如果將震網病毒、斯諾登事件看作是網絡安全前兩次浪潮的標志性事件,那么2020年的疫情、勒索軟件和SolarWinds供應鏈攻擊,則標志著第三次網絡安全浪潮已經到來。
2020年新冠疫情極大加快了全球數字化轉型速度,徹底改變安全防御邊界和態(tài)勢的同時也推動了下一代網絡安全技術的商業(yè)化和網絡安全市場格局的變化。而這一切變化,已經引發(fā)了網絡安全資本市場的“狂歡”,從下面的網絡安全專業(yè)廠商市值TOP50統計可以看出,2020年,是中美兩國網絡安全資本市場全面爆發(fā)的一年:
全球專業(yè)網絡安全廠商市值排行TOP50(統計截至2020年12月31日)
從上圖可以看出,在中美企業(yè)為主的全球專業(yè)網絡安全廠商市值TOP50排行中,2020年市值同比增長超過100%的企業(yè)多達25家,占據TOP50的50%。21家中國企業(yè)入圍TOP50,占比達到42%,但是在市值表現上,排除美元放水等經濟因素,2020年美國網絡安全上市公司市值增長速度大幅領先國內企業(yè),而疫情爆發(fā)前的2019年,中國網絡安全上市企業(yè)市值的增速還領先美國企業(yè)。
備注:此次調查重點關注的是專業(yè)網絡安全公司,即以網絡安全為主營業(yè)務的公司。微軟、思科、IBM、谷歌、亞馬遜這樣的全球科技巨頭的網絡安全業(yè)務也有一定規(guī)模,比如微軟最近透露,其在2020年的安全業(yè)務收入達到100億美元,但在其整體業(yè)務中的占比還比較小,從公司整體戰(zhàn)略和業(yè)務策略上與專業(yè)網絡安全公司存在著巨大差異,所以沒有納入到專業(yè)網絡安全公司中。
同樣國內的很多大型科技廠商近幾年安全業(yè)務發(fā)展也很快,但在整體業(yè)務營收中占比不是很高,如深信服的安全業(yè)務營收雖然也很高,但云計算和信息化業(yè)務營收接近40%,也沒有納入網絡安全專業(yè)公司中。本次納入排名的公司,安全業(yè)務收入占比均超過70%。
以下,我們在追蹤全球網絡安全上市企業(yè)的基礎上,選擇2020年12月31日全球網絡安全領域市值排名前十位的公司進行重點分析,頭部公司的表現也一定程度上能夠反映全球網絡安全領域的熱點與發(fā)展態(tài)勢(除了市值以外,我們還重點統計了營收和凈利潤數據)
全球專業(yè)網安公司市值TOP10(億元人民幣)
TOP10專業(yè)網絡安全公司過去三年市值變化對比表
截止到2020年12月31日,全球市值排名前十的專業(yè)網絡安全公司的總體市場達到了16767.6億元(人民幣,美元按照6.457換算)。TOP10專業(yè)安全公司中,CrowdStrike、Zscaler和Cloudflare的市值增長幅度驚人,均超過450%,在榜單上的排名上升幅度也最大。事實上除了NortonLifeLock(77.33%),其余九家公司市值較上一年的增長幅度都超過了100%。
市值增長與其營收表現出了很強的相關性,2020年前三季度營收,除了Splunk、Check Point和NortonlifeLock外,市值排名前十的專業(yè)網絡安全公司都實現了超過10%的同比營收增長,遠高于行業(yè)平均水平。有趣的是,十家公司中除了Fortinet、Check Point和NortonlifeLock外,其他7家公司2020年前三季度的凈利潤全部為負,處于虧損狀態(tài)。
全球專業(yè)網絡安全企業(yè)TOP10點評
01
CrowdStrike
一家云基礎的網絡安全公司,其云平臺Falcon為大型組織捆綁了各種端點安全性、威脅檢測網絡攻擊的響應服務。有別于其他傳統的網絡安全公司,它的工具全部部署在云端,比在場解決方案更易于擴展和更新,通過為客戶提供以訂閱為基礎的服務,Falcon還積累了眾包的安全數據,并可用AI工具進行分析。
02
Palo Alto
綜合性網絡安全公司的一個樣板,跟國內很多公司的發(fā)展路徑一致。Palo Alto靠下一代防火墻起家,它也成為公司此后安全策略的核心。公司奉行平臺化戰(zhàn)略,下一代防火墻、威脅情報云和終端安全管理是其三大重要支點。
03
Okta
