Premium から Ultimate へのアップセル sales play プランナー
Sales play プランナーと戦略ページ
イテレーションとフィードバック収集に伴い内容は変更される可能性があります!すべてのフィードバックを歓迎します - 誰もが貢献できます。
Sales play 名
Premium => Ultimate CI/CD: sales プレイブックはこちらで見つけて使用してください。
説明
GitLab CI を使用している Premium アカウントを Ultimate に変換する
タイプ
アップセルおよびエクスパンド
支援するマーケティングキャンペーン
地域/国
NA、EMEA、その他は?APAC は検討中で、他のチームメンバーが同意するか、CI/CD キャンペーンの成功した結果を検証する過去のデータがあるかについてのフィードバックを求めています
ターゲットアカウント
Premium アカウントの完全なリスト(2021 年 3 月 22 日に追加): こちら
ターゲットセグメントと各キーメッセージ
業種 + 規制業界との関係により Large に重点を置きますが、すべて含めるべきです
ENT: チームがすでに知って愛している DevOps プラットフォーム内に GitLab Ultimate のセキュリティ機能を追加することで、GitLab を使用することの利点を拡大し、より少ないリソースでより多くのことを実現してください。セキュリティスキャンを開発者の既存のワークフローに導入し、脆弱性を見つけて修正できるよう開発者を強化するとともに、ツールセットを簡素化し、統合の労力を排除してください。共有プラットフォームを通じてチームを統合し、より効率的かつ協調的に作業できるようにすることで、セキュアでコンプライアンスを保ちながらビジネス価値をより速く提供できます。
MM: セキュリティに足を引っ張られないでください。既存の GitLab プラットフォームでセキュリティ機能を有効にすることで、効率、コラボレーションを向上させ、ボトルネックを排除してください。ツールの保守と統合ではなく、計画された作業に時間を費やしてください。途中で戦略的目標を達成できることを確信させる専門知識とサポートを得てください。
SMB: GitLab プラットフォームをさらに活用することで、高速に、安全に、容易に進めてください。継続的インテグレーションをさらに一段階引き上げ、セキュリティスキャンをシームレスに追加し、使いやすい場所で脆弱性を 1 か所で収集します。セキュリティの専門家でなくても、リスクとどこで解決すべきかを確認できます。スケールアウト成功の妨げになる前に、効率の悪さに対処し始めましょう。
PubSec: すでに使用しているプラットフォームのフルリワードを刈り取ってください。Ultimate にアップグレードし、コードが開発者の手を離れる前に脆弱性とコンプライアンス問題を特定することで、セキュリティと規制コンプライアンスからのリスクを管理してください。監査の心配をやめましょう!
セールスチーム
SAE、Account manager、CSM
パイプライン目標
ワーキングドキュメントの このセクション を参照
ターゲットペルソナ
予算と影響力がこのプレイの鍵となるため、私たちの基本的な前提は、誰かの上司にアップレベルするだけでは十分ではないということです - 既存アカウント内の追加事業部門、特にセキュリティに接触し、「フレッシュな」チームと機会を持ち込む必要があります。さらに、現行 premium 顧客とそのチームを「アクティブなチャンピオン」としてより積極的になれるように有効化・装備し、本質的に Ultimate の価値という光を見せる必要があります。(リスクとビジネスの保護を考えてください!)
- エコノミックバイヤー:
- CISO またはセキュリティマネージャー、VP of Security、Director of Security、VP of IT または CTO、App/Dev Director
- テクニカルインフルエンサー:
- Chief Architect、App Dev Manager、DevOps lead
ターゲット業種
Ultimate の価値とセキュリティとの強い結びつきにより、すべての規制業界が焦点となるべきです
- ヘルスケア、政府、金融、テレコム
市場へのパートナールート
- Reseller?
- MSP?
- GSI?
- Disti?
