国内外安全行业的发展与投资机会

  • 时间:
  • 浏览:1
  • 来源:五分11选5登入网址-五分11选5官网

  网络安总要另一个多多 比较新的行业。在1995年但是,中国甚至连互联网都很少有地方能接入;中国最早的一批网络安全公司也总要在1995年但是成立的,这样来越多你你这人 行业从无到有也就二十多年时间。

  这样 “稚嫩”的网络安全行业,一同又是个复杂化化的行业。这样来越多但是,不同攻击手法和大难题的老会 出現,都超出业内人的“预料”。比如今年上7天 的芯片漏洞事件,但是业内人没想到,可能性当当我门 歌词 都以为芯片是这样 漏洞的。再比如,2015年苹果556手机手机6手机手机老会 出現了另一个多多 大的漏洞,国内几乎所有的主流App都被感染了后门。嘴笨 黑客或者用了另一个多多 有点痛 简单的手法,即在网上提供了另一个多多 开发者工具的下载,你你这人 开发者工具被植入了后门,这就因为分析了国内所有的主流App在上传到App Store但是都带上了后门。你你这人 攻击手段嘴笨 并这样 技术含量,或者可能性但是这样 人想到过,这样来越多被打了个措手不及。

  随着时间的发展,网络安全行业这样 显示出重要性。尤其在过去五年,信息技术可能性从纯粹的IT范畴演变成了社会的基本形状——尤其是大量的设备联网,包括手机等移动设备的普及以及物联网的发展,因为分析信息技术具有了社会属性,这使网络安全的外延不断扩大,从另一个多多 狭小的计算机范畴扩大到了整个社会、国家以及全球的范畴。

  面于这样 “稚嫩”、复杂化又重要的行业,钛资本认为相关投资人有必要对此达成更多共识。在2018年10月举办的钛资本“新一代企业级科技投资人投研社”在线研讨会第五期上,苹果556手机手机6手机手机资本创始人胡洪涛分享了对于国内外安全行业的发展和投资可能性的看法。

  胡洪涛拥有8年投资经验、13年创业经验、17年安全行业经验,于60 9年底创建苹果556手机手机6手机手机资本,在此但是创立了北京榕基网安、北京瞻沿科技、北京爱普优三家企业。苹果556手机手机6手机手机资本专注于全球网络安全产业项目投资,目前管理了I期、II期、III期、IV期人民币天使基金和I期美元天使基金,一同正在筹建10亿规模的心智早熟期 图片 安全基金I期。苹果556手机手机6手机手机资本投资过的早期项目包括安全宝、上网快鸟、长亭科技、数字联盟网络、瀚思安信、指掌易、云法通、锦佰安、志翔科技、全知科技、红手指等。

  网络安全的外延在快速扩展

  网络安全的发展呈非线性增长。正如病毒那样,最始于只能另一个多多 病毒,当另一个多多 病毒传到两台机器上、两台机器再传到四台机器上,就呈现指数型增长。网络安全的发展也例如。

  从1995年前后到2015年,网络安全一般总要指传统意义上的网络安全,这也是目前网络安全行业的上市公司可能性将要上市公司的最主要领域。在你你这人 领域,所有的产品包括防火墙、入侵检测、UTM等都偏硬件,比如启明星辰、天融信、绿盟、卫士通等主做传统网络安全的公司,基本上不太涉及非硬件产品。传统网络安全产品主要集中在防火墙、入侵检测以及杀毒,称为“老三样”。“老三样”从1995年老会 到现在,依然有很大的存量市场,再再加符近的加密硬件等产品,现在的总体规模约为60 亿到60 0亿左右。

  但是固然有防火墙,主或者可能性企业有内网和外网之分,须要防火墙隔抛弃。现在可能性WIFI、移动设备、移动办公等应用,以及企业由内网向外开放接口, 整个企业的网络边界被打破了、业务互联网化了。业务互联网化但是,内网和外网的区分就弱化了。一旦网络边界被打破,防御的手段就要跟上变化——这就像战争从冷兵器时代到了现代化战争时代,整个作战的法子都完全改变了。

