Risk360

搜索文档
Zscaler (ZS) 2024 Earnings Call Presentation
2025-06-18 22:20
市场机会与用户数据 - Zscaler的服务可寻址市场(SAM)为960亿美元,新增市场为20亿美元,数据保护市场为120亿美元,风险360市场为100亿美元[16] - Zscaler的平均每用户收入(ARPU)为620美元,基于335万用户的分析[16] - 公司预计服务可寻址市场机会为5960亿美元,且拥有超过500个年收入超过100万美元的客户[185] - 公司在全球2000强和财富500强中的市场渗透率不断提高,目标是增加10M+ ARR客户[185] 产品与技术发展 - Zscaler计划扩展其产品线,包括数据保护、零信任网络和人工智能云解决方案[21] - Zscaler的风险360™预测工具能够提供主动的安全威胁检测和响应[29] - Zscaler的安全数据结构支持150多个集成,增强了其平台的互操作性[26] - Zscaler每天处理4000亿条通信日志,生成500万条信号[29] 安全风险与漏洞管理 - Zscaler的高风险评分设置为50%,基于多种因素评估资产的风险[33] - 发现的高风险漏洞的严重性评分为7.8,属于高风险类别[40] - 当前活跃的漏洞票据数量为64,000个[42] - 资产中有个人身份信息(PII)的比例为10%[39] - 资产的风险因素中,用户容易受到网络钓鱼攻击的比例为20%[39] 研发与完成率 - 总体票据在SLA范围内的比例为58.44%,涉及1,101个票据[45] - Api研发的完成率为82.19%[47] - 公司整体的研发完成率为58.44%[47] - Infra-Utilities研发团队的票据在SLA范围内的比例为64.39%,涉及91个票据[45] 财务风险与评估 - Zscaler的Risk360 CISO报告显示,2024年5月25日至5月31日期间的财务风险评估为44847399美元[127] - 外部攻击面风险评分为70.00[65] - 组织风险评分中,妥协因素得分为21.76,显示出潜在的安全隐患[92] - Zero Trust Exchange的财务风险为9,676,259美元,低于同行的38,975,215美元[147] 市场扩张与战略 - 公司计划在医疗、金融服务、制造和公共部门等领域最大化市场机会捕获[193] - Zscaler的网络安全成熟度评估报告于2024年1月19日发布,提供了关于零信任旅程的全面报告[141] - Zscaler的报告强调了对环境风险的总结,适用于安全领导层[131] - 公司已为所有用户推出ZIA,创建了10条沙箱规则,同行仅1条[148]
Zero Trust Security Reduces Cyber Insurance Claims, Preventing up to $465 Billion Annually in Global Economic Loss from Cyber Attacks
Globenewswire· 2025-06-10 15:01
文章核心观点 - 研究表明部署零信任架构可减少各行业网络事件保险索赔和损失,全球年度经济损失有望减少达4650亿美元 [1] 零信任架构对网络损失的影响 - 利用过去八年数据估算,广泛部署零信任安全可使整体网络损失最多减少31%,全球年度经济损失预计最多减少4650亿美元 [1] - 近三分之一研究涵盖的网络事件在应用零信任且具备适当网络安全卫生条件下可能被预防,部署零信任可限制网络事件风险,每年最多减少31%的网络保险损失 [8] 不同地区网络事件情况 - 过去八年北美网络事件远多于世界其他地区,约为欧洲四倍,但国际上可通过零信任缓解的攻击比例更高,欧洲41%事件、北美31%事件可通过零信任架构预防 [2] 零信任架构的价值和优势 - 量化未实施零信任的成本,凸显其控制价值和益处,强调各行业提升网络卫生的潜在好处 [3] - 零信任是基本网络安全控制,强化网络卫生,采用零信任并淘汰防火墙和VPN等技术可大幅降低风险暴露 [4] - 