9月21日晚间,国内网络安全人士朋友圈刷屏了一则新闻思科(CSCO)宣布收购 Splunk,这笔现金交易价值约280亿美元(2047亿元人民币),收购价格为每股157美元。美东时间21日美股收盘,思科股价53.34美元,总市值2163亿美元,此次收购额占公司市值约13%。
腾讯安全副总经理洪春华对第一财经记者表示,安全行业看到一家安全公司能够估值280亿美元,还是特别激动人心的,大家特别看好行业未来,对大模型与XDR(可拓展威胁检测与响应)趋势认知一致。
280亿美元的价格不仅震惊安全圈,也是思科史上金额最大的收购案,思科董事长兼首席执行官Chuck Robbins在声明中表示:“从威胁检测和响应到威胁预测和预防,我们将帮助大大小小的企业组织提高安全性和弹性。”
这笔交易有望在2024年第三季度完成。思科预估在收购达成后的第一年,交易将带来正现金流和毛利率增长;到第二年,它将增加思科的非公认会计准则每股收益。Chuck Robbins此前表示,思科将以现金和债务相结合的方式为这笔交易筹资,“我们将共同成为全球最庞大的软件公司之一。”
此次被收购方Splunk也是近年来安全创业公司领域的明星公司,主要帮助企业监控和分析数据,以最大限度地降低被黑客攻击的风险,并更快速地解决技术问题。Splunk CEO Steele此前曾担任网络安全公司Proofpoint首席执行官,后者在2021年也被私募巨头Thoma Bravo以123亿美元的价格收购。
在洪春华看来,Splunk首先是一家数据公司,其次才是一家安全公司。它基于大数据平台构建了SIEM这个产品,国内更多将此类称为SOC,也就是洪春华目前正负责的产品线。基于该大数据平台构建的产品占据Splunk整体营收的60%70%。另一条产品线是做可观测型IT运维产品。两款产品均基于数据驱动。
280亿美元的金额之所以令行业震惊,在洪春华看来主要基于几方面:首先中国网络安全产业一年的营业额不足千亿;另外从二级市场来看,A股头部安全厂商市值加起来也不足2000亿人民币。“所以,280亿美元估值对于一个只做出一个产品的安全公司来说,是非常夸张的,”洪春华称。
成立于1984年的思科公司曾凭借网络交换机与路由器销售在互联网时代将市值冲击至5000亿美元,一度超过微软成为市值最高公司。思科之所以做出此次的收购动作,在洪春华看来,一方面是基于安全赛道考量,另一方面是AI驱动的数据赛道变动已到了一家公司“借钱”都要买入的状态。目前行业在大模型与智能化加持下,未来空间非常具有想象力。
洪春华对第一财经记者表示,约13%市值的收购额即使对思科这种体量的公司来说也是大手笔,近年来思科收购了不少安全方向公司,如仅在2023年,思科就收购了威胁检测平台 Armorblox、身份管理公司Oort ,以及两家云安全公司Valtix和Lightspin。这些被收购方可以理解为数据的生产方组件,而目前思科缺的是一个“大脑”。
在洪春华看来,思科已经有了安全组件、数据采集端,再需要的就是一个智能化大模型的契机,以及具备数据沉淀的平台,在该趋势下,洪春华认为思科的收购反映的是对AI浪潮的焦虑。
回到数据端,目前企业为了获取有价值数据,有通过收购方式,也有通过多渠道合作方式,洪春华对记者表示,安全行业内,行业数据、客户数据,包括专业领域数据并非轻易便能买到。此外如何积累与训练大模型,实现数据积累进而喂养大模型,都是需要行业去考虑的。
“我们确实也没有远见能预见今年年初大模型会这么火,但是我觉得万变不离其宗,我们专注在安全数据分析,前提就是数据得要积累下来,所以我们去做了相关产品。”洪春华表示。
随着企业规模增长、数字化程度加深和安全设备的增加,安全日志数量呈指数级增长,而企业现行的日志处理平台在应对如今动辄PB级别的安全日志时,要么是需要支付非常高昂的授权费和专业人力成本,要么是性能瓶颈无法支撑PB级别体量的日志处理。
伴随大模型逐渐落地产业,企业端看待数据的逻辑也发生变化,洪春华称,如今行业再看数据,已不仅仅存六个月去满足合规这么简单的诉求,而是更多将数据视为生产要素,进而帮助运维人员去发现问题、解决问题、提升效率。
思科收购Splunk的动作在洪春华看来也是同样逻辑,在Splunk PB级存储能力帮助下,企业可以将本做到尽可能低,未来大模型在安全行业落地过程中,对数据、特别是原始数据的需求会急剧提升。