去年7月微軟Windows設(shè)備藍(lán)屏事故之后,其始作俑者CrowdStrike經(jīng)受住了一波股價(jià)震蕩,終于在2月中旬迎來(lái)了一波小范圍的增長(zhǎng)高峰。但在B端市場(chǎng),一旦出現(xiàn)客戶信任危機(jī),表面上看似乎可以平穩(wěn)過(guò)渡,實(shí)際卻需要較長(zhǎng)時(shí)間及成本去修復(fù)??蛻敉鶗?huì)拖延賬期,乃至商機(jī)流失,這種后遺癥其實(shí)還在CrowdStrike身上蔓延。
美東時(shí)間3月4日,CrowdStrike公布了截至2024年12月31日的2025財(cái)年第四季度及全年財(cái)務(wù)業(yè)績(jī)。盡管ARR及利潤(rùn)增長(zhǎng)強(qiáng)勁,但該季度也出現(xiàn)了GAPP凈虧損,在給出了低于預(yù)期的盈利指引后,CrowdStrike的股價(jià)在當(dāng)日盤(pán)后交易中下跌近9%。
CrowdStrike管理層給出2026財(cái)年收入指引為47.435億美元至48.055億美元,2026財(cái)年第一季度收入指引范圍為11.006億美元至11.064億美元。CrowdStrike創(chuàng)始人兼CEO喬治·庫(kù)爾茨(George Kurtz)強(qiáng)調(diào)了客戶留存及新產(chǎn)品模塊的成功,并預(yù)計(jì)到2031財(cái)年公司實(shí)現(xiàn)100億美元期末ARR(年經(jīng)常性收入)的目標(biāo)。2025財(cái)年,這一數(shù)字同比增長(zhǎng)23%至42.4億美元。這反映出CrowdStrike在短期內(nèi)謹(jǐn)慎樂(lè)觀的同時(shí),仍然長(zhǎng)期堅(jiān)定基本盤(pán)。
目前CrowdStrike市值達(dá)到961億美元。
財(cái)報(bào)顯示,第四季度,CrowdStrike實(shí)現(xiàn)營(yíng)收10.6億美元,同比增長(zhǎng)25%。訂閱收入10.1億美元,同比增長(zhǎng)27%;GAAP(一般公認(rèn)會(huì)計(jì)原則)訂閱毛利率為77%,非GAAP訂閱毛利率為80%;GAAP營(yíng)業(yè)虧損為8530萬(wàn)美元(上一年第四季度為收入2970萬(wàn)美元),非GAAP營(yíng)業(yè)收入為2.173億美元(與上一年同期相比略有提升)。
歸屬于CrowdStrike的GAAP凈虧損9230萬(wàn)美元(上一年第四季度為凈收入5370萬(wàn)美元),歸屬于CrowdStrike的非GAAP凈收入為2.609億美元(與上一年同期相比略有提升)。
自由現(xiàn)金流為2.398億美元,上一年同期則為2.83億美元,略有下降。
截至第四季度期末,ARR同比增長(zhǎng)23%至42.4億美元,其中新增ARR為2.24億美元。
ARR是衡量SaaS訂閱模式的重要指標(biāo),對(duì)SaaS企業(yè)當(dāng)期及未來(lái)收入價(jià)值評(píng)判非常關(guān)鍵。能夠看到,CrowdStrike在第四季度訂閱收入首次突破10億美金,但其ARR增速已經(jīng)從上一季度的34%進(jìn)一步放緩到了23%??刹聹y(cè),現(xiàn)有客戶減少了對(duì)平臺(tái)的訂閱,亦或者潛在客戶仍在觀望。另外,第四季度自由現(xiàn)金流的下降,可能也在于現(xiàn)有客戶調(diào)整了付款周期。
全年業(yè)績(jī)方面,2025財(cái)年CrowdStrike實(shí)現(xiàn)營(yíng)收39.5億美元,同比增長(zhǎng)29%;訂閱收入37.6億美元,同比增長(zhǎng)31%。GAAP營(yíng)業(yè)虧損為1.204億美元,2024財(cái)年為200萬(wàn)美元;非GAAP營(yíng)業(yè)收入8.377億美元,2024財(cái)年為6.603億美元。自由現(xiàn)金流10.7億美元,2024財(cái)年為9.382億美元。
在電話會(huì)議上CrowdStrike CFO指出,2025財(cái)年總合同價(jià)值達(dá)到60億美元,同比增長(zhǎng)40%。此外,僅在第四季度,就包括20筆超過(guò)1000萬(wàn)美元、350筆訂單超過(guò)100萬(wàn)美元的交易,以及2300筆超過(guò)10萬(wàn)美元的交易。
那么,Windows藍(lán)屏事故究竟留給CrowdStrike多少后遺癥?要知道,此次事故導(dǎo)致數(shù)千架飛機(jī)停飛、金融交易中斷,給財(cái)富500強(qiáng)企業(yè)造成了約50億美元的直接損失。該起事故也讓許多企業(yè)開(kāi)始重新評(píng)估CrowdStrike應(yīng)對(duì)意外IT中斷恢復(fù)的能力。
