本文转载于:安全喵喵站公众号,如有疑问请联系FreeBuf客服(freebee2022)
读者朋友们,今天,我们将分析最大的上市网络安全公司的最新进展。
我花了数百个小时查看他们的路线图,以提供他们的优先事项摘要。这些公司在 2000 亿美元以上的网络安全行业中占据了 65% 以上的市场份额。在本报告中,我分析了他们面临的挑战、新兴类别和财务指标,因为他们让我们看到了网络安全的未来。
以下是市值超过 100 亿美元的主要纯网络安全业务公司:
值得注意的是,只有七家网络安全公司的市值超过 100 亿美元(生态系统中有超过 4500 家厂商)。这反映了安全领域的终极幂律游戏,即少数公司占据了企业安全支出的大部分。我排除了对 Fortinet 和 Checkpoint 的深入分析,由于 Crowdstrike 入侵事件后的最新进展,我决定重点关注 SentinelOne,就两家厂商的不同之处分享一些有意义的内容。请参阅下面的报告全文。
对于观察者来说,我没有分析那些同时提供网络安全服务作为其更广泛平台一部分的技术公司。不过,我承a认它们都是主要的参与者。这些著名的公司包括微软(33.1 亿美元)、思科-Splunk(2100 亿美元)、Datadog(380 亿美元)、Cloudflare(260 亿美元)、Rubrik(57 亿美元)、Checkpoint(210 亿美元)、Tenable(48 亿美元)、Qualys(46 亿美元),以及许多在此未提及的公司。重要行动启示
在深入了解这些公司之前,让我们先看看一些图表,了解一下市场现状和主要事实。如前所述,Palo Alto Networks 是一家领先厂商,其市场份额同比增长 11.2%,达到 9.7%。尽管市场格局分散,但还没有一家厂商的市场份额达到两位数。紧随 PANW 之后的是 Fortinet 和微软,思科和 CrowdStrike 位居前五。排名前 16 位的厂商的总收入达到 107 亿美元,比第一季度增加了 70 亿美元,比去年同期增加了 12 亿美元。包括 SentinelOne(33%)、CrowdStrike(32%)、Zscaler(30%)和 Cloudflare(30%)在内的几家厂商在 2024 年第二季度的增长率超过了 30%。
来源:CanalysCanalys 网络安全市场脉搏
资料来源:Canalys ResearchAltitude Cyber 显示了所有上市网络安全公司的关键财务指标。
资料来源Altitude 网络市场评论
我一直认为,2024 财年第四季度将是 Palo Alto Networks 的决定性季度。该公司取得了强劲的财务业绩,营收达到 21.9 亿美元,销售额同比增长 11%,略高于预期。2024 财年的总收入约为 81 亿美元。下一代安全(NGS)ARR 同比增长 43%,超过 40 亿美元,超出预期 1.5 亿美元。尽管增长速度从 60% 放缓,但 40% 以上的数字反映了 Palo Alto 向平台化的成功转型--整合其产品以推动更大、更综合的交易。在其 5000 家最大客户中,已有 1000 多家客户采用了平台模式,每家平台化客户的平均年收入超过 200 万美元,比今年早些时候增长了 10%以上。这帮助 Palo Alto 获得了大笔交易,包括多笔八位数甚至九位数的交易。未来的增长取决于软件虚拟机、SASE(安全接入服务边缘)、Cortex XSIAM(扩展安全智能与管理)和 Prisma Cloud 等关键细分市场。让我们逐一分析;
Palo Alto 的平台化目标是在 2030 财年之前将 2,500-3,500 个 客户转化为平台模式,力争到那时实现 150 亿美元的 NGS ARR。这种方法为 Palo Alto 带来了竞争优势,尤其是与现有客户的竞争优势,使他们能够采用全套安全解决方案,从而建立更稳固的合作关系和更大的交易规模。
在 PANW 的防火墙即平台(FWaaP)计费中,SASE 占 67%,高于 23 财年的 55%。订阅附加率的上升(24 财年第四季度为每客户 3.5 个,而 23 财年第四季度为 3.1 个)表明客户越来越多地采用多种服务。Zscaler 和 Netskope 是 PANW 在这一市场上最激烈的竞争对手。PANW 已停止披露收入,但我认为增长已经放缓。Prisma SASE 拥有 5,300 多家客户,同比增长 21%,其中超过三分之一是 PANW 的新客户。这是一个很好的指标,但我们必须更多地了解纯收入指标,因为这是 PANW 未来增长的核心支柱,尤其是与其 XSIAM 和 Prisma Cloud 业务相关的指标。
