AI-агенти перетворюють ландшафт кібербезпеки підприємств

iconMetaEra
Поділитися
AI summary iconКороткий зміст
За підтримки MetaEra агенти ШІ продовжують перетворювати корпоративну кібербезпеку на децентралізовану ідентичність (DID) та управління в час виконання. Такі лідери, як Palo Alto Networks, CrowdStrike та Okta, зараз зосереджуються на забезпеченні ідентичності агентів, доступу до даних та їх поведінки. У зв’язку зі зростанням занепокоєння щодо безпеки блокчейну, ці компанії оновлюють свої платформи, щоб протистояти непередбачуваній діяльності ШІ та несанкціонованому доступу. Фінансові результати свідчать про високий попит на інструменти кібербезпеки на основі ШІ, які пов’язані з інфраструктурою блокчейну.
Від PANW та CRWD до SAIL та VRNS — «кібербезпека» переживає поворотний момент.

Автор: DaiDai, MSX Maotong

Редагував: Фрэнк, MSX Метон

За останні два роки Сіліконова долина та технологічне середовище наполегливо працювали над тим, щоб зробити великі моделі «розумнішими».

Але коли модель виходить за межі діалогового вікна, одягає бейдж і перетворюється на агента — від місця впровадження AIP в Palantir до внутрішніх мереж великих компаній — технічні директори компаній раптово усвідомлюють, що інтелект більше не є головною проблемою: нерегульований доступ — це джерело катастрофи.

Надайте агенту обліковий запис, який може миттєво читати SharePoint, виконувати SQL, змінювати код і навіть підтверджувати платіжні затвердження в ERP. Це не співробітник, але має системні облікові дані; це не традиційне програмне забезпечення, але може активно викликати інструменти, отримувати доступ до даних і виконувати завдання.

Протягом останніх двадцяти років підтекст кібербезпеки підприємств зводився до того, щоб «контролювати людей і пристрої, охороняючи власний двір», але сьогодні легітимний агент із легітимним токеном у межах легітимного бізнес-потоку через логічне зміщення чи отруйний запит може виконати дії, яких ніхто не передбачав.

Хто зараз керує?

Це також найбільша відмінність циклу переоцінки кібербезпеки від минулих: з одного боку, ШІ знижує бар’єри для атак, а з іншого — створює нові об’єкти безпеки: моделі, агенти, MCP, машинні ідентифікатори, корпоративні дані та Runtime (виконання).

Іншими словами, контрольна площина кібербезпеки невідворотно переміщується від периферійних мереж і терміналів до ідентичності, даних та Runtime (виконання).

Один. «Кібербезпека», чому раптом знову стала головною темою штучного інтелекту

Протягом останніх десятиліть корпоративна кібербезпека в цілому сформувала стабільне розподілення обов’язків.

Стіна брандмауера відповідає за мережевий вхід, EDR стежить за терміналами, IAM керує ідентичністю та входом, безпека даних відповідає за конфіденційну інформацію, а SOC займається обробкою вже виниклих сповіщень.

Основна логіка цієї системи проста: вона завжди зосереджена на людях та пристроях — оператором є або працівник, або зловмисник, і якщо вдається визначити, хто ця особа, чи є пристрій надійним та чи безпечне мережеве з’єднання, то більшість проблем вже мають досить досвідчені способи вирішення.

Агент розбив цю логіку на шматки.

Агент, навіть якщо його ідентичність легітимна і він увійшов у систему нормально, все ще може виконувати дії, яких ніхто не очікував, через надмірні права, неправильне використання інструментів або вплив зловмисних Prompt і зовнішніх матеріалів.

Тому корпоративна безпека повинна відповісти на додаткове питання, якого раніше не ставилося: чи відповідає те, що вона робить зараз, початковій меті, яку їй було надано?

