Agen AI Mengubah Lanskap Keamanan Siber Perusahaan

iconMetaEra
Bagikan
AI summary iconRingkasan
Didorong oleh MetaEra, agen AI mendorong keamanan siber perusahaan menuju identitas terdesentralisasi (DID) dan kontrol runtime. Pemain utama seperti Palo Alto Networks, CrowdStrike, dan Okta kini fokus pada pengamanan identitas agen, akses data, dan perilaku. Dengan meningkatnya kekhawatiran keamanan blockchain, perusahaan-perusahaan ini memperbarui platform untuk mengatasi aktivitas AI yang tidak terduga dan akses tidak sah. Hasil keuangan menunjukkan permintaan kuat terhadap alat keamanan berbasis AI yang selaras dengan infrastruktur blockchain.
Dari PANW, CRWD hingga SAIL, VRNS, titik balik «keamanan siber» telah berubah sepenuhnya.

Penulis: DaiDai, MSX MaiTong

Diedit oleh: Frank, MSX Maetong

Dua tahun terakhir, Silicon Valley dan dunia teknologi berusaha keras membuat model besar menjadi "lebih cerdas".

Namun ketika model keluar dari kotak dialog, memakai tanda pengenal dan berubah menjadi Agent, dari lokasi AIP Palantir hingga jaringan internal berbagai perusahaan besar, para CTO perusahaan tiba-tiba menyadari bahwa kecerdasan bukan lagi masalah utama, melainkan otoritas yang tak terkendali adalah sumber bencana.

Alokasikan akun ke sebuah Agent yang bisa membaca SharePoint dalam hitungan detik, menjalankan SQL, mengubah kode, bahkan menekan persetujuan pembayaran di ERP. Ia bukan karyawan, tetapi memiliki kredensial sistem; ia bukan perangkat lunak tradisional, tetapi dapat secara aktif memanggil alat, mengakses data, dan menjalankan tugas.

Dalam dua dekade terakhir, implikasi tersembunyi keamanan jaringan perusahaan tidak lebih dari "mengendalikan orang dan perangkat, serta menjaga halaman rumah sendiri", tetapi hari ini, sebuah Agent yang sah dengan Token yang sah, dalam alur bisnis yang sah, karena pergeseran logika atau satu Prompt beracun, dapat melakukan tindakan otorisasi di luar batas yang tidak diprediksi siapa pun.

Siapa yang mengambil keputusan saat ini?

Ini juga merupakan perbedaan terbesar antara penilaian ulang keamanan siber kali ini dengan yang sebelumnya, di mana AI di satu sisi menurunkan ambang serangan, namun di sisi lain menciptakan objek keamanan baru: model, Agent, MCP, identitas mesin, data perusahaan, dan Runtime.

Dengan kata lain, permukaan kendali keamanan siber sedang tak dapat dihindari berpindah dari jaringan luar dan perangkat akhir menuju identitas, data, dan Runtime.

Satu, "Keamanan Siber", mengapa tiba-tiba kembali menjadi jalur utama AI

Dalam satu dekade terakhir, keamanan jaringan perusahaan secara umum telah membentuk pembagian tugas yang stabil.

Firewall bertanggung jawab atas pintu masuk jaringan, EDR memantau terminal, IAM mengelola identitas dan login, keamanan data bertanggung jawab atas informasi sensitif, dan SOC menangani peringatan yang telah terjadi.

Logika dasar sistem ini sangat sederhana, selalu berfokus pada manusia dan perangkat—operatornya either karyawan atau penyerang, jadi selama bisa mengidentifikasi siapa orang ini, apakah perangkatnya dapat dipercaya, dan apakah koneksi jaringannya aman, sebagian besar masalah sudah memiliki cara penanganan yang matang.

Agen menghancurkan logika ini sepenuhnya.

Sebuah Agent, meskipun identitasnya sah dan login berjalan normal, tetap dapat melakukan perilaku yang tidak diharapkan siapa pun karena izin berlebihan, pemanggilan alat yang salah, atau pengaruh Prompt jahat dan konten eksternal.

Oleh karena itu, keamanan perusahaan harus menjawab satu pertanyaan yang belum pernah dihadapi sebelumnya, yaitu apakah tindakan yang dilakukannya saat ini masih sesuai dengan tujuan otorisasi awalnya?

Jika melihat alur sebenarnya setelah Agent benar-benar masuk ke perusahaan, perusahaan keamanan siber saat ini sebenarnya dapat dibagi menjadi tiga kelompok: satu kelompok bertanggung jawab atas pembangunan platform, satu kelompok mengendalikan identitas dan data, dan satu kelompok lainnya menjaga jaringan dan titik akses.