  随着这几年移动互联网、云、工业控制等技术的发展,以及对数据、业务安全等的重视,网络安全始于往更广的范围发展。但是总要封闭系统,不指在大数据大难题;现在系统开放了,就老会 出現了大数据。但是或者在内网运营业务,业务不用被拉到外网出理 ,这样来越多就不指在业务安全大难题,一旦业务上了互联网,安全大难题就出来了。一同可能性所有企业的所有业务都上了互联网,网络执法也就变得非常必要。有点痛 是随着政务网的上线,网络入侵总要给社会的稳定带来大难题。

  去年,WannaCry病毒因为分析了车管所所有车辆的任何变更都无法办理、一累积加油站无法加油、一累积医院可能性只能使用电脑而无法看病;在2016年的但是,另一个多多 黑客组织曝出有某个团队专门给美国国家安全局提供各种网络入侵的工具,储备了大量当当我门 歌词 他不知道、这样 暴露出来的漏洞,积累了这样来越多攻击手段、攻击工具;更早的但是,斯诺登事件更曝出美国通过网络手段对各个国家的部长及以上的政要人物进行了网络窃听和网络监控……那些例子都充分说明,网络安全可能性不仅仅只涉及到企业内网和外网边界的安全大难题,它可能性从传统的网络安全三种,牵涉到了数据安全、业务安全、社会维稳和国家安全。

  甚至一旦网络安全老会 出現大难题总要因为分析更多的危害。比如车联网的安全、工业控制的安全等,总要涉及到生命安全。比如,对于工厂有点痛 是化工厂总要高压反应釜,可达上百个大气压,要花费几吨TNT炸药,一旦反应釜被控制而因为分析爆炸,将威胁方圆一两平方公里内每所有人的生命和财产安全。再比如,机器人嘴笨 可能性不用直接拿刀杀人,或者漏电、触电可能性点燃煤气等等,也会威胁到人身安全。或者,网络安全可能性延伸到了人身安全和财产安全。

  网络安全市场呈现指数型增长

  网络安全需求在以下3个维度的一同增长,将带来网络安全市场整体的指数型增长:

  维度一:在同另一个多多 行业,随着核心业务互联网化程度提高,网络安全这样 成为刚需。比如银行业,但是,办理银行业务须要去银行柜台,之但是都还都可不可以 在线办理了,甚至能都还都可不可以 在各种设备上办理银行的绝大累积业务。银行业务越开放,带来的安全大难题就这样来越多。这样来越多随着银行的互联网化和移动化,银行的安全需求是在不断增长的;

  维度二:随着传统行业逐个被互联网化,这样来越多的行业须要网络安全;

  维度三:随着联网设备的增多,须要保护的对象就多了。但是的网联设备只能PC与服务器,现在有手机、车联网、工业互联网、云基础设施等等,那些网联设备的种类和数量都呈现指数型增长,网络安全需求随之爆发式增长 ;

  维度四:随着网络安全法规、政策的出台,新的安全领域与安全需求不断老会 出現。这几年,尤其是2016年4月份以来,中国要花费每个月总要三四条网络安全相关的法规和细则出台。那些法规对网络安全行业的发展有着巨大的推动作用。比如数据安全,现在有了每所有人隐私保护相关法规,数据就无法买卖;还须要有监控跟踪手段来保证所有用户数据的安全,或者就会被处罚。再比如,去年出台的GDPR因为分析腾讯从欧洲市场退出,或者可能性GDPR的罚款有点痛 重,占整个企业收入的很大一累积。嘴笨 欧洲市场可能性都这样 多大,但整个公司收入的4%可能性是很大的一累积,这样来越多腾讯为了规避安全风险,宁可收回欧洲市场。

  维度五:随着数据资产化、货币数字化,它们三种在互联网上,又都能直接变现,引发黑产的兴趣,由此带来的经济损失呈指数型增长。近两年,每年损失的数字货币达几百亿美金,网络安全需求随之指数型增长 。

  维度六:经济环境、国际局势对网络安全的影响。当当我门 歌词 能都还都可不可以 明显感觉到,今年上7天 以来,与经济走势相对应的是,网络犯罪较往年尤为猖獗,网络安全人员和公安局联合执法,基本上指在忙不过来的情況。或者网络诈骗非常隐蔽和难于抓捕。有的人通过微信给别人转了几十万、上百万,连别人电话号码都他不知道,那些信息都这样 。而对方的微信号可能性是买来的,或用他人的身份证、手机号注册的,手机可能性也是租来的,甚至是虚拟手机。可能性远程控制手机或微信的人压根就不出国内,或者在马来西亚、菲律宾可能性泰国,这样来越多因为分析犯罪成本低、收益高、难抓捕。

