Lewati ke konten utama
diskon 50% semua paket, waktu terbatas. Mulai dari $2.48/mo
20 min left
Arsitektur Cloud dan IT

Alternatif RMM Self-Hosted untuk Menggantikan Harga per Endpoint

S Oleh Samer 20 menit baca
Satu server manajemen RMM self-hosted yang terhubung keluar ke armada endpoint terkelola

Dua asumsi biasanya menyertai RMM self-hosted, dan keduanya keliru ke arah yang berlawanan. Yang pertama, pemantauan dan pengelolaan jarak jauh ditagih per endpoint, sehingga tagihan tumbuh bersama armada terlepas dari apakah pekerjaannya bertambah. Yang kedua, memindahkan lapisan manajemen ke internal menghapus biaya itu. Kenyataannya, kategori ini diberi harga pada tiga sumbu terpisah, hanya satu yang per perangkat, dan self-hosting tidak menghilangkan biaya melainkan memindahkannya ke baris yang tak pernah ditagihkan siapa pun: jam kerja Anda sendiri. Biaya per perangkat tumbuh pada sumbu yang tidak Anda kendalikan, karena klien Anda yang menentukan berapa banyak mesin yang ada, bukan berapa banyak pekerjaan yang dihasilkan mesin itu. Server self-hosted tumbuh pada sumbu yang Anda kendalikan, dan membebani Anda kewajiban pemeliharaan serta kontrak dukungan yang tidak lagi Anda miliki.

Beberapa kontrak membuat opsi komersial menjadi pilihan yang benar terlepas dari hitung-hitungannya: SLA yang tidak bisa Anda jamin sendiri pada pukul tiga pagi adalah produk yang Anda beli, dan self-hosting hanya menyediakannya jika proyeknya sendiri menjual tingkat dukungan. Harga per teknisi sudah mengalahkan kedua alternatif itu di rentang ukuran armada yang luas.

TL;DR

  • Kategori ini tidak diberi harga secara seragam per perangkat. NinjaOne menagih per perangkat; Syncro dan Atera menagih per kursi teknisi dengan perangkat tak terbatas; ConnectWise, Datto RMM, dan N-able tidak mempublikasikan harga dasar platform dan mengarahkan pembeli ke penawaran.
  • Untuk usaha kecil dengan rasio perangkat per teknisi yang tinggi, platform per teknisi bisa mengalahkan harga per perangkat sekaligus model self-hosting Tactical RMM yang dipakai di artikel ini. Periksa itu sebelum menyiapkan apa pun.
  • Pada model biaya Tactical RMM di artikel ini, self-hosting biasanya lebih mahal daripada platform per teknisi di bawah kira-kira 400 endpoint. Sekitar kursi teknisi ketiga barulah mulai kompetitif, tetapi titik persilangan yang tepat bergeser mengikuti tarif per jam, tingkat sponsor, ukuran server, dan rasio perangkat per teknisi Anda.
  • Tactical RMM bukan open source. Ia dirilis dengan lisensi khusus non-OSI yang membatasi penggunaan untuk SaaS, hosting terkelola, dan layanan komersial lainnya. MeshCentral berlisensi Apache-2.0 dan inti NetLock RMM berlisensi AGPL-3.0.
  • Server RMM adalah jalur eksekusi kode jarak jauh yang tepercaya ke setiap mesin yang menjalankan agennya. Self-hosting tidak menciptakan paparan itu; ia memindahkan tanggung jawab patching kepada Anda.

Bagaimana RMM Komersial Menentukan Harga Endpoint

Tarif per perangkat yang dipublikasikan NinjaOne berkisar dari $1,50 per perangkat per bulan pada 10.000 endpoint hingga $3,75 pada 50 endpoint atau kurang. Baca kurva itu dari ujung kecilnya dan masalahnya jelas: diskon volume berpihak pada skala, sehingga usaha dengan mesin paling sedikit membayar tarif tertinggi untuk masing-masing, pada tagihan yang membesar setiap kali klien membeli laptop.

Syncro memberi harga pada sumbu yang sama sekali berbeda: $129 per pengguna per bulan pada paket Core dengan penagihan tahunan, $179 pada Team, dan setiap paket mencakup endpoint tak terbatas per teknisi. Atera memakai bentuk yang sama dan terang-terangan menjelaskan alasannya. Dengan model per teknisinya, biayanya tetap sama berapa pun perangkat yang Anda tambahkan.

