Как CrowdStrike стала лидером рынка кибербезопасности: разбор финансовых показателей и стратегии ИИ

The Compound 16,6 тыс. 36 мин 5 мин 08.07.2024
Главное

В новом выпуске программы The Compound Джош Браун (Josh Brown) обсуждает феноменальный успех CrowdStrike с её сооснователем и генеральным директором Джорджем Курцем (George Kurtz). С момента IPO в 2019 году компания увеличила свои показатели в десять раз, став самым быстрорастущим разработчиком ПО в индексах Nasdaq 100 и S&P 500 и закрепив за собой статус ключевого игрока в сфере кибербезопасности.

🚀 Взлет CrowdStrike: статус «самой горячей» акции 2024 года 0:10

По мнению Джоша Брауна, CrowdStrike стала самой привлекательной акцией на Уолл-стрит в 2024 году, уступая по востребованности лишь Nvidia . На момент записи интервью компания занимает шестое место в мире среди производителей инфраструктурного программного обеспечения с рыночной капитализацией около 94 миллиардов долларов .

Основные рыночные показатели CrowdStrike в 2024 году:

Джордж Курц отмечает, что успех компании обусловлен архитектурой платформы, созданной «с нуля» для облачной среды. В отличие от традиционных игроков рынка, CrowdStrike не обременена наследием аппаратного обеспечения (firewalls) и устаревшими бизнес-моделями .

🧠 Платформа и «гравитация данных» 3:33

Курц утверждает, что основой прибыльности CrowdStrike является её облачная нативная платформа. Валовая маржа по подпискам превышает 80%, что позволяет значительной части выручки переходить в чистую прибыль по мере масштабирования .

Ключевые элементы технологической модели:

  1. Единый агент: Программное обеспечение работает на каждом компьютере и в каждом облачном сегменте, собирая данные один раз .
  2. Монетизация через модули: Собранные данные используются для решения различных задач. Если в начале пути у компании был один модуль, то сейчас их 28 .
  3. Data Gravity (Гравитация данных): По словам Курца, накопленный массив данных позволяет постоянно переобучать алгоритмы ИИ (машинного обучения), что создает конкурентное преимущество .

Как поясняет ведущий, стратегия «высадки и расширения» (land and expand) позволяет компании заходить к клиенту с одним критически важным решением, а затем продавать дополнительные модули практически со стопроцентной маржой, так как затраты на сбор данных уже произведены .

🛡️ Защита идентификационных данных в мире гибридной работы 7:16

В условиях, когда сотрудники работают из дома, офиса или в гибридном режиме, аутентификация становится главной проблемой безопасности. Курц подчеркивает, что большинство современных взломов основаны не на вредоносном ПО, а на компрометации учетных данных (identity-based attacks) .

Джордж Курц разделяет рынок идентификации на три сегмента:

Курц приводит пример успешной покупки компании в этой сфере три года назад: на момент сделки её годовая регулярная выручка (ARR) составляла 7 миллионов долларов, а в четвертом квартале 2023 года этот показатель достиг 150 миллионов долларов . По словам CEO, ошибки часто происходят на уровне «между клавиатурой и креслом», когда сотрудники службы поддержки поддаются на уловки мошенников и предоставляют доступ злоумышленникам .

🚑 Команда реагирования как инструмент продаж 11:14

У CrowdStrike есть собственная «группа быстрого реагирования» (SWAT team), которая выезжает на объекты при крупных взломах. Хотя услуги составляют менее 10% от общей выручки, они являются мощным драйвером продаж .

Статистика эффективности сервисного подразделения:

Курц отмечает, что такие инциденты позволяют компании сразу выходить на уровень совета директоров, минуя долгие циклы согласования с техническими отделами .

📈 Финансовые итоги и включение в S&P 500 13:36

Пятилетие со дня IPO в 2019 году компания отметила включением в индекс S&P 500. Курц утверждает, что CrowdStrike стала самой быстрорастущей компанией в сфере безопасности, попавшей в этот индекс .

Результаты первого квартала 2024 года:

Джордж Курц подчеркивает, что он и финансовый директор сосредоточены на двух метриках: ARR (здоровье бизнеса) и свободном денежном потоке . Он считает показатель Billings (счета к оплате) пережитком прошлого и не использует его для анализа .

🤝 Консолидация рынка и Falcon Flex 14:56

Современный тренд в ПО — стремление компаний уменьшить количество вендоров. По мнению участников беседы, клиенты хотят получать максимум услуг от одного надежного игрока .

Для упрощения процесса закупки CrowdStrike запустила программу Falcon Flex:

🔄 Замена устаревших систем: Next-Gen SIEM 23:40

Одним из ключевых драйверов роста Курц называет замену традиционных систем SIEM (Security Information and Event Management), таких как Splunk. Эти системы собирают логи со всех устройств для анализа, но часто работают медленно и дорого .

CrowdStrike предлагает решение, которое позволяет хранить 80% данных внутри своей платформы, не переплачивая за их экспорт сторонним вендорам . Курц приводит пример крупного мирового банка: использование технологий CrowdStrike позволило сократить их расходы на SIEM в три раза, а время поиска по базе данных сократилось с двух дней до менее чем одной минуты .

🤖 От чат-ботов к ИИ-агентам: Charlotte AI 29:41

Обсуждая будущее ИИ, Джордж Курц проводит четкую грань между реактивными чат-ботами и автономными агентами. По его словам, CrowdStrike не заинтересована в создании просто «говорящей головы» .

Продукт Charlotte AI работает как ИИ-агент:

Курц заключает, что ИИ не обязательно заменит людей, но сделает их в разы продуктивнее, позволяя обрабатывать миллиарды параметров, которые человек физически не способен отследить .

💬 Цитаты

«Одна из самых больших проблем в нашем бизнесе находится между клавиатурой и креслом — это сам пользователь.»

Джордж Курц 10:35

«Для компании, работающей по модели SaaS, ARR — это «король горы», показатель здоровья бизнеса.»

Джордж Курц 21:32

«Мы можем взять 8 часов работы и сжать их до 10 минут с помощью Charlotte AI.»

Джордж Курц 31:43
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
ARR
Annual Recurring Revenue — годовая регулярная выручка, ключевой показатель для компаний с подписочной моделью.
SIEM
Security Information and Event Management — системы для сбора и анализа данных о безопасности из различных источников.
Endpoint Protection
Защита конечных точек (компьютеров, серверов, мобильных устройств) от киберугроз.
Falcon Flex
Программа гибкого лицензирования CrowdStrike, позволяющая клиентам использовать любые модули платформы в рамках общего бюджета.
📊 Цифры
🗓 Хронология
  1. 2019 Выход CrowdStrike на IPO.
  2. Июнь 2024 Включение CrowdStrike в индекс S&P 500.
  3. 2024 CrowdStrike становится самой прибыльной акцией в секторе ПО среди индексов Nasdaq 100 и S&P 500.
⚖️ Другая сторона
Стартапы и бизнес CrowdStrike George Kurtz Cybersecurity Falcon Flex Charlotte AI