CrowdStrike研报:网络安全后起之秀,云安全龙头
@小虎周报:
事件 2020 年12月13日,美国政府确认包括财政部、国家安全 部、核安全委员会在内的多个政府部门遭到了黑客入侵。黑客 使用“供应链袭击”,先攻击了软件公司 Solar Winds的下载 服务器,使用工具篡改了 Orion 软件的更新包,在其中插入了 自己的恶意软件。只要用户一下载更新 Orion,就会被感染病 毒。 而网络安全公司$FireEye Inc.(FEYE)$也是是唯一一家承认被通过 恶意软件植入的 SolarWinds 平台入侵的公司,同时,微软也 在攻击 Solar Winds 的SWI时被黑客利用。 这一攻击事件在美 国造成了极大影响,网络安全领域的高级威胁防护(APT)相关的 上市公司都大涨,除了 APT专家FireEye,还包括构建了“终 端安全产品+威胁情报服务+专家服务”的“SaaS+PaaS”完 整安全生态的CrowdStrike。截止2021年2 月5 日收盘, Crowd Strike 市值达到 505.2 亿美元,是美股估值最高的网络 安全公司。 投资要点 ➢Crowdstrike 与传统的网络安全软件最大的不同,是它在单纯软件服务之外提供了新一 代网络安全平台。2017年之后,公司由单一产品向多模块发展,实现交叉销售和多模块 集成订阅,覆盖端点安全、IT运营、托管服务、威胁情报、云安全。 ➢ Crowdstrike 四个类型的产品服务:终端安全、威胁情报、安全和 IT 运营以及云安全。 Crowdstrike 的产品是基于云的 SaaS 终端安全产品,企业可以实现快速海量终端部署, 在云端助力比本地产品效果更好。由于很早就采用了订阅制,避免了单独软件售卖的客 户留存尴尬,公司得以差异化产品定价,长期持续获得订阅收入。 ➢ 行业