网络安全行业中两家优质公司

2021-09-13

播放量 7.3k

video_lock

CRWD销售增速极快,过去几年的平均增速可以达到85%以上,而其主要竞争对手的增长都小于10%,这种持续增速放眼整个美股市场也是不多见的。CRWD之所以能够在该领域取得绝对如此快速的发展,是因为其云和AI这两个独特的商业模式。 #Cybersecurity #网络安全 #Okta #CRWD

no-comment

开通服务即可查看评论~

文字稿

在最新一期的主频道视频中,我给各位看官详细分析了cybersecurity网络安全行业。也指出了一些不错的行业内不错的投资机会。这个行业在我看来,绝对值得我们长期投资,并且如果选对公司,一定能够给我们带来非常可观的收益。

不过,网络安全行业投资难度极大,要想选对公司其实并不容易。它不像其他有前景的行业,总能沉淀出几家最具优势或者最具潜力的公司。网络安全行业细分领域众多,而且技术更新换代速度极快,稍不留神可能就会被彻底淘汰。所以投资cybersecurity公司,对我们投资者的要求非常高。美投君自己也不是专业,为了筹备这期视频,我经过了长时间的研究,也咨询了行业内的专业人士,最终为各位看官挑选出了两家,我认为还不错的公司。我不保证我选的一定对,但我会尽量把这两家公司的投资逻辑掰开揉碎讲给你们听,希望能够对你们的投资决策有所帮助。

第一家公司,Crowdstrike,股票代号CRWD。为了方便,接下来我们就叫他CRWD。CRWD的主营业务是通过云,为企业终端提供网络安全保护,英文叫做endpoint protection platform EPP。EPP是目前网络安全行业的一个重要趋势。以前的网络安全是集中式管理,相当于把所有终端设备圈在公司,统一提供一道防火墙。而现在随着远程办公的兴起,越来越多的终端需要远程连接公司的网络。而这些远程的电脑,笔记本,手机,ipad等终端,传统防火墙无法保护,需要新的网络安全形式,这就是CrowdStrike在做的事。

在EPP这个领域内,根据Gartner的报告,CrowdStrike算得上绝对的领导者。他有很强的技术优势,这给了他足够深的护城河。并且他的增速极快,过去几年的平均增速可以达到85%以上,而其主要竞争对手的增长率都小于10%。这样的增速以及竞争环境,放眼整个美股市场都是不多见的。CRWD之所以能够在该领域取得优势并且高速发展,主要是因为其云和AI这两大独特的商业模式。

CRWD的产品完全建立在云端,使用的是目前最流行的SaaS模式进行销售。这种商业模式的优势非常明显,不仅边际成本低,能够显著提高利润率,而且还有更好的防护效果。SaaS模式边际成本低,这个咱们解释过很多遍了。这里主要说说SaaS模式是如何做到更好的网络安全防护的。

传统的网络安全防护,就是一个终端一道防火墙,或者一个服务器一道防火墙。而现在的企业工作模式中,需要很多远程的工作,也就存在众多遍布各地的远程终端。公司不可能履着每个员工家里建防火墙。就是没有远程工作模式,所有人都圈在公司办公,传统的硬件防火墙成本也非常的高,还需要IT花费大量的时间才能搭建完成。而CRWD提供的SaaS模式,不需要企业拥有任何网络安全硬件,通过云就可以在30分钟内完成全部终端的安全部署。这大大降低了企业的成本,也降低了网络安全的难度,因此这也受到了众多中小企业的欢迎。

CRWD的SaaS模式为其快速打开了市场,而使其确立优势的是其AI技术。CRWD通过AI牢牢的构建起了属于自己的护城河。要想了解AI技术是如何为CRWD确立优势的,我们需要先了解两个网络安全领域的概念IOA和IOC。

IOC(Indicator of Compromise)是一种网络被感染后才处理的杀毒模式。杀毒软件只能在文件被感染后,通过扫描发现出现问题,然后隔离并消灭他们。这就好比咱们人体感染病毒后,出现了症状,然后去医院做检测,再用药物进行治疗。IOC的问题是,他的反应速度慢,效率低。而IOA模式是直接去检测后台运行的所有代码,提前阻止病毒被安装到电脑程序中。这就好比是我们接种疫苗,提起预防病毒的攻击。而CRWD的AI技术,就是应用在IOA模式之中。