エレベーターピッチ
チームがすでに知って愛している DevOps プラットフォーム内に Ultimate のセキュリティ機能を追加することで、GitLab を使用することによる最大のメリットを得てください。セキュリティスキャンを開発者の既存のワークフローに導入し、脆弱性を見つけて修正できるよう開発者を強化するとともに、ツールセットを簡素化し、統合の労力を排除してください。共有プラットフォームを通じてチームを統合し、より効率的かつ協調的に作業できるようにすることで、セキュアでコンプライアンスを保ちながらビジネス価値をより速く提供できます。
バリュープロポジション
ベロシティとリスクのどちらかを選択することをやめてください — 高額のツールチェーン統合なしに、すべてのコードを、すべてのコミットで、自動的にテストしてください。つまり、重要なアプリだけや定期的なスキャンだけではありません。
開発者向けに作られたアプリセックツールを開発者の手に渡すことで、希少なセキュリティリソースをより効果的に活用し、より多く、より早く修復できるようにします。
開発と app sec チームが使用するプロセスとツール間の摩擦を減らしながら、可視性を向上させます。
その他の考え/メモ:
- Premium に含まれるすべて、加えて無料ゲストユーザー、50,000 コンピュート分、その他…
- GitLab Ultimate は、DevOps チームがアプリケーションコードとその環境で脆弱性を見つけて修正し、検出から修復までリスクを管理するために必要な単一ツールを提供します。
- GitLab は、開発からプロダクションまでセキュリティとコンプライアンスポリシーを自動化する反復可能で防御可能なプロセスを使用して、開発者とセキュリティ専門家を同様に強化し統合します。
パートナーバリュープロポジション
パートナーは、Ultimate ディールのサイズと、その機能の使用が提供する継続性を高く評価するでしょう。セキュリティはプロフェッショナルサービスの支援にも理想的な候補です。多くの人がすでに使用し愛しているプラットフォームを通じて、エンドツーエンド DevSecOps のエキスパートになってください。
特徴的な GitLab の機能
この sales play を構成する GitLab ステージ/機能:
- Create、Verify、Release、Secure、Software Supply Chain Security
Ultimate の主要機能は、セキュリティ、コンプライアンス、インサイト/分析、より良くより速いリリースに集中しています
- コンプライアンスダッシュボード - プロジェクトコンプライアンスステータスとマージリクエスト承認者のハイレベルビュー
- リリース分析 - グループに関連付けられた各プロジェクトのすべてのリリースメトリクスの集約ビュー。
- オートロールバック - 最後に成功したデプロイへの自動ロールバック。
- DORA 4 メトリクス(デプロイ頻度は現在利用可能、リードタイムは 13.11 で出荷予定、残りの 2 つは今年後半のロードマップ)
- 静的アプリケーションセキュリティテスト - 静的コードを評価することで潜在的なセキュリティ問題をチェックしますが、Ultimate では、MR パイプラインと、以下に示す Ultimate に付属する追加スキャンとともに、セキュリティダッシュボードで直接スキャン結果を確認できます:
- 動的アプリケーションセキュリティテスト - レビューアプリケーションを分析し、デプロイ前に実行中のウェブアプリケーション上の潜在的なセキュリティ問題を特定
- シークレット検出 - 潜在的な悪用のためのシークレットと認証情報の露出を回避
- 依存性スキャン - サードパーティの依存関係を評価して潜在的なセキュリティ問題を特定
- コンテナスキャン - Docker イメージを分析して潜在的なセキュリティ問題をチェック
- ライセンスコンプライアンス - プロジェクトに含まれる新しいソフトウェアライセンスの存在を特定し、プロジェクトの依存関係を追跡。特定のライセンスの含有を承認または拒否
- Coverage-guided Fuzz テスト API Fuzz テスト - 既知の脆弱性として特定されていないセキュリティとロジックの欠陥を発見
- セキュリティダッシュボード - プロジェクトのセキュリティステータスを視覚化
- 脆弱性管理
- マージリクエストでのセキュリティ承認
Ultimate には、優先サポート(4 営業時間サポート)、アップグレード支援、戦略的目標を達成して GitLab への投資から最大限の価値を得るために協力するカスタマーサクセスマネージャーも含まれています。
どの組み合わせが顧客に全体的な成果を提供するか
すでに GitLab Premium を使用し、SCM および CI 機能のために私たちを活用している顧客を特定し、レポート、インサイト、分析、セキュリティのニーズも持っている顧客を見つけます。私たちは彼らの課題と主要な目標を理解したいと考えています。多くの場合、彼らはセキュリティを左にシフトし始めていますが、すべてのプロジェクトでスケールするのに苦労しています。自動化を拡張しようとしているか、デプロイの自動化を開始し、コンプライアンス付きのモダン CD のニーズがある場合はボーナスポイントです。彼らが最初に何を必要としているかを理解し、それから Ultimate で提供できる価値を主要なテーマの中に組み込みたいと考えています: セキュリティ、コンプライアンス、安全かつ効率的なリリース(リスクや品質のためのベロシティを犠牲にせず、デプロイ/環境を制御)、エンドツーエンドの可視性とインサイト、チームを統合するコラボレーション。
- Ultimate での CD/セキュリティの力を表現する良い例: Review Apps と DAST の組み合わせ。GitLab だけが、コードがマージされる前にパイプライン内の開発者に DAST 結果を提供できます。これは、レビューアプリに対して動的スキャンを実行することによって行います。アプリのセキュアでコンプライアンス準拠は、コードが出荷されたら止まりません。GitLab Ultimate は、ランタイム監視と保護のためのコンテナセキュリティも提供します。
どこにランドし、どこにエクスパンドすべきか?
