เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

FireMon Cloud Defense เปิดตัว CSPM ระดับองค์กรแบบไม่มีค่าใช้จ่าย

by FireMon

FireMon ขอแนะนำ CSPM แบบไม่จำกัดและไม่มีค่าใช้จ่ายอย่างสมบูรณ์รายแรกของอุตสาหกรรม รองรับการใช้งานคลาวด์ทุกขนาด โดยเป็นชุดฟีเจอร์ที่คัดสรรจากแพลตฟอร์ม Cloud Defense ของเรา เพื่อช่วยให้ลูกค้าคลาวด์ระบุและบริหารจัดการความเสี่ยงด้านความปลอดภัยและ compliance ในระดับพื้นฐาน

ที่ FireMon เราเชื่อว่าทุกองค์กรและทุกบุคคลควรมีความสามารถในการดูแลสุขอนามัยด้านความปลอดภัยบนคลาวด์ขั้นพื้นฐานได้ โดยไม่ต้องจ่าย "ภาษีความปลอดภัย" ที่ผ่านมาทางเลือกมีอยู่อย่างจำกัด ไม่ว่าจะเป็นเครื่องมือเชิงพาณิชย์ ผู้ให้บริการคลาวด์รายใหญ่ที่คิดค่าบริการสำหรับการตรวจสอบความปลอดภัยขั้นพื้นฐาน หรือความซับซ้อนและภาระในการติดตั้งและดูแลเครื่องมือ Open-Source ให้รองรับการขยายขนาด

ทั้งหมดนี้สิ้นสุดลงวันนี้ ด้วยการเปิดตัว FireMon Cloud Defense Free-Tier สำหรับ AWS และจะรองรับ multi-cloud ในอีกไม่กี่เดือนข้างหน้า

FireMon Cloud Defense คือแพลตฟอร์มความปลอดภัยบนคลาวด์แบบครบวงจรที่ช่วยให้องค์กรระบุ สื่อสาร ป้องกัน และแก้ไขความเสี่ยงด้านความปลอดภัยได้ดียิ่งขึ้น ฟีเจอร์ต่าง ๆ เช่น การตรวจสอบ CSPM posture แบบเรียลไทม์ อินเวนทอรีที่เสริมด้วยข้อมูลด้านความปลอดภัย ตัวตรวจจับภัยคุกคาม การผสานการทำงานเชิงลึกกับ ChatOps การทำ auto-remediation และการป้องกัน IAM ล้วนช่วยยกระดับการดำเนินงานด้านความปลอดภัยให้ได้ผลลัพธ์ที่ดีขึ้น แต่หลายองค์กร โดยเฉพาะองค์กรที่เพิ่งเริ่มต้นเส้นทางบนคลาวด์ อาจต้องการเพียงความมั่นใจขั้นพื้นฐานว่าได้ดูแลสิ่งสำคัญพื้นฐานอย่างปลอดภัยแล้ว

Free-Tier ของเราประกอบด้วย CSPM ขั้นพื้นฐานโดยไม่มีค่าใช้จ่าย (การตรวจสอบด้านความปลอดภัยและ compliance) สำหรับบัญชีจำนวนไม่จำกัด ไม่มีกำหนดระยะเวลา พร้อมอินเวนทอรีทรัพยากรย้อนหลัง 30 วัน การผสานการทำงานกับการแจ้งเตือนบน Slack และการประเมินวันละครั้งตาม CIS Foundational Benchmark รวมถึงชุดข้อแนะนำด้านความปลอดภัยของเราเอง* องค์กรและบุคคลทั่วไปจึงสามารถดูแลสุขอนามัยด้านความปลอดภัยขั้นพื้นฐานได้โดยไม่มีค่าใช้จ่ายเพิ่มเติม ขณะนี้การใช้ FireMon Cloud Defense มีต้นทุนต่ำกว่าบริการเนทีฟจากผู้ให้บริการคลาวด์

FireMon Cloud Defense Free-Tier ประกอบด้วยอะไรบ้าง
Free-Tier ประกอบด้วยฟีเจอร์ CSPM ส่วนหนึ่งของเรา เพื่อช่วยให้ลูกค้าคลาวด์บรรลุข้อกำหนดด้านสุขอนามัยความปลอดภัยขั้นพื้นฐาน:

  • รองรับบัญชี AWS ได้ไม่จำกัดจำนวน (ดูหมายเหตุของเราเกี่ยวกับ soft limit และการรองรับ multi-cloud ในอนาคต)
  • การประเมินรายวันตามการกำหนดค่าที่ปลอดภัยซึ่ง CIS และ FireMon แนะนำ
  • รายงาน compliance ตาม CIS Foundational Benchmark
  • อินเวนทอรีทรัพยากรย้อนหลัง 30 วัน พร้อมการติดตามการเปลี่ยนแปลง
  • การผสานการทำงานกับ Slack

