الأمن السيبراني

كروسترايك (CRWD): الدفاع عن الفضاء السيبراني من السحابة

mm
أضف Securities.io إلى مصادرك المفضلة على Google
إفصاح: قد تتلقى Securities.io تعويضًا عند استخدام روابط لمنتجات نراجعها. لا يؤثر ذلك في تقييماتنا التحريرية. لسنا مستشارًا استثماريًا مسجلًا، وهذا ليس نصيحة استثمارية. اقرأ إفصاح الشراكات التسويقية.

أهمية الدفاعات السيبرانية

مع انتقال المزيد والمزيد من الأنشطة إلى المجال الرقمي، تزداد المخاطر التي تصاحبها أيضًا. وهذا صحيح ليس فقط من حيث المنافسة المتزايدة أو تغير استراتيجيات الأعمال، بل أيضًا من حيث المخاطر الأمنية الفعلية.

على سبيل المثال، السرقة التي كانت تتطلب الذهاب فعليًا لسرقة أصول الشركة يمكن الآن أن تُنفّذ عن بُعد وبشكل شبه غير مرئي من قبل مجرّمي الإنترنت. كما يمكن الآن أن يتخذ الابتزاز شكل احتجاز ليس موظفي الشركة أو أصولها، بل التهديد بتدمير أو نشر بيانات سرية، أو إيقاف عمليات الشركة حتى تُستوفى مطالب المجرمين.

وبالتالي، فإن قطاع الأمن السيبراني يشهد ازدهارًا، مع توقع نمو أكبر في المستقبل. وهو حاليًا سوق بقيمة 245 مليار دولار، من المتوقع أن ينمو بمعدل نمو مركب سنوي 12.9٪ حتى عام 2030.

المصدر: Grand View Research

يقود نمو قطاع الأمن السيبراني بشكل أساسي اعتماد التقنيات الجديدة، خاصة برامج تخطيط موارد المؤسسة (ERP) وإدارة علاقات العملاء (CRM) للأمن السيبراني بين الشركات وخدمات السحابة، إلى جانب الزيادة المتكررة في وتيرة وشدة الهجمات السيبرانية.

المصدر: Statista

مع تواجد المزيد من البيانات في السحابة، من المنطقي أن تنتقل حلول الأمن السيبراني إلى هناك أيضًا. شركة واحدة كانت سابقة هذه الخطوة الاستراتيجية: كروسترايك.

CRWD مخطط السعر

كروسترايك: رائد في أمن السحابة

تأسست في عام 2012، بتمويل أولي قدره 26 مليون دولار. بدأت بإصدار تقرير التهديدات العالمي في عام 2018، وهو الآن مصدر معلومات رائد في الصناعة. أصبحت شركة عامة في عام 2019 وبدأت سلسلة من الاستحواذات، إلى جانب إطلاق وحدات، لإنشاء حل أمن سيبراني شامل من الطرف إلى الطرف.

سمح التحول المبكر لكروسترايك إلى السحابة بأن تكون في طليعة حماية هذا النوع من البيانات، وأثبت ذلك ميزة تنافسية كبيرة مع انتقال المزيد من الشركات من الخوادم المحلية المؤمنة ذاتيًا إلى خوادم السحابة.

يمكن للشركة توفير الأمان لجميع مستويات المؤسسة، من الأجهزة الفردية إلى البنية التحتية لتقنية المعلومات بالكامل.

المصدر: CrowdStrike [securities_stock_price_tag symbol="CRWD" exchange="NASDAQ"]

تعد كروسترايك من بين عملائها أكبر المؤسسات في العالم، ولا سيما:

  • 18 من أكبر 20 بنكًا أمريكيًا.
  • 44 من 50 ولاية أمريكية.
  • >70٪ من شركات فورتشن 100.

المصدر: CrowdStrike

وهذا يجعل كروسترايك أكبر بائع برامج مستقل يؤمن أنظمة ويندوز، حيث تعمل الشركة جنبًا إلى جنب مع مايكروسوفت (MSFT ).

نموذج كروسترايك المتكامل للأمن السيبراني

كيف يدمج كروسترايك أدوات الأمن السيبراني

نقطة رئيسية في عرض كروسترايك هي أنه يجمع في بيئة سحابية ما كان سابقًا مشهدًا متشتتًا للغاية من حلول الأمن التي تحتاج إلى التكامل مع بعضها البعض.

على سبيل المثال، استخدمت معلومات التهديدات—البيانات حول الفيروسات وغيرها من التهديدات الرقمية مثل مجموعات القراصنة المحددة والأنظمة المصابة—من قبل برامج مثل ماكافي أو سيمنتك لحماية البيانات.

