Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Warum Cloud Defense Free günstiger ist als Open-Source-/DIY-CSPM

by FireMon

Wir sind große Befürworter von Open-Source-Sicherheitstools und setzen einige davon selbst ein. Dennoch sind sie nicht immer die richtige Antwort. Die Bereitstellung und Verwaltung der Infrastruktur sowie der Software-Updates liegt in Ihrer Verantwortung. Diese Tools lassen sich nicht immer wirksam skalieren und bieten möglicherweise kein vollständiges Benutzererlebnis. Darüber hinaus tragen Sie die Kosten der Infrastruktur, und selbst erstklassige Tools verlieren häufig ihre Maintainer und erhalten keinen Support mehr.

Kostenlos statt Open Source

Als wir uns entschieden, einen Beitrag für die Community zu leisten, haben wir erwogen, unsere Plattform ganz oder teilweise als Open Source freizugeben. Aufgrund ihrer Komplexität eignete sie sich jedoch nicht für eine solche Veröffentlichung, und die Erstellung einer veröffentlichungsfähigen Version hätte erheblichen zusätzlichen Aufwand erfordert. Wir hatten schlicht nicht genügend Entwickler für die Umstellung, und der Wartungsaufwand für die Nutzer wäre recht umfangreich gewesen. Stattdessen haben wir uns entschieden, eine kostenlose Version zu veröffentlichen. Sie bietet vielleicht nicht jeden erdenklichen Komfort, ist aber kostenlos, im Umfang unbegrenzt und bleibt dauerhaft kostenlos, ohne Sie mit Marketingbotschaften zu überhäufen.

Nutzer erhalten weiterhin Zugriff auf ein umfassendes Paket an Prüfungen (vielleicht sogar auf zu viele – wir werden einige Anpassungen vornehmen, um das Rauschen zu verringern) und auf alle Vorteile eines Tools auf Enterprise-Niveau. Cloud Defense Free unterliegt jedoch bestimmten Einschränkungen, damit der Betrieb dauerhaft möglich bleibt. Es prüft Ihre Deployments nur einmal täglich, verfügt nicht über unsere Echtzeitfunktionen und bewahrt die Inventardaten für einen kürzeren Zeitraum auf. Aus naheliegenden Gründen enthält es nicht alles, was wir entwickelt haben (etwa Just-in-Time-Autorisierungen für AWS). Schließlich müssen wir unsere Familien ernähren. Dennoch wurde Cloud Defense Free für diejenigen unter Ihnen entwickelt, die einfach ein grundlegendes CSPM benötigen, ohne dafür die absurde Sicherheitssteuer zahlen zu müssen.

(Ganz im Ernst: Cloud-Anbieter sollten so viel kostenlos zur Verfügung stellen.)

Vorteile gegenüber Open-Source-CSPM

Die Vorteile liegen auf der Hand: Sie müssen keine Infrastruktur verwalten, hosten oder bezahlen, nichts über Bereitstellung oder Konfiguration lernen, sich nicht um Updates kümmern, Sie können es jederzeit abschalten, wenn es Ihnen nicht zusagt, und Sie erhalten eine ständig aktualisierte Bibliothek an Prüfungen. In weniger als 10 Minuten sind Sie einsatzbereit, skalieren auf Tausende von Konten, haben keine Wartungssorgen, genießen ein durchaus gutes Benutzererlebnis, geben keinen Cent aus und werden nicht unablässig mit Upgrade-E-Mails bombardiert.

Wir versuchen nicht, mit Open-Source-CSPM zu konkurrieren. Manche von Ihnen haben möglicherweise sehr gute Gründe, diesen Weg zu wählen, insbesondere wenn Sie über die Zeit und die technischen Fähigkeiten verfügen und möchten, dass die Dinge auf eine bestimmte Weise funktionieren. Wir sind jedoch überzeugt, dass es eine erhebliche Gruppe von Organisationen und Einzelpersonen gibt, die von etwas Zugänglicherem und kostengünstiger zu Wartendem profitieren könnte. Hier kommt Cloud Defense Free ins Spiel – eine wertvolle Ergänzung Ihres Werkzeugkastens und unsere Art, die Community zu unterstützen, auch wenn die Veröffentlichung von Open-Source-Software für uns nicht der richtige Weg war. Sie können den Punkt Cloud-Sicherheit in 10 Minuten oder weniger abhaken – kostenlos.

Warum Free Cloud Defense günstiger ist als DIY-CSPM | FireMon