Lalu ada kelompok ketiga. Berapa harga ConnectWise RMM? Halamannya mengarahkan harga lewat formulir permintaan yang mencantumkan paket dan fitur tanpa satu angka pun, dan halaman produk Datto RMM menjelaskan platformnya panjang lebar tanpa mencantumkan harga di mana pun. N-able memasarkan N-sight dengan cara yang sama, dan Kaseya memberi penawaran untuk VSA. Itu pernyataan tentang isi halaman-halaman tersebut, bukan tentang niat, tetapi ada biayanya. Mendapatkan angka butuh panggilan penjualan, dan jam-jam itu milik Anda.

VendorSumbu HargaMempublikasikan Harga Dasar?Apa yang Membuat Tagihan Bertambah
NinjaOnePer perangkatYa: $1,50/perangkat/bulan pada 10.000 perangkat, hingga $3,75 pada 50 atau kurangSetiap agen yang Anda pasang
SyncroPer teknisiYa: $129/pengguna/bulan (Core, tahunan), $179 (Team)Setiap teknisi yang Anda rekrut
AteraPer teknisiTingkat paket dipublikasikan; perangkat tak terbatas per kursiSetiap teknisi yang Anda rekrut
ConnectWise RMMHanya lewat penawaranNoTidak diungkap sebelum panggilan penjualan
Datto RMMHanya lewat penawaranNoTidak diungkap sebelum panggilan penjualan
N-able N-sightBerbasis penawaranTidak ada harga dasar platform yang publikLangganan dasar diungkap lewat penawaran
Kaseya VSAHanya lewat penawaranNoTidak diungkap sebelum panggilan penjualan

Konsekuensinya lebih penting daripada tarif mana pun secara terpisah. Platform per teknisi berhenti sama sekali menyesuaikan diri dengan armada. Usaha dua orang yang mengelola 350 mesin membayar sama dengan usaha dua orang yang mengelola 90, dan pada rasio perangkat per teknisi yang tinggi, model itu sudah lebih murah daripada harga per perangkat maupun server milik sendiri.

Platform Self-Hosted dan Apa yang Diizinkan Lisensinya

Empat platform muncul dalam pembahasan ini dengan empat lisensi yang benar-benar berbeda, bukan empat varian dari satu lisensi. "RMM open source" adalah frasa yang merangkum keempatnya, dan frasa itu menanggung lebih dari yang sanggup ia pikul. Keempatnya juga berbeda dalam seberapa banyak RMM yang dikandungnya dan seberapa besar server yang dibutuhkannya, dan perbedaan lisensi membawa konsekuensi kontraktual bagi siapa pun yang menjual layanan terkelola.

Tactical RMM

Tactical RMM adalah yang paling lengkap dari keempatnya: manajemen patch, scripting, peringatan dan pemeriksaan, dengan kendali jarak jauh yang disediakan oleh instance MeshCentral bawaan. Rilis saat ini adalah v1.5.2, yang changelog-nya mencatat perbaikan kebocoran memori dalam pemrosesan pemeriksaan kebijakan dan tugas, ditambah pembaruan MeshCentral bawaan ke 1.2.4. Lapisan kendali jarak jauh native sedang dikembangkan.

Lisensinya perlu kehati-hatian. Tactical RMM dirilis dengan "Tactical RMM License v1.0" khusus, yang teksnya dibuka dengan pernyataan bahwa ini bukan lisensi perangkat lunak open source. Lisensi ini memberi penggunaan gratis untuk memantau dan mengelola jaringan Anda sendiri atau jaringan pelanggan Anda, dan melarang menawarkan fungsi perangkat lunak sebagai bagian dari produk SaaS, layanan hosting terkelola, atau layanan berbayar lainnya tanpa izin pemberi lisensi. Itulah jarak antara source-available (Anda boleh membaca dan menjalankannya, dengan syarat dari penulis) dan open source (lisensi yang disetujui OSI yang memberi redistribusi komersial tanpa batas). Lisensi ini secara tegas mengizinkan hosting dan penggunaan Tactical RMM untuk memantau dan mengelola jaringan pelanggan. Secara terpisah, lisensi ini memberlakukan pembatasan luas atas penyediaan fungsi perangkat lunak sebagai bagian dari layanan komersial atau berbayar dan menyatakan bahwa persetujuan tertulis sebelumnya diperlukan untuk penggunaan komersial atau layanan berbayar. Jika model MSP Anda bergantung pada letak batas itu, mintalah klarifikasi tertulis dari AmidaWare alih-alih mengandalkan tafsir editorial.