  再者或者今年以来,受国际关系影响,国际间的网络间谍活动有的是点痛 多,网军对抗也比较厉害。在网军上,各国总要投入更大的力量。美国今年就专门成立了另一个多多 网军司令部,这样来越多未来肯定会老会 出現国家间的网络军备竞争。相对于其它行业来说,网络安全受经济环境、国际关系的影响更大。

  从以上3个维度能都还都可不可以 看出来,网络安全市场规模在急剧增大,指在爆发式增长和呈指数型增长。但整个网络安全的边界还没弄清楚,也无法准确地估计和计算出整个网络安全市场到底有多大,呈现怎么才能 才能 的增长态势,目前只能初步估计为一万亿的规模。

  网络安全市场的增长,还能都还都可不可以 从产品形状的变化来分析。从1995年到2011年、再从2011年到2017年,产品形状嘴笨 这样 这样来越多的变化,基本上总要标准硬件产品的形式,也或者卖“盒子”,只不过第二代比第一代略有改进。

  现在的这样来越多网络安全企业,可能性这样 固定的硬件,基本上总要软件形状。销售法子是按业务场景可能性按数据量,即企业方的业务要和安全产品结合,原来随着业务场景的发展可能性是随着数据量的增长,安全业务的规模也同等增长。这样来越多老会 会老会 出現另一个多多 企业买了某公司的安全产品后,今年是60 万,明年可能性是60 万,后年可能性是60 0万;不再像但是防火墙那样,一台防火墙今年五万,明年还是五万甚至可能性降价,或者一台防火墙基本上用三年这样 大难题。新的场景+出理 方案的网络安全产品形状,让市场每年都指在新增可能性。

  60 4年的但是,全球的网络安全市场要花费只能35亿美元,到了2017年你你这人 数字变成了1360 亿美元,也或者13年时间增长了要花费39倍,平均年复合增长率要花费33%。你你这人 增长效率平均下来相当高,上面的增长效率总要调慢,从2017年到2021年预计将增长到一万亿美金。

  中国市场通常是全球市场的1/10,到2021年差这样来越多也或者一万亿人民币。或者同样的机构预测的网络安全给企业带来的损失要远远高于你你这人 数字,到2021年将是六万亿。

  通常的说法是美国的网络安全市场比中国超前三到五年,嘴笨 绝大累积网络安全的细分领域总要在五年以上。分析美国2012年左右上市的这批公司,这几年的年复合增长率总要60 %到60 %之间。2017年、2018年上市的公司有另一个多多 特点,即不再是另一个多多 综合性的安全公司,或者专注于单一产品,或者增长效率非常快,每年以60 %以上甚至60 %、60 %的效率增长。成立越早的公司,像Symantec、Mimecast,“老三样”占的销售额比较高,相比于成立年头比较短、专注于单一产品的公司来说,增长效率就不一样。

  国内的几家网络安全上市公司最近三年的年复合增长率普遍总要60 %左右,要花费还指在美国五年前甚至十年前的情況。国内的启明、绿盟等上市公司,有点痛 例如于Symantec、Mimecast,还是卖标准硬件,这样来越多只能有这样 另一个多多 增长率和增长水平,可能性性调慢了。相反,对于或多或少新老会 出現的创业公司,按场景+出理 方案而总要硬件设备来销售,原来随着业务场景的发展可能性是随着数据量的增长,安全业务的规模也同等增长。尤其是2015年但是,安全对于企业来说变成刚需。2016年、2017年这两年,安全公司的收入比前几年增长得都快,尤其是从2018年一季度和上7天 的数据看,有或多或少公司的业绩可能性是去年的好几倍。

  至于说发展空间,美国的改革比中国要早,美国的军工采购可能性是开放市场,中国才但是始于。2015年,国家首次提出把军民融合发展上升为国家战略,军民融合或者把军工采购从非市场化变成市场化。这样来越多在美国做安全的企业,主要奔着世界60 0强客户。在中国,能做的优质客户嘴笨 或者央企,而央企要花费就128家,或者涉及到这样来越多个行业,想把128家都做下来不太现实,能做个20家可能性很不错了。

