2022年末,网络安全初创公司Wiz自称是"有史以来增长最快的软件公司"。这可能有些夸张,但差距不大。当时,该公司成立18个月,年销售额达到了1亿美元。到2023年,这一数字达到了3.5亿美元。5月,Wiz以120亿美元的估值筹集了10亿美元资金。7月14日,有消息称Google的母公司Alphabet正在谈判以230亿美元收购Wiz。这将是史上最大的网络安全公司收购案,也是Alphabet有史以来最大的收购案。
Wiz是四名前以色列军人的心血结晶。2015年,他们以3亿美元的价格将自己三年前创办的第一家初创公司Addollum卖给了微软(Microsoft)。之后,这四人在微软的云服务Azure工作,直到2020年创办Wiz。Wiz的技术帮助客户识别云中的安全风险,例如哪些员工在使用哪些应用程序,或者谁的密码较弱。通过整合大量数据,Wiz可以让客户发现黑客可能利用的漏洞。
Wiz的成功源于其独特的定位和技术优势。一方面,Wiz专注于云安全领域,瞄准了企业向云计算迁移过程中出现的新的安全漏洞和需求。另一方面,Wiz通过整合海量数据,帮助客户发现潜在的安全威胁,其一站式的解决方案也迎合了当前企业IT部门的偏好。
该公司处于重塑网络安全业务的两大趋势的交汇点。第一个趋势是计算向云的不可阻挡的转移。今年,企业在全球范围内将在云服务上花费约3000亿美元。这带来了新的漏洞,也为Wiz等初创公司创造了新的机会。根据研究公司Gartner的数据,2023年全球云安全产品的销售额增长了32%,而整个计算机安全领域的增长率为13%。此外,许多网络安全领域的现有企业,如Palo Alto Networks和Fortinet,主要销售防火墙和其他针对旧IT系统的保护措施,而Wiz从一开始就专注于保护云。
第二个变化是公司购买安全软件的方式。他们过去常常购买许多独立的工具,一层层叠加。因此,大型企业通常有50到70个独立的安全应用程序,Gartner的Charlie Winckless指出。重复现象普遍,成本高昂,IT经理无法分辨哪些工具有效,哪些无效。今年2月,Palo Alto Networks的老板Nikesh Arora承认,"客户正面临支出疲劳。"
如今,IT部门青睐一站式商店。这种模式更易于管理,各种工具之间可以相互通信。因此,网络安全提供商正忙于增加服务,通常是通过收购来实现。根据摩根大通(JPMorgan Chase)银行的数据,今年已有50多家安全公司被收购,超过了2022年或2023年的全年总和。Wiz自己在过去一年里也收购了两家公司,并在5月份筹集资金,部分用于收购更多公司。被Alphabet收购使Wiz获得了全球第三大云平台的巨大舞台。
对Alphabet而言,收购Wiz可以强化其自身的网络安全业务。与微软相比,Alphabet的网络安全业务规模相对较小。去年,微软表示其网络安全业务的年收入超过200亿美元,占其总销售额的十分之一。为了追赶竞争对手,Alphabet在2022年以5亿美元收购了另一家以色列初创公司Siemplify,并以50亿美元收购了美国公司Mandiant。Wiz将使Google的客户能够评估他们使用的其他云中的威胁,微软自2022年以来一直提供这种功能。考虑到五分之四的云用户将数据分散在多个云中,这一功能非常重要。
近年来,反垄断监管机构对大型科技公司试图收购甚至非其核心业务的公司持怀疑态度。Alphabet希望监管机构能得出这样的结论:通过与微软展开竞争,收购Wiz将使网络安全业务更具竞争力,而非相反。
推荐阅读
闲谈
**
威胁情报**
1.威胁情报 - 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 - 网空杀伤链
**
APT**
**
入侵分析与红队攻防**
**
天御智库**