Prisma Cloud 的总收入超过 7 亿美元,同比增长 30%。虽然由于 Wiz 和 CrowdStrike 的激烈竞争,PANW 在这一领域的增长有所放缓,但达到 7 亿美元仍然是网络安全领域的一个重要里程碑。
Cortex 的总收入达到 9 亿美元,XSIAM 的活跃客户增加了 4 倍,凸显了对扩展检测和响应 (XDR) 以及安全运营自动化日益增长的需求。
PANW 披露,在其 XSIAM 和 AIOps 产品的推动下,其与人工智能相关的 ARR 超过 2 亿美元,同比增长 4 倍。
虽然许多人工智能产品仍处于早期阶段,但显然 PANW 正在优先考虑这些举措。随着人工智能应用的加速,确保人工智能工作负载、应用和访问的安全将至关重要,而 PANW 的早期举措使其走在了前面。其他网络安全厂商很可能也会效仿。
7 月 19 日发生的 Crowdstrike 事件将被人们铭记多年。与其重提整个事件,不如让我们关注一下事件发生后公司的业绩。本季度的主要问题是,网络中断对业务的影响有多大,客户是否会流失。尽管最初担心公司声誉会受到影响,但 CrowdStrike 还是发布了一份稳健的第二季度财报。公司实现了 38 亿美元的年度经常性收入(ARR),同比增长 32%,自由现金流为 3.23 亿美元(30%)。更重要的是,CrowdStrike 并没有像市场预期的那样大幅下调业绩指引。相反,CrowdStrike 调整了 25 财年的指导目标,表明对今年剩余时间持谨慎态度。值得注意的是,CrowdStrike 推出了 Falcon Flex 等重要计划,事实证明,这些计划在留住客户方面非常有效。目前,该计划已从 Falcon Flex 客户那里获得了 7 亿美元的账户总价值。
CrowdStrike 的核心战略是将其网络安全平台拓展到端点安全之外。乔治-库兹(George Kutz)设定的目标是,到 31 财年,公司总收入将从 2025 年的 38 亿美元增至 100 亿美元。主要的增长动力将来自公司在云安全、身份保护和下一代安全信息与事件管理(SIEM)领域的拓展,这些领域的总收入已超过 10 亿美元。到 31 财年,身份威胁检测与响应(ITDR)和云安全业务的增长预计将占总收入的 50-65%,高于目前的 28%。让我们逐一分析这些业务线。
这项业务的同比增长率高达 85%,占 Crowdstrike 整体业务的 28% 以上。这些是 Crowdstrike 的关键产品线,将推动其下一步的增长:
来源:Crowdstrike
CrowdStrike 的云安全产品实现了快速增长,目前贡献了 5.15 亿美元的净收入,同比增长 80%。公司在云原生应用保护平台(CNAPP)领域的拓展非常成功,尤其是在利用其专业技术为以 Windows 为核心的云工作负载提供安全保护方面。
正如我最近所写的那样,Wiz 是 CrowdStrike 最接近的竞争对手,两者都在云安全市场占据主导地位。这将是一场有趣的较量。请参阅我过去关于云安全利弊的报告,您会发现 Crowdstrike 正在占据很大的市场份额。CrowdStrike 最近在其猎鹰云安全套件中增加了 AI 安全态势管理 (AI-SPM),以满足日益增长的 AI 工作负载安全需求。该产品可帮助企业检测错误配置并保护在云中运行的大型语言模型(LLMs)的安全,这是继今年早些时候 Wiz 采取类似举措之后的又一举措。随着企业越来越多地采用人工智能技术并寻求确保其部署环境的安全,AI-SPM 是一个需要密切关注的领域。
ITDR 已成为 CrowdStrike 产品组合的重要组成部分,目前贡献了 3.5 亿美元的年收入,在并购的推动下实现了 70% 的年增长率。该产品重点防御 Windows Active Directory 环境中基于身份的威胁,这是当今最常见的攻击载体之一。Falcon Identity Protection通过与微软Active Directory和微软Entra ID等内部部署和云身份提供商集成,检测可疑登录行为、密码喷涂攻击和受损凭证。此外,Falcon Privileged Access 的推出通过基于风险的及时 (JIT) 控制来执行最小权限访问,从而确保混合云环境的安全。