  或者在中国有另一块更大的市场,或者各级政府机构。政府市场可能性要远远大于市场化的企业级市场。此外像公安、军队、国安等有点痛 的市场,市场规模可能性更远大于政府市场。

  网络安全行业的投资逻辑

  美国网络安全市场的投资规模从2010年到2017年增长了6.5倍,也或者安全企业拿到资金的规模增长了6.5倍。尤其是从2012年始于,每年美国在网络安全上的投入成倍增长。嘴笨 这几年中国安全市场的投资规模也是在成倍增长,或者总量指在10亿人民币到20亿人民币之间,相比来说还很早期。

  从1995年到2013年这18年时间,我国网络安全行业指在劣币驱逐良币,或者依靠关系型销售,采购完了或多或少不好用的产品就堆在库房,可能性把防火墙当两根网线使用(不设安全规则)。在2013年的但是,可能性斯诺登事件再再加伊朗核设施被美国震网病毒入侵,推动了国家层面的深度1重视,把网络安全推到了继陆地、海洋、天空、外空之外的第五空间,上升到了国家安全的深度1,也跟计算机一样变成了一级学科。

  这两年网络安全变成刚需,可能性从可有可无的“保健品”,变成了“药品”。一同网络安全的防御思想、防御技术指在了很大变化,传统产品如防火墙、IDS等可能性完全不管用了。在你你这人 大的背景下,产生了大量的技术创新,给投资带来了可能性。

  而网络安全的创业公司往往也须要投资机构的支持。对于网络安全行业,除了资金方面和一般行业投资总要有的管理、业务支持外,投资机构还能都还都可不可以 在其它方面更好地帮助创业者。

  为那些?网络安全行业有点痛 分散,须要非常紧密的企业企业合作。甚至从三种意义上,黑产的产业化程度和企业企业合作配合程度要比安全圈更好、更顺畅。这样来越多,投资机构嘴笨 起到了另一个多多 信用担保的作用,都都还都可不可以 让被投的公司之间有更好、扎得密的企业企业合作。一同投资机构在投后都还都可不可以 发挥比较大的作用,另一个多多 大客户可能性对被投的这样来越多家安全公司产品总要需求,这样来越多投能不都还都可不可以 起到另一个多多 非常好的复用和1+1>2的效果。

  这样 ,网络安全行业的投资逻辑是那些呢?

  第一,找准商业可能性。你你这人 商业可能性一定是“天花板”要高。

  第二,找准时间窗口。投早了就死在沙滩上了,投晚了就比较贵,可能性这样 可能性了。

  第三,选泽技术形状。总要每另一个多多 创新都都都还都可不可以 维持比较久可能性都都还都可不可以 真正出理 大难题。创新分为三种,三种是颠覆式技术创新,三种是比较浅层次的微创新,后者嘴笨 走不了太远。比如说在2012年、2013年的网页防篡改产品,只存活了两三年,或者可能性出理 不了实际大难题。有的产品都都还都可不可以 持续,像防火墙就持续了将近20年。这就要求投资人既要抓住创新的可能性,又要识别创新的陷阱。

  第四,判断企业的投资价值。在安全领域有或多或少针对新老会 出現的各类安全大难题的专家型团队,服务法子通常是咨询式,这样 特定的产品,也这样 持续性稳定的增长模式。例如公司中人或者壁垒。可能性完全靠人工服务,这样 快速克隆,也可能性性规模化。但原来企业的价值嘴笨 还很高,在网络安全领域有另一个多多 词叫“网络尖刀”,通常这把“刀”或者所谓的安全挖洞、防御、方案高手可能性咨询高手,若果一出手就能搞掂客户,获得上面的单子。这样来越多,你你这人 团队比较适合被战略投资可能性被收购。

