe essersi raddoppiato, e il prezzo di listino si applicherà a tutto. Annota il numero dell'anno due prima di implementare, e verifica che corrisponda al fatturato che ti aspetti di avere.


Come pensare ai crediti per startup di CrowdStrike

Considera i crediti per la sicurezza degli endpoint come uno strato di un budget di sicurezza piuttosto che una vittoria autonoma. I termini in questa categoria si muovono spesso, quindi l'abitudine utile è rivedere l'intero strato contemporaneamente anziché monitorare un singolo fornitore.

La categoria di sicurezza è elencata su getaiperks.com, dove i termini attuali di CrowdStrike si affiancano ai programmi di automazione della conformità, gestione dei segreti e sicurezza e-mail. Questi raramente si escludono a vicenda, quindi vedere lo strato nel suo complesso è meglio che fissarsi su un nome.

La tempistica conta più di quanto i fondatori si aspettino. Un abbonamento per posto inizia a consumare credito dal giorno in cui viene attivato, indipendentemente dal fatto che qualcuno abbia già richiesto un report SOC 2. Il credito vale di più quando si allinea con l'accordo che ha innescato il requisito.

Gli importi e i termini in questa categoria vengono revisionati frequentemente. AI Perks traccia i movimenti, che è più economico che rileggere le pagine dei fornitori ogni trimestre.


Round Funded
SponsoredRaise money from 10,000+ active vetted investors.
Start Raising

Domande frequenti

Quanto offre il programma per startup di CrowdStrike?

Fino a $10.000 in crediti per la piattaforma CrowdStrike Falcon, che coprono protezione endpoint, rilevamento e risposta, e moduli correlati. Il credito compensa un abbonamento per endpoint piuttosto che l'uso, e gli importi vengono periodicamente rivisti. I termini attuali sono tracciati su getaiperks.com.

A cosa serve effettivamente CrowdStrike Falcon?

Falcon è una piattaforma di endpoint detection and response. Un agente su ogni laptop, server o carico di lavoro cloud blocca gli attacchi noti localmente e trasmette telemetria comportamentale al cloud di CrowdStrike, in modo che le attività sospette vengano rilevate e la sequenza completa venga registrata per successive indagini. Moduli aggiuntivi coprono l'identità, i carichi di lavoro cloud e la visibilità delle vulnerabilità.

Le startup hanno davvero bisogno di EDR, o l'antivirus integrato è sufficiente?

L'antivirus integrato è genuinamente decente ora e va bene finché qualcuno non chiede prove. Il fattore scatenante per l'EDR è solitamente esterno: un audit SOC 2, una richiesta di assicurazione cyber o un questionario di sicurezza enterprise. Se nessuno di questi si applica ancora, la risposta onesta è non ancora.

Posso pagare per CrowdStrike con crediti AWS o Azure?

Non con crediti promozionali per startup, no. Quelli si applicano all'infrastruttura del rispettivo provider, e un abbonamento di sicurezza è una fattura separata del fornitore. Gli acquisti tramite un marketplace cloud possono a volte contare contro una spesa impegnata negoziata, che è un accordo diverso. Vedi cosa si combina veramente su getaiperks.com.

Quanto costa CrowdStrike per endpoint?

I pacchetti di ingresso venduti in self-service hanno storicamente avuto un prezzo nell'ordine di $60-100 per dispositivo all'anno, con pacchetti più ampi quotati dalle vendite. Il numero reale dipende dai moduli che abiliti, poiché ognuno è prezzato per endpoint. Il packaging cambia regolarmente, quindi conferma i prezzi attuali direttamente.

Per quali altri crediti di sicurezza dovrebbe fare domanda una startup?

I fornitori di automazione della conformità, gestione dei segreti, sicurezza e-mail e postura di sicurezza cloud gestiscono tutti programmi per startup, e la maggior parte non si esclude a vicenda. AI Perks traccia $7,7 milioni in crediti attraverso 194 aziende, inclusa l'intera categoria di sicurezza, in modo da poter vedere l'intero strato prima di impegnarsi con un singolo fornitore.


Iscriviti su getaiperks.com →

Supera la revisione di sicurezza con il budget di qualcun altro, non con il tuo runway.

This content is for informational purposes only and may contain inaccuracies. Credit programs, amounts, and eligibility requirements change frequently. Always verify details directly with the provider.