單從GAAP數(shù)據(jù),就已經(jīng)反映出CrowdStrike的經(jīng)營(yíng)情況。上一財(cái)年同期GAAP收入為正,到了今年四季度GAAP已經(jīng)出現(xiàn)虧損。很難不將該季度虧損與該起事件聯(lián)系起來(lái)。從三季度開(kāi)始,CrowdStrike讓客戶對(duì)更新版本有更多控制權(quán),從而降低可能再此發(fā)生中斷的風(fēng)險(xiǎn)。為留住客戶,CrowdStrike推出“客戶承諾包”,即為部分客戶提供折扣,旨在促成長(zhǎng)期交易并提高服務(wù)采用率。但此舉也會(huì)間接影響其收入來(lái)源。
回顧此次事件,鈦媒體曾分析,CrowdStrike每天都要更新多次威脅情報(bào)的規(guī)則,由于不是軟件版本的更新,所以顯得有些“隨意”,而規(guī)則更新導(dǎo)致了連鎖反應(yīng),最終造成Windows操作系統(tǒng)崩潰。
在更早之前,CrowdStrike就已經(jīng)出現(xiàn)多起穩(wěn)定性事故,且響應(yīng)遲鈍。去年4月,CrowdStrike的防病毒更新導(dǎo)致一家公民技術(shù)實(shí)驗(yàn)室的所有Debian Linux服務(wù)器全部崩潰并無(wú)法啟動(dòng)。
在網(wǎng)絡(luò)安全市場(chǎng),CrowdStrike有其驕傲的資本。2013年,其核心SaaS產(chǎn)品Falcon推出即開(kāi)啟了多租戶、云原生、智能安全解決方案的先河,憑借技術(shù)、體驗(yàn)、服務(wù)等優(yōu)勢(shì),以及和美政府良好的關(guān)系,迅速領(lǐng)先于同領(lǐng)域企業(yè)。受到Forrester、Gartner、沙利文等多家機(jī)構(gòu)的領(lǐng)導(dǎo)者象限認(rèn)可。
目前CrowdStrike囊括了基于云的Falcon平臺(tái),以及端點(diǎn)保護(hù)(EDR)、威脅情報(bào)、身份保護(hù)、云安全(CNAPP)、下一代安全信息和事件管理(SIEM)等多個(gè)領(lǐng)域的產(chǎn)品模塊。這種平臺(tái)+模塊的可擴(kuò)展解決方案好處在于可滿足客戶不斷變化的需求。截至2025年1月底,CrowdStrike的模塊采用率增長(zhǎng)情況分別為:五個(gè)及以上67%、六個(gè)及以上48%、七個(gè)及以上32%、八個(gè)及以上21%。
庫(kù)爾茨曾對(duì)平臺(tái)化這一概念進(jìn)行過(guò)解釋?zhuān)啾扔赑alo Alto Networks等競(jìng)品更多強(qiáng)調(diào)的是“捆綁”方式,CrowdStrike通過(guò)單一代理架構(gòu)和單一平臺(tái)不僅能為客戶提供安全防護(hù),還降低了客戶運(yùn)營(yíng)成本。
而上述的“客戶承諾包”里主要就包括一些附加產(chǎn)品及Falcon Flex訂閱模式。據(jù)CrowdStrike所述,第三季度Falcon Flex總交易價(jià)值超過(guò)13億美元,到了第四季度采用Falcon Flex的賬戶總交易價(jià)值超過(guò)25億美元,客戶平均使用了Falcon提供的27個(gè)模塊中的9個(gè)以上,從而也促成了CrowdStrike的收入增長(zhǎng),以及與客戶關(guān)系的修復(fù)。
目前CrowdStrike的客戶覆蓋眾多全球頂級(jí)企業(yè),尤其是對(duì)安全有較高要求的金融、醫(yī)療行業(yè)企業(yè)。此外,全球多個(gè)國(guó)家的政府機(jī)構(gòu)也在通過(guò)CrowdStrike抵御網(wǎng)絡(luò)間諜活動(dòng)和國(guó)家級(jí)黑客攻擊。
如果翻看財(cái)報(bào),CrowdStrike還特意強(qiáng)調(diào)了云安全、身份保護(hù)、及下一代SIEM模塊的增長(zhǎng)前景。其中,下一代SIEM的訂閱指標(biāo)方面非常強(qiáng)勁,該業(yè)務(wù)同比增長(zhǎng)超過(guò)115%,期末ARR超過(guò)3.3億美元。
據(jù)CrowdStrike于2024年的全球威脅報(bào)告,去年基于云的安全入侵事件增加了75%,且初始訪問(wèn)攻擊無(wú)需依賴惡意軟件。隨著SaaS采用率提升,新應(yīng)用程序的引入提高了系統(tǒng)復(fù)雜性,同時(shí)也放大了賬戶配置錯(cuò)誤的風(fēng)險(xiǎn),為網(wǎng)絡(luò)攻擊提供了更多可乘之機(jī)。