  第五,重视创始团队的格局和综合能力。企业级创业有其特殊性,举例而言,防火墙公司可能性不下60 0家,其中只能几家能达到比较大的规模,但其它四百多家也都能存活下来或许还活得很好。为那些呢?一家企业级公司能都还都可不可以 存活下来,取决于有这样 优质客户,与非 能做大则取决于有这样 好的管理团队、大的格局。企业级创业难就难在对创始团队的要求非常高或者非常综合,方方面面总都还都可不可以 有短板,各方面总要很强都还都可不可以 做大。

  网络安全行业单领域嘴笨 能都还都可不可以 做大,像Splunk、Okta、Duo Security、Sailpoint等总要在单领域做大。仅另一个多多 在线身份认证可能性企业內部的身份认证,就能做到另一个多多 上市公司,可能性做到二几次亿美金被收购,这在美国市场可能性验证过。在中国同样能都还都可不可以 ,只不过还须要一段时间来证明,可能性中国毕竟比美国发展的慢。

  第六,都都还都可不可以 退出。在60 9年到2015年这段时间投资安全企业,想通过企业上市退出是比较难的,可能性你你这人 行业还指在发展的初期,基本上只能通过企业被收购来退出。而谁能出得起大价钱呢?很简单,或者BAT。国内做网络安全的上市公司,嘴笨 这样 能力收购非营利性的企业,这跟国外很不一样。国外网络安全上市公司的收购,基本上不用看重利润可能性与非 能都还都可不可以 上市,或者看重技术。

  从2015年始于,投资机构总要可能性通过网络安全企业上市退出了。可能性上不了市,还能都还都可不可以 通过其它法子退出。当然,今天BAT可能性对收购一家普通的安全企业这样 这样来越多兴趣,或者对或多或少在企业级领域长远来看有点痛 要、有技术含量的企业,一旦BAT转向企业服务时还是会有兴趣。或者不像但是,但是的收购完全是为了人才。这上面有另一个多多 历史的因为分析,或者3Q大战以及360 与各家互联网公司在网络安全上的纠纷,因为分析了对网络安全人才的需求非常旺盛。这几年可能性这样 “战争”,这样来越多对收购的需求也这样 这样 大,这是个空档期。现在腾讯全面转向企业级服务,阿里早已转了,未来腾讯和阿里等在重量级网络安全产品上或许有收购需求,短期依然这样 。

  短期的退出策略比较简单:对估值比较高、规模比较大的企业,找上面能长期持有、接盘的大基金;对估值不这样 高的企业,依然能都还都可不可以 采用人才收购的法子,能都还都可不可以 找大型安全企业可能性BAT;更重要的是,非安全企业对安全人才的收购需求也起来了,比如系统集成公司有良好的客户基础,但这样 相关的安全产品,甚至须要要把底层的大难题出理 了,都还都可不可以 做上层的系统集成,这样来越多集成公司对收购网络安全团队有需求。此外,建了安全实验室的央企、须要保证物联网安全的物联网公司等等,总要收购网络安全团队的需求。

  钛资本研究院观察

  网络信息安全行业正在面临国产技术的窗口期和爆发期。Gartner预测,到2021年,中国八成以上的大型企业将部署由本地供应商提供的网络安全设备。实际上,在其它国家和地区也倾向于采购本国的网络信息安全技术。这样来越多,我国的网络信息安全市场是另一个多多 长线市场,创业者能都还都可不可以 静下心来找到差异化的技术创新点,而总要走同质化竞争路线。每所有人面,大厂商的安全体系正在建立和心智早熟期 图片 中,包括各大公有云和私有云的安全体系、区块链带来的信用体系、芯片级的安全保护等,创业者的创新空间也在被压缩。

  总体来说,网络信息安全的创新空间在未来数年内有望进入快速上升通道,有点痛 在应用领域的安全防护有更大的空间,非常值得更多投资机构的关注和进入。一同,相比美国市场,国内信息安全领域仍显稚嫩,指在传统网络安全向新兴应用安全的升级阶段,有点痛 须要投资机构在行业边际和发展趋势、产业细分和深度1企业企业合作、退出模式和途径等方面不断形成这样来越多的共识。而跟随“一带一路”等走出去的“中国梦”,中国的网络信息安全创业都还都可不可以 都还都可不可以 关注国际市场,通过服务国际市场而提升产品与服务的国际化程度,进一步获得全球市场的退出可能性。“风物长宜放眼量”,是对网络信息安全市场的基本共识。