零信任通过对访问企业的每个用户、应用和设备进行持续验证,增强企业IT基础设施安全性,限制攻击者造成广泛且代价高昂的破坏 [4] 不同规模公司及事件类型情况 - 勒索软件事件一年内增加126%,提升了全球可通过零信任缓解的事件比例 [3] - 年收入超10亿美元公司实施零信任受益最大,60%攻击可被缓解 [3] 零信任架构在保险领域的应用 - 部分Zscaler客户与网络保险承销商合作时因使用Zscaler准确量化业务风险而获得更优惠政策 [5] - Risk360是Zscaler零信任交换安全平台一部分,可提供全面准确的网络风险概况,助力客户在承保过程中分享零信任采用情况 [5][6] 公司介绍 - Zscaler加速数字化转型,其零信任交换平台通过安全连接用户、设备和应用保护客户免受网络攻击和数据丢失,是全球最大的在线云安全平台 [9]
Zscaler to Accelerate Innovation in AI-Powered Security Operations with Acquisition of Red Canary
GlobeNewswire News Room· 2025-05-28 04:21
文章核心观点 - Zscaler宣布收购Red Canary,二者结合将打造统一的安全运营中心,重新定义企业应对网络威胁的方式,加速实现人工智能驱动的未来安全运营中心愿景 [1][2] 收购情况 - Zscaler签署最终协议收购Red Canary,收购预计2025年8月完成,需满足包括监管批准在内的惯例成交条件 [1][4] 双方优势 Zscaler - 拥有超15年运营全球最大云安全平台的经验,处理超5000亿笔日交易,保护近45%的财富500强企业,利用大量高质量数据湖加速开发先进人工智能驱动解决方案 [2] - 其零信任交换平台和创新的人工智能风险管理服务正在颠覆传统安全运营 [2] Red Canary - 在安全运营领域拥有超10年专业经验,能使客户调查威胁速度提高至传统方法的10倍,准确率达99.6%,通过自动修复简化工作流程 [1] - 连续三年被评为《Forrester Wave™:托管检测与响应》领导者,连续七年入选《Gartner®托管检测与响应市场指南》,在安全运营中心中帮助安全团队自动化修复工作流程,提高效率和安全成果 [2] 收购意义 - 结合Zscaler的人工智能零信任平台与Red Canary在威胁检测和响应方面的专业知识,解决运营商痛点,使安全团队能更快速高效地检测、分类、调查和应对威胁 [3] - 双方技术和专业知识结合,借助Zscaler的全球规模和数据,推动人工智能、威胁情报和检测工程创新,更好应对快速变化的威胁态势 [4]
Zscaler (ZS) 2024 Investor Day Transcript
2024-06-12 20:00
纪要涉及的公司 - **Zscaler**:一家专注于网络安全领域的上市公司,提供零信任网络访问、安全Web网关、数据保护等多种安全解决方案。 - **客户公司**:Sanmina Corporation(一家财富500强制造公司)、Gray Television(美国第二大电视广播公司)、全球银行、Fortune 500金融服务公司、Fortune 100科技公司、医疗保健公司等。 - **竞争对手及相关厂商**:Symantec、Broadcom、Forcepoint、Cisco、Palo Alto、McAfee等。 - **合作伙伴**:Accenture、Deloitte等全球系统集成商(GSIs),以及VAR社区。 纪要提到的核心观点和论据 公司业务布局与市场机会 - **业务布局广泛**:涵盖安全通信、数据保护、应用安全、零信任网络、行动洞察等多个领域。安全通信包括ZIA、ZPA、ZDX等核心产品,在劳动力、工作负载、物联网等方面有应用;数据保护市场增长迅速,公司凭借集成架构和丰富产品线具有优势;应用安全通过应用伪装、欺骗技术等拓展解决方案;零信任网络旨在简化网络连接,解决非用户端点通信问题;行动洞察通过AI云利用大量日志提供有价值信息 [7][8][9][10][11][12]。 - **市场机会巨大**:可服务市场规模不断扩大,从三年前的720亿美元增长到约960亿美元。