隨著人(ren)類逐漸拉(la)開(kai)智能時代的(de)大(da)門(men),一同(tong)被打開(kai)的(de)還(huan)有名為(wei)數據(ju)安(an)全(quan)的(de)“潘(pan)多拉(la)魔盒”。在未來能夠屹立不倒(dao)并(bing)保持長久競爭力的(de)企業(ye)(ye),一定是那(nei)些有能力自己部署安(an)全(quan)基礎設施的(de)企業(ye)(ye),所以(yi),以(yi)谷歌為(wei)代表的(de)巨頭(tou)開(kai)始積極采取行動。
據外媒報道稱,近日,谷歌母公司 Alphabet 正就約 230 億美元收購云計算網絡安全初創公司 Wiz 進行深入談判,若交易達成,可能將造就谷歌史上規模最大的一次收購。
此次收購正值美國反壟斷審查日益嚴厲之際。此前,美國司法部已對谷歌提起兩起反壟斷訴訟,盡管面臨這些挑戰,谷歌仍極力推進這項巨額并購,這凸顯其在網絡安全犯罪威脅日益增加的背景下加強網絡安全基礎設施的決心。知情人士稱,交易可能很快達成,但談判也可能破裂。
作為(wei)全球領先(xian)的(de)科技(ji)巨頭,谷歌的(de)重要戰(zhan)略性舉措往(wang)(wang)往(wang)(wang)會成為(wei)整個(ge)科技(ji)圈的(de)風向標(biao),其對 Wiz 所下的(de)重注,正反映了當下火(huo)熱發展(zhan)的(de)云安(an)全市場(chang)。
能讓谷歌豪擲 230 億美金(jin)天價,Wiz 何許“人(ren)”也?
筆者搜集網絡公開資料發現,Wiz 由前微軟高管拉阿薩夫·帕波特與幾名同事于 2020 年創立。該公司專注于云原生安全,通過分析公共云服務中托管的基礎設施,尋找可能使黑客獲得資產控制權和獲取敏感客戶數據的風險因素,并通過在云環境之間創建規范層,使組織能夠快速識別和消除關鍵風險。它創建了首個用于企業安全的云可視性解決方案,提供了跨云、容器和工作負載的360度安全風險視圖,是首個全棧多云安全平臺。
根(gen)據官(guan)網介紹,Wiz 只(zhi)需幾(ji)分鐘(zhong)即可通過 API 連接,并(bing)實現對 PaaS 資源、虛(xu)擬機(ji)、容器、無服務器功能或(huo)存儲(chu)(chu)在公(gong)共(gong)存儲(chu)(chu)桶、數據卷(juan)和數據庫中(zhong)敏(min)感數據的全面覆蓋,而不會中(zhong)斷客戶的業(ye)務運營。它可以擴展到任(ren)何云環境,對資源或(huo)工作負(fu)載性能沒有任(ren)何影(ying)響。
自成立伊始,Wiz 的增長速度就極為迅速。2022 年年末,在僅僅 18 個月內,該公司就將自己的 ARR 從 100 萬美元提升到 1 億美元,也因為這樣迅速的增長,Wiz 在較短時間內接連獲得 1.2 億美元和 2.5 億美元的大額融資。
2023 年 2 月,在由 Lightspeed Venture Partners 和 Greenoaks Capital Partners 共同牽頭的 D 輪融資中,Wiz 籌集了 3 億美元,包括星巴克老板 Howard Schultz 和法國商業巨頭 Bernard Arnault 在內的天使投資者也參與了融資,該輪融資后公司的投后估值約為 100 億美元——也是這輪融資,Wiz 開始自稱自己為世界上最大的網絡安全獨角獸。
融資的同時,Wiz 也在四年間進行了兩次非常重要的收購。
2023 年 12 月(yue),Wiz 用(yong) 5000 萬美元收(shou)購了基于云的開(kai)發(fa)者(zhe)協作平臺(tai)以色列初創公司 Raftt,這(zhe)是其首(shou)次收(shou)購。通過將 Raftt 收(shou)入囊中,Wiz 的云原生應用(yong)程序保(bao)護平臺(tai) (CNAPP) 能力得以快速擴展,并為客戶帶來更加(jia)高效的開(kai)發(fa)安全能力覆蓋。Raftt 聯合創始人兼首(shou)席執(zhi)行官(guan) Roy Iarchy 當(dang)時表示——“我們不能錯過加(jia)入 Wiz 的機會”,可見其對 Wiz 的看好。
今年 3 月,Wiz 又花(hua)費 3.5 億美元收購了云(yun)威(wei)脅檢測和(he)響(xiang)應平臺提供商(shang) Gem Security,后(hou)者利(li)用(yong)現(xian)有的基礎設施和(he)解決(jue)方案,提供專(zhuan)門為(wei)云(yun)環境構建的自動化(hua)檢測、調查和(he)響(xiang)應功能(neng)。此外,該平臺還(huan)與身份提供者、源代碼存(cun)儲庫和(he)秘(mi)密(mi)管理器等平臺集(ji)成(cheng),利(li)用(yong)額(e)外的數據進行上下文分析。
