快速理解 CrowdStrike Holdings, Inc (CRWD)

閱讀時間約 17 分鐘

所屬產業?

CrowdStrike 身處網路安全產業,為雲端資訊安全服務提供商。

公司銷售的產品或服務是什麼?

CrowdStrike 是透過雲端提供服務的次世代端點保護的領導者。CrowdStrike 是第一家也是唯一一家整合了次世代防毒(Next-Generation Antivirus,NGAV)、端點檢測和回應(Endpoint Detection and Response,EDR)以及全天候 24 小時威脅偵測服務服務的公司,只需要安裝一個羽量級代理程式(sensor)就可以做到,這在端點保護是一大變革。
CrowdStrike Falcon(獵鷹平台)經過實證,可以取代傳統的防毒軟體,透過領先業界的雲端服務架構,改造了端點保護的交付方式。CrowdStrike Falcon 使用複雜的非特徵比對的人工智慧、機器學習與以攻擊行為進行分析(Indicator of Attack,IOA)的威脅預防技術,即時阻止已知和未知的威脅,保護客戶免於受到各種先進的網路攻擊。

顧客是誰?

截自 2021Q2 財報,在全球已簽約的訂閱戶超過 1 萬 3 千間企業,其中包含財星 100 強中 63 間企業、全球前 500 大中 234 間企業,以及前 20 大銀行中的 14 間等,YoY 年增 81%。
CrowdStrike 快速擴展的客戶數量
CrowdStrike 官網列舉使用 Falcon 的知名企業

供應商

使用第三方數據中心如亞馬遜網絡服務 Amazon Web Services(AWS)和自己的託管數據中心來運營 Falcon 平台。
2021Q2 財報提到使用 Amazon Web Services

地理位置

公司總部位於加利福尼亞森尼韋爾(Sunnyvale, California)。許多高科技企業例如AMD、雅虎等的總部都位於該市。

商業模式

截至 2021Q2,在 Falcon(獵鷹平台)上提供 19 個雲端模組,通過軟體即服務(SaaS) 的訂閱模式跨越多個安全市場,包括企業工作負載安全、安全和漏洞管理、託管安全服務、IT 運營管理、威脅情報服務、身份保護和日誌管理等。
CrowdStrike Falcon Platform
CrowdStrike 創新技術的核心就是 Threat Graph(可想像為雲端數據中心+分析中心)。每天針對部屬在 170 多個國家的數百萬個感應器的 900 多億個事件,進行關聯分析,即時預防和檢測威脅,持續精進次世代端點防護系統的能力,為整個客戶社群提供獨特的雲端防護。透過大數據 AI 分析,幾秒內查知有無入侵,立即阻斷。

替代品

根據 2021Q2 財報中提到目前有下列三類主要的競爭對手:
  • 傳統防病毒產品提供商:例如 McAfee, LLC、Broadcom Inc. 的賽門鐵克企業安全部門和 Microsoft Corporation,它們提供廣泛的方法和解決方案,包括傳統的防病毒和基於簽名的保護。
  • 端點安全提供商:例如 Blackberry Cylance、VMware Carbon Black 和 SentinelOne,它們提供基於純惡意軟件或應用程序白名單技術的終端防護產品。
  • 網絡安全供應商:例如 Palo Alto Networks, Inc. 和 FireEye, Inc.,它們正在用端點安全解決方案補充他們基於邊界的核心產品。
CrowdStrike 官網上也提供了與主要競爭對手的比較資訊。官網比較
CrowdStrike 官網上與競爭者的比較

競爭優勢

強大的安全防護

依據 Real-World Protection Test 2021 三月至四月報告,測試市面上總共 19 款安全產品中,CrowdStrike 於惡意攻擊測試中 100% 偵測成功。官方新聞Real-World Protection Test 2021三月至四月報告
Real-World Protection Test (March-April)
Real-World Protection Test (March-April)

網絡效應

CrowdStrike 以雲基礎的 Threat Graph 從所有受保護客戶設備中收集數據,然後使用 AI 算法連續分析有關數據,以查找新威脅或異常威脅。當在一個客戶設備上識別出威脅時,CrowdStrike 使用該信息來阻止所有客戶設備同受類似威脅。換句話說,隨著越來越多客戶加入 CrowdStrike,Threat Graph 收集更多數據,從而改善了AI 運算法並為所有客戶提供了更好保護。

