一个圈外人看安全行业的后续变革

安全行业,一个永不落幕的舞台

2016年是资本的冬天,无论是中国还是美国,无论是一级市场还是二级市场,无论是投资人还是创业者,相信每一个身处其中的人都能够感觉到其中的寒意。中国经济面临拐点,新常态和L型着陆成为很多人的口头禅,无论是人口红利的消失,还是流量增长的枯竭,都让中国的移动互联网及其从业者感觉到,乱枪打鸟的时代已经过去了。今天需要好好想想用户需求了,今天不再是猪都能飞起来的时代了,今天不仅要看商业模式创新还要看技术创新了,今天不仅要看用户数还要看收入的时代了,甚至精明的投资人今天还要看增长的效率了。

企业服务市场虽然比2C好一点,但是好得有限,15年初盛行的“小用户、免费、Low Touch”早已经被证明是失败的,然而那些正经做大客户好好做产品的公司也并没有能够一飞冲天,因为毕竟企业服务天生就是慢的,一年一千万,中国是一年一千万人民币,美国是一年一千万美元,七年才能熬成婆。美国的二级市场也好不到哪里去,软件公司的IPO数量从2014年的13家,到2015年的个位数,到2016年至今只有一家。大型并购的价格和数量一降再降,纳斯达克上科技公司的股价在2月5号甚至出现大规模断崖式的下跌,LinkedIn、Tableau等公司股价被腰斩,Marketo公司,一个年收入2亿美元的Marketing Automation SaaS公司,一度市值只有5亿美元(虽然现在又涨回到15亿美元),而MobileIron,这家MDM领域的领导者公司,股价跌至2.7亿美元后再也没有起来过。

就在这样的资本冬天里,依然有一个春意盎然的所在,这就是安全行业。2016年美国科技企业的第一个IPO,就是一家安全软件公司的IPO,5月初,计算机巨头戴尔分拆其旗下网络安全服务 SecureWorks,并让其上市,代号「SCWX」,这是今年在美国证券市场挂牌交易的首家科技公司,根据 SecureWorks 的最高发行价计算,SecureWorks 的市值将达到约 14.2 亿美元,而戴尔在2011 年收购这家公司的时候只用了 6.12 亿美元。另外,并购领域也发生了一件大事,北京时间6月13日,据彭博社报道,赛门铁克计划以46.5亿美元的价格收购网络安全公司Blue Coat Systems。作为交易的一部分,Blue Coat控股股东贝恩资本将从出售交易收入中拿出7.5亿美元注入到合并后的公司中,私募股权公司银湖资本将其投资额增加一倍至10亿美元。这个交易固然是因为赛门铁克正在进行转型,从自身战略需求出发进行的收购,但同时也说明安全市场所存在的巨大机会。

我之所以这么看,是因为我正好关注过科技公司的私有化和LBO,ITOM软件和安全软件领域是美国PE和激进投资者最喜欢的并购领域之一,Blue Coat这家公司和ITOM的公司Compuware私有化操作方式和路径也都很像,价格也很相近,都是24亿美元左右。Blue Coat和Compuware都是各自领域的领导者,都是现金流强劲而增长乏力,都是被PE机构给私有化,现如今Compuware深陷泥潭裁员不断,而Blue Coat则以两倍价格成功脱手,不得不说,安全领域还是更加火热一些。

在VC投资领域,安全行业也是不断刷新纪录,去年年底,安全公司 Tenable Network Security 近日宣布获得 2.5 亿美元 B 轮融资,创下业界融资最高纪录,领投方是 Insight Venture Partners和原有投资人Accel Partners。新兴公司CrowdStrike 获得了来自谷歌基金和Rackspace领投的C轮一亿美元融资。除此之外,CrowdStrike 公司之前的投资者Accel和Warburg Pincus 再次进行了增资。CrowdStrike 公司的上一轮融资是2013年9月的3000万美元。截止目前,CrowdStrike 已经获得了高达1.56亿美元的融资总额。另外,Tanium在2015年陆续融资两亿美元,估值25亿美元。