去年11月,CrowdStrike收購(gòu)了態(tài)勢(shì)管理SaaS公司Adaptive Shield。在去年更早些時(shí)候,還收購(gòu)Flow Security和應(yīng)用安全態(tài)勢(shì)管理公司Bionic,補(bǔ)足在云原生應(yīng)用程序保護(hù)平臺(tái)(CNAPP)領(lǐng)域的產(chǎn)品矩陣。
上月,CrowdStrike宣布其通過(guò)AWS Marketplace在2024年實(shí)現(xiàn)了10億美元的收入。AWS將其網(wǎng)絡(luò)安全協(xié)議整合到CrowdStrike的Falcon平臺(tái),而CrowdStrike則擴(kuò)大了對(duì)Amazon Bedrock和Amazon SageMaker等服務(wù)的應(yīng)用。據(jù)悉,CrowdStrike在AWS Marketplace上的交易量基本是其他渠道的四倍,客戶平均使用CrowdStrike Falcon平臺(tái)的七個(gè)模塊。
![]()
而在AI領(lǐng)域,CrowdStrike已有不少投入。技術(shù)層面,CrowdStrike通過(guò)AI和自動(dòng)化能力,直接從客戶收集數(shù)據(jù)用于AI算法訓(xùn)練,以改進(jìn)系統(tǒng)防護(hù)。
產(chǎn)品層面。2023年6月,CrowdStrike推出了一款面向生成式AI應(yīng)用的網(wǎng)絡(luò)安全助手Charlotte AI,旨在幫助安全團(tuán)隊(duì)更高效地應(yīng)對(duì)威脅和簡(jiǎn)化操作。Charlotte AI的原理是,利用CrowdStrike的Falcon平臺(tái)數(shù)據(jù),提供自然語(yǔ)言查詢、威脅分析、自動(dòng)化響應(yīng)等功能,幫助安全團(tuán)隊(duì)快速識(shí)別和應(yīng)對(duì)潛在威脅。
在此基礎(chǔ)之上,CrowdStrike推出了AI Agents安全運(yùn)營(yíng)產(chǎn)品Charlotte AI Detection Triage,可自動(dòng)進(jìn)行警報(bào)評(píng)估,其威脅評(píng)估準(zhǔn)確率超過(guò)98%。據(jù)悉,Charlotte AI不依賴單一AI模型,而是協(xié)調(diào)多個(gè)專(zhuān)業(yè)Agent,每個(gè)Agent都經(jīng)過(guò)特定任務(wù)的訓(xùn)練,共同分析、解釋和應(yīng)對(duì)安全事件,從而提高準(zhǔn)確性并減輕安全運(yùn)營(yíng)中心(SOC)的負(fù)擔(dān)。
在業(yè)績(jī)電話會(huì)上,庫(kù)爾茨透露第四季度Charlotte AI的交易數(shù)量已超過(guò)100筆,這些訂單主要來(lái)自政府和企業(yè)。他指出,AI在阻止網(wǎng)絡(luò)攻擊方面變得越來(lái)越重要,隨著DeepSeek等工具讓AI的使用變得更容易、更便宜,對(duì)抗性AI的采用速度和普及程度只會(huì)越來(lái)越快。
據(jù)CrowdStrike最新調(diào)研顯示,87%的企業(yè)安全負(fù)責(zé)人已經(jīng)實(shí)施或正在制定新的規(guī)則用于管理AI使用,他們往往會(huì)擔(dān)憂數(shù)據(jù)泄露、對(duì)抗性攻擊及幻覺(jué)帶來(lái)的誤導(dǎo)性問(wèn)題。
目前來(lái)看,網(wǎng)絡(luò)安全領(lǐng)域AI的未來(lái)將圍繞智能化、自動(dòng)化和主動(dòng)防御展開(kāi),通過(guò)機(jī)器學(xué)習(xí)、生成式AI和大數(shù)據(jù)分析,AI將更精準(zhǔn)地預(yù)測(cè)威脅、自動(dòng)化響應(yīng)攻擊,并實(shí)時(shí)優(yōu)化安全策略,同時(shí)降低對(duì)人工干預(yù)的依賴,成為企業(yè)應(yīng)對(duì)日益復(fù)雜網(wǎng)絡(luò)威脅的核心工具。
對(duì)于CrowdStrike而言,AI驅(qū)動(dòng)的網(wǎng)絡(luò)安全創(chuàng)新和云安全領(lǐng)域,通過(guò)持續(xù)創(chuàng)新和戰(zhàn)略布局依然擁有極強(qiáng)優(yōu)勢(shì),但考慮到此前客戶對(duì)CrowdStrike產(chǎn)品出現(xiàn)的信任危機(jī),也需要長(zhǎng)時(shí)間去調(diào)整。(本文首發(fā)于鈦媒體APP 作者 | 楊麗,編輯 | 蓋虹達(dá))
快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論