Якщо розглянути ланцюжок, який виникає після справжнього входження агента в підприємство, то наразі ці компанії кібербезпеки можна розділити на три групи: одна відповідає за створення платформ, інша — за контроль ідентичності та даних, а третя — за захист мережі та точок доступу.

Друге: хто тримає справжній горло — PANW, CRWD, SAIL чи VRNS?

1. PANW, CRWD, S: платформні гіганти, найкоротший шлях комерціалізації

Palo Alto Networks (PANW) залишається найбільш повністю платформеною компанією.

Він уже давно перестав залежати від традиційних брандмауерів, а замість цього поступово інтегрує Network Security, Cloud Security, SOC, Identity та AI Security в одну платформу. Prisma AIRS зараз охоплює моделі, дані, AI Application та Agent, а також додає такі функції, як AI Runtime Firewall та Red Teaming.

Тому PANW намагається вирішити всю ланцюжку: яку модель використовує ШІ, до яких даних отримує доступ, які інструменти викликає, а також чи відбуваються аномальні дії після запуску. У останньому кварталі дохід компанії досяг 3,41 млрд доларів США, що на 34% більше, ніж у попередній період, і хоча це включає зростання через придбання, це все ж свідчить про те, що при з’явленні нових бюджетів на безпеку великі платформи зазвичай мають найкоротший шлях комерціалізації.

Оскільки клієнти вже там, а контракти вже підписані, нові продукти можна безпосередньо пропонувати через крос-продаж у існуючій системі.

Точка входу CrowdStrike (CRWD) інша, оскільки вона більше зосереджена на виконавчому рівні.

Міркування агента можуть відбуватися в хмарі, але справжні дії — запуск сценаріїв, створення тимчасових файлів, виклик системних процесів — насправді відбуваються на серверах, контейнерах або терміналах співробітників, що є саме тією сферою, де Falcon відчуває себе найзручніше: він природньо розширює телеметрію endpoint до Runtime, і CRWD із самого початку знаходиться на першій лінії подій.

Тому найважливішим активом CRWD завжди була платформа Falcon, а також телеметрія, накопичена з великої кількості Endpoint та Cloud Workload; у останньому кварталі дохід збільшився на 26% у порівнянні з попереднім періодом, ARR збільшився на 25%, а показники чистого зростання ARR ще сильніші, що свідчить про те, що CRWD розширюється від Endpoint до Identity, Cloud, Runtime та SOC.

SentinelOne (S) рухається схожим шляхом, але масштаб явно менший.

Її амбіції щодо Purple AI трохи агресивніші: замість того, щоб бути допоміжним інструментом, Security Agent може взяти на себе робочі процеси початкових аналітиків, просуваючись далі до автоматичного розслідування, зв’язування подій та запуску відповідей.

Якщо цей крок справді буде успішно реалізований, ІІ змінить не лише функціонал продуктів компаній з кібербезпеки, а й спосіб використання та моделі оплати програмного забезпечення безпеки.

2. OKTA, SAIL, VRNS: Нові безпечні замки з найвищою чистотою зростання

Якщо такі платформи, як PANW і CRWD, виграють через масштаб, то нативний приріст, який приносить Agent, першим впливає саме на Identity і Data.

Okta (OKTA) та SailPoint (SAIL) обидві розширюються в напрямку Agent Identity, але їхні традиційні переваги відрізняються.

Okta більше зосереджений на аутентифікації та управлінні доступом, вирішуючи питання «хто ви, чи можете ви увійти та до яких додатків маєте доступ»; SailPoint зосереджений на управлінні ідентичністю, ставлячи питання, чому існує певний доступ, хто його схвалив, як довго він має залишатися активним, і чи повинен він бути відкликаний після завершення завдання.

Якщо ця система управління вже складна для людей, то для агентів питання стануть ще складнішими. Агенти можуть мати короткий або довгий час життя, використовувати кілька інструментів, отримувати права користувача та навіть створювати нових агентів.