Ada juga baris biaya tunai, yang dipublikasikan seluruhnya. Agen Windows bertanda tangan kode, agen Linux dan macOS sepenuhnya, single sign-on, dan modul Reporting semuanya berada di balik tingkat sponsor. Tingkat 1 seharga $55 per bulan adalah minimum untuk agen bertanda tangan di platform mana pun; Reporting dimulai dari Tingkat 2, $80. Tingkat di atasnya disarankan berdasarkan ukuran armada (Tingkat 4, $155, untuk kurang dari 1.000 agen) dan mulai Tingkat 3 ke atas menyertakan waktu respons email yang dinyatakan. Agen tanpa tanda tangan adalah masalah dukungan di armada Windows mana pun yang serius, jadi pada skala besar tingkat sponsor adalah baris biaya, bukan pilihan.

MeshCentral

MeshCentral bukan RMM penuh, tetapi jaraknya lebih sempit dari kesannya. Ia mendukung kendali jarak jauh, inventaris perangkat, akses terminal dan berkas, eksekusi perintah dan skrip, serta notifikasi perangkat dan sesi. Yang tidak disediakannya adalah alur kerja RMM lengkap di sekitar komponen dasar itu: alur manajemen patch native dan otomatisasi kebijakan terjadwal bawaan adalah celah utamanya.

Celah itulah tepatnya alasan Tactical RMM dibangun di atasnya. Mengadopsi MeshCentral dengan harapan menggantikan NinjaOne menghasilkan kekecewaan yang tidak ada hubungannya dengan mutu perangkat lunaknya (lapisan manajemen patch dan otomatisasi kebijakan tidak termasuk, meski eksekusi perintah dan skrip termasuk).

NetLock RMM

NetLock RMM bersifat open-core, tidak seragam terbuka, dan proyeknya berterus terang: setelah diluncurkan sepenuhnya di bawah AGPL, para pengelolanya beralih pada 2026 ke model di mana intinya tetap terbuka di bawah AGPL tetapi tidak semua sumber fitur dipublikasikan, dengan menjeda commit publik sementara mereka menyeleksi apa yang dirilis. Inti yang dipublikasikan membawa GNU Affero General Public License v3, yang disetujui OSI.

Bentuk komersialnya juga berbeda dari yang lain, dan batas tingkatnya justru mengena pada pembaca yang punya armada. Community Edition gratisnya self-hosted tetapi dibatasi 25 perangkat, yang membuatnya di luar jangkauan untuk apa pun di atas homelab atau uji coba. Tingkat self-hosted berbayar mencabut batas itu dan mencakup perangkat, pengguna, tenant, dan lokasi tak terbatas, disertai dukungan profesional. NetLock secara tegas memisahkan model itu dari paket cloud-hosted-nya, yang diukur per perangkat. Penawaran self-hosted dengan demikian menghapus plafon perangkat, tetapi paket komersialnya saat ini menyertakan dukungan dan manfaat lain sebagai satu bundel, alih-alih memberi harga semata-mata berdasarkan waktu respons. Yang dikorbankan adalah kematangan dan rekam jejak.

ITarian On-Premise

Versi on-premise ITarian adalah perangkat lunak proprietary dari garis keturunan Comodo/Xcitium. Self-hosting tidak menghapus meteran lisensi per perangkatnya: dokumentasi tagihan ITarian saat ini memberi Anda hingga 50 perangkat terkelola gratis, tetapi begitu Anda menambahkan perangkat terkelola ke-51, endpoint terkelola ditagih per perangkat dengan tarif yang berlaku. Ia bukan open source dan tidak mengklaim demikian. Yang memperumit jejak operasionalnya adalah dokumentasi on-premise ITarian saat ini tidak konsisten secara internal. Panduan deployment-nya menjelaskan konfigurasi Docker Compose mandiri untuk hingga 1.000 endpoint, sementara bagian kebutuhan perangkat kerasnya mencantumkan dasar dua server: node ITSM dengan 8 core, RAM 8 GB, dan penyimpanan 100 GB di samping node XMPP dengan 4 core, 4 GB, dan 40 GB, keduanya untuk 1.000 endpoint. Saya akan memperlakukannya sebagai dasar penentuan ukuran yang perlu dikonfirmasi ke ITarian sebelum menyusun anggaran, bukan sebagai bukti bahwa deployment satu server tidak didukung.

