CrowdStrike 的競爭對手將從大規模藍屏事件中獲益
CrowdStrike公司的Windows 軟體出現全球性問題,導致大量電腦無法使用,造成了災難性的後果,這導致航班中斷、選擇性治療取消,並使許多上班族數小時束手無策。儘管該公司執行長喬治-庫爾茨(George Kurtz)承諾修復漏洞,系統也開始恢復正常運行,不出所料,這也使CrowdStrike 的股價一落千丈。
雖然目前還很難評估這場被稱為史上最嚴重的IT 故障所帶來的商業影響,但投資人似乎已經嗅到了商機。今天下午,CrowdStrike 的競爭對手SentinelOne 和Palo Alto Networks 的股票攀升了10%。
在端點安全市場,CrowdStrike 與多家廠商競爭,其中包括SentinelOne 和Palo Alto Networks,還有微軟、Trellix、趨勢科技和Sophos。端點安全工具可偵測筆記型電腦、手機和其他可連接企業網路的裝置上的惡意軟體。
根據Gartner 的數據,截至2023 年底,CrowdStrike 在全球安全軟體銷售收入中的份額估計為14.74%,收入約為20.1 億美元。這一數字僅次於微軟,後者去年的份額為40.16%(54.9 億美元);CrowdStrike 的第二大競爭對手是Trellix,截至2023 年的份額為6.62%(9.06 億美元)。
Gartner網路安全威脅檢測和暴露分析師 Eric Grenier提醒說,現在說誰是CrowdStrike事件的”贏家”還為時過早。但他表示,他經常看到微軟和SentinelOne 被他的客戶列入候選名單,如果週五的事件讓一些C-suite 決定支持CrowdStrike 的替代方案,他不會感到驚訝。
格雷尼爾說:”我認為,會有一些組織對所發生的事件採取零容忍態度,並尋求替代解決方案。每當競爭對手的銷售團隊在潛在客戶面前與CrowdStrike 競爭時,他們都可以提及這一事件,說明為什麼你應該選擇他們而不是CrowdStrike。
IDC 研究總監Mike Jude 指出,競爭對手面臨的風險基本上與CrowdStrike 相同,因為他們必須不斷調整以適應不斷變化的威脅環境,而這種快速反應可能會導致重大失誤。 CrowdStrike 的漏洞源於該公司旗艦產品獵鷹感測器(Falcon Sensor)的例行更新,與許多Windows 安裝程式相衝突。
Jude 說:”我認為我們不應該把這次故障看作是一次輸贏;我不認為你會發現CrowdStrike 的許多競爭對手會因為這次故障而慶祝。但我確實認為這次故障說明了我們對網絡安全解決方案的依賴程度。
Constellation Research 副總裁兼首席分析師Chirag Mehta 與Jude 的觀點不謀而合,他認為競爭對手是幸運地躲過了一劫。 “Mehta表示:”其他廠商很幸運,因為他們這次沒有受到影響。他們現在有機會評估與作業系統的整合深度、空中加油更新方法和部署流程。過度自信可能是危險的。 “
高盛(Goldman Sachs)的分析師在周五早上給投資者的備忘錄中表示,該公司預計CrowdStrike 漏洞導致的端點安全市場”份額變化微乎其微”。分析師寫道,客戶們普遍認為,這些事件的發生只是時間問題,而不是是否會發生的問題,因此他們更關心的是修復和透明的溝通。
高盛分析師寫道:”我們認為,與其他技術產品相比,網路安全產品在客戶部署中必須達到更高的可靠性和安全性標準,因為它們是關鍵任務,會受到對手的主動攻擊。從某種程度上講,我們認為此次(故障)事件將強化該行業的准入門檻以及對一流更新、故障和客戶服務協議的需求,最終有利於具有規模的公司。
分析師列舉了一個案例:Okta 漏洞事件。
2023 年10 月,駭客存取了Okta數以千計的身分和存取管理客戶的所有資料。雖然這次駭客攻擊延長了一些企業的交易週期,因為他們希望確定Okta 的安全協議是否有所改進(並評估其他產品),但這並沒有導致大規模的客戶流失。在大多數情況下,Okta 的客戶仍然是Okta 的客戶。
穆迪評級公司(Moody’s Ratings)高級副總裁拉吉喬希(Raj Joshi)說,CrowdStrike 故障造成的廣泛影響說明了當今IT 基礎設施的不穩定性。喬希說:”這一事件使人們對CrowdStrike 的軟體工程實踐產生了質疑,但同時也凸顯了全球雲端基礎設施因故障點增多而日益嚴重的脆弱性。”