Це також одна з найбільш варто уваги частин останніх даних SAIL: їхній ARR за останній квартал зростав на 25% у порівнянні з попереднім періодом, SaaS ARR — на 36%, а ще важливіше, компанія повідомила, що ARR, згенерований штучним інтелектом, вже перевищив 70 мільйонів доларів США, і продукти на основі ШІ принесли понад 30% чистого зростання ARR, що підтверджує, що Identity перейшов від історії про продукт до реальних контрактів.

Навпаки, дохід OKTA за останній квартал зростав приблизно на 11%, грошові потоки та маржинальність постійно покращуються, але загальний темп зростання значно нижчий, ніж у провідних платформ у сфері кібербезпеки, тому на наступному етапі потрібно довести, коли ці нові продукти зможуть знову вплинути на загальну криву зростання.

VRNS базується на іншій дуже прямій логіці агента — даних, і протягом тривалого часу спеціалізувалася на виявленні чутливих даних, аналізі прав доступу, класифікації даних та виявленні загроз, а зараз додає AI Governance та AI Runtime до тієї самої системи.

В кінці кінців, чим сильніший агент, тим важливіше для компанії спочатку зрозуміти, що саме цей агент може бачити. Загальний дохід VRNS за останній квартал збільшився на 18% у порівнянні з попереднім періодом, SaaS ARR збільшився на 52% у порівнянні з попереднім періодом, проте ці 52% містять значний вплив від переходу традиційних клієнтів на SaaS; якщо виключити конверсію, темпи зростання SaaS ARR становлять близько 25%.

Тоже саме, що й раніше, VRNS зараз варто спостерігати за тим, чи зможе AI Data Security перейняти зростання після поступового згасання ефекту переходу на SaaS.

Якщо Agent справді буде впроваджений у виробничому середовищі підприємства, права доступу до даних, ймовірно, не будуть «додатковим модулем безпеки», а стануть питанням, яке потрібно вирішити до розгортання.

3. FTNT, ZS, NET: змінився суб’єкт мережі, а труби залишилися

Зміни, запроваджені агентом, не означають, що традиційна кібербезпека втратить свою цінність; просто майбутній доступ до корпоративних додатків та інтернету буде здійснюватися не лише працівниками та пристроями.

Zero Trust від Zscaler (ZS) раніше використовувався переважно для управління доступом Employee → Application, а в майбутньому поступово розширюватиметься до Employee + Workload + Agent → Application, і чим більше агентів, тим більше машин, які потребують аутентифікації, авторизації та ізоляції.

Тому, коли трафік, що надходить до машини, експоненційно зростає, точка оплати Zero Trust Gateway вступає в дію.

За останній квартал дохід ZS та ARR зросли приблизно на 25%, однак після вилучення впливу придбання Red Canary темпи зростання обох показників були ближчі до 20%. З цієї точки зору, справжнім випробуванням для ZS у майбутньому буде перевірка того, чи зможе нова концепція Agent-to-App знову стимулювати прискорення зростання ARR.

Логіка Fortinet (FTNT) щодо ШІ більше спрямована на інфраструктуру і користується перевагами приватного розгортання.

Це не типова компанія з безпеки агентів, але чим більше фінансових, медичних, великих підприємств і урядових проектів створюватимуть власні GPU-кластери, приватні хмари та AI Factory, тим більшим буде попит на мережеву ізоляцію, східно-західний трафік, брандмауери, SASE та безпеку операцій.

Це саме ті здібності, які Fortinet накопичувала протягом тривалого часу; іншими словами, вона робить ставку на потребу в традиційній інфраструктурі в новому циклі обчислювальних потужностей, а також на те, чи розпочне Private AI новий цикл закупівель корпоративних мереж та систем безпеки.

Cloudflare ще більш особливий: він має найбільші амбіції та найвищу оцінку (додаткове читання: GPT, Claude, Grok одночасно вийшли з ладу, чому всі підозрюють Cloudflare?).