มีค่าใช้จ่ายเท่าใด และมีกำหนดระยะเวลาหรือไม่
การใช้งาน FireMon Cloud Defense Free-Tier ไม่มีค่าใช้จ่ายและไม่มีกำหนดระยะเวลา ทั้งนี้เราขอสงวนสิทธิ์ในการเพิ่มข้อจำกัดในอนาคต แต่ขณะนี้ยังไม่มีแผนดังกล่าว

ต้องติดตั้งอะไรบ้าง
FireMon Cloud Defense เป็นแพลตฟอร์ม SaaS/PaaS ที่โฮสต์อยู่ในสภาพแวดล้อมของเรา ลูกค้าเพียงจัดเตรียมสิทธิ์การเข้าถึงด้วยเทมเพลต Infrastructure as Code ของเรา ปัจจุบันเรารองรับ CloudFormation และ Terraform สำหรับลูกค้า AWS เราแนะนำให้ใช้ CloudFormation StackSets เว้นแต่ท่านมีประสบการณ์ในการขยาย Terraform ให้ครอบคลุมการใช้งานคลาวด์ขนาดใหญ่อยู่แล้ว

ลูกค้าที่ใช้ฟีเจอร์ Authorization Control ในแพ็กเกจแบบชำระเงินของเราจะต้องติดตั้งคอมโพเนนต์เพิ่มเติมในสภาพแวดล้อมของตนเพื่อเชื่อมต่อกับ identity provider แต่ Free-Tier ไม่จำเป็นต้องใช้ส่วนนี้

soft limit คืออะไร และจะเพิ่มบัญชีได้อย่างไร
เพื่อบริหารจัดการขีดความสามารถและการขยายขนาด เรากำหนด soft limit ไว้ที่ 100 บัญชี หากท่านต้องการ onboard มากกว่า 100 บัญชี เพียงส่งคำขอถึงเราผ่านระบบช่วยเหลือภายในแอป

soft limit มีไว้เพื่อให้ทีมของเราเตรียมพร้อมรองรับการเพิ่มขึ้นของปริมาณการใช้งานขนาดใหญ่มากเท่านั้น ระบบ back end ของเราเป็น serverless อย่างสมบูรณ์และขยายขนาดได้ แต่เช่นเดียวกับทุกสภาพแวดล้อม เราจำเป็นต้องปรับการตั้งค่าด้านขีดความสามารถบางอย่างเป็นครั้งคราว การเพิ่มบัญชีไม่ได้ทำเป็นชุด ๆ หากท่านต้องการขยายจาก 100 เป็น 3000 บัญชี ก็ใช้คำขอเพียงครั้งเดียว

เรามีแผนปรับ soft limit นี้ตามจำนวนองค์กรที่สมัครใช้งานแพลตฟอร์ม และตามการปรับแต่งการขยายขนาดของ Free-Tier

ต้องเป็นองค์กรธุรกิจจึงจะใช้งานได้หรือไม่
ไม่จำเป็น ท่านสามารถ onboard บัญชีส่วนตัว (หรือบัญชีอื่นใด) ได้ตามต้องการ

FireMon Cloud Defense แบบ Commercial Tiers มีอะไรเพิ่มเติมบ้าง
แม้ Free-Tier จะทำงานบนแพลตฟอร์ม production ของเรา แต่เราถือว่าเป็นผลิตภัณฑ์แยกต่างหากที่ช่วยให้ลูกค้าคลาวด์ตอบโจทย์สุขอนามัยด้านความปลอดภัยขั้นพื้นฐาน นี่เป็นเพียงจุดเริ่มต้นของความปลอดภัยบนคลาวด์ ขณะที่ FireMon Cloud Defense เป็นแพลตฟอร์มขั้นสูงที่มีขีดความสามารถหลากหลาย ช่วยให้ท่านค้นหาและแก้ไขความเสี่ยงด้านความปลอดภัยที่สำคัญอย่างแท้จริง ดูขีดความสามารถทั้งหมดของเราได้ที่นี่ และต่อไปนี้เป็นเพียงบางส่วนของฟีเจอร์ที่ลูกค้า Pro ใช้งานได้:

