2020 年全球网络安全领域投融资整体特点

第一,疫情催生的新场景带动了新一轮网络安全风投热潮。远程办公需求的激增,是疫情给 企业机构带来的最大变化之一,因此针对常态化远程办公或者远程访问场景的安全防护企业 受到了资本圈的重点关注。

众所周知,远程办公必然会涉及到大量的自有设备,如何确认连接企业网络的设备、人以及 对应的操作是否安全,成为了最受关注的话题。这一点在身份管理与访问控制领域得到主要 体现,根据本文收录的身份安全领域融资事件的数量,2020 年比上一年增长了近 100%。获 得融资的企业当中,做身份认证及管理的企业占据了绝大多数,其中多因子认证、基于用户 实体行为分析的身份认证已经成为主流。

值得关注的是,“零信任”的架构体系已经深入网络安全管理的各个环节,开始进入规范化、 落地化发展阶段。继 NIST 推出《零信任架构》标准之后,由奇安信牵头的零信任国家标准 也正式启动,并在 2020 年已经出现了相对较为细分的、可落地的解决方案。这相比于 2019 年,取得了很大的进步。

第二,头部 IT巨头的并购脚步逐步放缓。回顾过去两年,IT 巨头们的资本动作都十分活跃, 尤其是在云安全和终端安全两大领域,微软、VMware、博通以及国内的阿里等企业都出手运 作了大额并购事件,而且 PaloAlto、Fortinet 等老牌安全厂商也不遑多让,赛门铁克旗下 企业安全业务更是卖出了 107 亿美金的天价。

然而 2020 年行业巨头们似乎变得“安静”不少,或许是受到了经济形势不景气的影响,他 们不得不握紧拳头,更加专注于主营业务。那么,2020 年国际上仍然出现高达数十亿美金 的并购事件是怎么回事?其实这基本都出自股权私募公司的手笔,并不涉及过多的产品或者

业务整合。

放眼国内,阿里、腾讯等头部互联网公司也没有太多动作。不过,360 的资本动作倒是不少, 包括全资收购瀚思、增持山石网科等等,在 2C业务不断萎缩的窘境下,360 试图通过并购 整合而更加深入到客户现场,将其核心安全大脑能力与安全运营打通。

第三,安全合规使得数据安全和个人隐私保护成为香饽饽。这源于疫情也引发了公众对于个 人隐私保护方面的担忧。一方面,疫情期间有网络犯罪团伙想“浑水摸鱼”非法获利;另一 方面,新技术手段被用于抗击疫情,大量个人信息被收集利用从而导致个人隐私风险骤然增 加,并且不断有个人隐私泄露事件被曝光。

与此同时,伴随着 CCPA的正式实施以及国内的《数据安全法》、《个人信息保护法》等法 规草案的亮相,安全合规将大幅提升政企机构对于数据安全和个人隐私保护领域需求。私募 公司 Insight Partners 斥资 50 亿美元巨资,收购了数据存储和备份公司 Veeam,显而易见 的是,该领域引起了各大资本的高度重视,

第四,检测与响应领域热潮不退。不论是 2019 年还是 2020 年,从资本交易事件数量可以看 到,检测和响应都被当做企业的重点战略,这主要是因为过去几年安全事件频发,投资机构、 企业和各类组织的管理层都认识到了安全没有银弹思维。他们希望寻找某些基于端点、基于 网络或者基于用户的方法,去获得持续的高级威胁检测、调查和快速响应的能力。就这一点 来看,在未来的一段时间内,检测和响应依旧是投资机构追捧的热点。

第五,中国网络安全企业或步入千亿市值时代。2020 年,网络安全行业还发生了一件大事, 奇安信正式登陆科创板。过去,网络安全头部公司的市值均在二三百亿上下,尽管深信服的 市值突破千亿元大关,但其网络安全收入仅占据总收入的 60%左右。而奇安信登陆科创板后 的第二个交易日,市值便一度超过 900 亿元,并于近日再度突破 900 亿的关口。容易预见, 随着网络安全市场规模的快速提升,以及资本市场对于行业形势的看好,奇安信市值突破千 亿元是大概率事件。

2020 年全球网络安全投融资细分领域解读 云安全:云原生引发原生安全投资热潮

先看一组数据,2020 年全年本文共收录了云安全领域投融资事件 20 起,其中国外 18 起, 国内 2 起。融资额 10.5345 亿美元。具体如下表所示:

类别细分领域融资企业融资类型时间金额投资方
云安全

基础设施

安全

HashiCorpE轮融资3 月1.75 亿美元富兰克林·邓普顿等
HorangiB轮融资3 月2000 万美元

Provident Growth

Cato Networks融资4 月7700 万美元Lightspeed Venture Partners
Flowmill并购11 月未披露Splunk
Orca SecurityB轮融资12 月5500 万美元Iconiq Capital 等
WizA轮融资12 月1 亿美元