SCM/CI にランドし、CD/セキュリティにエクスパンド
- CD: Ultimate は、優先事項、セキュリティ、リスク、コンプライアンスを管理しながらエグゼクティブの可視性を持つプロジェクトに理想的です。
- セキュリティ: Ultimate を使えば、エンタープライズレベルのアプリケーションセキュリティ機能を、カスタム統合なしですぐに高度な DevOps 成熟度を達成できます。
- …
差別化要因
GitLab は競合と比較してどのようにこのビジネス成果をユニークに提供するか?
- エンドツーエンドの可視性とインサイトを備えた単一アプリケーション
- 開発者からマネージャー、エグゼクティブまで。愛される開発者 UX とエグゼクティブの可視性。誰も「何が変わった?」と尋ねません。
- 露出を減らしチームを統合 - 比類のない可視性とインサイト、そしてはるかに容易なトレーサビリティを含む新たな利点とともに。
- DevOps プロセスにコンテキスト的かつ一致するように組み込まれたセキュリティ
- 完全に左(および完全に右)にシフトされた組み込みセキュリティとコンプライアンス - リスクを削減しスケールする
- ポリシーへの一貫したコンプライアンス、よりクリーンで容易な監査
- リーディング SCM、CI、コードレビューを 1 つのプラットフォームに
- アイデアから本番まで完全に統合
- プラグインなどを維持する必要なし
- 透明で協調的
- 修復に集中するための組み込みコラボレーションを備えた単一の信頼できる情報源、摩擦の削減
- 監査可能 - ポリシー例外を含め、いつどこで誰が何を変更したかを確認
製品の利点に加えて、
- GitLab はオープンコア、ソース利用可能で、活気あるコミュニティと世界クラスのサポートを持つ DevOps サブジェクトマターエキスパートの本拠地です。
- 開発者の間で人気があり、シフトレフトの採用が容易になります。
- スケーラブルで、最大級のエンタープライズで実証された利点を持つ。
差別化要因のメモとブレインストーミング
- レポート/分析/インサイトを 1 か所に
- 昨年の Gartner AST MQ に含まれた唯一の DevOps ベンダー
- リーディング CI/CD 機能(Forrester Wave)、SCM、コードレビュー
- 統合されたデプロイと監視
- 自動化された統合 CD、強制的なトレードオフなしのアプリのデプロイ方法とタイミングの柔軟性と制御
- 自動化された統合セキュリティ。CI Pipeline にセキュリティスキャンを統合する必要なし - 私たちがあなたのためにそれをやりました!
- コンプライアンスダッシュボードで非コンプライアンスを表面化し、ポリシー駆動の自動化で監査を簡素化。
- ツールチェーンを簡素化!エンドツーエンド DevOps のための単一プラットフォームは、プラグインを排除し、アクセス制御と透明性を向上させることで、セキュリティとリスクを削減できます。
検証/顧客ストーリー
wip、現時点では: Glympse、BI Worldwide、Jasper、Wag!、HERE Tech
オファーと CTA
- 価値のあるアセット(未定)と 30 日間 Ultimate 無料トライアルのオファー付きのランディングページ。
- 「Try Ultimate today」やそれに類するもの?
- プレースホルダー
潜在的なタグライン: 現状維持では実現できない。「より速く提供。よりセキュアに提供。GitLab で」
- その他のアイデアとして「時間は誰も待たない、未来のために今日計画し、成長する準備を整える」などのテーマがあります
バイヤーの旅
未定
異議処理: WIP
セキュリティ FAQ スライド および DevSecOps ユースケースページ の異議を参照
- なぜ価格が 5 倍なのか?
- 価格の跳ね上がりを正当化するどのような機能または価値があるか?
- 回答:
- 価格の跳ね上がりを正当化するどのような機能または価値があるか?
- 過去 12 ヶ月で何が追加されたか?前回 Ultimate を見たときには多くの価値が見えなかった
- 回答:
- 多くの価値がプロジェクト管理にマップされていますが、Ultimate を採用する CI/CD の価値は何ですか?セキュリティについては?
- 回答:
- すでに使用できるセキュリティスキャナーを持っています
- 回答:
- 今日まですでに AppSec ツールに多くを費やしました、DevOps は言うまでもなく
- 回答:
- 今日支出しているものの多くを実際に使用していません
- 回答:
- これを上司にどう正当化すればよいか?
- 回答:
- Ultimate のようなものを考えるには、私たちはまだ未熟で旅の初期段階にいる
- 回答:
- あなたたちのことは聞いたことがありません。現在のベンダーは 20 年以上前から知っています。「壊れていなければ、直さないでください」
- 回答:
- 「今のタイミングは良くない」
- 回答:
- 「それ用のプラグインがあります」または「それ用のアクションがあります」、しかも無料
- 回答:
- 特定の競合異議….?
- Jenkins
- GH
- Checkmarx
- Veracode
その他のリソース
bfd74782)