最近幾年風(fēng)險(xiǎn)資本對(duì)網(wǎng)絡(luò)安全公司的投注頗為大膽,但6月19號(hào)的新聞還是令人大開(kāi)眼界:Cylance宣布了由黑石集團(tuán)旗下 Tactical Opportunities 基金領(lǐng)銜的新一輪1.2億美元融資。Cylance表示,這輪融資將用于擴(kuò)大銷(xiāo)售和市場(chǎng)營(yíng)銷(xiāo)項(xiàng)目,將公司進(jìn)一步推向國(guó)際化。
在Cylance之前,CrowdStrike也宣布了一輪2億美元的融資,由Accel、General Atlantic 和IVP風(fēng)投注資。如今CrowdStrike市值已超30億美元。與Cylance類(lèi)似,CrowdStrike的這輪融資也將用于銷(xiāo)售和市場(chǎng),還有產(chǎn)品開(kāi)發(fā)。
CrowdStrike和Cylance的多輪大筆融資凸顯終端安全舉足輕重,而且這兩家獨(dú)角獸絕非個(gè)案。Tanium和Cybereason也喜獲1億美元,而SentinelOne去年的C輪融資收獲了7000萬(wàn)美元。終端安全的春天!
乍看之下,所有這些風(fēng)險(xiǎn)投資似乎都很瘋狂。畢竟,整個(gè)終端安全市場(chǎng)也就在50-70億美元之間,而且被卡巴斯基、邁克菲、Sophos、賽門(mén)鐵克、趨勢(shì)科技、Webroot等巨頭牢牢控制著。現(xiàn)實(shí)殘酷,硅谷沙丘路上的這些風(fēng)投家們到底要怎么在這擁擠而業(yè)已成熟的市場(chǎng)上贏回投資呢?
如今的終端安全市場(chǎng)正在轉(zhuǎn)型
沒(méi)錯(cuò),終端安全投資很是激進(jìn),但在這激進(jìn)的風(fēng)投策略背后,是有其卓識(shí)遠(yuǎn)見(jiàn)的。今天的終端安全市場(chǎng)不再像十年前的殺軟市場(chǎng)。相反,從各個(gè)層面看都在快速轉(zhuǎn)型:
企業(yè)戰(zhàn)略集團(tuán)(ESG)的調(diào)查研究顯示,53%的公司企業(yè)(員工數(shù)超1000人的)在其網(wǎng)絡(luò)上部署有3個(gè)或3個(gè)以上的終端安全產(chǎn)品。每個(gè)產(chǎn)品都要求有自己的軟件代理、管理門(mén)戶和安全及IT運(yùn)營(yíng)員工的專(zhuān)門(mén)維護(hù)與數(shù)據(jù)饋送。CISO們很清楚這種戰(zhàn)術(shù)方法根本就是運(yùn)營(yíng)噩夢(mèng),于是他們很積極地縮減終端產(chǎn)品和供應(yīng)商。終端安全市場(chǎng)的未來(lái)屬于安全套裝而非單點(diǎn)工具。
過(guò)去,終端安全產(chǎn)品的兩大支柱是殺毒防護(hù)和網(wǎng)絡(luò)防火墻。到了2018年,終端安全功能可包含進(jìn)應(yīng)用控制、端口控制、瀏覽器沙箱/隔離、欺騙技術(shù)、終端檢測(cè)/響應(yīng)(EDR)、基于主機(jī)的入侵防御系統(tǒng)(HIPS)、數(shù)據(jù)丟失防護(hù)(DLP)等等。
而且,很多供應(yīng)商如今還捆綁了托管安全服務(wù)作為其產(chǎn)品套裝的一部分,服務(wù)選項(xiàng)從人員派遣到混合現(xiàn)場(chǎng)/云模式,再到完全外包都有。其結(jié)果就是,終端安全產(chǎn)品的蛋糕逐年做大,終端安全產(chǎn)品提供商能通過(guò)各種增值托管服務(wù)提升銷(xiāo)量。
雖然轉(zhuǎn)型發(fā)展較慢,但公司企業(yè)必然是想要對(duì)PC、移動(dòng)設(shè)備、各種IoT和OT傳感器/致動(dòng)器實(shí)現(xiàn)中央命令與控制和分布式執(zhí)行的。這種趨勢(shì)也將會(huì)擴(kuò)大終端安全市場(chǎng)。
終端可作為安全軸心
有兩個(gè)相對(duì)外圍的趨勢(shì)也在驅(qū)動(dòng)著終端安全的變化發(fā)展:
1. 今天的大多數(shù)網(wǎng)絡(luò)流量都是加密的,在數(shù)據(jù)包流經(jīng)網(wǎng)絡(luò)時(shí)解密會(huì)影響到網(wǎng)絡(luò)工程、網(wǎng)絡(luò)運(yùn)營(yíng)和網(wǎng)絡(luò)吞吐量。因此,終端可作為分析和過(guò)濾網(wǎng)絡(luò)流量的端點(diǎn)。
2. 終端提供極其豐富的安全遙測(cè)數(shù)據(jù),而鑒于新終端安全套裝包含了EDR功能,終端安全也就可以作為安全分析的新紐帶了。換句話說(shuō),終端安全遙測(cè)可能代替日志文件作為新型安全分析的數(shù)據(jù)源。
總之,新老終端安全供應(yīng)商都認(rèn)為,終端安全新興用例中蘊(yùn)藏著大量的產(chǎn)品和服務(wù)機(jī)會(huì)。其中一些機(jī)會(huì)自然要輔以網(wǎng)絡(luò)和云控制方法,但1億美元融資輪會(huì)給初創(chuàng)公司足夠的財(cái)力購(gòu)置并集成這些技術(shù)的。
終端安全市場(chǎng)就在我們眼前發(fā)展壯大,大筆風(fēng)投無(wú)異于在向我們表明:好戲在后頭。但凡投資,就會(huì)有打水漂的和青眼獨(dú)具的,而那些成功的案例,真的會(huì)改變世界。