在安全行业,新兴的创业公司如雨后春笋一般涌现,比如应用安全领域的Prevoty、Waratek;终端安全公司Carbon black、CounterTack、SentinalOne、Cylance;移动App加固领域的Seworks、whiteCryption;DevSecOps领域的ObjectSecurity、Quotium、Veracode;CASB领域的Adallom、Armor5、Bitglass、CipherCloud、Elastica、FireLayers、Imperva、Ionic Security、Netskope、Perspecsys、Skyhigh Networks;沙盒安全公司Phantom,移动安全公司Appthority、Zimperium;威胁情报平台ThreadQ、安全智能公司Attivo Networks、Cambridge Intelligence、Morphisec、Secdo;UEBA公司Dtex Systems,Bay Dynamics;威胁防御公司Forter,云安全公司Zscaler(SWG方向)、Illumio等等,不一而足,总有几百上千家。

为什么安全领域会涌现这么多新兴科技公司?原因很简单,因为IT技术的发展让这个行业再次得到了快速发展和迅速洗牌的机会。这就像是在机场安检通道排队,突然新开了一个口,后面的人就有了快速排在第一的机会。

安全行业大洗牌 安全行业百花齐放百家争鸣的态势,在2016年的RSAC大会上也有所体现,在为期一周的会议和展示中,RSA继续以深刻的产业思考和前瞻性的趋势和方向把握,启迪并引领安全行业变革、创新和前行。2016的RSAC和往年有很大不同,第一是终端安全(Endpoint Security)的强势回归,以致于有安全界人士说2016是端点年,第二是数据分析能力开始落地,在整体安全概念的理解上,主流的意见更为趋于一致,即需要形成“Protect-Detect-Response”的链条,而之前更多的注意力被放在防护上,而随着安全形势的变化,检测与响应会有占有越来越多的比重。所以,在本年度大会上,Phantom等新兴公司大放异彩。

在中国的安全行业,有很多根深蒂固的观点和行业规矩存在,使得中国的安全行业和美国很不相同。第一,中国的安全行业向来被称为“网络安全行业”,这也使得在这个领域的所有技术创新都主要通过网络包捕获(DPI)等技术去实现,这里的原因一方面是因为客户的保守,另外一方面也因为厂商的不作为,同样的盒子换了无数种名词卖给同样的客户。第二,中国的安全行业和软件行业有较深的鸿沟,这主要是因为中国的IT行业长久被国外厂商占据,本土独立软件公司缺乏,这使得很多并不具备软件和产品开发能力的人在安全行业具备较大的话语权。这点在美国人看来应该是不可思议的。这点也导致了很多后果,第一是安全领域的创新严重不足,很多新兴的安全团队依然把眼光放在他们熟悉的地方,比如说WAF,比如说扫描器。而其他很多领域则没有任何人涉足。

其实安全软件,首先是一种软件产品,不应该长期被贴上各种神秘的标签。其次,网络包捕获技术只是获取攻击行为的一种手段和方式,其他的方式也应该被放到同样重要的位置上。互联网上的用户请求和响应过程,是一个非常复杂的过程,其中每一个环节都有可能出现问题。所以从这个角度看,安全软件和性能监控软件有着一样的模型。

安全软件的本质模型和监控软件是一样的,都是一个“Collect-Store-Analytics”的过程,信息可以从网络中获取,可以从应用软件的运行时环境中得到,也可以从日志当中直接分析。APM行业十年前也是以网络包捕获技术为主,这主要是因为当年的计算机软硬件不足以分析动辄几百GB的日志文件,也没有足够的技术创新从应用软件的运行时环境中获取信息。但是随着技术的发展,简单的三层模型让位于复杂的SOA架构,以应用服务器和数据库软件运行在小型机上面的垂直扩展模型被X86的水平扩展模型取代,网络包捕获技术就不再能够满足性能分析的需求。所以,新一代的以应用层探针技术为代表的APM公司就取代了原来的网络包捕获技术的APM公司。