NET спочатку не можна просто класифікувати як компанію з кібербезпеки. CDN, WAF, DDoS, Zero Trust, Workers та глобальна Edge Network роблять її одночасно учасником інфраструктури Інтернету, хмарних технологій та безпеки. Після поширення Agent структура трафіку Інтернету може змінитися.

Раніше переважала взаємодія Human-to-Web, а в майбутньому з’явиться все більше Agent-to-API, Agent-to-Agent. Агенти самі зможуть відвідувати веб-сайти, викликати моделі, виконувати код і навіть здійснювати машинні платежі. У кінцевому підсумку, справжнім покладанням Cloudflare є не лише AI Security, а більше зміна:

Якщо все більше інтернет-трафіку буде генеруватися машинами автоматично, чи зможе NET стати важливим входом у цей рівень Agent Internet? Це його найбільша відмінність від інших компаній у сфері кібербезпеки — більший потенціал для розвитку, але й вищі очікування, вже закладені у оцінці.

Три: Евалюаційний рубіж — хто першим включить агентів до ARR

Поверніть промислову логіку до фундаментальних показників та оцінки: ринок вже дав дуже чесний голос ногами:

  • Група з високою надбавкою (CRWD, NET): зберігаються очікування зростання на рівні 20% і вище, ринок цінує їхню уяву щодо подальшого розширення TAM завдяки ШІ, а EV/Sales залишається на найвищому рівні;
  • Кваліфікований захист (PANW, FTNT): темпи зростання не такі екстремальні, але підтримуються глибиною платформи, характеристиками мережевої інфраструктури та надзвичайно міцним вільним грошовим потоком;
  • Еластичний портфель (SAIL, VRNS, ZS, OKTA): цінність у середньому обмежена, але це також означає можливості — якщо хоча б одна компанія зможе першою довести, що її продукт Agent реальний сприяє зростанню чистого ARR, це легко спричинить відновлення цінності;

Дійшовши до цього моменту, історія кібербезпеки з використанням ШІ пройшла етап «хакери також використовують ШІ, тому всі галузі отримують користь».

Оскільки ця логіка надто загальна, майже кожна кібербезпекна компанія може це говорити, може публікувати Copilot, Agent, Runtime Security або Agent Identity, а також пояснювати, чому ШІ розширює власний TAM.

Тепер справжнє розходження полягає в тому, що самі компанії починають масово використовувати ШІ, і тому старі архітектури безпеки також повинні бути перероблені — залежить від того, хто зможе чітко врахувати ці нові вимоги у своїх фінансових звітах і далі стимулювати загальний приріст доходів.

Це саме причина, чому PANW, CRWD, SAIL, VRNS, ZS, FTNT і NET можна обговорювати разом — очікується, що різниця між ними буде зростати.

Платформенні компанії конкурують за ефективність розподілу, компанії, що працюють з ідентичністю та даними, — чи зможуть нові контрольні точки швидко комерціалізуватися, а компанії мереж та інфраструктури мають довести, що агенти та приватний ІІ призведуть до нових потоків та циклів закупівель.

Тоже саме, що й раніше, найцікавішим буде хто перший доведе, що агенти змінюють свою криву зростання.

Тому недавньо оприлюднені SAIL AI-драйвові ARR варто розглядати значно серйозніше, ніж просто запуск продукту Agent. Якщо AI-продукти справді знайдуть покупців, з’явиться зростання ARR, загальний ріст знову підніметься, і ці доходи в кінцевому підсумку перетворяться на прибуток і готівковий потік, ринок капіталу автоматично відповість.

З цієї точки зору кібербезпека не є новою історією, яка раптово з’явилася поза основною лінією ШІ.

Чим здатнішими стають ШІ, тим глибшою стає побоювання бізнесу перед «втратою контролю», і переможцями циклу кібербезпеки стануть ті, хто найшвидше перетворить цей страх на реальні готівкові кошти у щоквартальній фінансовій звітності.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.