最近幾年風險資本對網絡安全公司的投注頗為大膽,但6月19號的新聞還是令人大開眼界:Cylance宣布了由黑石集團旗下 Tactical Opportunities 基金領銜的新一輪1.2億美元融資。Cylance表示,這輪融資將用于擴大銷售和市場營銷項目,將公司進一步推向國際化。
在Cylance之前,CrowdStrike也宣布了一輪2億美元的融資,由Accel、General Atlantic 和IVP風投注資。如今CrowdStrike市值已超30億美元。與Cylance類似,CrowdStrike的這輪融資也將用于銷售和市場,還有產品開發。
CrowdStrike和Cylance的多輪大筆融資凸顯終端安全舉足輕重,而且這兩家獨角獸絕非個案。Tanium和Cybereason也喜獲1億美元,而SentinelOne去年的C輪融資收獲了7000萬美元。終端安全的春天!
乍看之下,所有這些風險投資似乎都很瘋狂。畢竟,整個終端安全市場也就在50-70億美元之間,而且被卡巴斯基、邁克菲、Sophos、賽門鐵克、趨勢科技、Webroot等巨頭牢牢控制著。現實殘酷,硅谷沙丘路上的這些風投家們到底要怎么在這擁擠而業已成熟的市場上贏回投資呢?
如今的終端安全市場正在轉型
沒錯,終端安全投資很是激進,但在這激進的風投策略背后,是有其卓識遠見的。今天的終端安全市場不再像十年前的殺軟市場。相反,從各個層面看都在快速轉型:
企業戰略集團(ESG)的調查研究顯示,53%的公司企業(員工數超1000人的)在其網絡上部署有3個或3個以上的終端安全產品。每個產品都要求有自己的軟件代理、管理門戶和安全及IT運營員工的專門維護與數據饋送。CISO們很清楚這種戰術方法根本就是運營噩夢,于是他們很積極地縮減終端產品和供應商。終端安全市場的未來屬于安全套裝而非單點工具。
過去,終端安全產品的兩大支柱是殺毒防護和網絡防火墻。到了2018年,終端安全功能可包含進應用控制、端口控制、瀏覽器沙箱/隔離、欺騙技術、終端檢測/響應(EDR)、基于主機的入侵防御系統(HIPS)、數據丟失防護(DLP)等等。
而且,很多供應商如今還捆綁了托管安全服務作為其產品套裝的一部分,服務選項從人員派遣到混合現場/云模式,再到完全外包都有。其結果就是,終端安全產品的蛋糕逐年做大,終端安全產品提供商能通過各種增值托管服務提升銷量。
雖然轉型發展較慢,但公司企業必然是想要對PC、移動設備、各種IoT和OT傳感器/致動器實現中央命令與控制和分布式執行的。這種趨勢也將會擴大終端安全市場。
終端可作為安全軸心
有兩個相對外圍的趨勢也在驅動著終端安全的變化發展:
1. 今天的大多數網絡流量都是加密的,在數據包流經網絡時解密會影響到網絡工程、網絡運營和網絡吞吐量。因此,終端可作為分析和過濾網絡流量的端點。
2. 終端提供極其豐富的安全遙測數據,而鑒于新終端安全套裝包含了EDR功能,終端安全也就可以作為安全分析的新紐帶了。換句話說,終端安全遙測可能代替日志文件作為新型安全分析的數據源。
總之,新老終端安全供應商都認為,終端安全新興用例中蘊藏著大量的產品和服務機會。其中一些機會自然要輔以網絡和云控制方法,但1億美元融資輪會給初創公司足夠的財力購置并集成這些技術的。
終端安全市場就在我們眼前發展壯大,大筆風投無異于在向我們表明:好戲在后頭。但凡投資,就會有打水漂的和青眼獨具的,而那些成功的案例,真的會改變世界。