最近几个月,CrowdStrike 的下一代 SIEM 业务引起了广泛关注。LogScale 是该业务中发展迅速的一部分,其总收入已超过 2.2 亿美元,年同比增长率达到惊人的 140%。从本质上讲,该产品是一种 SIEM 解决方案,可帮助企业将大量安全数据和事件整合到一个平台中,为整个安全堆栈提供全面的可视性和分析。CrowdStrike 的与众不同之处在于 LogScale SIEM 能够利用公司的端点优先数据(占 SIEM 数据的很大一部分)。这使该平台能够从整个组织环境的端点捕获实时威胁数据。由于 SIEM 解决方案处理的安全威胁数据有近一半来自端点,因此 CrowdStrike 的平台具有独特的优势。它能与非 CrowdStrike 资源无缝集成,提供安全事件的完整视图,使客户能够构建统一的安全堆栈。这使它对寻求整合安全工具和降低成本的企业极具吸引力。除了原生 EDR 数据外,CrowdStrike 的关键差异化优势之一是其人工智能生成的解析器,该解析器通过自动创建复杂数据集的解析器来加速数据摄取。这增强了平台在大规模数据分析和事件响应方面的可用性。在 CrowdStrike 的三大业务线中,Next-Gen SIEM 产品的增长潜力最大。据估计,它可能占未来增长的 40%,在 100 亿美元的 ARR 目标中贡献 68.5 亿美元。CrowdStrike 的长期增长计划保持不变,计划到 31 财年达到 100 亿美元的 ARR。预计其在 ITDR 和云安全领域的扩张将推动这一增长的重要部分,到 31 财年,其对 ARR 的贡献将从目前的 28% 上升到 50-65%。
尽管有人认为 SentinelOne 的估值并未反映出其令人印象深刻的增长状况,但它仍在继续成为增长最快的软件公司之一。本季度的业绩尤其引人关注,因为它紧随 CrowdStrike 故障的余波,为公司的定位提供了宝贵的见解。SentinelOne 公司发布的 2025 财年第二季度财报虽然算不上出类拔萃,但也还算稳健。该公司报告的收入为 1.99 亿美元(同比增长 33%),略高于一致预期的 1.973 亿美元。其总资产收益率增长了 32%,达到 8.06 亿美元。与 CrowdStrike 相比,尽管两家公司成立时间仅相差三年,但增长速度相近,营收几乎是后者的两倍。SentinelOne 的一个重要里程碑是首次实现了正净收入和每股收益,这标志着公司向盈利过渡。
SentinelOne 的增长主要得益于其人工智能驱动的安全架构。会议重点介绍了几项产品更新:
Crowdstrike vs SentinelOne在 SentinelOne 的财报电话会议上讨论的一个关键主题是其在 CrowdStrike 全球 IT 故障之后的定位。首席执行官 Tomer Weingarten 强调了 SentinelOne 的架构优势,重点介绍了该公司基于人工智能的自主检测和减少对内核访问的依赖。他认为,这些因素使 SentinelOne 的平台更具弹性和安全性。
SentinelOne公司首席执行官承认,在CrowdStrike公司发生故障后,一些客户对SentinelOne产生了兴趣,但他指出,企业转型的销售周期通常需要9-12个月,然后才能看到任何效益。尽管如此,SentinelOne 仍被认为是最有条件利用 CrowdStrike 故障影响的网络安全厂商,它有可能获得巨大的市场份额,尤其是在中小企业领域和传统厂商的替代品中。
一个不容忽视的重大进展是,公司获得了 FedRAMP 高级认证,并与 CISA(网络安全和基础设施安全局)建立了合作伙伴关系,这将为仍然严重依赖内部基础设施的联邦市场带来巨大商机。这种合作关系将使公司能够确保关键联邦资产的安全,并增加其在政府合同中的份额--这对许多公司来说都是增长的一大动力。这些努力能否取得实质性成果,时间会证明一切。
尽管 Zscaler 的季度业绩看似不错,但却遭到了市场的严厉打击(财报发布后市值损失了 20%)。在我看来,Zscaler 公布的业绩非常稳健,计费收入同比增长 27%,营收达到 5.93 亿美元,超过了市场预期和他们自己的指导目标。计费是 ZS 的一个关键指标,业绩超预期是一个积极的信号。让我们关注将推动增长的新兴产品。Zscaler 的新产品,如 ZDX(数字体验)、分支机构零信任、人工智能驱动的安全和统一漏洞管理(收购 Avalor),正在获得良好的发展。这些较新的产品在 24 财年新业务中占 22%,高于 23 财年的 18%,并有望在 25 财年增长到 25%。虽然他们的新人工智能产品仍处于早期阶段,但已显示出良好的前景。更加关注大型企业和政府合同 Zscaler 继续吸引大型企业客户,ARR(年度经常性收入)超过 100 万美元的客户数量同比增长 26%,达到 567 家。此外,Zscaler 还在美国联邦政府方面取得了重大进展,新增了一个内阁机构,使其在美国 15 个内阁级机构中的总数达到 13 个。