目前,財富 100 強中超過 40% 都是Wiz的客戶,包括寶馬、美林、摩根士丹利、Salesforce、Slack、高露潔和黑石等知名公司。有這樣光輝履歷的加持,難怪谷歌對其如此青睞~
去年 1 月,美國司法部對谷歌提起針對其涉嫌壟斷數字廣告技術的反壟斷訴訟。今年 1 月,美國聯邦貿易委員會(FTC)又向包括谷歌母公司 Alphabet 在內的五家公司發出調查命令,要求其提供有關生成式 AI 公司和主要云服務商近期投資和合作伙伴關系的信息。即使頂著如此壓力,谷歌也不遺余力地推進此次收購,可見其決心之深。
知名經濟學者、工信部信息通信經濟專家委員會委員盤和林在 16 日接受《環球時報》記者采訪時稱,數據是大型科技企業新的生產要素。谷歌的兩項業務——搜索和人工智能,核心都是數據。數據為谷歌創造價值,所以谷歌也有保護好數據安全的責任,這就使得科技公司對網絡安全的訴求越來越高,而云安全是當前網絡安全發展的大趨勢。
另據 CNN 報道,Wedbush 董事總經理兼高級股票研究分析師丹·艾夫斯 15 日在給客戶的報告中寫道,收購 Wiz 表明谷歌正在“大力押注網絡安全領域,以補充其在云端的旗艦產品”。
谷歌云(yun)近年來的(de)發(fa)展勢頭不錯,從(cong)財報就(jiu)能(neng)明顯看出——今年初,谷歌云(yun)公(gong)布了其 2023 年第四(si)季度(du)營(ying)業(ye)收入為 8.64 億美元,是谷歌云(yun)有史(shi)以(yi)來利潤最高的(de)一(yi)個季度(du),與 2022 年同(tong)期運(yun)營(ying)虧損 1.86 億美元相比有了大幅的(de)增(zeng)長(chang)。這意味著谷歌云(yun)的(de)營(ying)業(ye)收入從(cong) 2022 年第四(si)季度(du)到 2023 年第四(si)季度(du)增(zeng)加了超(chao)過 10 億美元,可以(yi)說是一(yi)項重大的(de)成就(jiu)。
多年(nian)(nian)來,谷歌云(yun)(yun)一(yi)直處于虧(kui)損狀態,到(dao)(dao) 2023 年(nian)(nian)這(zhe)一(yi)情況發生了變化,2023年(nian)(nian)第一(yi)季度谷歌云(yun)(yun)首次實現(xian)盈利,營(ying)(ying)業(ye)(ye)收入(ru)達(da)到(dao)(dao) 1.91 億美元。2023 年(nian)(nian)全年(nian)(nian),其(qi)營(ying)(ying)業(ye)(ye)利潤(run)率達(da)到(dao)(dao)5.2%,第一(yi)年(nian)(nian)實現(xian)正營(ying)(ying)業(ye)(ye)利潤(run)率,而在 2022 年(nian)(nian),其(qi)營(ying)(ying)業(ye)(ye)利潤(run)率為虧(kui)損 7.2%。
谷歌首(shou)席執行官桑達(da)爾(er)·皮(pi)查伊(Sundar Pichai)對谷歌云(yun)(yun)的(de)表(biao)現感(gan)到樂觀。劈柴(chai)哥表(biao)示,生成(cheng)式人工智能正在推動云(yun)(yun)計算的(de)增長。谷歌云(yun)(yun)最近一(yi)個(ge)季度(du)(du)的(de)收(shou)入為 92 億(yi)美(mei)元(yuan),超過(guo)了預期的(de) 89 億(yi)美(mei)元(yuan)。這標(biao)志著云(yun)(yun)收(shou)入增長從上(shang)一(yi)季度(du)(du)重新加(jia)速至 25.7%,但低于去(qu)年(nian)同(tong)期的(de) 32%。谷歌高管也在電話會上(shang)表(biao)示,公司將很快推出 Gemini Ultra AI 模型,團隊已經在開發下一(yi)個(ge)版(ban)本,并將首(shou)先應用在搜索產品。
綜合來看,此次對 Wiz 的收購可能有助于谷歌增強其云服務的安全能力,從而在競爭日益激烈的云計算市場上追趕對手。