Dua, dari PANW, CRWD hingga SAIL, VRNS, siapa yang berada di tenggorokan sebenarnya?

1. PANW, CRWD, S: Raksasa berbasis platform, jalur moneterisasi paling singkat

Palo Alto Networks (PANW) tetap menjadi yang paling terpadu secara platform.

It no longer relies solely on traditional firewalls, but continuously integrates Network Security, Cloud Security, SOC, Identity, and AI Security into a single platform; Prisma AIRS now covers models, data, AI applications, and agents, while adding capabilities such as AI Runtime Firewall and Red Teaming.

Oleh karena itu, PANW ingin menyelesaikan seluruh rantai, termasuk model AI yang digunakan, data apa yang diakses, alat apa yang dipanggil, serta apakah ada perilaku abnormal setelah dijalankan. Pendapatan perusahaan pada kuartal terbaru mencapai USD 3,41 miliar, tumbuh 34% secara tahunan; meskipun mencakup peningkatan akibat akuisisi, hal ini menunjukkan bahwa ketika anggaran keamanan baru muncul, platform besar biasanya memiliki jalur komersialisasi terpendek.

Setelah pelanggan dan kontrak sudah ada, produk baru dapat langsung dilakukan cross-selling ke dalam sistem yang sudah ada.

CrowdStrike (CRWD) memiliki pendekatan yang berbeda, lebih fokus pada tingkat eksekusi.

Pemikiran agen mungkin berada di awan, tetapi tindakan nyata—menjalankan skrip, menulis file sementara, memanggil proses sistem—akhirnya terjadi di server, kontainer, atau terminal karyawan, yang justru menjadi wilayah nyaman platform Falcon, memperluas telemetry endpoint secara alami ke Runtime, CRWD secara alami berdiri di garis depan tempat tindakan terjadi.

Oleh karena itu, aset paling inti CRWD selalu merupakan platform Falcon, serta telemetri yang terakumulasi dari sejumlah besar Endpoint dan Cloud Workload, pendapatan kuartal terbaru tumbuh 26% secara tahunan, ARR tumbuh 25% secara tahunan, kinerja net新增 ARR lebih kuat, yang juga menunjukkan bahwa CRWD sedang berkembang dari Endpoint menuju Identity, Cloud, Runtime, dan SOC.

SentinelOne (S) juga bergerak ke arah yang serupa, hanya saja skalanya jauh lebih kecil.

Ambisi Purple AI-nya sedikit lebih ambisius, daripada menjadi alat bantu, Security Agent mengambil alih alur kerja analis pemula, selanjutnya menuju penyelidikan otomatis, pengaitan peristiwa, dan pemicu respons.

Jika langkah ini benar-benar berjalan, AI tidak hanya mengubah fitur produk perusahaan keamanan siber, tetapi juga cara penggunaan dan model pembayaran perangkat lunak keamanan itu sendiri.

2. OKTA, SAIL, VRNS: New security locks with the highest purity of incremental gains

Jika platform seperti PANW dan CRWD unggul karena skalanya, maka peningkatan asli yang dibawa oleh Agent sebenarnya pertama kali menargetkan Identity dan Data.

Okta (OKTA) dan SailPoint (SAIL) keduanya sedang mengembangkan Agent Identity, hanya saja keunggulan tradisional kedua perusahaan berbeda.

Okta lebih fokus pada Authentication dan Access Management, menangani "siapa Anda, apakah Anda bisa login, dan aplikasi mana yang dapat diakses"; sedangkan SailPoint lebih berfokus pada Identity Governance, yang memperhatikan mengapa suatu izin ada, siapa yang menyetujuinya, seberapa lama seharusnya dipertahankan, dan apakah seharusnya dicabut setelah tugas selesai.

Diterapkan pada manusia, tata kelola ini sudah sangat kompleks; diterapkan pada Agent, masalahnya pasti akan lebih rumit. Karena siklus hidup Agent bisa sangat singkat atau berlangsung lama, serta dapat memanggil beberapa alat, mewarisi izin pengguna, bahkan menghasilkan Agent baru lebih lanjut.

Ini juga merupakan bagian yang patut diperhatikan dari data terbaru SAIL, dengan pertumbuhan ARR tahunan tahunan kuartal terbaru sebesar 25%, pertumbuhan SaaS ARR sebesar 36%, dan yang lebih penting lagi, perusahaan mengungkapkan bahwa ARR yang didorong oleh AI telah melebihi $70 juta, dengan produk AI menyumbang lebih dari 30% dari ARR baru bersih, membuktikan bahwa Identity telah berpindah dari cerita produk ke kontrak nyata.

