美国网络安全公司CrowdStrike昨日宣布为客户提供一份新的保证计划,如果其顶级的终端保护解决方案(即防病毒软件)保护的客户遭遇安全泄密事件,它将支付多达100万美元的费用。
只要客户购买该公司的顶级安全软件CrowdStrike Falcon EPPComplete订阅解决方案的许可证,就可以免费享受CrowdStrike的“泄密预防保证金”(Breach Prevention Warranty)。
根据客户购买的许可证数量,泄密保证金可以在Falcom EPP Complete订阅期间支付高达100万美元的费用,该订阅解决方案可一年一年购买。
保证金用于支付数据泄密费用
CrowdStrike表示,客户遇到泄密事件后,可以利用该保证金来支付由此带来的某些泄密响应费用及其他支出,比如法务咨询、取证分析服务、通知费用、身份盗窃和信用监控、公关活动和网络敲诈付款。
该保证金以“要么接受要么放弃”的方式来提供,CrowdStrike不打算让客户可以谈判条款和担保范围。
该保证金将只适用于服务期间的安全泄密事件,之前存在的安全事件不在享受范围。
老大难问题:缺少安全软件保证金
昨天CrowdStike在事先准备好的新闻稿中表示:“其他行业历来提供产品保证,好让客户放心,他们购买的产品会像广告上的那样名符其实。网络安全行业不是这种情况,安全产品无法提供保护时,客户通常基本上求助无门。”
该公司声称自己是第一家向客户提供这种数据泄密保证保护的公司。针对“数据泄密”,确实如此,但是针对其他类型的安全事件,它并不是第一个吃螃蟹的公司。
早在2016年夏天,SentinelOne提供一项类似的网络保险计划,不过针对的是勒索病毒感染。按照“勒索软件网络保证”计划,SentinelOne表示:如果客户在受其端点安全产品保护的期间被感染,它就会替客户支付勒索软件的赎金。这一项特定的网络保险计划后来最终还是叫停了。
领取专属 10元无门槛券
私享最新 技术干货