CRWD通过云大量搜集与病毒相关的代码和数据,再利用AI分析并找到运行代码的相似处。在病毒的代码准备侵入前,就识别出病毒,阻挡其安装。之前的会员视频,我们详细分析过AI技术。他的一大特点就是强者恒强。越多的数据,以及越长时间的学习,就会训练出越聪明的系统,防护效果也就越好。而这会促使更多人来使用CRWD的服务,从而产生更多的数据和学习时间,形成正向循环。

CRWD通过AI显著增强了其防护能力,从每周捕捉3trillion的威胁,增长到每周捕捉5trillion的威胁(图4),半年内,他的防护能力增加了66%。而且这样的性能提升,并不是靠更高的投入,而是更长时间的AI学习,这也让竞争者与他的差距越拉越大。更为重要的是,CRWD的AI检测到可能的威胁后,随时可以通过云,瞬间部署到所有客户中,实现了实时更新的主动防御。这是非SaaS模式的网络安全公司所无法实现的。

云+AI这一攻一防,构建起了CRWD当前无与伦比的领先地位。至少在目前这个情况下,如果你看好EPP领域,CRWD绝对是投资确定性最强的一只股票。但成长型企业,我们不仅要看他的现状,还要看他未来是否能够有可持续的高速增长。

我们在主频道视频中,已经说过远程办公趋势下,EPP模式需求的增加。行业增长这部分,这里就不再重提了。咱们主要说说CRWD自身的增长情况。

CRWD目前的客户增长速度很快。财报显示,2017年CRWD仅有450个客户,而目前已经达到了13080个,年化增长超过了100%。并且公司目前还有很多客户正在pipeline上,等待与其签约。可见,他未来短期内的增速还是有保障的。

CRWD不仅新客户在快速增加,他的老客户对其依赖度也在加深。根据CRWD的财报显示,他的客户留存率高达恐怖的97%,并且现有客户还在不断购买CRWD更多的产品,他们每年的花费都能保持在20%以上的增长(图6)。这点也体现在安全模块的应用数量上(图7),购买4个模块的用户比上季度多了16%。不过拥有6个模块以上的用户不到3成,可能意味着现有客户还有一定的挖掘空间。

除此之外,CRWD也在不断发展新业务。CRWD是在终端保护EPP领域的佼佼者,他们正在向更多网络安全领域扩展业务。在2019年IPO时,他还只有10个模块,目前已经发展到19个。并且在通过收购的方式,继续扩大自己的业务范围。如今年3月,CRWD以4亿美元的价格收购了Humio,准备进军登录管理领域。

可以看到CRWD自身的增长潜力,更多的还是来源于他在EPP领域内的技术优势。其实投资CRWD最主要的逻辑就在于他的技术优势所构建起的护城河。在这一基础上,如果你相信远程办公会成为一个长期不可逆的大趋势,那么你就应该看好CRWD的发展。

不过CRWD的优势并不是完全没有被冲击的可能。Cybersecurity行业的技术更新换代极快,同时面临着非常激烈的竞争。就比如SentinelOne这家公司,他同样是使用AI+云的模式,虽然目前市场份额很小,但也保持了与CRWD不相上下的增速。另外,老牌网络安全公司Mcafee的力量也不容忽视,他们现在正在积极转型,未来可能会给CRWD造成一定竞争压力。

CRWD的对手不仅仅是想SentinelOne这样的同行,还有隐藏在暗处的黑客。CRWD必须保证自己的技术时刻领先于黑客一大块,才能保证他们的可靠性。网络安全行业有时就像走钢丝,一旦稍有闪失,被黑客攻陷,CRWD会面临非常严重的后果。

最后我们来看一下CRWD的估值。这样一家高增长,高波动的公司,估值一般都便宜不了。确实,他的EV/NTM sales高达36倍,远高于SaaS行业平均值的15.6,PS ratio达到52.7,远高于标普500 3.3的平均值。不过,这么比较有点不公平,毕竟每年85%的增速履着美股市场都是不多见的,他的高增速也能够justify一部分他的高估值。如果我们把增速考虑进去,他的Growth Adjusted EV/sales为0.8,略高于0.7的中位数。如果你相信CRWD未来能够保持目前的增速,甚至加速发展,那么这样的估值就并不算太高。

