MSSP 在 2022 年的网络安全并购中处于领先地位,交易数量是 2021 年的两倍
据国外安全媒体SecurityWeek 进行的一项分析显示,2022 年宣布的与网络安全相关的并购超过 450 起。
2022 年,我们共追踪到 455 笔交易,而2021 年为 435 笔。美国和英国在交易数量方面继续领先,但以色列和澳大利亚去年被加拿大和德国超越。
涉及美国公司的交易数量从 341 宗增加到 358 宗,英国公司从 70 宗减少到 61 宗。
至于区域数据,北美和欧洲继续领先,并购数量与上一年大致相同。与 2021 年相比,涉及亚洲和大洋洲公司的交易数量有所下降,但拉丁美洲的并购活动增加了一倍多。
2022 年有 62 起交易披露了交易的财务细节,远低于 2021 年披露财务条款的 88 起交易。
2022 年,我们看到已披露的交易总价值超过 630 亿美元。有 10 家公司以超过 10 亿美元的价格被收购,与 2021 年大致相同。网络安全行业最重要的交易是谷歌收购 Mandiant。
Thoma Bravo 以超过 10 亿美元的价格收购了S a ilPoint、Ping Identity和Forgerock ,据报道还以 40 亿美元的价格出售了 Barracuda Networks。Vista Equity Partners 以超过 10 亿美元的价格收购了两家公司:KnowBe4和 Citrix(Citrix 被 Evergreen Coast Capital 收购)。
其他主要交易包括 Kaseya 收购 Datto、Carlyle Group 收购 ManTech International 以及 AMD 收购 Pensando。
与2021年大致相同数量的公司被数百万美元收购,但数千万和数亿美元的交易数量从64家下降到38家。
至于参与 2022 年网络安全并购交易的公司类型,托管安全服务提供商 (MSSP) 遥遥领先,交易数量超过 150 笔,是 2021 年的两倍多。许多 MSSP 正在寻求收购其他托管服务提供商,作为其业务的一部分扩张努力。
此外,最近的一项调查显示,许多 MSP 正专注于发展其网络安全实践,其中许多计划投资于威胁情报、检测和响应、实时攻击可见性以及取证和事件响应。
SecurityWeek 正在单独跟踪 MSSP 交易。虽然跟踪这些交易很重要,因为它们在网络安全行业中发挥着重要作用,但我们目前正在单独跟踪它们,以便更好地了解其他类别。
治理、风险和合规 (GRC) 类别的交易位居第二,2022 年宣布的并购交易涉及此类公司 58 起。值得注意的是,GRC 在 2021 年超过了 MSSP,当时公布了近 80 笔交易。
与 2021 年一样,提供网络安全和身份相关服务的公司在网络安全交易中排名第三和第四,但与数据保护相关的交易数量几乎翻了一番,从图表上的第十位上升到第五位。
即使在2022 年上半年,数据保护仍将成为并购的焦点,上半年宣布的交易数量与 2021 年全年持平。
与 2021 年相比,2022 年涉及政府承包商的交易数量略有下降,从 43 笔减少到 36 笔,但它仍然是最主要的交易类型之一。这包括凯雷集团以 42 亿美元收购 ManTech International。
美国政府继续投资提高其网络能力。因此,IT 和网络安全承包商正争先恐后地通过可以带来回报的战略收购来扩展和增强他们的能力。
SecurityWeek收集的数据显示,私募股权(PE)公司继续在网络安全上押下重注,2022 年宣布的并购交易中有 18 家涉及 PE 公司,与上一年大致持平。
PE 公司收购了专门从事云安全、数据保护、威胁情报、风险管理、应用程序安全、身份、网络安全、安全运营中心 (SOC)、移动安全、安全访问和托管服务的公司。
2022 年的网络安全并购交易中有三笔涉及一家特殊目的收购公司 (SPAC)。
以下每种类型的公司都有超过 10 笔交易:云(32 笔)、应用程序(24 笔)、专业(22 笔)、咨询(21 笔)、事件响应(20 笔)、培训(20 笔)、威胁情报(17 笔) ),以及网络和电子邮件 (16)。
“专业”类别包括提供高度集中的安全服务的公司。该列表包括但不限于区块链、量子、支付、公关、医疗保健、硬件、教育、认证、设计和汽车。
就 2023 年的并购交易数量而言,我们看到了类似的开端。一方面,全球经济放缓可能导致 2023 年的交易数量下降,因为公司可能会更加谨慎并推迟收购推动的扩张。另一方面,我们预测一些公司将密切关注市场,希望以折扣价收购拥有前途技术的初创公司。
方法论:数据是从新闻分发服务、谷歌和公关公司的宣传中收集的。这些数据包括发布新闻稿宣布或提及收购的公司,以及私下向 SecurityWeek 报告的交易。本研究考虑了所有具有网络安全成分的交易。没有英文公告的并购可能不包括在内。数据还可能包括宣布后可能尚未完成的交易。
GRC 类别包括治理、合规性、风险管理、审计、评估、漏洞管理、渗透测试、攻击面管理和网络保险。网络安全包括端点安全、MDR、XDR、NDR 和 SASE。身份包括IAM、PAM、安全访问、身份验证、授权和欺诈。事件响应包括 SOAR、SIEM、SOC 和取证。“其他(专业)”包括硬件、区块链、量子、支付、医疗保健、公关、教育、认证、设计和汽车。数据保护包括加密/加密、VPN、隐私和备份。MSSP 包括网络安全解决方案分销商和提供安全服务但不开发自己的产品或解决方案的公司。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...