PlatformLisensiDisetujui OSI?Batasan Komersial/LayananApa yang Dicakup
Tactical RMMTactical RMM License v1.0 (khusus)NoDilarang tanpa izinPatching, scripting, peringatan, kendali jarak jauh lewat MeshCentral bawaan
MeshCentralApache-2.0YaDiizinkanKendali jarak jauh, inventaris dan pengelolaan perangkat
NetLock RMMAGPL-3.0 (open core)Ya, untuk inti yang dipublikasikanDiizinkan dengan kewajiban AGPLPemantauan, otomatisasi, dukungan jarak jauh; edisi gratis dibatasi 25 perangkat
ITarian on-premiseBerpemilikNoDiatur oleh ketentuan vendorPaket lengkap pengelolaan endpoint

Inti utama bagian ini: "open source" menggambarkan tiga hal berbeda di keempat baris ini, dan hanya dua di antaranya yang benar-benar seperti yang biasanya dijanjikan frasa itu.

Server Seperti Apa yang Dibutuhkan

Dokumentasi instalasi Tactical RMM menyatakan batas minimumnya dengan tepat: VM Linux baru dengan RAM 4 GB pada Debian 11, Debian 12, atau Ubuntu 22.04 LTS. Halaman yang sama menganggap satu core CPU cukup di bawah 200 agen dengan pemeriksaan terbatas, dan penyimpanan 50 GB memadai untuk kurang dari dua belas bulan riwayat pada jumlah itu.

Angka-angka itu berlaku di luar Tactical RMM juga, karena ia membundel MeshCentral dan batas minimumnya sudah memperhitungkan lapisan kendali jarak jauh. Kata yang paling berbobot di sana adalah "baru". Installer-nya mengasumsikan server tanpa perangkat lunak lain, dan memperingatkan bahwa menjalankannya berdampingan dengan layanan yang ada akan merusak instalasi. Itu menutup kemungkinan menumpangkan RMM ke mesin yang sudah bekerja (Nginx dan Postgres yang dipasangnya adalah miliknya sendiri, dan ia tidak akan berbagi milik Anda), yang menjadikan server sebagai pos biaya baru, bukan kapasitas lebih. Untuk model biaya ini, saya akan menentukan ukuran di atas minimum yang dipublikasikan alih-alih mengoptimalkannya: 2 vCPU dan RAM 4 GB di kisaran ratusan rendah, dengan 4 vCPU dan 8 GB sebagai target perencanaan yang lebih aman menuju ratusan tinggi. Itu asumsi perencanaan untuk artikel ini, bukan minimum yang dipublikasikan Tactical RMM. ITarian perlu pertimbangan ukuran tersendiri karena dokumentasinya saat ini memberi sinyal yang bertentangan antara deployment mandiri dan dua node.

Pengelolaan endpoint dan pemantauan infrastruktur terus-menerus dicampuradukkan, padahal keduanya bukan pekerjaan yang sama. RMM memasang agen di mesin pengguna untuk mem-patch, menjalankan skrip, dan mengambil kendali jarak jauh atasnya, yang berbeda dari sekadar menanyakan apakah sebuah host merespons. Penalaran penempatannya sama pada keduanya, dan itu argumen yang sama untuk menjaga mesin terpisah dari yang diawasinya yang berlaku untuk pemantau ketersediaan mana pun. Server manajemen yang tinggal di dalam lokasi yang dikelolanya ikut tumbang bersamanya, tepat di hari Anda membutuhkannya.

Titik Impas

Tiga kurva biaya menurut ukuran armada: harga per perangkat yang naik di setiap endpoint, harga per teknisi yang naik bertahap di setiap kursi, dan RMM self-hosted yang tumbuh bersama server, waktu operator, dan tingkat sponsor

Empat angka yang menentukan, dan dua di antaranya milik Anda, bukan vendor: berapa biaya langganan komersial pada ukuran armada Anda, berapa biaya server, berapa jam sebulan yang tersita, dan berapa nilai satu jam waktu Anda. Berikut semuanya, dengan labelnya.