Insight Partners

工作负载

安全

青藤云安全B+轮融资1 月3 亿元

共同家园投资有限公

Orca融资5 月2000 万美元GGV Capital 等
AquaD轮融资5 月3000 万美元Greenspring Associates
BetterCloudF轮融资5 月7500 万美元贝恩资本
Adaptive Shield种子轮融资8 月400 万美元Vertex Ventures
小佑科技天使轮融资8 月千万元级达泰资本
StackRoxC轮融资9 月2650 万美元Menlo Ventures 等
WeaveworksC轮融资12 月3665 万美元Accel 等

云安全管

Cloudvisory并购1 月
SymA轮融资10 月900 万美元Amplify Partners 等
StackHawkA轮融资10 月1000 万美元Sapphire Ventures 等
r2cA轮融资11 月1300 万美元Redpoint Ventures 等
应用与 API管理Salt SecurityA轮融资6 月2000 万美元

Tenaya Capital

Signal Sciences并购9 月7.75 亿美元Fastly
OnapsisD轮融资10 月5500 万美元NightDragon 等
NeuraLegion

种子轮融

10 月470 万美元DNX Ventures 等
ReplicatedB轮融资10 月2500 万美元Two Sigma等
Enso种子轮10 月600 万美元YL Ventures 等
Noname SecurityA轮融资12 月2500 万美元Lightspeed 等
Salt SecurityB轮融资12 月3000 万美元

Sequoia Capital

表 9:应用安全领域融资并购情况

受云原生大热影响,大量云原生应用不断被开发出来。与此同时,原生安全在本质上与奇安 信提出的内生安全理念有着异曲同工之妙,要求将网络安全与信息化融合,从开发环节就注 重安全设计。DevSecOps正顺应这样一个理念,它强调在 DevOps 计划刚启动时就要邀请安 全团队来确保信息的安全性,并制定自动安全防护计划,实现持续 IT 防护,因此受到了投 资机构的热捧。

从技术发展角度来看,无论是针对开发这的二进制代码漏洞检测,还是针对运维环节 API 和 应用安全防护,自动化、人工智能等技术的应用,无疑会给客户带来更多价值。例如 Signal Sciences 可提供一个平台,允许客户对动态应用程序安全防护进行自动化测试;DeepCode

则运用了 AI,为客户提供了自动化二进制漏洞检测和修复能力。

物联网安全:5G的商业化推动物联网安全加速落地

在应用安全领域,本文共收录投融资事件 13 起,其中国内 6 起,国外 7 起。融资并购金额 为 27.413 亿美元。

物联网安全Armis并购1 月11 亿美元Insight Partners
渊联技术天使轮融资2 月数千万元三一创投
SepioA轮融资3 月400 万美元Hanaco Ventures 等
CyberX并购5 月1.65 亿美元微软
信长城A+轮融资6 月千万元级富晟集团
Forescout并购7 月14 亿美元Advent International
万物安全融资7 月数千万元达晨财智等
天防安全天使轮融资9 月千万元级梅花创投等
SternumA轮融资9 月650 万美元Square Peg 等
:------
MedigateB轮融资9 月3000 万美元Venture Partners 等
天防安全天使+轮11 月2000 万元梅花创投
车联网安全银基安全A+轮融资3 月近亿元

北京车联网产业发展

基金等

Cybellum融资7 月1200 万美元RSBG Ventures 等
表 10:物联网安全领域融资并购情况

与 2019 年相比,本文收录到的 2020 年物联网领域投融资事件,无论是在融资总金额还是总 数量上都有明显提升。 需要注意的是,随着 5G、IPv6 的普及,物联网设备将会呈几何倍数 的增长。与此同时,无论是针对物联网设备本身的攻击,还是利用物联网设备组成的僵尸网 络发动 DDoS攻击,都将会对生产生活造成不可估量的损失。

显然,物联网物安全具备广阔的市场前景,这也是投资机构看好该细分领域最重要的原因之 一。从技术角度来看,绝大多数企业都将核心能力定位在针对于物联网设备的管控上,包括 漏洞、状态、配置等全方位的管理。

例如,Sepio 提供的服务是检测并缓解已连接到企业基础结构的任何恶意设备;Armis 能够 监视全球数百万台设备,可提供对企业设备的可见性,识别风险和威胁。

其它

相对于以上热门赛道而言,移动安全、电子取证等细分领域避险较为冷淡,且多为初创企业 的早期融资,以及巨头们的“查漏补缺”。

另外,还有一类企业并不属于某单一细分领域,它们产品线较为全面,因此在本文中归类为 综合安全,其中网络安全头部企业奇安信上市,在国内引起了较大的关注。

本文收录的 232 起投融资事件总表

类别细分领域融资企业融资类型时间金额投资方
云安全

基础设施

安全

HashiCorpE轮融资3 月1.75 亿美元

富兰克林·邓普顿

HorangiB轮融资3 月2000 万美元

参考资料

红蓝攻防构建实战化网络安全防御体系
青藤云安全 2022攻防演练蓝队防守指南

更多推荐