• 全球雲端資安指標股 步上青雲  重大資安事件層出不窮 網路安全迫在眉睫
  •   
      
作者:魏聖峰     文章出處:先探雜誌   2237期      出刊區間:112/03/03~112/03/09

網站應用程式防火牆、存取管理、端點防護平台、安全網頁閘道等資訊安全技術,是當前最熱門資訊安全的市場,可從公司的營運業務找到成長股。
隨著全球資料庫數字化、聯網化,產業自動化固然能提高運作效率,卻也隱藏遭駭客攻擊的風險,駭客攻擊商業運作,無非就是想要勒索,遭勒索的廠商營收損失還算事小,重創該公司的商譽才是最大的麻煩。這幾年有名的重大資安事件中,軟體供應商SolarWinds遭攻擊至少影響該公司一.八萬名客戶,而IT供應商Kaseya遭勒索軟體的攻擊,已蔓延到該公司一千多家下游客戶,造成鉅額損失。

資訊安全的重要性不言可喻,各國政府和企業對於網路安全的支出費用省不得,企業在資訊安全相關軟體費用逐年遞增也是必然的趨勢。Gartner預估,今年全球資安支出將增加十一.三%;另根據彭博社統計,二一年資訊安全占整體IT基礎架構軟體比重約二九%,去年上半年正式突破三成,預估到二○二五年,資訊安全軟體占整體IT基礎架構軟體支出將超過三五%。從二一∼二五年期間,整體IT基礎架構軟體支出年複合成長率為八.三%,而同期間網路安全支出年複合成長率將達十.六%,比整體IT基礎架構軟體的成長性高估出近二%。



雲端服務商併購資安新創公司



資訊安全軟體不僅企業需求越來越大,全球大型雲端運算服務供應商的亞馬遜、微軟、谷歌等業者,除了擴大在雲端架構的部署外,在資訊安全上的支出完全不能省。直接收購專業的資安新創公司是最快的方式,幾年前亞馬遜就以一九○○萬美元,收購網路資安公司Harvest.ai,以強化企業機密資料儲存在AWS的安全性。

微軟早年以視窗作業軟體和套裝軟體起家,之後跨入雲端運算和office 365商品,對資訊安全的要求比以前更高。因此,微軟這幾年陸續收購許多資安的新創公司,並將技術融入雲端商品。微軟去年收購CloudKnox Security,這家新創資安公司是雲端基礎架構權利管理(CIEM)的領導廠商,能針對特存取線提供完整的可見度,協助組織適當調控權限,以一致的方式強制執行最低權限原則,進而降低風險,協助組織防範安全性缺口。

微軟在二一年七月以傳言超過五億美元現金收購資安新創公司RiskIQ。RiskIQ是全球威脅情報及攻擊面管理的領廠商,能夠幫助客戶了解他們是在哪裡以及如何遭受網路攻擊,臉書、BMW和美國運通等知名企業都是RiskIQ的知名客戶。完成RiskIQ收購後,微軟把RiskIQ的技術整合於微軟的365Defender、Microsoft Azure Defender和Microsoft Azure Sentinal,有助於保護、檢測和保護多雲和混合雲環境的威脅,協助客戶保護他們的數位資產。

今年科技股股價回魂,去年股價大跌的資訊安全指標股今年以來股價多有表現。隨著雲端應用普及化,新冠疫情改變辦公型態,企業機構越來越需要能夠實現資訊安全遠距和混合辦公環境。網站應用程式防火牆(WF)、存取管理(AM)、端點防護平台(EPP)、安全網頁閘道(SWG)等技術,是當前最熱門資訊安全的需求。Palo Alto是新一代防火牆的領導廠商,這幾年切入雲安全、AI領域,提供全方位網路安全解決方案。Palo Alto在網路資安防火牆的市占率和思科系統以十五%維持領先地位,領先Fortinet的十三%和Check Point的八%。Palo Alto的防火牆解決方案,可辨識並控制應用程式、掃瞄程式內具威脅性的內容、避免資料外洩,提供整合應用程式、用戶及內容能見度。Palo Alto近期公布上季財報,EPS達一.○五美元,創掛牌以來單季最佳獲利表現。上季訂單總額年增二六%、達到二○.三億美元,超過市場預期的十九.六億美元。資安防護軟體需求成長前景看好,有利股價進一步表現。



端點防護平台需求強勁



CrowdStrike的資訊安全解決方案中,提供跨端點、雲端工作負載、身分與資料的雲端傳遞保護,以及偵測威脅情報、威脅搜捕、零信任保護、受控安全服務、IT營運安全服務等。CrowdStrike以EDR和威脅情報起家,提供客戶下一代端點保護,客戶包括幫SaaS商業模式提供多種安全服務,提供基於大數據和AI的主動防禦平台,範圍涵蓋端點安全、雲安全、威脅情報以及Log管理等解決方案。由於端點保護平台和安全網頁閘道是當今資訊安全需求成長很大的部分,對於CrowdStrike未來的營運成長有利。CrowdStrike去年營收為二二億美元,市場預估今年營收可望成長到三○億美元,營收年增率超過二三%。CrowdStrike去年EPS約一.三美元,預估今年EPS可達二美元左右。

今年以來Cloundflare股價在整體資安指標股中相對強勢,代表今年營運將有不錯的表現。Cloundflare指出,網路已經無國界,在更多SaaS解決方案和整合方案中,已不再局限於一組本地的伺服器,該公司透過各種方式連結二五○○萬個網路應用程式保護,提供客戶的資安解決方案中包括保護雲端應用程式、保護雲端連線、保護雲端存取、使用客戶自己的網路提供者,幫客戶快速啟動與執行,隨時可以使用客戶自己的IP,避免客戶遭到近年來最流行DDoS的網路攻擊。

Cloundflare的知名客戶包括MARS、巴黎萊雅(L''OREAL)、Garmin、IBM、Shopify等。去年Cloundflare的營收九.七五億美元,市場預估今年營收可達十三億美元,年增率超過三三%。過去三年,Cloundflare的營收年增率維持五成,代表該公司的業務維持強勁成長模式。

大型資安解決方案的Fortinet,今年以來股價累積漲幅也有二一.五八%,該公司的系統整合是資安業界中相當齊全的安全技術,包括防火牆、虛擬私人網路(VPN)、防毒、入侵偵測(IPS)、網站篩選、反垃圾郵件以及流量整形等解決方案。去年營收四四億美元,預估今年營收成長率將超過二二%。去年EPS一.二美元,預估今年將達一.四五美元。

  財金影音

更多



270*90
270*90
270*90
270*90
270*90

270*90
270*90
270*90
270*90