Angka bersumber. Rentang per perangkat NinjaOne dan tarif kursi Syncro berasal dari halaman harga vendor yang ditautkan di atas, tarif tingkat sponsor dari tabel sponsor yang dipublikasikan Tactical RMM sendiri, dan batas minimum spesifikasi server dari dokumentasi instalasi Tactical RMM.

Asumsi yang dinyatakan, yang merupakan milik artikel ini dan bukan milik vendor. Harga server adalah angka pengganti: $35 sebulan untuk instance kecil dan $70 untuk yang lebih besar, untuk diganti dengan tarif penyedia Anda sendiri untuk spesifikasi itu. Waktu operator adalah empat jam sebulan pada 50 dan 200 endpoint dan enam jam pada contoh mendekati 1.000 endpoint, mencakup patching, upgrade, pemecahan masalah agen, dan insiden sesekali. Tarif per jamnya $50, mewakili satu jam teknisi dengan biaya penuh; Bureau of Labor Statistics mempublikasikan median terkini untuk administrator jaringan dan sistem komputer, tetapi angka yang penting adalah tarif tagih Anda sendiri. Jumlah teknisi mengasumsikan sekitar 200 perangkat per teknisi (jika milik Anda lebih ramping, geser jumlah kursinya dan ambang batasnya ikut bergeser). Baris tingkat sponsor adalah Tingkat 1, minimum penandatanganan kode yang dipublikasikan, pada dua armada yang lebih kecil, dan Tingkat 4 pada contoh mendekati 1.000 endpoint; Tactical menyarankan Tingkat 4 untuk kurang dari 1.000 agen.

Biaya Bulanan~50 Endpoint~200 Endpoint~1.000 Endpoint
Per perangkat (rentang NinjaOne)$188$300–$750$1,500–$3,750
Per teknisi (Syncro Core, tahunan)$129 (1 seat)$129 (1 seat)$645 (5 seats)
Self-host Tactical RMM: server$35$35$70
Self-host Tactical RMM: tingkat sponsor$55 (Tier 1)$55 (Tier 1)$155 (Tier 4)
Self-host Tactical RMM: waktu operator$200 (4 h)$200 (4 h)$300 (6 h)
Total model Tactical RMM$290$290$525

Baris per perangkat berupa rentang pada 200 dan 1.000 karena NinjaOne mempublikasikan kedua ujung kurvanya dan bukan tingkatan di antaranya. Ujung bawah setiap rentang adalah tarif terendah 10.000 endpoint, yang tidak akan ditawarkan pada armada sebesar ini, jadi rentang itu sengaja murah hati kepada sisi komersial. Jika self-hosting menang melawan itu, ia menang melawan tarif yang ditawarkan kepada Anda.

Kedua titik persilangan tidak berada di tempat yang sama. Melawan harga per perangkat, baris self-hosted $290 mencakup 78 mesin pada $3,75 per unit dan 194 pada tarif terendah $1,50, jadi self-hosting mengunggulinya di antara kira-kira 80 dan 190 perangkat, tergantung di mana posisi kontrak Anda dalam rentang itu. Melawan harga per teknisi, gambarannya berubah total. Pada rasio 200 perangkat per teknisi, satu kursi Syncro mencakup Anda hingga 200 endpoint ($129), dua hingga 400 ($258), dan tiga hingga 600 ($387), dan baris self-hosted baru berada di bawah kurva itu pada kursi ketiga, tepat setelah 400 perangkat.

Di bawah kira-kira 400 endpoint, self-hosting RMM penuh biasanya menjadi opsi yang lebih mahal berdasarkan asumsi-asumsi ini. Titik persilangan kedualah yang menentukan, karena platform per teknisi tersedia sore ini juga dan tidak menuntut Anda menyiapkan, mem-patch, atau bertanggung jawab atas apa pun.

