最近幾年風(fēng)險資本對網(wǎng)絡(luò)安全公司的投注頗為大膽,但6月19號的新聞還是令人大開眼界:Cylance宣布了由黑石集團(tuán)旗下 Tactical Opportunities 基金領(lǐng)銜的新一輪1.2億美元融資。Cylance表示,這輪融資將用于擴大銷售和市場營銷項目,將公司進(jìn)一步推向國際化。
在Cylance之前,CrowdStrike也宣布了一輪2億美元的融資,由Accel、General Atlantic 和IVP風(fēng)投注資。如今CrowdStrike市值已超30億美元。與Cylance類似,CrowdStrike的這輪融資也將用于銷售和市場,還有產(chǎn)品開發(fā)。
CrowdStrike和Cylance的多輪大筆融資凸顯終端安全舉足輕重,而且這兩家獨角獸絕非個案。Tanium和Cybereason也喜獲1億美元,而SentinelOne去年的C輪融資收獲了7000萬美元。終端安全的春天!
乍看之下,所有這些風(fēng)險投資似乎都很瘋狂。畢竟,整個終端安全市場也就在50-70億美元之間,而且被卡巴斯基、邁克菲、Sophos、賽門鐵克、趨勢科技、Webroot等巨頭牢牢控制著。現(xiàn)實殘酷,硅谷沙丘路上的這些風(fēng)投家們到底要怎么在這擁擠而業(yè)已成熟的市場上贏回投資呢?
如今的終端安全市場正在轉(zhuǎn)型
沒錯,終端安全投資很是激進(jìn),但在這激進(jìn)的風(fēng)投策略背后,是有其卓識遠(yuǎn)見的。今天的終端安全市場不再像十年前的殺軟市場。相反,從各個層面看都在快速轉(zhuǎn)型:
企業(yè)戰(zhàn)略集團(tuán)(ESG)的調(diào)查研究顯示,53%的公司企業(yè)(員工數(shù)超1000人的)在其網(wǎng)絡(luò)上部署有3個或3個以上的終端安全產(chǎn)品。每個產(chǎn)品都要求有自己的軟件代理、管理門戶和安全及IT運營員工的專門維護(hù)與數(shù)據(jù)饋送。CISO們很清楚這種戰(zhàn)術(shù)方法根本就是運營噩夢,于是他們很積極地縮減終端產(chǎn)品和供應(yīng)商。終端安全市場的未來屬于安全套裝而非單點工具。
過去,終端安全產(chǎn)品的兩大支柱是殺毒防護(hù)和網(wǎng)絡(luò)防火墻。到了2018年,終端安全功能可包含進(jìn)應(yīng)用控制、端口控制、瀏覽器沙箱/隔離、欺騙技術(shù)、終端檢測/響應(yīng)(EDR)、基于主機的入侵防御系統(tǒng)(HIPS)、數(shù)據(jù)丟失防護(hù)(DLP)等等。
而且,很多供應(yīng)商如今還捆綁了托管安全服務(wù)作為其產(chǎn)品套裝的一部分,服務(wù)選項從人員派遣到混合現(xiàn)場/云模式,再到完全外包都有。其結(jié)果就是,終端安全產(chǎn)品的蛋糕逐年做大,終端安全產(chǎn)品提供商能通過各種增值托管服務(wù)提升銷量。
雖然轉(zhuǎn)型發(fā)展較慢,但公司企業(yè)必然是想要對PC、移動設(shè)備、各種IoT和OT傳感器/致動器實現(xiàn)中央命令與控制和分布式執(zhí)行的。這種趨勢也將會擴大終端安全市場。
終端可作為安全軸心
有兩個相對外圍的趨勢也在驅(qū)動著終端安全的變化發(fā)展:
1. 今天的大多數(shù)網(wǎng)絡(luò)流量都是加密的,在數(shù)據(jù)包流經(jīng)網(wǎng)絡(luò)時解密會影響到網(wǎng)絡(luò)工程、網(wǎng)絡(luò)運營和網(wǎng)絡(luò)吞吐量。因此,終端可作為分析和過濾網(wǎng)絡(luò)流量的端點。
2. 終端提供極其豐富的安全遙測數(shù)據(jù),而鑒于新終端安全套裝包含了EDR功能,終端安全也就可以作為安全分析的新紐帶了。換句話說,終端安全遙測可能代替日志文件作為新型安全分析的數(shù)據(jù)源。
總之,新老終端安全供應(yīng)商都認(rèn)為,終端安全新興用例中蘊藏著大量的產(chǎn)品和服務(wù)機會。其中一些機會自然要輔以網(wǎng)絡(luò)和云控制方法,但1億美元融資輪會給初創(chuàng)公司足夠的財力購置并集成這些技術(shù)的。
終端安全市場就在我們眼前發(fā)展壯大,大筆風(fēng)投無異于在向我們表明:好戲在后頭。但凡投資,就會有打水漂的和青眼獨具的,而那些成功的案例,真的會改變世界。