此外,我注意到8月25日CRWD被选入进纳斯达克100指数,这意味着各大机构将被迫买入CRWD,强劲的需求将会在短期内利好该股票。不单单是供需推高了股价,纳斯达克100指数非常看重公司未来的发展潜力,因此这代表着市场也非常看好CRWD的远期发展。

第二家我们要介绍的公司为Okta,股票代号也是OKTA。OKTA所在领域,是我们主频道视频介绍的另一大网络安全领域,身份安全管理,IAM(Identify Access Management). 可能有些看官还不了解,身份安全管理,要算是当前cybersecurity这个行业里最火的概念了。几乎是个cybersecurity的玩家,就想进来掺一脚。而真正在身份管理领域里正儿八经深耕的企业,OKTA绝对算是领导者。

Okta成立于2009年,总部位于美国三藩市,市值400亿美元。公司的业务很单纯,专注于身份管理IAM领域,是行业的绝对领导者。投资这家公司的逻辑与CRWD非常类似,都是基于技术优势的高速增长。不同的是,OKTA的增长路线是通过规模和行业地位,在IAM的基础上,通过现有客户扩展到更多领域,从而实现销售的快速增长。他的增速维持在年均45%左右,虽然不及CRWD年均85%的增速,但是他的这种增长模式确定性更强,风险更小。另外,他所在的行业,身份管理也具有更高的上限。所以,如果你要投资这家公司,就必须清楚,他是如何通过技术优势和行业地位,实现一步步的扩张的。

因为要搞清楚OKTA的发展方向和发展潜力,所以接下来的分析不可避免的会涉及一些行业内的专业术语。各位别紧张,我都会一一解释清楚的。我把OKTA的发展方向总结为三步走:第一步IAM模式巩固地位,第二步PAM+IGA模式扩展市场,第三步C-IAM模式增加想象空间。三大块的市场规模分别为每年350亿美元,150亿美元和300亿美元,总共每年800亿美元。

第一步,IAM模式,即身份安全管理模式,这是OKTA的看家本领,目前做的也已经非常成熟。那么IAM做的是什么呢?其实并不难理解。就比如,如果你在家办公,需要登录公司的系统,输入用户名密码这一过程,就属于IAM的一个简单应用。稍微复杂一点的情况是,如果你天天都在家办公,今天你去了楼下咖啡厅登录公司系统。那么IAM系统就会检测出你位置的变化,做出安全提醒。

这只是一个小小的应用场景,除此之外IAM还有很多应用领域,尤其是在远程办公的大背景下,对于IAM的需求大幅提升。因为员工都分散在世界各个角落,网络,设备,甚至浏览器都不统一,公司IT管理成千上万个员工的数据请求是一个非常大的挑战。而OKTA可以通过SaaS模式,为企业提供一套解决方案。这一领域目前增速极快,过去几年的平均增速保持在50%上下。根据Gartner的数据,OKAT在IAM的技术也处于领先地位。

IAM模式是OKTA的主战场,也是他目前营收和增长的主要来源。但同时,OKTA也在利用他在IAM领域的优势,拓展PAM和IGA这两个相关领域。这两部分市场规模为150亿美元,相当于为Okta扩宽了40%的增长空间。

PAM(Privileged Access Management)是IAM的一个延申,负责保护公司保密级别最高的核心资产。与IAM的区别是,PAM能够实现动态管理功能。比如给访问者一个特定时间,一次性密码,以此来确保每次访问都是独一无二的,免去了目前需要共享密码这种不安全的行为。

而IGA(Identify Governance & Administration)也是IAM的一个延伸,可以理解为IAM和PAM的后台管理系统。因为PAM和IGA都是IAM的延伸,客户可以很容易的添加这部分身份管理功能,提高安全级别。因此,我认为OKTA扩展到这部分业务的难度并不大。目前PAM和IGA领域,是另外两家公司,SailPoints和CyberArk处于领先地位,而他们的客户有35%都是Okta的客户。Okta有机会在这一领域抢占更多的市场份额。

