洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
是时候终结云安全税了
by FireMon
FireMon 确实在免费提供基础的、企业级规模的云安全态势管理(CSPM),且不附带任何条件。因为我们有能力这样做,也因为我们应该这样做。
还记得您必须先为崭新的电脑购买杀毒软件,才敢开始使用它吗?还记得那是什么感觉吗?Microsoft 和 Apple 之所以开始在操作系统中内置反恶意软件功能,是有原因的。没有人喜欢仅仅为了获得基本的安全保障而额外花钱。
几周前,我们推出了 FireMon Cloud Defense 免费版。我们的发布文章不仅介绍了做法,也说明了原因。是的,它确实免费,确实具备企业级规模,也确实不附带任何条件(或垃圾邮件)。我们认为,分享我们的动机与说明平台的功能同样重要。
5 年前我们开始构建云安全产品时,就认识到识别安全配置错误的重要性,但我们同时认为,这项能力最终会内置到所有云平台和漏洞扫描器中,正如反恶意软件如今已内置于操作系统一样。在我们看来,云安全真正的核心在于更棘手的问题,例如修复、智能优先级排序和变更管理。发现基本的配置错误是云安全的入门门槛,它如此基础和直接,实际上并不构成差异化。
时至今日,CSPM 仍然占据了云安全预算的大部分,即便您只需要最基本的功能,企业也难以找到具有成本效益的选择。云服务提供商依然对自家的 CSPM 收费。虽然有开源工具,但当您需要管理的云账户超过一两个时,要实现规模化就需要投入大量精力和专业知识。而如果您需要多云支持,就不得不开始联系商业厂商。
这正是我们免费提供基础 CSPM 的原因。基本的配置错误扫描不存在实质性的差异化,而得益于我们的架构,我们能以极低的内部成本运行这些扫描。 无论管理多少部署环境,个人和组织都没有理由为基本的安全保障付费。
那么我们的动机是什么
我们知道,会有一定比例的免费版用户转向我们的付费方案。我们认为自己拥有一些出色且高度差异化的能力,例如带变更追踪的资产清单和实时评估。让更多人看到这些能力当然更好,但设置随意的时间或账户数量限制,并不会成为促使您转向付费方案的理由。
最后,我们是真心希望为社区做出贡献。无论是在加入 FireMon 之前还是之后,我们的团队长期参与安全社区活动,并在力所能及之处发布免费的资源和工具。我们相信,免费的企业级规模 CSPM 能够帮助到非常多的人。
为什么不开源?因为我们平台的后端相当复杂。我们并不是想寻找免费劳动力来替我们写代码,而您可以在几分钟内完成 Cloud Defense 免费版的设置,无需担心维护 Lambda 并发或 DynamoDB 容量。我们有能力大规模地做这件事,因此没有理由让您来承担这些工作。
点击此处了解并注册。请向我们反馈您的意见,无论好坏,因为这正是我们所期待的回报。也请告诉您的朋友。
我们无法消除所有的安全税,但我们刚刚终结了这一项。