数据保护、零信任工厂、数据应用构建等领域带来新的增长机会。公司在物联网、OT设备领域有15亿美元的覆盖潜力,通过收购Airgap完善工厂内部解决方案。数据保护市场从100亿美元增长到200亿美元,公司凭借产品优势获得多个大客户订单 [13][16][17][18][61]。 技术创新与产品优势 - **零信任架构领先**:零信任成为网络安全的重要防线,可阻止横向威胁移动,公司的零信任交换平台由AI驱动,处理大量交易和信号。Avalor收购增强了数据整合和分析能力,提供统一漏洞管理、风险预测等功能 [23][24][25][27]。 - **产品功能强大**:RISC 360产品可量化网络风险,从外部攻击面、妥协、防止横向传播和数据泄露四个阶段评估,展示与行业同行的对比情况,并提供风险缓解工作流。数据保护产品可整合多种DLP引擎,减少复杂性,支持结构化和非结构化数据、数据在不同状态和渠道的安全保护 [40][41][42][53][54][57]。 - **零信任网络解决方案独特**:定义了零信任网络的概念,与传统SD - WAN相比,具有安全优先的特点,可消除分支办公室的防火墙,降低成本,提高安全性。通过AirCap收购,将零信任引入局域网,为物联网、OT设备提供更安全的网络环境 [70][71][72][74][82]。 销售策略与市场拓展 - **销售策略转变**:从机会导向转向以客户为中心,注重客户关系管理和长期价值交付。建立联合追求计划,与全球系统集成商(GSIs)共同开拓市场;进行垂直化销售,深入了解不同行业客户需求,提供定制化解决方案 [205][206][210][212][213]。 - **客户成功与价值实现**:确保客户成功使用产品,缩短客户从购买到实现价值的时间,提高客户忠诚度和满意度。通过提供全面的解决方案,帮助客户降低成本、提高生产力和安全性,实现业务转型 [206][220][225]。 - **渠道拓展与合作**:加强与VAR社区和GSIs的合作,使其成为销售的重要力量。VAR在本地市场有良好关系,GSIs在高端市场具有变革能力,公司将与它们建立更紧密的合作关系,共同推动业务发展 [207][208][211][236][238]。 客户案例与反馈 - **客户成功案例丰富**:Sanmina Corporation使用Zscaler产品多年,从ZIA到ZPA、ZDX,再到RISC 360,提升了网络安全水平和风险沟通能力;Gray Television通过ZIA、ZPA消除VPN,采用BranchConnector简化网络,实现网络现代化 [152][153][154][158][159][160]。 - **客户反馈积极**:客户对Zscaler产品的安全性、易用性和成本效益给予高度评价,认为产品能够解决实际问题,提高工作效率。例如,BranchConnector配置简单,降低了运营成本,减少了横向威胁移动;RISC 360成为风险沟通的重要工具,帮助客户更好地管理网络风险 [160][171][172][175][187]。 其他重要但是可能被忽略的内容 - **GenAI应用情况**:客户对GenAI的使用情况仍处于混合状态,公司快速推出了GenAI的核心功能,帮助客户安全使用GenAI。公司在数据安全方面的优势使其能够自然地适应GenAI带来的新挑战,如保护公司数据在GenAI应用中的安全 [122][124][125]。 - **身份管理相关工作**:公司不试图取代传统身份管理,但通过与Azure、Okta等合作,实现多因素认证和自适应访问控制,利用AI云的信号保护客户身份安全,提供时间受限访问等功能 [137][139][140][141]。 - **产品定价与包装**:公司定期评估和优化产品包装,如过去创建了Zscaler for users套餐,未来将进一步整合工作负载等产品。通过制定三年共同成功计划,帮助客户理解产品旅程,实现产品的合理定价和销售 [288][289][290]。 - **新员工培训与生产力**:新招聘的销售代表在绿色区域需要12个月的时间达到全面生产力,但通过合理规划和利用现有成熟账户,可加快这一过程。垂直化销售有助于更快地与客户建立信任,提高销售效率 [326][327]。