写在前面:
在如今这个处处都离不开网络的世界里,网络安全一直都是一个非常重要的角色。
曾经的黑客技术其实很简单,就是要有耐心,去找bug,去试各种密码,就像你的行李箱,四个轮盘一个一个的试,属于暴力破解。但现在随着科技的进步,黑客可以通过AI技术去收集你的生日,地址,以及设置密码的习惯等,来推测到密码的可能性,直接大幅提高了破解效率。
但反过来说“魔高一尺,道高一丈”,防守方也在利用各种创新的技术来反黑,比如输入密码速度太快等反人类行为,来判定是否黑客攻击。又或者通过整合AI、机器学习与自动化技术,能够自动发现、响应、分析复杂威胁,提高安全运营效率,实现“秒级自动防御”。
今天我们就挑CRWD和PANW来聊一下,2025年的下半年,在网络安全板块应该如何布局?
一、高景气赛道,AI驱动的分化与创新
- CRWD:从云端猎杀到AI守护者
过去五年,CrowdStrike从100美元一路冲到了400+,这期间不知道让多少人脱贫致富,成为了他个人的“信仰票”。特别是在24年AI安全爆发后,CRWD顺势推出了Falcon AI、Shadow AI防护、AI Red Team等功能,客户数连续增长、企业级订单屡创新高,直接在股价上拉升了一波。
- PANW:平台化整合大旗下的客户粘性
Palo Alto曾经仅仅只是一家“高端防火墙”,但自2022年起他们整合Cortex(AI安全运营)、Prisma(云安全/SASE)等,打造“一站式云+端+网”安全场景。主打一个“小孩才做选择,成年人全都要”的模式,把各个平台全都囊括进来。在2024-2025年期间,平台化大客户突破1250家,政府与全球企业单笔合同持续增长,业务由点到面扩张,估值修复势头强劲.
二、业务全景|技术进化与财务基本面大拆解
指标 | CrowdStrike(CRWD) | Palo Alto Networks(PANW) |
2025Q2营收 | $931.6M(同比+34%) | $2.47B(同比+15%) |
全年ARR/NGS ARR | $4.26B(同比+33%) | $5.52B(同比+17%) |
调整后EPS | $0.83(单季) | $1.43(单季) |
毛利率 | 77%(2024Q4) | 69%(2025Q2) |
自由现金流 | $1.07B(全年) | FCF率37.5-38%(全年) |
股价区间(2025年) | $385~$435 | $150~$180 |
市值(2025年8月) | $103B | $55B |
估值PE | 85x | 93x |
CrowdStrike亮点拆解
- AI驱动,云端优势突出
- CrowdStrike的Falcon安全平台结合了人工智能技术,可以主动发现网络攻击和安全隐患,并且自动阻止威胁,不需要工作人员手动操作。它通过互联网服务(SaaS)向客户提供,每年订购这个服务的公司数量都比上一年增加30%以上,说明市场需求很旺、越来越多企业选择使用。
- Falcon Go获得SE Labs测试满分勒索防御评级,被评价为“自动化AI安全防护的新标准”。
- 高成长+现金流护航
- 公司的订阅收入和手头可以自由支配的钱都在快速增加。换句话说,CrowdStrike不仅赚钱能力很强,而且每年收到的钱(比如用户按月/年订购服务)也越来越多,是少有的既能创新、又很赚钱的网络安全公司。
- 公司在今年第二季度用2.2亿美元买回自己的股票,这通常说明公司对自己的未来很有信心,觉得业绩会一直很好,愿意投资自己,管理层也强调未来还会持续增长。
- 实打实的创新组合
- 推出了“AI红队”和“Shadow AI检测”等新技术,专门用来发现和解决AI安全方面以前容易被忽略的问题,比同行业别的公司快了半年。也就是说,他们能够抢先发现并保护那些常被黑客攻击的“薄弱环节”,把别人容易失守的地方变成了自己的优势和赚钱的重点业务。
Palo Alto Networks亮点拆解
- 平台化转型加速,客户粘性拉满
- Palo Alto Networks把旗下的多种安全产品(比如Cortex平台、Prisma Cloud和SASE)整合在一起,客户可以一次性买齐所有需要的安全服务,不用到处找不同品牌采购。这样一来,客户愿意花更多钱买“打包方案”,每单的金额更高,而且用起来方便、效果好,客户也更愿意长期续约,一直用下去。
- 2025年新增客户90家为全球TOP级企业,平台大订单突破新高。
- AI能力嵌入,安全运营与合规双驱动
- Palo Alto的系统能用AI智能地自动防住绝大多数勒索病毒,不需要人手动操作,效果特别靠谱,既节省了人工成本,又可以大范围的防止病毒入侵,所以医院、银行这些特别怕被黑的地方都很喜欢用它。
- Forrester2023年ROI报告显示,采用Prisma SASE的企业投资回报率高达241%,平台兼容95%以上勒索防御场景,获医疗与金融行业权威认可。
- 稳定增长+现金流强势
- Q2营收超预期,自由现金流保持在37%+,并频繁回购与分红。分析师普遍看好其平台化战略下EPS、现金流的长期增长。
三、行业环境与监管案例
- 全球网络安全相关的法律在24,25这两年都升级了,比如欧盟的新规(NIS2)、美国的“零信任”政策、中国的新《网络安全法》等。这些规定要求企业必须详细上报安全情况,发生风险时能快速反应,并且能自动把问题隔离,减少影响。
- 很多有名的大企业,因为自己的数据分散、系统配合不好,处理安全事件慢,被政府罚了很多钱。而CrowdStrike和Palo Alto Networks的客户,由于用的是它们的“平台化、一体化”安全方案,系统协同好,自动响应快,反而顺利通过了合规检查,成功避免了罚款危机。
四、估值与风险提示
这两家公司的股价都是比较高的(市盈率超过80-90倍),这个“高估值”说明大家对它们未来持续增长和创新有很高的期待。但是目前的股价能不能支撑的起来这份期待呢?我来给你们分析一下另外几个方面。
(以下为付费内容)