现在安全行业正在发生什么样的变化呢?我觉得其实变化非常明显,第一,云的广泛使用的第一个直接后果,就是企业网络边界的逐渐消失。对于一个主要使用公有云的新兴企业来说,不可能有任何机会去使用基于网络抓包技术的硬件形态的安全产品。第二,越来越多的攻击是针对数据层和应用层,而且随着HTTPS、HTTP2.0等技术的普及,网络抓包技术越来越表现出在Performance领域的那种力不从心的态势。根据Gartner统计,目前80%以上的攻击发生在应用层,而如果没有应用上下文,这些攻击不可能在网络层被拦截;同时,越来越多的0Day和APT攻击也让传统的基于规则和特征的防御措施形同虚设。

从这个角度来说,中国安全行业的技术实现,应该是从现在网络安全的一家独大,到应用安全、终端安全和网络安全的三足鼎立,辅助以数据分析技术(SIEM)和人工智能技术。在美国,这个趋势已经逐渐成型,无论是终端安全的代表Tanium、Crowdstrike,还是应用安全领域的ArcSight、SIEM领域的Splunk等公司,在安全行业的地位都可以和传统的网络安全公司如Synmantec等互相竞争和协同,在中国,这一趋势尚未到来,然而我们都知道,中国企业的创新速度在2C领域已经证明了可以超越硅谷,在2B也一定会如此。

另外,AI的技术在安全行业将会得到全方位的应用。在未来的安全领域中,人工分析将被机器分析所取代,Security Artifical Intelligence将会成为新的“守护者”。
本文转自d1net(转载)

时间: 2024-10-21 21:51:02

一个圈外人看安全行业的后续变革的相关文章

艾普网络的“上市”更像是一个“圈钱”噱头

日前,成都资本圈内盛传一则消息:四川省艾普网络有限公司(简称"艾普网络")拟改制为股份公司,并于2014年12月31日在中国A股市场公开发行股票并上市. 据记者调查,艾普网络的"上市"更像是一个"圈钱"噱头.目前,其已经向众投资机构发行股份,但机构也在把股份向普通投资者转让.同时,租用电信和联通带宽的艾普网络,正在以低于同行的价格,把带宽分销给零散的客户,其从客户那里获得的预付款越来越多. 然而,无论是投资者还是预付费用户,对已经存在了12年的艾

从另外一个角度再看一眼2013

摘要: 如果以历史的视野看刚刚过去的2013年中国科技圈,它会有所不同吗,是否是五年.十年甚至更长一个时间段内与众不同的一年,或许是吧,因为2013年,有十个元年,开创了十个有影响 如果以历史的视野看刚刚过去的2013年中国科技圈,它会有所不同吗,是否是五年.十年甚至更长一个时间段内与众不同的一年,或许是吧,因为2013年,有十个"元年",开创了十个有影响力行业领域的新纪元. 文信海光微天下 热词也就是热门词汇.热词作为一种词汇现象,反映了一个国家.一个地区.一个行业在一个时期人们普遍

从4.5G规模商用起航看华为行业领导力

4.5G的规模商用时代正式到来,而在过去一年多时间里扛起4.5G大旗的华为也即将迎来丰收期.就在今年,这家公司将在全球范围与运营商合作部署超过60张4.5G商用网络. 5G作为公认的移动通信演进方向已经成为近两年的行业热点,但其商用至少要到2020年,真正大规模部署还需要更长时间.在这5年中,消费者的需求增长不会停滞.物联网市场的壮大和传统行业的数字化转型运营商亦不愿旁观,4.5G的出现正是为填补这一"空窗期". 在华为的定义中,4.5G既是4G的自然演进,有助于运营商挖潜4G并保障已

VC看什么项目创投圈就看什么

摘要: 网站名称:创投圈(http://ctquan.com/) 成立时间:2011.6 融资情况:获得天使会成员与创新工场联合投资 产品类型:创投对接平台 盈利模式:未来或尝试向投资方收费 在我三年前刚开始采访 网站名称:创投圈(http://ctquan.com/) 成立时间:2011.6 融资情况:获得"天使会"成员与创新工场联合投资 产品类型:创投对接平台 盈利模式:未来或尝试向投资方收费 在我三年前刚开始采访创业者的时候,有个天使投资人对我说,如果遇到靠谱的项目一定要推荐给他

云计算下一个十年,IT行业将发生哪些变化?

