网络安全领域有太多估值很高的公司,不可能所有公司都能成功退出。好的战略选择可以减轻痛苦,让我们走上比以往更高的轨道。
还记得小时候玩听音乐抢椅子的情景吗?我记得。这是我童年最深刻的记忆之一。 闭上眼睛,想想音乐响起的情景:你和朋友们围着椅子转圈,满心期待音乐何时停止。
停!
你是唯一一个没有椅子的人。
还记得那种胃里堵住的感觉吗?我已经有30多年没玩过抢椅子了,但我仍能感受到5岁时的感觉。
现在,整个网络安全行业正在玩一场大型、复杂的抢椅子游戏。目前有82家独角兽和36个其他私募股权公司进行的数十亿美元的收购,他们都想在音乐停止时找到一把椅子。
椅子就是「退出」。
只是在这场游戏中,我们不知道有多少把椅子。但我知道,没有足够的椅子给这118家公司。
这将给行业带来重大变革。我们正在从玩乐和游戏转向一种更加平衡、基本合理的公司建设方式。
有些变化会让人感觉不好,就像你小时候胃里堵塞的感觉一样。但是,一些谨慎的、战略性的改变可以让我们走上比以往任何时候都更高的轨道。
发生了什么:乐观情绪失控
我于2021年8月创办了《Strategy of Security》博客。当时,网络安全领域的一切都很好,尤其是风险投资:
来源:Momentum CyberMomentum Cyber - 网络安全市场回顾(2023 年上半年)
当我们坐在史无前例的全面牛市之巅:创纪录的风险资本融资、并购和上市公司估值,我们变得乐观。啊,曾经的好日子......
我使用当前数据图表是有原因的。2021年8月,网络安全行业的乐观情绪达到顶峰。我们气势汹汹。派对热闹非凡。我们儿时玩的抢椅子游戏变成了Lollapalooza(或DEF CON后的派对,随你喜欢)。每个人都玩得很开心。没有人担心音乐停止后找不到椅子。
直到时间一分一秒地过去,情况开始变得越来越糟。派对要结束了吗?
不会吧?一切都会恢复正常的,对吧?对吧?哦...
慢慢地,人们悄无声息地开始觉醒。Andrew Morris打破了魔咒。他是一个积极、俏皮、有趣的人。这样的想法不符合他的性格,所以我必须认真对待:
今年会有很多网络安全公司倒闭。它们将因资金耗尽而关门、或转为私募股权资产出售。这在短期内会很糟糕,但从中长期来看,对行业是件好事。这些企业中有很多都理应活不下去的,但它们却依靠廉价/免费的外部资金生存了下来,因为资金已经免费了一段时间,而新一波更天真烂漫的风险投资人在网络安全技术方面的经验却少得令人难以置信。
将会失败的公司是那些资金大量流失、且未能为客户提供足够安全价值以证明其存在的公司。营销费用高,客户数量少,续约率低。
在RSA和Blackhat展会的厂商大厅里,所有这些公司都摆着巨大的展台,声称可以解决作为安全人员的你经常问自己的问题:"这真的是个问题吗?"这些公司的目标最大,也将代表大多数失败的公司。失败将在资金再次变得昂贵、变得显而易见约12个月后真正开始(从 2022 年夏天算起的 12 个月,也就是今年夏天)。失败可能会持续至少一整年,并在2024年夏天左右放缓。
如果您是其中一家公司的创始人或高管,我非常主动地为您提供以下建议:
-无论账户里有多少钱,都要尽快实现现金流收支平衡。停止跟踪未来的募资情况,开始跟踪收支平衡情况。现在就做。
-重新审视业务的首要原则(你要解决什么问题,如何解决,你的技术有什么替代方案)。如果你现在做的事情行不通,那就评估所有其他选择。不进则退。
-如果你还没有找到适合市场的产品,那就免费赠送你的产品,并与所有用户面谈,找出你可能没有考虑过的新的盈利策略。安全社区会告诉你他们想要什么、不想要什么。你所要做的就是倾听。
-认真考虑与合作伙伴、竞争对手或更大的技术提供商合并。
时间和严重程度可能不同,但他的观点是正确的。音乐很快就要停止了。是时候开始寻找我们的椅子了。
回到现实:用数字看我们的处境
网络安全领域有82家独角兽公司,即投资者估值10亿美元或更高的公司。如今,网络安全领域的独角兽公司数量超过了该行业整个IPO史和数十亿美元战略收购史的总和。
独角兽中包括9家估值50亿美元以上的公司,其中两家(Wiz 和 Kaseya)估值超过100亿美元。
如果一家公司的估值超过50亿美元,退出的途径就不多了。认识到这一点对我们很有帮助。战略买家总共进行了10次超过50亿美元的网络安全收购。十次。就这么多。
我们的两家十角兽公司(估值超过100亿美元)处于完全未知的领域。网络安全领域仅有的两起超过100亿美元的战略收购均为上市公司。在所有科技领域,只有33起超过100亿美元的战略收购。
这九家公司唯一能坐的椅子就是精致奢华的王座。对它们来说,要么上市,要么破产。