近年來,隨著各大公司投入巨資將數據轉移到云平臺,云安全變得尤為重要。臉書、谷(gu)歌(ge)、微(wei)軟和(he)亞馬遜等(deng)公司收集了大量(liang)數(shu)據(ju)(ju),從行為模式和(he)用戶(hu)偏好到專有(you)算(suan)法和(he)敏(min)感的企業數(shu)據(ju)(ju),這(zhe)些已成為網絡犯罪分(fen)子非常有(you)利可(ke)圖(tu)的目標(biao)。僅去年一(yi)年,諾頓、MailChimp、X、威瑞(rui)森(sen)、谷(gu)歌(ge)、動(dong)視、ChatGPT、T-Mobile、微(wei)軟、沃(wo)爾瑪、三星、富士通、美國運(yun)通等(deng)就(jiu)都(dou)遭(zao)遇了網絡攻(gong)擊。
就在前幾日,美國電話電報公司 (AT&T) 透露,公司數千萬客戶數據遭到泄露,其中包括幾乎所有手機用戶在 2022 年 5 月 1 日至 10 月 31 日期間的通話和短信記錄,也有少量客戶 2023 年 1 月 2 日以來的記錄被泄露。該公司表示,這些信息是從一家第三方云平臺上的工作區非法下載的。
向云基礎設施和云原生應用程序的過渡導致了巨大的安全漏洞,威脅行為者正不遺余力地利用這一漏洞——有報告預測,擁有新穎方法來應對這些挑戰的云安全公司將成為 2024 年網絡安全行業中增長最快且價值最高的公司之一。
當(dang)下,云(yun)(yun)安(an)(an)全市場也不只Wiz 一(yi)枝獨秀(xiu)。Aqua Security自 2015 年創立以來(lai),已經獲得了超過 2.65 億美元融資,在 2021 年的 E 輪融資中晉(jin)升為估值超 10 億美元的獨角獸,它(ta)也在云(yun)(yun)原生安(an)(an)全領域(yu)耕耘(yun),并被 Gartner 評為 CNAPP 領域(yu)的領導廠(chang)商之一(yi)。Crowd Strike 成立于 2011 年,于 2019 年在納斯達克上市,在云(yun)(yun)安(an)(an)全領域(yu),它(ta)提(ti)供CSPM(云(yun)(yun)安(an)(an)全態勢管理),CIEM (云(yun)(yun)基(ji)礎(chu)設(she)施授權管理),CWPP(云(yun)(yun)工作(zuo)負載保(bao)護)等核心功能在內的云(yun)(yun)安(an)(an)全解決(jue)方案。
與此同時,國外云安全行業已經出現了幾項重大的整合或合作。
5 月 30 日,Cloudflare 宣布與 CrowdStrike 達成戰略合作,旨在整合他們的平臺,幫助企業客戶在其網絡安全基礎設施中實現供應商整合。具(ju)體而言,該(gai)合作將 Cloudflare One 的(de)云(yun)原(yuan)生零信任保(bao)護(hu)和連接與(yu) CrowdStrike Falcon 網絡安(an)全(quan)平臺的(de) AI 原(yuan)生網絡安(an)全(quan)(包括其下一代 SIEM)結合起來(lai)。目(mu)標是為(wei) SOC 團隊(dui)提供全(quan)面的(de)能力,檢測(ce)和響應網絡、設備、端點、云(yun)、身(shen)份、數據和應用程序中的(de)攻擊。
6 月 10 日,Fortinet 宣布,公司已就收購數據驅動型云安全公司 Lacework 達成最終協議,該交易預計將于2024 年下半年完成。Fortinet 收購 Lacework 的(de)目的(de),是為了加強業界最全(quan)面(mian)的(de)網(wang)絡安(an)全(quan)平臺(tai),將(jiang)人工智能(neng)驅動的(de)云原(yuan)生應用保護平臺(tai)(CNAPP)納入 Fortinet 安(an)全(quan)架構,加速(su) Fortinet 統一 SASE 的(de)擴展戰略。
可以預見,谷歌收購 Wiz 將會改變云安全市場的競爭格局,并促進行業的進一步整合和競爭,最終將推動整個行業的技術進步和安全標準的提升。
參考資料:
《估值60億美元(yuan)(yuan)的云原生(sheng)安全獨角獸Wiz,18個(ge)月ARR從100萬美元(yuan)(yuan)飆(biao)到1億美元(yuan)(yuan)》,阿爾法公社
《Google Cloud財報(bao)要點解讀:云盈利能力創新高 AI產品部署穩步推進》,至頂網
《美媒:谷(gu)歌開出230億美元(yuan)收購(gou)天(tian)價,押注云計(ji)算安(an)全》,環球網
《AT&T用戶通話(hua)和短信記錄大規模泄露 監管機(ji)構已發(fa)起調(diao)查(cha)》,財(cai)聯社
《2024年成云(yun)安全最大(da)機遇?看(kan)看(kan)10位頂(ding)級云(yun)安全CEO怎么說》,國外(wai)VPS網(wang)站測評(ping)