Sebaliknya, pendapatan OKTA pada kuartal terbaru tumbuh sekitar 11%, arus kas dan margin laba terus membaik, tetapi laju pertumbuhan keseluruhan jelas lebih rendah dibandingkan platform keamanan siber teratas, sehingga yang perlu dibuktikan pada tahap berikutnya adalah kapan produk-produk baru ini akan kembali memengaruhi kurva pertumbuhan keseluruhan.

VRNS berdiri di atas logika Agent yang sangat langsung lainnya, yaitu data, dan yang telah lama dilakukannya adalah penemuan data sensitif, analisis izin, klasifikasi data, dan deteksi ancaman, sekarang juga mulai menambahkan AI Governance dan AI Runtime ke dalam sistem yang sama.

Setelah semua, semakin kuat Agent, semakin perusahaan perlu memahami terlebih dahulu, apa yang sebenarnya dapat dilihat oleh Agent ini. Total pendapatan VRNS pada kuartal terbaru tumbuh sekitar 18% secara tahunan, SaaS ARR tumbuh 52% secara tahunan, tentu saja 52% ini mencakup dampak besar dari migrasi pelanggan tradisional ke SaaS; jika dihilangkan efek konversi, laju pertumbuhan SaaS ARR sekitar 25%.

Jadi yang benar-benar patut diamati pada VRNS saat ini adalah apakah AI Data Security dapat mengambil alih pertumbuhan setelah efek transformasi SaaS perlahan meredup.

Jika Agent benar-benar memasuki lingkungan produksi perusahaan, maka otorisasi data kemungkinan besar bukan lagi sebuah "modul keamanan opsional", melainkan masalah yang harus diselesaikan sebelum deployment.

3. FTNT, ZS, NET: Subjek jaringan berubah, salurannya tetap ada

Perubahan yang dibawa oleh agen tidak berarti keamanan siber tradisional akan kehilangan nilainya, hanya saja di masa depan, akses ke aplikasi perusahaan dan internet tidak lagi hanya dilakukan oleh karyawan dan perangkat.

Zero Trust dari Zscaler (ZS) sebelumnya terutama mengelola Employee → Application, namun di masa depan akan secara bertahap diperluas menjadi Employee + Workload + Agent → Application, sehingga semakin banyak Agent, semakin banyak pula akses mesin yang perlu diautentikasi, diotorisasi, dan diisolasi.

Oleh karena itu, titik penagihan Zero Trust Gateway akan aktif segera setelah lalu lintas yang diakses mesin meledak secara eksponensial.

Pendapatan dan ARR kuartal terbaru ZS masing-masing tumbuh sekitar 25%, namun setelah menyesuaikan dampak akuisisi Red Canary, laju pertumbuhan kedua indikator tersebut lebih mendekati 20%. Dari sudut pandang ini, yang sebenarnya perlu diuji oleh ZS selanjutnya adalah apakah kebutuhan baru Agent-to-App mampu mendorong percepatan pertumbuhan ARR tambahan.

Fortinet (FTNT) logika AI-nya lebih berfokus pada infrastruktur, memanfaatkan manfaat dari deployment privat.

Ini bukan perusahaan keamanan agen yang khas, tetapi semakin banyak industri keuangan, kesehatan, perusahaan besar, dan proyek pemerintah yang membangun klaster GPU, Private Cloud, dan AI Factory mereka sendiri, kebutuhan akan isolasi jaringan, lalu lintas timur-barat, firewall, SASE, dan operasi keamanan secara alami akan meningkat.

Ini secara tepat merupakan kemampuan yang telah lama dikembangkan oleh Fortinet, atau dengan kata lain, perusahaan ini mempertaruhkan kebutuhan mendesak terhadap infrastruktur tradisional dalam siklus komputasi baru, serta apakah Private AI akan memicu siklus pembelian jaringan dan keamanan perusahaan yang baru.

Cloudflare bahkan lebih istimewa, karena memiliki selera terbesar dan valuasi paling mahal (baca lanjutan: GPT, Claude, Grok Tiba-Tiba Offline, Mengapa Semua Mencurigai Cloudflare?).

NET sebenarnya tidak bisa disederhanakan sebagai perusahaan keamanan siber. CDN, WAF, DDoS, Zero Trust, Workers, dan jaringan Edge global membuatnya berada di beberapa posisi sekaligus: infrastruktur internet, cloud, dan keamanan. Setelah Agent menjadi umum, struktur lalu lintas internet itu sendiri juga mungkin berubah.