概括 Zscaler 的问题,市场希望看到他们提高销售人员的工作效率、改进 GTM 战略(围绕与 GSI 的合作),以及提高数据和人工智能安全领域新产品的销量。不过,ZS 能够实现 20 亿美元(年同比增长 30%)的营收和 26.1 亿美元(年同比增长 27%)的销售额,以及 23% 的自由现金流,这表明他们在 SASE 领域拥有强大的市场份额,尤其是在政府部门。实现 2025 财年的目标至关重要。
这是一家长期被忽视的公司,终于开始获得一些认可。CyberArk 是少数几家在艰难的经济环境中增长超过 30% 的网络安全公司之一。CyberArk 公布第二季度营收为 2.24 亿美元,同比增长 28%,超过了 2.19 亿美元的一致预期。ARR 同比增长 33%,达到 8.68 亿美元,高于市场预期,他们还将 ARR 的指导目标上调至近 10 亿美元(9.85 亿-9.95 亿美元),增长率为 29%。虽然许多人认为该公司主要以内部部署为主,但经常性收入占总收入的 93%。
CyberArk 有效地拓宽了其身份安全平台的范围,从传统的特权访问管理(PAM)扩展到包括劳动力、机器身份、机密管理和 DevSecOps 组件的身份安全。值得注意的是,机密管理和劳动力身份解决方案正受到越来越多的关注。值得注意的是,在我们讨论其多产品应用时,该公司继续以健康的速度增加新的客户标识,第二季度新增客户 245 家,季度环比增长 23%。令人印象深刻的是,其中 50% 的客户购买了两种或两种以上的解决方案,这表明 CyberArk 在交叉销售身份安全产品组合方面取得了成功。
收购 Venafi 凸显了机器身份在保护现代 IT 环境安全方面的重要性,尤其是随着人工智能、DevOps 和云原生应用的兴起。机器身份正在迅速变得与人类身份一样重要,CyberArk进军这一领域将为企业提供重要的竞争优势,因为企业希望确保越来越多的非人类身份的安全。
CyberArk 在历史上一直是一家特权访问管理(PAM)公司,为内部部署提供保险库,但目前其总预订量的 70% 以上来自 SaaS。他们正在利用云驱动的安全需求,特别是在北美,SaaS 占预订量的 80%。CyberArk 向 SaaS(软件即服务)模式的转型仍然是其增长战略的重要组成部分。SaaS 递延收入同比增长 52%,远远超过 24% 的整体递延收入增长。CyberArk 从内部部署向 SaaS 的转变将继续缩短部署周期,加快采用速度,并更好地留住客户。然而,由于他们拥有庞大的内部部署安装基础,尤其是在金融服务和政府等受监管行业,这些客户可能需要混合解决方案,在某些使用案例中结合 SaaS 和内部部署模式。
CyberArk 目前在 PAM(人类身份和机器身份管理(Venafi))方面拥有强大的竞争优势,这使其在该市场中占据了有利地位。在像 PAM 这样的高利润产品类别中,CyberArk 仍拥有最大的市场份额和主导地位,并且正在成功地向新的产品类别扩张。CyberArk的持续增长将取决于他们在IGA、访问管理、机密管理(Conjur和Secrets Hub)、劳动力身份(IDaaS和劳动力访问解决方案)和机器身份(与Venafi收购和PKI管理)等更广泛的身份安全应用案例中的执行力。这些领域将成为他们突破 10 亿美元大关的关键。不过,他们现在处于有利的位置,因为竞争对手在 PAM 和 Secrets 管理方面没有他们那么深入,竞争对手要么需要在身份安全的某个领域深耕细作,要么需要建立类似的、基础广泛的平台,才能有效竞争。
Okta 最近的财报电话会议提供了喜忧参半的信号,反映了公司的优势和持续面临的挑战。该公司的业绩略有增长,但在一些关键的增长指标上,尤其是在客户保留率和新预订量方面,却表现不佳。Okta公司25年第二季度收入同比增长16%,略高于一致预期。不过,通过净保留率(NRR)衡量的客户保留率比上一季度下降了 1%,反映了向上销售机会的压力和不利因素。值得注意的是,Okta 还首次按照美国通用会计准则(GAAP)实现了盈利,净利润率达到 4%。
Okta的问题源于2023年的事件,当时它在努力快速恢复。Okta已经重组了销售团队,尤其是在美洲中小企业市场,采用了 "猎人-农民 "模式,预计这将推动销售工作更加集中。不过,现在看到这种转变的影响还为时过早,管理层预计还需要几个季度才能全面衡量其成功与否。Okta作为IdP具有显著的竞争优势,不会被任何主要竞争对手(微软除外)取代。这反映出Okta的客户中,ACV超过100万美元的客户是增长最快的部分,表明Okta在更广泛的市场面临挑战的情况下,仍然在大型企业中取得了成功。该公司首先需要整顿其销售团队,建立客户信任,然后再逐步将重点放在邻近产品的追加销售上。
原文链接:https://softwareanalyst.substack.com/p/cybersecurity-10b-giants-insights