自从去年7月那场著名的“蓝屏”事故后,网络安全公司 CrowdStrike Holdings, Inc. 展现出了强大的韧性、高昂的客户转换成本以及过硬的产品质量。其股价也在今年屡创新高:
CrowdStrike 最初是一家云原生扩展检测与响应(XDR)领域的专家,随后将业务拓展至涵盖众多网络安全细分领域。XDR 采用下一代防病毒技术,能够实时检测高级威胁,并自动响应威胁。
CrowdStrike 称,其已围绕安全信息和事件管理(SIEM)、XDR、云安全、日志管理、IT 管理服务、漏洞管理、数据保护、身份保护,以及最新的生成式人工智能工作负载保护等领域,开发了 27 个不同的模块。
网络安全是需求最为旺盛的市场之一。网络攻击的强度持续上升,企业,尤其是大型企业,正在寻求声誉良好、根基稳固的企业,以降低自身面临的网络安全威胁。
此外,大型企业希望整合网络安全服务,减少合作的网络安全供应商数量,以降低总体拥有成本(TCO),而CrowdStrike 的客户涵盖了 60% 的财富 500 强企业。
值得注意的是,若对比 CrowdStrike 与其最主要的竞争对手 Palo Alto Networks 两家公司资产负债表产生的自由现金流和增长前景,CrowdStrike目前的估值相当合理,且质量高于 Palo Alto。
华尔街分析机构Air Investor认为, CrowdStrike 的战略应遵循以下原则:
努力成为强大的整合者:CrowdStrike 拥有众多可应用于网络安全领域的模块。CrowdStrike 最需要优化的重要指标之一,是每个客户平均使用的模块数量。
牺牲部分营收增长和毛利率,以换取在每个客户处部署更多模块,是一笔划算的交易。沃伦・巴菲特曾说,优秀的企业能够在客户价格敏感度较低的情况下,将价格涨幅维持在通货膨胀率之上。
通过在每个客户处部署更多模块,CrowdStrike 正在提高客户的转换成本,从而能够以高于通货膨胀率的幅度提高价格,使其成为一家优秀的企业。
轻松部署单一轻量级代理:CrowdStrike 的 Falcon 代理应能够在后台处理所有模块的工作负载。
Falcon 的更新和安装过程应顺畅,无需重启。为降低竞争对手的转换成本,Falcon 应能快速投入使用,让客户能够轻松地从传统和现代网络安全供应商过渡到 CrowdStrike。
平衡研发与收购:通常情况下,网络安全供应商在收购策略上非常激进。这是因为大量递延收入进入他们的资金库,可用于收购有前景的初创企业和成长型企业,以加速和拓展业务。
网络安全的关键在于快速提供一流的平台,在最短时间内服务最多的客户。平台能为客户带来更高的转换成本。然而,大量的大规模收购需要在短时间内整合系统,可能会产生技术债务,因此,CrowdStrike 的收购策略需要密切关注。
确保 CrowdStrike 防御系统 100% 可用且无漏洞:对于大型企业而言,网络安全监管至关重要。
CrowdStrike 提供备受赞誉的端点保护服务,应确保其全天候运行。CrowdStrike 防御系统出现漏洞,可能会影响公司声誉,导致客户流失和营收增长放缓。
尽可能提供最佳的端点保护:每一家成熟的网络安全公司都致力于为客户提供最佳平台。CrowdStrike 以其端点保护而闻名,并以此为杠杆交叉销售其他产品。
从上述方面 CrowdStrike 的执行情况来看,现状如下:
首先,CrowdStrike 在客户平台化方面执行得很好,平均每个客户部署的模块超过 7 个。
即使在 Windows 更新事件发生后,CrowdStrike 的客户流失率也非常低,因为该公司能够围绕多个难以替代的模块巩固客户关系,这就产生了高昂的转换成本。
因此,未来 CrowdStrike 或许能够以高于通货膨胀率的幅度提高价格,使其成为一家优秀的企业。
其次,CrowdStrike 的代理以轻量级著称,通过单个实体运行所有模块,安装和更新无需重启。
此外,Palo Alto 称,从其他网络安全供应商转换过来的客户,有很长一段时间可以免费使用其产品,而在 CrowdStrike 身上并未看到这种情况。
第三,CrowdStrike 的动用资本投资非常低。其账单收入为收购提供资金,同时保持较低的营运资金。
第四,CrowdStrike 最近遭遇了一次重大系统故障。如果再次发生其他故障,将严重影响 CrowdStrike 的声誉。