Dulu lebih banyak Human-to-Web, masa depan akan melihat semakin banyak Agent-to-API, Agent-to-Agent. Agent akan secara otomatis mengakses situs web, memanggil model, menjalankan kode, bahkan menyelesaikan pembayaran mesin. Pada dasarnya, Cloudflare benar-benar mempertaruhkan bukan hanya AI Security, tetapi perubahan yang lebih besar:

Jika semakin banyak lalu lintas internet yang dihasilkan secara aktif oleh mesin, apakah NET bisa menjadi pintu masuk penting untuk lapisan Agent Internet ini, yang juga merupakan perbedaan terbesarnya dibandingkan perusahaan keamanan siber lainnya—ruang imajinasi yang lebih besar, tetapi ekspektasi yang lebih banyak sudah tercermin dalam valuasi.

Tiga: Titik belok valuasi: Lihat siapa yang terlebih dahulu memasukkan Agent ke dalam ARR

Kembalikan logika industri ke fundamental dan valuasi, pasar sebenarnya sudah memberikan suara yang jujur melalui tindakan:

  • Kelompok premium tinggi (CRWD, NET): Mempertahankan ekspektasi pertumbuhan 20%+ atau lebih tinggi, pasar memperdagangkan imajinasi mereka dalam memperluas TAM melalui AI, dengan EV/Sales tetap berada di kelas tertinggi;
  • Kelompok pertahanan kualitas (PANW, FTNT): Pertumbuhan tidak sebesar itu, tetapi didukung oleh kedalaman platform, sifat infrastruktur jaringan, dan arus kas bebas yang sangat kuat;
  • Keluarga saham fleksibel (SAIL, VRNS, ZS, OKTA): Sentral valuasi relatif terkendali, tetapi juga berarti peluang—asalkan salah satu perusahaan dapat membuktikan terlebih dahulu bahwa produk Agent secara nyata mendorong pertumbuhan bersih ARR, maka akan mudah mengalami pemulihan valuasi;

Sampai saat ini, narasi AI di bidang keamanan siber telah melewati tahap "peretas juga menggunakan AI, jadi seluruh industri mendapat manfaat" yang terlalu umum.

Karena logika ini terlalu luas, hampir setiap perusahaan keamanan siber dapat membahasnya, dapat mempublikasikan Copilot, Agent, Runtime Security, atau Agent Identity, dan juga dapat menjelaskan mengapa AI akan memperluas TAM-nya sendiri.

Yang sekarang benar-benar mulai terdiversifikasi adalah perusahaan itu sendiri yang mulai menggunakan AI secara besar-besaran, sehingga arsitektur keamanan lama juga harus dirancang ulang, tergantung siapa yang bisa secara jelas menghitung kebutuhan baru ini ke dalam laporan keuangannya, dan selanjutnya mendorong pertumbuhan pendapatan keseluruhan kembali mempercepat.

Inilah alasan mengapa PANW, CRWD, SAIL, VRNS, ZS, FTNT, dan NET dapat dibahas bersama-sama; dapat diprediksi bahwa perbedaan di antara mereka justru akan semakin besar.

Perusahaan platform bersaing dalam efisiensi distribusi, perusahaan identitas dan data bersaing dalam seberapa cepat titik kendali baru dapat dikomersialkan, sedangkan perusahaan jaringan dan infrastruktur harus membuktikan bahwa Agent dan Private AI pada akhirnya akan membawa lalu lintas dan siklus pembelian baru.

Jadi, ke depannya dalam pergerakan pasar ini, yang paling patut diperhatikan adalah siapa yang paling cepat membuktikan bahwa Agent sedang mengubah kurva pertumbuhannya.

Inilah mengapa ARR yang didorong AI yang baru saja diungkapkan oleh SAIL lebih patut diperhatikan daripada sekadar meluncurkan produk Agent. Selama produk AI benar-benar dibeli orang, ARR baru mulai muncul, pertumbuhan keseluruhan kembali meningkat, dan pendapatan ini akhirnya berubah menjadi laba dan arus kas, pasar modal secara alami akan memberikan suara melalui tindakan mereka.

Dari sudut pandang ini, keamanan siber bukanlah cerita baru yang tiba-tiba muncul di luar garis utama AI.

Semakin cakap AI, semakin dalam ketakutan perusahaan terhadap 'kehilangan kendali', dan pemenang dalam gelombang keamanan siber kali ini adalah siapa pun yang paling cepat mengubah ketakutan ini menjadi arus kas nyata di laporan keuangan setiap kuartal.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.