可觀的投資回報率

市場研究和諮詢公司 Forrester 對 CrowdStrike Falcon(獵鷹平台)進行了總體經濟影響研究。這項由 CrowdStrike 委託和資助研究得出結論是,只要部署 Falcom 前三個月內就收回了成本,三年估計為客戶節省了約 877 萬美元(下圖總計)。研究報告表示這代表有 403% 投資回報率。Forrester 特別提到了 Falcon 降低數據洩露風險,提高調查速度並減少對支援人員依賴,這對整體利益帶來重大貢獻。官方新聞
部署 Falcom 平台三年的投資報酬率

高轉換成本

一般來說,身為企業內的資安人員,當採用某資安服務後,都不太可能更換,因為更換網絡安全供應商的過程可能既昂貴又不方便,通常需要數週甚至數月才能完成,加上有太多無法預期的損失可能性,這些障礙可幫助 CrowdStrike 保持高比例的客戶留存率,而且這些客戶傾向於每年花費更多。
實際上,自 2016 年以來,CrowdStrike 客戶留存率(dollar-based net retention rate)皆超過100%。
CrowdStrike 優秀的客戶留存率
2021Q2 的訂閱表現中,購買四個或以上模組的客戶佔總客戶的比例達 66%,購買五個或以上模組的客戶佔總客戶的 53%,購買六個或以上模組的客戶佔 29%。
客戶使用多個雲端模組的比例持續增加
這意味著 CrowdStrike 可以從每個客戶帶來更多收入(ARR 增加),但這也反映了這些客戶越來越依賴 CrowdStrike(客戶忠誠度),這進一步增加了轉換成本。

過去歷史

2012 年
  • CrowdStrike 正式成立。同年 Shawn Henry 從 FBI 退休後加入。
2013 年
  • 推出了其第一款產品 CrowdStrike Falcon,該產品提供端點保護、威脅情報和 歸因。
2014 年
  • CrowdStrike 的報告協助美國司法部指控五名中國軍事黑客對美國公司進行經濟網絡間諜活動。
  • CrowdStrike 還揭露了 Energetic Bear 的活動,該組織與俄羅斯聯邦有聯繫,主要針對能源領域的全球目標開展情報行動。
  • 在索尼影業被黑客入侵後,CrowdStrike 發現了與朝鮮政府有關的證據,並展示了攻擊是如何進行的。
2015 年
  • 發布了有關 VENOM 的信息,這是一個名為 Quick Emulator(QEMU)的開源虛擬機管理程序中的一個嚴重缺陷,允許攻擊者訪問敏感的個人信息。
  • 在美國總統巴拉克奧巴馬和中國最高領導人習近平公開同意不對對方進行經濟間諜活動期間,CrowdStrike 確定了中國黑客攻擊科技和製藥公司的情況。所謂的黑客行為違反了該協議。
2016 年
  • 參與了對民主黨全國委員會(DNC)的網絡攻擊以及涉及 DNC 的電子郵件洩露調查,並在 2017 年於國會作證。Wiki
2018 年
  • CrowdStrike 報導稱,在 2017 年底,觀察到了國際體育界的一次憑證收集行動,這可能與平昌冬奧會開幕式的網絡攻擊有關。
  • 發布了用於移動設備的 Falcon 版本並推出了 CrowdStrike 商店。
2020 年
  • CrowdStrike 以 9600 萬美元收購了零信任和條件訪問技術提供商 Preempt Security。
2021 年
  • CrowdStrike 以 4 億美元收購了丹麥日誌管理平台 Humio。CEO 指出此次收購是為了進一步提高他們的XDR能力。

營運現況

2021Q2 營運數據:
  • 營收達 3.38 億美元,年成長 70%
  • 每股虧損 0.25 美元,經調整後每股盈餘 0.11 美元,擊敗市場預期
  • 年度經常性營收(ARR)達 13.4 億美元,年成長 70%
  • 客戶留存率為 124.8%,雖然連續兩季下滑,不過保持高於 120% 的高水準
  • 經調整後訂閱毛利率為78%
  • 本季新增 1660 個新訂閱客戶,總訂閱戶達 13080 個,年成長 81%
2021Q2 營運數據
2021Q2 經常性收入(ARR) YoY 70%,此為營收是預期訂戶每年會付的金額(訂閱經濟的關鍵財務指標)。
2021Q2 年度經常性收入(ARR) YoY 70%
毛利率自 2017 年起逐年成長,此為 SaaS 行業的特性,透過用戶規模的成長來提高獲利能力。
2021Q2 Non-GAAP 訂閱毛利率 78%
CrowdStrike 訂出未來長期發展目標如下:
  • 訂閱毛利率維持在 77%~82% 以上,2021Q2 為 78%
  • 營業費用(銷售和營銷)佔 30%~35%,目前幾季約 45% 左右
  • 營業費用(研究與開發)佔 15%~20%,目前幾季約 30% 左右
  • 營業費用(一般和行政)佔 7%~9%,目前幾季約 17% 左右
  • 營業利潤率維持在 20%~22% 以上,2021Q2 為 10%
  • 自由現金流維持 30% 以上,2021Q2 為 22 %
未來長期發展目標