如果只是在IAM和PAM+IGA保持领先,确实可以给OKTA带来可观的增长,但是想要长期维持竞争力和增长势头,就必须开拓新的市场。而C-IAM是一个300亿的新市场,如果OKTA能够在此领域复刻IAM的成功,那么他将会给OKTA开辟出60%的新市场,这将会对其长期发展起到举足轻重的作用。

C-IAM与IAM的概念类似,只不过C-IAM的客户群体是更为广阔的消费者,而非公司员工。就在前不久,Okta在该领域取得了重要进展。经历了8年的漫长谈判后,在今年五月,OKTA以65亿美元的价格,收购了该领域内的巨头Auth0,从而加强增强了自身长期发展的潜力。

总得来看,OKTA的行业地位,加上他三步走的发展策略,给了这家公司在cybersecurity行业内少有的确定性增长。如果他可以维持这样的技术优势和竞争力,那我相信他的未来增长不会是问题。他的长期投资价值也会很高。

不过他赖以生存的技术优势和行业地位也不是无坚不摧。在IAM这个狭窄领域,OKTA将会面对OneLogin,ForgeRock和Ping等直接竞争对手的挑战。虽然现在他们还不具备太大威胁,但这些直接竞争也是不可忽视的风险。

除了直接竞争,微软的间接竞争其实是更大的威胁。虽然目前微软的相关产品并没有OKTA做的好。但作为行业巨头的微软,有钱,有人才,还有庞大的客户群体。如果他想要下定决心进军身份管理行业,那么对于OKTA的冲击会更令人担忧。

不过我们也要清楚,这些竞争威胁多是长期的风险。短期内,Okta被淘汰的可能不大。他的先发优势明显,又有很高的市场占有率。除非竞争者能够提供什么颠覆性产品,并且能够迅速形成规模效应,否则okta依然会是客户在身份管理领域的首选。

最后我们来看一下okta的估值。与CRWD一样,像他们这样高速增长的公司,估值都不会便宜。OKTA的EV/NTM sales为28,低于CRWD的35,但仍高于SaaS行业平均值15.6。但如果我们把增速考虑进去,OKTA的growth adjusted EV/sales为0.6,还要低于SaaS的平均值0.7。此外,他的PS ratio为40,与其他网络安全公司相比,如SentinelOne的120,Cloudflare的74,ZS的61,其实并不算高。考虑到Okta的增长确定性更强,我甚至认为他有被低估的可能。

以上就是cybersecurity行业中我最看好的两家公司的分析。希望能够对你们的投资决策有帮助。如果有行业内的专家,也欢迎评论区补充你的看法,咱们互相学习。
#Cybersecurity #网络安全 #Okta #CRWD

为你推荐

0:29

每月宏观报告

【会员专享】战争下的美股,你该怎么办?美投君直播,本周四上午11点(美东时间)

昨天

2.5k

9

5

102:05

行业机会

专家访谈系列 - 软件板块真正的威胁到底是什么?AI颠覆论真的可信吗?听听业内一线专家的观点吧!

2天前

5.3k

62

14

21:06

高手思维

靠黑天鹅实现财富自由?风险大师塔勒布,教你如何靠风险致富!

4天前

3.9k

42

4

30:22

行业机会

技术革命下,如何判断AI受益者和被颠覆者?深入分析三大AI绝对受益板块,以及两大会被AI颠覆的板块!

5天前

6.5k

74

5

29:16

个股机会

谷歌5+2基本面分析,彻底看懂谷歌投资! - 2026年3月

7天前

7.2k

56

4

个股机会

一数据揭开谷歌AI的真正实力!最强上涨即将到来?

16天前

推荐理由

13.2k

147

37

高手思维

【完整版】散户实现财富质变的最佳方法!了解这一点,少走10年弯路!

1个月前

推荐理由

14.7k

151

25

个股机会

AI芯片竞争白热化,台积电成最大受益股?如何赚到美股中最具确定性的钱?又该如何看待地缘政治风险?

2025-12-08

12.6k

79

7

每月宏观报告

【会员专享】战争下的美股,你该怎么办?美投君直播,本周四上午11点(美东时间)

昨天

2.5k

9

5

您已浏览完全部帖子~
您已浏览完全部帖子~