Dua angka milik Anda sendiri menggeser ambang itu. Pangkas tarif asumsi menjadi $25 per jam, dan baris self-hosted armada kecil turun dari $290 ke $190. Gandakan menjadi $100, dan baris yang sama naik ke $490 sebelum tingkat sponsor lebih tinggi atau server lebih besar ditambahkan. Perubahan itu bisa menggeser titik persilangan hingga ratusan endpoint, jadi gunakan tingkat sponsor dan jam pemeliharaan yang benar-benar akan Anda pilih pada ukuran armada Anda, alih-alih menganggap 400 sebagai ambang universal.

Apa yang Dikembalikan Self-Hosting kepada Anda

Pada Juli 2021, zero-day pengungkapan kredensial di server Kaseya VSA on-premise, CVE-2021-30116, dieksploitasi di dunia nyata. Katalog Known Exploited Vulnerabilities milik CISA mencatatnya sebagai celah yang memberi penyerang ID sesi yang bisa dipakai untuk menjalankan serangan lanjutan terhadap sistem, dan menandainya sebagai diketahui dipakai dalam kampanye ransomware.

Tiga tahun kemudian, CVE-2024-1709 milik ConnectWise ScreenConnect, bypass autentikasi dengan CVSS penuh 10.0 terhadap versi 23.9.7 dan sebelumnya, masuk ke katalog yang sama dan dipakai di dunia nyata untuk menyebarkan ransomware, dan laporan pasca-eksploitasi Huntress mencatat penyerang menyebarkan penambang mata uang kripto melaluinya. Kedua insiden itu bukan argumen melawan RMM komersial, dan bukan pula argumen untuknya. Di balik keduanya ada fakta yang sama. Server RMM adalah jalur eksekusi kode jarak jauh yang tepercaya ke setiap mesin yang menjalankan agennya, yang merupakan desain yang bekerja sebagaimana mestinya dan justru karena itulah layak dikhawatirkan. Kompromikan lapisan manajemennya dan Anda telah mengompromikan armadanya, entah lapisan itu milik vendor atau milik Anda.

Yang berubah saat Anda self-host adalah siapa yang mem-patch, seberapa cepat, dan nama siapa yang tercantum pada insidennya. Platform-platform ini membawa kerentanan hasil riset mereka sendiri. Tactical RMM memiliki CVE-2025-69516, injeksi template sisi server pada endpoint pratinjau laporan yang membuat pengguna laporan berhak akses rendah bisa mencapai eksekusi perintah jarak jauh, dan CVE-2025-69517, injeksi HTML pada endpoint pembuatan agen, yang catatannya ditutup dengan posisi pemasok bahwa catatan itu memuat informasi yang keliru. Keduanya berskor 8.8 dan keduanya tercatat memengaruhi v1.3.1 dan sebelumnya, dibandingkan v1.5.2 saat ini. MeshCentral memiliki CVE-2024-26135, pembajakan WebSocket lintas situs lewat control.ashx yang bisa mengompromikan sesi admin, dengan CVSS 8.3 dan tercatat memengaruhi versi sebelum 1.1.21 dibandingkan 1.2.5 saat ini. Rilis saat ini berada di luar rentang yang terdampak dari ketiga CVE yang dikutip di sini. Itu tidak menghilangkan permukaan serangan; itu menjadikan selalu terbarui sebagai bagian dari model operasi. Platform-platform ini adalah permukaan serangan yang aktif diteliti, dan Andalah yang harus tetap selangkah di depan.

Hal lain yang berubah adalah pihak lawan kontrak. Dua dari empat menjual tingkat dukungannya sendiri: paket berbayar NetLock RMM dan tingkat sponsor atas Tactical RMM. Gambaran dukungannya tidak merata. MeshCentral digerakkan komunitas, sedangkan ITarian adalah produk komersial yang didukung vendor dengan saluran dukungan dan ketentuan lisensinya sendiri. Bagi operator yang gangguan RMM-nya adalah insiden yang dilihat klien dan terikat kontrak, pihak lawan itulah yang sebenarnya dijual oleh perjanjian komersial.

Kepatuhan kadang berjalan ke arah sebaliknya, secara terbatas. Dalam sebuah utas r/msp tentang opsi self-hosted, seorang operator menggambarkan kontrak yang mewajibkan "koneksi personel administratif jarak jauh harus melalui jalur terenkripsi (bersertifikat FIPS 140-2)", dan mengatakan self-hosting-lah yang memungkinkannya memenuhi itu, karena modul VPN bersertifikat bisa membawa koneksi tersebut sementara sebagian besar vendor belum mengajukan sertifikasi. Satu kontrak dalam satu utas bukan pola, tetapi itu kasus di mana self-hosting adalah jawaban yang patuh, bukan yang murah.