一家基于云的身份安全公司,業(yè)務主要是幫助企業(yè)管理用戶,并確保用戶身份驗證的安全,提供基于云的SaaS身份管理服務,在Gartner的訪問管理魔力象限中,Okta目前是該領域的領導者。受益于疫情期間的居家工作需求,Okta在2020年前三季度實現了營收逆勢高增長。
04
Splunk
一家提供“將數據轉化為一切”平臺的安全公司,致力于幫助企業(yè)將數據轉化為行動,Splunk技術旨在對任何規(guī)模的數據進行調查、監(jiān)控、分析和處理。是連續(xù)多年占據Gartner安全信息和事件管理魔力象限(SIM)象限領導者。客戶借助Splunk的平臺和技術建立安全運營中心,管理整個威脅生命周期的安全狀況。
05
Zscaler
一家提供云安全服務的網絡安全公司,為企業(yè)業(yè)務向云遷移和移動化提供網絡安全服務,Zscaler通過云平臺向客戶提供安全服務,消除了對傳統的本地安全設備的需求和維護,新冠疫情助推了相關服務的需求。
06
Fortinet
一家綜合性網絡安全廠商,提供包括防火墻、云和端點防護、防病毒、身份管理、入侵防護等完整解決方案。光纖平臺和SD-WAN成為其新的增長點,光纖平臺將許多安全功能重組為一個集成產品,集成了第三方應用程序,從而簡化許多供應商對各種網絡安全解決方案的管理。
07
Cloudflare
一家云網絡和安全解決方案提供商,基于全球綜合云端平臺為客戶提供基于CDN的安全上網基礎設施和服務,在確保安全的情況下,保證客戶可以快速訪問網頁內容。疫情爆發(fā)期間,互聯網流量的激增促使企業(yè)對基于云的網絡和網絡安全服務的需求不斷增長,而Cloudflare也是這個趨勢的主要受益者之一。
08
Check Point
一家成立近30年的老牌綜合性網絡安全公司,提供軟硬件一體的解決方案,既可以保護本地計算機網絡,也可以提供云端及端點防護。近幾年Checkpoint加大了云的投入,加快向云轉型,可以提供云原生安全、云接入安全和SaaS安全三類服務。
09
奇安信
國內提供新一代網絡安全產品和服務的綜合性網絡安全公司,面向新一代IT基礎設施和數字化業(yè)務提供全面的網絡安全保障,其服務覆蓋政企機構網絡安全規(guī)劃、建設和運行的全項目周期,在安全體系規(guī)劃、終端安全防護技術、大數據安全技術、攻防對抗和安全運營服務等多個領域處于國內優(yōu)勢地位。
10
NortonLifeLock
這是前十名中唯一一家從事消費者業(yè)務的安全公司,出身賽門鐵克,2019年賽門賽門鐵克的企業(yè)業(yè)務被博通收購之后,原來的消費業(yè)務品牌重塑,更名為NortonLifeLock,主要為消費者提供設備、身份、在線隱私以及家庭安全保護,2020年,NortonLifeLock收購專注于為消費者提供安全軟件的Avira。
總結
雖然TOP10中只有奇安信一家企業(yè)入圍,TOP50中國企業(yè)排名整體靠后,且2020年市值和業(yè)績增長受疫情影響較大,但是后疫情時代,中國網絡安全企業(yè)的成長空間更大。
根據美國白宮公布的2021財年預算,美國聯邦政府2021財年網絡安全預算占IT預算的20.4%。IDC數據顯示:我國網絡安全市場占信息技術市場的比重約為1.87%,不到美國政府20.4%支出比重的十分之一,同時也遠遠低于全球3.74%的平均水平。如果中國信息安全支出占比達到全球平均水平3%,所對應的網絡安全市場規(guī)模將達近千億量級。
2020年,全球數據泄漏、勒索軟件攻擊和漏洞數量都創(chuàng)下歷史新高,120億條個人身份信息記錄遭到泄露,已知勒索軟件攻擊的數量增加了近60%;國家信息安全漏洞共享平臺CNVD收錄漏洞總數較2019年同比增長24.23%。
2021年,隨著勒索軟件、APT攻擊以及大規(guī)模殺傷性的供應鏈攻擊的威脅持續(xù)增長,中美企業(yè)和政府面臨的安全威脅和安全支出將同步升級,根據Canalys的最新預測報告,樂觀估計2021年全球網絡安全投資將增長10%。更多報告顯示,網絡安全已經成為數字化轉型企業(yè)IT支出的最高優(yōu)先級。
2021年,受疫情、網絡攻擊和數字化轉型的推動,隨著新基建和5G、新能源汽車等網絡安全海量剛需市場的爆發(fā)式增長,《數據安全法》、《個人信息保護法》等安全法規(guī)落地,中國網絡安全市場將迎來一個“十年十倍”的長周期“牛市”。