如果从概念的提出(2006 年由 IBM.Google 联合提出)算起,云计算即将步入第二个十年. 在第一个十年里,云计算从被质疑到成为新一代 IT 标准,从单纯技术上的概念到影响到整个业务模式. 虽然到目前为止,还有很多不成熟的地方值得探索,但云计算在第一个十年里已经正式确立了它的地位,已经被广泛接受并实践. 在云时代的下一个十年里,IT 行业又会发生哪些变化呢? Ops 将变得比 Dev 更重要 在过去,无论是企业还是个人市场,新产品的研发能力是最核心的,运营团队一贯被视为"第二梯队&quo

RFID不是一个赚快钱的行业,需要沉下心来

2016年4月7日至8日,上海国际物联网技术与应用展览会在博雅酒店隆重举行,7日当天的会议尾声,主办方深圳物联传媒有限公司盛情邀请中国RFID产业联盟专家欧阳宇.上海领科物联投资集团有限公司董事长钱国平.红缨股权投资公司合伙人宋萧蔚.上海市物联网行业协会秘书长叶晓华及浙江思创理德物联科技有限公司总经理张海军五位业界大伽组成豪华阵营展开圆桌讨论,会上各方观点交锋,精彩纷呈! RFID不是一个赚快钱的行业,需要沉下心来 本次圆桌会议上,作为客串主持人的欧阳宇先生开门见山地表示,本次圆桌讨论的主题是探

团购业又遭高管“集体出走”:已看空行业未来

经历了挖脚潮和裁员潮的团购行业又遭遇了一轮高管"集体出走".据知情人士透露,在窝窝团(微博)副总裁陈拥军选择加盟乐峰网后,满座网(微博)副总裁司新颖也与团购行业告别.分析人士指出,多位高管离开团购业,对行业发展极具伤害,从一定程度上讲,部分团购高层离开的原因也是因已看空行业未来. 记者从知情人士处获悉,司新颖已离职,转行传媒行业.对此,司新颖也已做出证实,称自己已在数月前离开满座.记者发现,目前司新颖的微博认证已经去掉了原来的"满座网副总裁",改为"专栏作

走过版权争夺、流量比拼和行业整合,站在新的起点上看整个行业

9月13日电 走过版权争夺.流量比拼和行业整合,站在新的起点上看整个行业, 优酷土豆 集团董事长兼CEO 古永锵 有着更明确的打算. "优酷土豆合并的这一年里你最大的收获是什么?" 当记者提问时,他说:"收获是可以让我们抬起头来真正向前看一看未来,并开始行动." 协同效应成效明显 对古永锵来说,合并是一种解放,这让他能够摆脱过去优酷和土豆竞争时代那种贴身肉搏,转而有时间和精力去站在整个行业的高度思考视频的未来并作出布局."现在合并完了,我们不是向前看一秒,

java-JAVA:有500个小朋友拉成一个圈,从其中一个小朋友开始

问题描述 JAVA:有500个小朋友拉成一个圈,从其中一个小朋友开始 JAVA:有500个小朋友拉成一个圈,从其中一个小朋友开始一次编号1-500,从1号小朋友开始循环1-3报数,数到3的小朋友就退出.编写一个java应用程序,计算出最后一个小朋友的号码是多少? 求大神详细步骤及解释 解决方案 小朋友造句 解决方案二: 以前为了准备比赛,写过这样的题目.用一个boolean数组去管理所有小朋友,false表示退出的小伙伴,true表示留下来的.代码不知道丢那了.挺简单的,加油! 解决方案三: 猴