

在短短一周内,市场对AI概念股的情绪出现明显波动,资金迅速撤离高估值的纯模型概念,转而聚焦那些不依赖技术迭代却能持续产生现金流的业务。此时,一个曾被忽视的领域——信息安全,突然进入主流视野。尤其是具备稳定订阅收入与实际运营效率提升能力的厂商,正迎来重新定价的机会。
过去两年,资本对生成式AI的追捧推高了相关企业的估值溢价。但与此同时,企业董事会已连续批准零信任架构部署、数据加密和安全运营中心(SOC)自动化等长期项目。随着人工智能广泛应用于生产环境,更多工作负载、敏感数据与身份凭证暴露在攻击面之下,安全投入不再是一种附加成本,而是生存必需。
瑞银最新报告指出,到2026年,全球安全与安防市场预计达到约9740亿美元,至2029年将进一步攀升至近1.19万亿美元。其中,网络安全被明确列为关键驱动力。这一规模意味着该领域并非短期炒作,而是具备长期基本面支撑的系统性机会。
真正的“反AI泡沫”并非做空技术本身,而是寻找那些因AI普及而面临更大威胁,同时又能从中获得预算支持的行业。数据蔓延、自动化钓鱼、模型供应链漏洞以及影子IT的激增,使得端点防护、身份管理、数据安全与自动化响应成为刚需。具备整合能力的平台型厂商,正站在这一交汇点上。
六月中旬,Fortinet发布其新一代云原生安全运营中心平台——FortiSOC。该平台引入“代理型AI”,即能够跨多个产品自动执行分类、上下文分析与响应动作的智能体,无需人工逐项点击三十个界面。这不仅提升了事件处理效率,更实现了从被动告警到主动干预的转变。
传统安全运营高度碎片化,工具重叠严重且响应延迟。若FortiSOC能帮助客户淘汰冗余系统并缩短平均响应时间,将带来双重收益:一是增强客户对平台的依赖度,提高软件和服务的附加率;二是为续约时维持价格提供有力依据。长远来看,账单结构向软件服务倾斜,有望带动整体利润率改善。
Palo Alto Networks主打平台整合,CrowdStrike则深耕端点+身份+数据的高端生态。相比之下,Fortinet的核心优势在于其庞大的防火墙装机量、成熟的分布式网络布局及深厚的中小企业客户基础。如果FortiSOC能有效连接这些已有资产,打造一个原生于网络层的智能响应中枢,便填补了“非补丁式”一体化SOC的空白。
事实胜于口号。近期多家头部公司公布的财报清晰传递出强劲需求信号:
尽管未披露具体财务指标,但Fortinet已通过发布集成代理型AI的新平台,表明其战略重心正在向自动化与服务化演进。
对于投资者而言,年度经常性收入(ARR)的增长远比一次性硬件销售更具说服力。它反映客户不仅在试用功能,更在进行标准化部署。即使宏观经济承压,稳定的续约基础也预示着未来增长潜力。当前市场更愿意为可见的复合增长支付溢价。
虽然股票分割不改变公司基本面,但它释放出强烈的市场信心信号。CrowdStrike宣布4比1拆股,旨在扩大投资者基础与期权流动性,同时也向市场传达其对未来增长的坚定预期。这种信心会形成光环效应,惠及整个安全板块。
所谓“反AI泡沫”,本质是构建一个以现实需求为基础的投资组合:锁定那些因AI采用而风险上升,但又因此获得持续预算支持的领域。重点包括端点防护、身份治理、数据安全、网络分段与自动响应。优先选择具备平台整合能力、能减少分析师手动操作的产品,而非单一功能工具。关注订阅收入与续约表现,而非硬件销量的短期波动。
安全预算不同于实验性项目。它与合规要求、审计流程和保险费率紧密挂钩。一旦发生重大安全事故或监管提示,即可快速启动追加拨款。这使得拥有完整解决方案的平台具备穿越周期的能力,而那些仅靠概念驱动的公司则可能陷入困境。
每一次高曝光度的安全攻击,都是对有效防御平台的一次强制广告。它会引发紧急采购、加速标准化进程,并推动长期合同签署。谁能覆盖更完整的攻击链条,谁就能抓住这种外部拉动效应。
目前,Fortinet已具备三大要素:成熟的产品生态、广阔的装机基数,以及宏观环境下客户整合意愿上升的趋势。其推出的FortiSOC正是打开新局面的关键支点。接下来的关键,在于能否将技术承诺转化为实际落地成果。