不过可以预期的是, CrowdStrike 已经改进了流程,以降低系统故障风险。此外,为了维护其网络保护的声誉,CrowdStrike 必须保持系统中无网络威胁的历史记录。
最后,2023 年 9 月,CrowdStrike 在 MITRE 攻击评估中获得了满分,实现了 100% 的可见性、100% 的检测率和 100% 的防护率。
可以认为,CrowdStrike 即使不是端点保护领域的最佳企业,也是其中之一,这为其业务构建了护城河。
Falcon Flex 是 CrowdStrike 提升客户终身价值的解决方案之一,它打造了一个低摩擦平台,客户可以灵活地访问和更换产品。这使企业能够跳过冗长的采购流程,更多地专注于安全问题,并尝试新产品。
这体现了 CrowdStrike 对自身产品质量的信心,有望取悦客户,促进平台整合,降低销售成本,增加客户终身价值。
引用 CrowdStrike 关于 Falcon Flex 的一篇文章:
“通过 Falcon Flex,客户可以为预先协商的承诺解锁更大的经济价值,该承诺可在一段时间内逐步兑现。余额可用于在此期间轻松扩展对其他 CrowdStrike 产品的访问,包括新发布的模块和服务。这减少甚至完全跳过了通常冗长的采购周期,或与非周期性采购相关的法律审查。借助行业领先的 CrowdStrike Falcon 平台,保护您的投资和环境,并能够更换产品,包括新产品,以比对手更快的速度行动。”
此外,CrowdStrike 在 2024 年底收购了 Adaptive Shield。这家被收购的公司通过扫描软件即服务(SaaS)应用程序的配置错误,保护身份信息,而身份信息是网络安全的关键组成部分之一。
CrowdStrike 称,SaaS 将成为云计算的主要组成部分,因此该领域对收购具有很大吸引力。
CrowdStrike 的主要风险是再次发生系统故障或受到威胁行为者的系统渗透。如果这两种情况中的任何一种发生,CrowdStrike 的声誉将受到严重影响,预计会出现更多客户流失。
如果忽略上次的系统故障,CrowdStrike 是一家处于长期增长市场中的优质公司。有时,这类公司的估值会过高。即使以高估值买入一家优质公司,也可能意味着低于市场平均水平的回报。
CrowdStrike 拥有强大的产品组合,能够促进更高程度的整合,提升客户终身价值和实现增长。
与 Palo Alto 相比,CrowdStrike 每单位动用资本产生的自由现金流更多,对内部研发的依赖程度更高,这些对公司来说都是积极因素。
在近期的机遇方面,CrowdStrike 通过 Falcon Flex 促进了更多的整合,并押注于其高质量产品。
考虑到风险因素,再次发生系统故障可能会给 CrowdStrike 带来巨大痛苦,但该公司应该已经建立了必要的流程,以提高平台的可用性。
Disclaimer: Investing carries risk. This is not financial advice. The above content should not be regarded as an offer, recommendation, or solicitation on acquiring or disposing of any financial products, any associated discussions, comments, or posts by author or other users should not be considered as such either. It is solely for general information purpose only, which does not consider your own investment objectives, financial situations or needs. TTM assumes no responsibility or warranty for the accuracy and completeness of the information, investors should do their own research and may seek professional advice before investing.