成長潛力

市場潛在規模

CrowdStrike 預計至 2023 年的潛在市場規模,預計年複合成長率達 9% 達 436 億美元。根據國際數據資訊(International Data Corporation,IDC)的數據,至 2023 年企業在資訊安全雲端服務的支出將占總 IT 預算的 5% 至 10%,金額達 124 億美元。
至 2023 年的潛在市場規模

收購與未來藍圖規劃

2021 年 3 月 5 日,CrowdStrike 收購了 Humio,Humio 是一間日誌管理公司,專注在視覺化數據,其日誌管理平台重新定義了日誌管理模式,使用如數據流(data streaming)、無索引結構(index-free architecture)等新技術,讓企業能夠快速從大量日誌中找到關鍵資料,並且可以清楚地看到異常或問題所在。
何謂日誌?日誌是不論硬體、軟體在運行時,時時刻刻會產生的紀錄,像是防火牆、硬碟、個人電腦、伺服器等在運行時都會產生相關的日誌,經由分析及管理這些日誌達到完善系統運作,發生錯誤時也可快速透過日誌瞭解原因。
CEO George Kurtz 認為,CrowdStrike 與 Humio 的結合,最終可以擴展出一條與雲端安全相當的全新跑道。
We believe it has the potential to open up massive new TAM for CrowdStrike, provide a runway for growth well into the future, and ultimately create another line of business on par with our security business.
CrowdStrike 在建構更全面的視覺化數據平台之下,也就是可以整合各個不同資訊安全領域,不光侷限在雲端安全或日誌管理,而是做到強化跨越端點、身份、應用程式、邊緣網路和雲端的下一代「延伸式偵測及回應 (XDR)」。
XDR 這是一種涵蓋多重層面的偵測及回應。XDR 會蒐集來自多個防護層(包括電子郵件、端點、伺服器、雲端工作負載及網路)的資料並自動進行交叉關聯分析,進而更快偵測威脅,縮短資安分析師的調查與回應時間。何謂 XDR?
如果不只計算雲端安全與日誌管理,全球網絡安全市場估計到 2025 年可達到 2,000億美元以上。全球網絡安全相關硬件、軟件、服務總投資規模將在2025年突破2000億美元

董事會和管理層

CEO(首席執行長):George Kurtz,1999 年曾出版一本關於網絡管理員網絡安全的書《駭客現形-網路安全之秘辛與解決方案(Hacking Exposed Third Edition:Network Security Secrets and Solutions)》,被翻譯成 30 多種語言,全球銷售超過 60 萬本,是許多資安工程師的聖經。其後創辦網路安全公司 Foundstone,於 2004 年被 McAfee 以 8600 萬美元收購,一路做到資深副總裁(SVP)。在一次飛行中,他看著坐在他旁邊的乘客,等待 McAfee 加載到他的筆電上花了 15 分鐘,他後來將這一事件作為他創立 CrowdStrike 的靈感的一部分。於 2011年 10 月從 McAfee 離職,2012 年創立 CrowdStrike。George Kurtz Wiki官網介紹
CSO(首席安全長):Shawn Henry,原在 FBI 負責監督全球範圍內的計算機犯罪調查,並因其在增強 FBI 網絡能力方面的領導作用而獲得總統級功勳執行官獎。於 2012年退休後加入 CrowdStrike,有前 FBI 高官作為技術團隊的一員,對 CrowdStrike 在社會上跟政府間都可以更容易取得信任。官網介紹
CrowdStrike 其他高管可參考官網介紹

[參考資料]