如果独角兽情况还不够令人震惊的话,还有36家由私募股权公司收购的网络安全公司,交易金额超过10亿美元。
私募股权收购通常被视为退出。其实不然。所有这些公司最终也需要退出。它们的情况与独角兽企业类似。
当我们把所有这些都考虑在内后,退出的计算结果并不乐观:
我们已经有64家公司实现了十亿美元的退出。我们期望还会有118家公司也实现同样的目标。我们期望这些退出很快发生。
看来,当音乐停止时,椅子肯定不够用了。
变化:IPO减少,价值收购增加,期望值全面重置
我们已经过了“市场会回归”或“一切都会过去”的阶段。有太多网络安全公司估值很高,在当前(和近期)市场条件下无法退出。
IPO和战略买家(大型科技公司,而非私募股权公司)收购是公司退出的两种“好”方式。在过去的一年里,这两种方式都发生了重大变化。
IPO就像退出的自助餐,对每个参与者来说都是丰盛的大餐。我们派对上的自助餐吃完了......真遗憾。
ForgeRock于2021年9月16日上市,是最后一家上市的大型纯网络安全公司。随后不久,HashiCorp也于2021年12月上市。
此后,只有两家规模较小的公司(ZeroFox 和 Yubico)加入了上市网络安全公司的行列。与此同时,有八家上市网络安全公司被私有化。IronNet倒闭了。派对开始清场。
另一个重要变化是,战略买家不再进行大规模收购,而是将重点放在价值收购上。他们不再在自助餐厅大快朵颐,而是开始带着Sweetgreen的沙拉来参加派对。虽然没那么有趣,但也许是个更好的决定。
自2022年初以来,战略买家总共进行了5次超过10亿美元的收购。我们已经有了几个头条新闻:谷歌收购了Mandiant,思科收购了Splunk。除此之外,战略买家大多在进行价值收购,其开价远远低于118家公司实现良好退出所需的10亿美元门槛。
IPO和大规模战略收购的双重下滑必然带来了对估值和退出路径期望的不可避免的重置。对于许多后期阶段的网络安全公司来说,情况变得无法挽回。对于这个在短短几年前还显得无比强势的行业来说,这是一个严峻的低谷。
为了行业的长远发展,重启是必要的。我们会因此变得更好。但此时此刻,你的胃里会隐隐作痛——就像错过了一把椅子,感觉在众人面前丢尽了脸一样。
我们的方向:无聊是新的乐趣
我们会回到 2021 年的快乐水平吗?是的......最终会的。问题是我们都不知道 "最终 "会在什么时候到来。
"最终 "不是一个好策略。面对现实才是好策略。现在,我们正处于艰难的境地。
与儿时玩抢椅子游戏的运气不同,在成人游戏中获胜是有策略的。无论是单个公司还是整个行业,我们都可以决定自己是否有一席之地。
音乐不会停。认为会有大事发生、所有的独角兽都会以微不足道的价格出售或倒闭,是一种非理性的恐惧。118家公司不会突然自燃并爆炸。
音乐也不会永远持续。一切都会在一系列平行的小事件中发生。每家公司都有自己的时间表、环境和决策。真正的战略,那种我们必须处理令人讨厌的限制、激励和权衡的战略,将比以往任何时候都更加重要。
有些糟糕的结果不可避免。估值将下降。并购活动会增加。投资者会亏损。裁员会不断发生。期权不会成功。公司会倒闭。这些你都听说过。
但你们没听说过的是,正确的举措将如何使公司和我们的行业变得更好。我们已经开始看到一些例子:
战略收购:Perimeter 81与Check Point合作可能会更好。SASE是一个竞争残酷的市场。这让他们付出了十亿美元的退出代价,但4.9亿美元和在Check Point未来的重要战略角色,总好过被网络安全领域一些最大最好的公司碾压。
合并:ForgeRock和Ping Identity合并可能更好。合并后,它们的客户身份市场份额可观,对Okta来说是更可怕的竞争对手。
衡量标准:增长总是重要的,但它不再是唯一的衡量标准。公司业绩和估值正根据一系列平衡的指标进行评估。过去,重力并不适用于科技行业。现在,它适用了。我们可能更倾向于那些持久经营的公司,而不仅仅是增长机器。
无聊?也许吧。但比起玩虚的、假装每个人都能拿到金牌,总要有趣得多。
好的战略选择,就像是重新定义了抢椅子的规则。人们共用椅子、使用长凳、演奏自己的音乐,并找到各种其他方法来改变规则,使其对自己有利。
如果我们在行业层面上对长期变革采取聪明、甚至是有意识的态度,我们将来都会更加受益。
原文链接:
https://strategyofsecurity.com/no-way-out-the-changing-world-of-cybersecurity-exits/
声明:本文来自安全喵喵站,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。