Pertanyaan Tactical RMM 2021

Siapa pun yang mengevaluasi Tactical RMM akan menemukan ini dalam satu jam pencarian. Dalam utas r/sysadmin Desember 2021, seorang peneliti menemukan kode penambangan Monero di dalam biner agen yang dihosting di mirror berkas cadangan proyek. Pengembangnya menjawab secara terbuka, dan jawaban itulah sumber semuanya:

"yes those are 1.98.XXX are my own personal builds that have extra binaries embedded in them (using golangs new embed feature added in go 1.16) and I use them on my own machines to mine monero." ("ya, 1.98.XXX itu adalah build pribadi saya sendiri yang menyematkan biner tambahan di dalamnya (memakai fitur embed baru Go yang ditambahkan di go 1.16) dan saya memakainya di mesin saya sendiri untuk menambang monero.")

Pengembang Tactical RMM, r/sysadmin, 2021

Ia menyatakan dalam jawaban yang sama bahwa agen produksi tidak mengunduh build itu, dan bahwa mirror tersebut adalah cadangan untuk dependensi Python. Ia juga mengonfirmasi di sana bahwa agen sudah tidak lagi open source sejak penandatanganan kode dimulai dan bahwa pengembangan telah pindah ke repositori privat, sehingga kode publiknya usang dan agen yang dirilis tidak bisa diaudit publik pada saat itu.

Yang tidak ada dalam catatan adalah audit keamanan pihak ketiga yang tuntas. Jaminan bahwa agen produksi bersih bersandar pada pernyataan pengembang sendiri ditambah analisis sandbox informal dari satu komentator. Kedua ringkasan yang beredar sama-sama berlebihan: "itu bukan apa-apa" mengabaikan bahwa biner penambangan disajikan dari infrastruktur proyek saat sumber agen tidak bisa diaudit, dan "alat ini menyertakan cryptominer" menegaskan sesuatu yang tidak dibuktikan oleh bukti apa pun yang dipublikasikan. Pembacaan saya, ini penilaian tentang praktik operasional, bukan temuan teknis yang sudah mapan.

Mana yang Cocok untuk Operator Mana

Tetap komersial, dan lewati alternatif RMM self-hosted sepenuhnya, jika salah satu dari tiga kondisi berlaku. Kontrak klien mewajibkan vendor tercatat yang disebutkan namanya. Rasio perangkat per teknisi Anda sudah menjadikan harga per teknisi sebagai baris termurah Anda, yang mencakup sebagian besar armada di bawah 400 perangkat. Atau tidak ada yang benar-benar akan mengurus servernya, yang menjadikan baris jam operator sebagai fiksi.

Pilih Tactical RMM jika Anda menginginkan set fitur terlengkap, mengelola jaringan internal atau pelanggan, yakin mengelola server Linux di produksi, dan bersedia membayar tingkat sponsor. Jika model komersial Anda mungkin termasuk dalam pembatasan lisensi yang lebih luas atas layanan berbayar, mintalah klarifikasi tertulis dari AmidaWare sebelum menerapkannya untuk klien.

Pilih NetLock RMM jika inti yang disetujui OSI dan paket self-hosted berbayar dengan perangkat tak terbatas dan dukungan profesional lebih penting daripada rekam jejak, dan Anda menerima proyek yang lebih muda yang repositori publiknya kini merupakan subset terkurasi dari basis kodenya. Pastikan tingkat mana yang Anda beli. Community Edition gratisnya berhenti di 25 perangkat, jadi pada beberapa ratus endpoint ini adalah produk berbayar, dan daya tariknya adalah harga yang tidak bergeser saat klien membeli dua belas laptop lagi.

Pilih MeshCentral saja hanya jika tugas utama Anda adalah akses jarak jauh, inventaris, dan eksekusi perintah atau skrip ad-hoc, bukan patching dan otomatisasi kebijakan RMM penuh. Ia matang, berlisensi permisif, dan kuat pada apa yang dikerjakannya. Jika kendali jarak jauh adalah seluruh kebutuhannya, bandingkan juga dengan opsi remote desktop khusus, karena RustDesk mencakup ranah yang serupa dengan penekanan fitur yang berbeda. Kesalahannya adalah memperlakukan salah satunya sebagai pengganti RMM penuh.