产品附加情况:SOC模块是否出现在常规防火墙更新之外的独立交易中?平台整合案例:是否有客户公开提及多系统整合并带来可量化成效,如告警减少、响应提速?账单结构变化:是否出现向软件服务倾斜的迹象?这些并非幻想中的假设,而是基于稳定改进的可观测信号。
面对Palo Alto Networks与CrowdStrike的强势围攻,Fortinet必须依靠总拥有成本优势与操作简洁性取胜。若能实现现有团队在FortiGate、SD-WAN与工业网络环境中统一视图,将极大增强客户标准化理由。反之,若无法打破控制台林立的局面,该产品或将沦为货架上的普通选项。
公共部门及大型企业通常在夏末至初秋集中完成预算审批与采购决策。联邦预算节点、财年截止日与采购关卡共同构成关键时间窗口。一次强劲的销售旺季足以放大产品热度,而延误则可能导致错失良机。
AI带来的新型攻击面——如模型库权限滥用、提示词注入、输出数据治理——正成为安全平台的重要切入点。具备自主工作流的SOC平台,能将这些复杂威胁转化为可衡量的控制措施,实现告警清理、工单加速关闭,并向审计方提供完整证据链。
在加密货币领域,交易所、托管机构与稳定币发行方同样依赖现代化的SOC体系。由代理驱动的自动化响应,能在检测与遏制之间实现无缝衔接,避免人为延迟。一旦该模式被验证成功,预计将被广泛复制至Web3生态。
瑞银预测,2029年前安全与安防市场将突破1.19万亿美元,为平台跨界融合提供了充足空间。未来可能出现备份厂商进军响应领域、端点公司拓展云与数据安全、网络设备商推出AI原生SOC等趋势。并购活动或将加速,尤其当公开市场估值过高而私企增长放缓时。
真正决定价值归属的是客户案例:减少控制台数量、降低告警密度、加快响应速度、降低保险费率。这些才是CFO听得懂的语言。掌握此类故事的平台,才配得上更高的估值倍数。
平台疲劳可能导致客户拒绝全栈绑定,倾向“最佳组合”方案,削弱整合叙事;超大规模云服务商持续捆绑低价安全服务,压缩独立厂商利润空间;宏观停滞可能延长采购周期,导致收入延后;FortiSOC若未能显著减少人工干预或实现干净集成,采纳率将受限;投资者误解收入、账单与剩余履约义务的关系,可能制造虚假波动;若供应商自身遭遇重大安全事件,信任受损将拖累整体交易;监管制度频繁变更也可能引导支出流向治理工具,偏离网络核心采购。
本文不构成任何投资建议,旨在梳理框架与可衡量的动态因素,供读者参考。
并非做空人工智能,而是转向那些因AI广泛应用而面临更高风险,同时又能获得持续预算支持的行业。安全支出随攻击面扩大而刚性上升,形成一种“被迫增长”的良性循环。
否。它仍是拥有深厚网络安全根基的企业。FortiSOC为安全运营注入了AI赋能能力,目标是提升自动化水平与客户粘性,而非创造独立的AI收入来源。
三家公司均呈现强劲的收入增长与可持续的订阅收入扩张,显示市场需求真实存在,非单纯叙事驱动。特别是高净新增ARR与股票分割行为,反映市场对其长期前景的信心。
指具备自主多步骤能力的AI智能体,可在无需人工干预的情况下完成告警分类、上下文获取、跨系统响应启动等任务,从而大幅降低人工负担。
重点关注年度经常性收入(ARR)增长率、净留存率、整合成功案例,以及AI功能是否真正减少分析师操作。账单趋势与剩余履约义务有助于提前识别需求变化。同时警惕执行风险:演示精彩≠实际落地。
若AI采用率骤降,或云巨头将核心安全能力全面商品化,独立厂商将面临压力;经济衰退导致预算冻结;或新的AI安全风险未能引发真实事件,紧迫感消失。
有直接影响。交易所、托管机构与DeFi项目均受制于合规框架。更强的自动化响应与数据保护能力可降低事故概率,进而减少保险成本与停机损失,直接提升实际盈利能力。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.