  • การวิเคราะห์แบบ event-driven สำหรับการตรวจสอบ posture และอัปเดตอินเวนทอรีแบบเรียลไทม์อย่างต่อเนื่อง
  • รองรับ Azure และ GCP อย่างเต็มรูปแบบ
  • การกำหนดเส้นทางขั้นสูงบน Slack และ Teams เพื่อส่งปัญหาไปยังทีมที่รับผิดชอบการใช้งานนั้น ๆ
  • การดำเนินการและ remediation บน Slack และ Teams ด้วยคลิกเดียว
  • การตรวจจับภัยคุกคามแบบเรียลไทม์และระบบตอบสนองอัตโนมัติ
  • การตรวจสอบ posture และรายงาน compliance เพิ่มเติม
  • การป้องกัน IAM เชิงรุกด้วย Authorization Control สำหรับเซสชันแบบ just-in-time และสิทธิ์การเข้าถึงตามนโยบาย
  • อินเวนทอรีย้อนหลัง 90 วัน (หรือนานกว่า) พร้อมประวัติการเปลี่ยนแปลงและประวัติ IAM แบบผสานรวม
  • การปรับแต่งการตรวจสอบ posture และ compliance
  • การผสานการทำงานกับระบบภายนอก (เช่น JIRA)

สมัครใช้งานได้อย่างไร
เพียงคลิกที่ลิงก์นี้ แล้วทำตามคำแนะนำเพื่อเริ่ม onboard บัญชี

แพ็กเกจแบบชำระเงินมีราคาเท่าใด
FireMon Cloud Defense มีราคาที่แข่งขันได้อย่างมาก โดยมีแพ็กเกจเชิงพาณิชย์สองระดับ คือ Pro และ Enterprise หากท่านต้องการทดลองใช้แพ็กเกจแบบชำระเงิน เพียงส่งคำขอทดลองใช้ผ่านฝ่ายสนับสนุน และท่านยังสามารถกลับมาใช้ Free-Tier ได้ทุกเมื่อ

FireMon รองรับ Free-Tier แบบไม่จำกัดได้อย่างไร
FireMon Cloud Defense เป็น serverless และ cloud native อย่างเต็มรูปแบบ เมื่อเราเริ่มมีแนวคิดเรื่อง Free-Tier แบบไม่จำกัด เราได้ประเมินทางเลือกต่าง ๆ และกำหนดวิธีที่ดีที่สุดในการจัดชุดขีดความสามารถเพื่อมอบคุณค่าด้านความปลอดภัย ภายใต้โครงสร้างต้นทุนที่เรารักษาไว้ได้ในระยะยาว แม้จะต้องรองรับบัญชีหลายหมื่นบัญชีก็ตาม เราผสานการคัดเลือกฟีเจอร์เข้ากับการปรับเปลี่ยนระบบ back end เพื่อปรับต้นทุนให้เหมาะสม และเปิดตัวชุดฟีเจอร์ฟรีที่ช่วยให้ลูกค้าตอบโจทย์ความต้องการด้านความปลอดภัยขั้นพื้นฐาน

ลูกค้าคลาวด์ไม่ควรต้องจ่าย "ภาษีความปลอดภัย" สำหรับสุขอนามัยด้านความปลอดภัยบนคลาวด์ขั้นพื้นฐาน เราภูมิใจในขีดความสามารถของแพลตฟอร์มฉบับสมบูรณ์ของเรา แต่หลายองค์กรและหลายบุคคลต้องการเพียงการตรวจสอบ security posture ขั้นพื้นฐานเพื่อเริ่มต้น ท่านใช้งานได้นานเท่าที่ต้องการ และเมื่อพร้อมยกระดับการดำเนินงานด้านความปลอดภัยบนคลาวด์ ขอเชิญดูแพลตฟอร์ม FireMon Cloud Defenseฉบับสมบูรณ์

ในอนาคตจะมีอะไรเพิ่มเติม
เราถือว่า FireMon Cloud Defense Free-Tier เป็นผลิตภัณฑ์แยกต่างหาก และมีแผนเพิ่มและปรับฟีเจอร์ต่าง ๆ ตามกาลเวลา เพื่อให้บริการ CSPM ขั้นพื้นฐานโดยไม่มีค่าใช้จ่ายต่อไป นอกเหนือจากการรองรับแพลตฟอร์มคลาวด์เพิ่มเติม เราจะปรับปรุงการตรวจสอบ security posture อย่างต่อเนื่อง โดยมุ่งเน้นผลลัพธ์ที่มีสัญญาณชัดเจนและสัญญาณรบกวนต่ำ ปัจจุบันเรามีแผนเพิ่มรายงาน compliance เพิ่มเติมตามความต้องการของลูกค้า และอาจทดสอบฟีเจอร์เพิ่มเติม ทั้งจากแพลตฟอร์ม Cloud Defense ฉบับสมบูรณ์และฟีเจอร์ที่ออกแบบมาเฉพาะสำหรับ Free-Tier

*FireMon ขอสงวนสิทธิ์ในการเปลี่ยนแปลงข้อจำกัดเหล่านี้ตามดุลยพินิจของเรา

เปิดตัว CSPM ระดับองค์กรแบบไม่มีค่าใช้จ่าย | FireMon