Pilih ITarian on-premise hanya jika menjaga lapisan manajemen di infrastruktur Anda sendiri lebih penting daripada lepas dari harga per perangkat, dan Anda menginginkan perusahaan mapan di balik produk meski lisensinya proprietary dan jejaknya lebih berat. Konfirmasi topologi deployment yang didukung sebelum menyusun anggaran.

Jika jawabannya self-hosting, lapisan manajemen butuh tempat tinggal di luar lokasi yang dikelolanya, yang bisa dijangkau pada hari salah satu lokasi itu tidak bisa. Praktisnya: server Linux persisten dengan Debian atau Ubuntu, akses root, tidak ada yang lain yang bersaing memakainya, dan Anda yang menjaganya tetap ter-patch. Layanan Linux VPS self-managed kami adalah mesin seperti itu, dengan ukuran mengikuti spesifikasi umum di atas. Jika ternyata yang Anda butuhkan adalah kendali jarak jauh dan bukan platform manajemen penuh, RustDesk bisa dipasang dalam satu klik.

Lihat Paket Linux

Bangun di VPS Linux dengan akses root, NVMe, dan tenaga AMD EPYC.

Lihat Paket Linux

Pertanyaan yang Sering Diajukan

Apakah Tactical RMM Open Source?

Tidak. Tactical RMM dirilis dengan "Tactical RMM License v1.0" khusus yang tidak disetujui OSI, dan teks lisensinya sendiri menyatakan bahwa itu bukan lisensi open source. Ia gratis untuk di-self-host guna memantau dan mengelola jaringan Anda sendiri atau jaringan pelanggan Anda, tetapi juga memuat pembatasan luas atas SaaS, hosting terkelola, dan penggunaan layanan komersial atau berbayar lainnya. Jika model MSP Anda bergantung pada batas itu, mintalah klarifikasi tertulis dari AmidaWare. MeshCentral berlisensi Apache-2.0 dan inti NetLock RMM yang dipublikasikan berlisensi AGPL-3.0, keduanya disetujui OSI.

Apakah Ada Alternatif Self-Hosted Gratis untuk NinjaOne atau Atera?

Ya. Tactical RMM, MeshCentral, dan Community Edition NetLock RMM semuanya tersedia tanpa biaya lisensi per perangkat di tingkat gratisnya. Gratis dilisensikan bukan berarti gratis dijalankan. Anda membayar server Linux khusus, tingkat berbayar mana pun yang membuka fitur yang Anda butuhkan, dan jam-jam yang Anda habiskan untuk memeliharanya. Pada model Tactical RMM yang dipakai di sini, biaya-biaya itu melebihi Syncro Core pada ukuran armada yang lebih kecil.

Bisakah MeshCentral Menggantikan RMM Penuh?

Tidak jika sendirian. MeshCentral mencakup kendali jarak jauh, inventaris perangkat, dan pengelolaan jarak jauh dengan baik, di bawah lisensi permisif Apache-2.0. Ia mendukung eksekusi perintah dan skrip, tetapi tidak menyediakan alur kerja manajemen patch native dan otomatisasi kebijakan terjadwal yang Anda harapkan dari RMM penuh, itulah sebabnya Tactical RMM dibangun sebagai lapisan di atasnya, bukan penggantinya.

Apakah Semua Vendor RMM Menagih per Endpoint?

Tidak. Syncro dan Atera memberi harga per kursi teknisi dengan endpoint tak terbatas, sehingga tagihan tidak bertambah saat klien menambah mesin. NinjaOne adalah contoh per perangkat, bertingkat menurut volume. ConnectWise, Datto RMM, N-able, dan Kaseya tidak mempublikasikan harga dasar platform dan mengarahkan pembeli ke penawaran.

Bagikan

Diskusi

Komentar

Masuk untuk bergabung dalam diskusi.

Lebih banyak dari blog

Lanjutkan membaca.

Siap deploy? Mulai $2,48/bln.

Cloud independen, sejak 2008. AMD EPYC, NVMe, 40 Gbps. Garansi uang kembali 14 hari.