  1. 2021Q2 財報 form SEC
    https://tinyurl.com/yec93gxs
  2. 敦陽科技股份有限公司
    https://www.sti.com.tw/crowdstrike
  3. How Fast Response and Remediation Prevents Breaches
    https://www.youtube.com/watch?v=zG3VgC5OtBk
  4. CrowdStrike 官方 Blog
    https://www.crowdstrike.com/blog/category/endpoint-protection/
  5. 為什麼CrowdStrike現在比以往任何時候都重要
    https://tinyurl.com/ydpptn7o
  6. What Is Managed Detection And Response (MDR)?
    https://www.crowdstrike.com/cybersecurity-101/managed-detection-and-response-mdr/
  7. What Is Next-gen Antivirus (NGAV)?
    https://www.crowdstrike.com/cybersecurity-101/endpoint-security/next-generation-antivirus-ngav/
  8. 官方發佈會pdf資訊
    https://ir.crowdstrike.com/events-and-presentations
  9. Seeking Alpha
    https://seekingalpha.com/symbol/CRWD/earnings
  10. 【財報分析】簡評CrowdStrike(CRWD)最新2021Q2業績,甚麼價格才是買點?
    https://vocus.cc/usinvest/612f0cf0fd89780001d8957a
  11. 資安股異動!CRWD、ZS齊創新高,從PANW財報聊聊下一代資安的三大面向
    https://vocus.cc/usinvest/612c7b71fd897800011e82f1
  12. 【個股追蹤】雲端安全公司Crowdstrike進軍日誌管理市場!CRWD未來的終極發展藍圖
    https://vocus.cc/usinvest/605ad3edfd8978000146f874
  13. 【企業估值】CrowdstriCRWD財報後漲6%,營收指引保守,現在是適合買入的時機嗎?
    https://vocus.cc/usinvest/6052d206fd89780001cfef2f
  14. CrowdStrike Wiki
    https://en.wikipedia.org/wiki/CrowdStrike
  15. Crowdstrike (NASDAQ:CRWD) Posts Better-Than-Expected Sales In Q2, Upgrades Full Year Guidance
    https://stockstory.org/nasdaq/crwd/earnings/crowdstrike-nasdaqcrwd-posts-better-than-expected-sales-in-q2-upgrades-full-year-guidance
為什麼會看到廣告
40會員
7內容數
留言0
查看全部
發表第一個留言支持創作者!
Yao-Wei的沙龍 的其他內容
前言 沃爾瑪與凱買特皆是主打便宜的零售連鎖企業,前者目前是產業龍頭,後者分別於 2002 與 2018 申請破產,最後落得下市收場,藉由財報來分析探究其兩者的經營狀況。
如何定義企業競爭力 根據麥可·波特(Michael Eugene Porter)在 1979 年發表的著作《競爭策略:產業環境及競爭者分析》,首次提到產業競爭的五力分析(Porter five forces analysis): 供應商的議價能力(Power of suppliers) 消
所屬產業? Upstart 為軟體服務業,提供雲端貸款平台的服務。
「非常潛力股」一書是價值投資大師菲利普·費雪距今約60年前的著作,其中的三大章節分別為費雪出版三本著作的內容集合,書中提到的投資思維,雖然時空背景已截然不同於現代,但依然重要且實用。
前言 沃爾瑪與凱買特皆是主打便宜的零售連鎖企業,前者目前是產業龍頭,後者分別於 2002 與 2018 申請破產,最後落得下市收場,藉由財報來分析探究其兩者的經營狀況。
如何定義企業競爭力 根據麥可·波特(Michael Eugene Porter)在 1979 年發表的著作《競爭策略:產業環境及競爭者分析》,首次提到產業競爭的五力分析(Porter five forces analysis): 供應商的議價能力(Power of suppliers) 消
所屬產業? Upstart 為軟體服務業,提供雲端貸款平台的服務。
「非常潛力股」一書是價值投資大師菲利普·費雪距今約60年前的著作,其中的三大章節分別為費雪出版三本著作的內容集合,書中提到的投資思維,雖然時空背景已截然不同於現代,但依然重要且實用。
你可能也想看
Google News 追蹤
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
Faker昨天真的太扯了,中國主播王多多點評的話更是精妙,分享給各位 王多多的點評 「Faker是我們的處境,他是LPL永遠繞不開的一個人和話題,所以我們特別渴望在決賽跟他相遇,去直面我們的處境。 我們曾經稱他為最高的山,最長的河,以為山海就是盡頭,可是Faker用他28歲的年齡...
Thumbnail
👨‍💻簡介 在資料庫管理和系統維護中,備份是非常重要的一環。對於使用 MongoDB 的開發者和資料庫管理員來說,mongodump 是一個非常實用的命令行工具,能夠快速且輕鬆地完成資料庫的備份和恢復。無論是進行資料遷移、系統升級,還是面對突發的故障,mongodump 都能提供穩定的資料保護
Thumbnail
易用性的第一定律就是「別讓我思考」。瞭解人類的思考系統,強化第一系統的網站設計方法,包括善用使用者過去的網頁觀看經驗,強化互動元件的預設用途提示,建立內容的視覺層次,整合選項,預設同意以及製作圖像的範例教學。提高網站的易用性,強化使用者對網站的體驗。
Thumbnail
2023年是AI元年,其實AI還分成不同類別,不過對我們工作和教育影響最大的AI類型是生成式AI,就像各位 Google 在2023年第四季推出了一系列共7堂「生成式 AI」課程,免費喔! 這7堂 Google 免費課程包括: • Introduction to Generative AI
Thumbnail
您對牛樟芝的神奇功效和注意事項感興趣嗎? 請繼續閱讀本文,讓我們一起揭開牛樟芝背後的神秘面紗! 鮮為人知的是,牛樟芝擁有許多益處。 它可以幫助增強免疫力,對抗發炎和癌症,降低血壓和膽固醇水平,並提高心臟健康。 此外,它還具有抗氧化和抗衰老的作用,有助於改善記憶和大腦功能。 無論是在藥物療法中還
Thumbnail
機車融資是什麼? 用自己的機車貸款取得資金。 機車貸款額度:約 5 萬~ 30 萬。 機車貸款利率:約 10 % ~16 %。 快速了解機車融資:優缺點、額度、各申請管道比較、費用一看就懂!
Thumbnail
本文介紹了增貸的定義及不同種類,例如房屋增貸、信用增貸、原車增貸和機車增貸。在不同的情況下,增貸可能成為一個選擇,例如購房、子女教育支出、投資機會等。文章還對增貸利率和申請流程進行了詳細的介紹。
Thumbnail
本篇基於2023/06/11,Leonardo.Ai官方DC中文區的MasterClass大師課實況精華影片的內容來整理,目標對象是使用過AI繪圖工具,但對其底層邏輯沒有概念的朋友。用盡量簡單的方式來講述,深淺結合幫助你在使用上能獲得更高的掌控度。 並逐一介紹在Leo上設置參數與使用功能的技巧。
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
Faker昨天真的太扯了,中國主播王多多點評的話更是精妙,分享給各位 王多多的點評 「Faker是我們的處境,他是LPL永遠繞不開的一個人和話題,所以我們特別渴望在決賽跟他相遇,去直面我們的處境。 我們曾經稱他為最高的山,最長的河,以為山海就是盡頭,可是Faker用他28歲的年齡...
Thumbnail
👨‍💻簡介 在資料庫管理和系統維護中,備份是非常重要的一環。對於使用 MongoDB 的開發者和資料庫管理員來說,mongodump 是一個非常實用的命令行工具,能夠快速且輕鬆地完成資料庫的備份和恢復。無論是進行資料遷移、系統升級,還是面對突發的故障,mongodump 都能提供穩定的資料保護
Thumbnail
易用性的第一定律就是「別讓我思考」。瞭解人類的思考系統,強化第一系統的網站設計方法,包括善用使用者過去的網頁觀看經驗,強化互動元件的預設用途提示,建立內容的視覺層次,整合選項,預設同意以及製作圖像的範例教學。提高網站的易用性,強化使用者對網站的體驗。
Thumbnail
2023年是AI元年,其實AI還分成不同類別,不過對我們工作和教育影響最大的AI類型是生成式AI,就像各位 Google 在2023年第四季推出了一系列共7堂「生成式 AI」課程,免費喔! 這7堂 Google 免費課程包括: • Introduction to Generative AI
Thumbnail
您對牛樟芝的神奇功效和注意事項感興趣嗎? 請繼續閱讀本文,讓我們一起揭開牛樟芝背後的神秘面紗! 鮮為人知的是,牛樟芝擁有許多益處。 它可以幫助增強免疫力,對抗發炎和癌症,降低血壓和膽固醇水平,並提高心臟健康。 此外,它還具有抗氧化和抗衰老的作用,有助於改善記憶和大腦功能。 無論是在藥物療法中還
Thumbnail
機車融資是什麼? 用自己的機車貸款取得資金。 機車貸款額度:約 5 萬~ 30 萬。 機車貸款利率:約 10 % ~16 %。 快速了解機車融資:優缺點、額度、各申請管道比較、費用一看就懂!
Thumbnail
本文介紹了增貸的定義及不同種類,例如房屋增貸、信用增貸、原車增貸和機車增貸。在不同的情況下,增貸可能成為一個選擇,例如購房、子女教育支出、投資機會等。文章還對增貸利率和申請流程進行了詳細的介紹。
Thumbnail
本篇基於2023/06/11,Leonardo.Ai官方DC中文區的MasterClass大師課實況精華影片的內容來整理,目標對象是使用過AI繪圖工具,但對其底層邏輯沒有概念的朋友。用盡量簡單的方式來講述,深淺結合幫助你在使用上能獲得更高的掌控度。 並逐一介紹在Leo上設置參數與使用功能的技巧。