أو نظام إدارة معلومات الأمن والأحداث (SIEM)، وهو تجميع البيانات المتعلقة بالأمن داخل المؤسسة، يحتاج إلى تنظيم مع التحقق من الهوية وسلامة النقاط الطرفية (حماية الأجهزة).

المصدر: CrowdStrike

نموذج إيرادات الاشتراك لكروسترايك

نظرًا لأن الأمن السيبراني يحتاج إلى دمج عميق داخل عمليات الشركة، فإن اختيار مزود الأمن السيبراني هو قرار طويل الأمد.

هذا يؤدي إلى أن تكون إيرادات كروسترايك قابلة للتنبؤ بدرجة عالية، مع احتفاظ إجمالي 98٪ من حسابات المستخدمين. بلغت الإيرادات المتكررة السنوية (ARR) لكروسترايك 3.9 مليار دولار في الربع الثاني من عام 2025، مع هدف 10 مليارات دولار حددته الشركة لعام 2031.

المصدر: CrowdStrike

جانب آخر من كروسترايك هو أن المنتج عالي التجزئة. قد لا تحتاج بعض الشركات إلى جميع أدوات الأمن السيبراني الممكنة، أو قد لا تكون لديها القدرة على تنفيذها بعد. قد يرغب البعض فقط في اختبار بعض الوظائف قبل اتخاذ قرار استبدال حلولهم الحالية بالكامل.

في جميع هذه الحالات، يمكن للعميل اختيار عدد محدود من الوحدات من المنصة الكاملة.

في المتوسط، يستخدم كل عميل 7 وحدات (للعملاء الذين يتجاوز ARR الخاص بهم 100 ألف دولار). إجمالًا، يستخدم 67٪ من المستخدمين 5 وحدات أو أكثر، و21٪ يستخدمون 8 وحدات أو أكثر. عمومًا، كلما كان العميل أقدم، زاد عدد وحدات الأمن السيبراني من كروسترايك التي يضيفها إلى أنظمته.

ابتكارات كروسترايك في أمان SIEM

يُعد نظام إدارة معلومات الأمن والأحداث (SIEM) النواة الأولية لاستراتيجية الأمن السيبراني.

إنه نشاط جمع وتحديد جميع نقاط الضعف المحتملة، والأجهزة المعنية، وصلاتها ببعضها، والبنية العامة للأنظمة الرقمية للمؤسسة، وتداعياتها على الأمن السيبراني.

كان أيضًا الجزء الأقل ابتكارًا وتفاعلية في الصناعة، مع نقص حاد في الابتكار من قبل اللاعبين الحاليين.

عملت كروسترايك على تغيير ذلك من خلال عدد من التغييرات الرئيسية:

  • توحيد المنصة يسمح بتكامل سلس مع أدوات الأمن السيبراني الأخرى.
  • نهج يركز على التهديد أولًا بعيدًا عن النهج التقليدي القائم على البنية التحتية القائمة.
  • استيراد بيانات سهل.

المصدر: CrowdStrike

كيف يخلق كروسترايك أسواقًا سيبرانية جديدة

بعد قيادته الأولية في الأمن السيبراني القائم على السحابة، أصبحت الشركة تميل إلى إنشاء أسواق جديدة في الصناعة استجابةً لتطور التهديدات السيبرانية.

على سبيل المثال، أنشأت قطاع حماية الهوية ونمت مؤخرًا من إيرادات قدرها 200 مليون دولار في الربع الثاني من عام 2024 إلى 350 مليون دولار بعد عام، أي نمو بنسبة 70٪ على أساس سنوي (أكثر من 4,000 عميل).

هذا يتيح تسجيل دخول أكثر أمانًا وتحديد هوية المستخدمين داخل نظام تكنولوجيا المعلومات، وهو مطلب متزايد مع تزايد عدد الموظفين الذين يعملون عن بُعد أو يحتاجون إلى الوصول إلى بيانات حساسة.

المصدر: CrowdStrike

نفس الأمر حدث لأمن السحابة، الذي لا يزال ينمو بسرعة هائلة، مع نمو سنوي بنسبة 80٪، ليصل إلى إيرادات قدرها 515 مليون دولار وأكثر من 10,000 عميل في الربع الثاني من عام 2025.

ومع تعقُّد التهديدات بشكل متزايد، فإن مستوى التكامل والابتكار الذي تُظهره كروسترايك كان عرضًا فائزًا للشركات القلقة من تهديدات سيبرانية تتجاوز كفاءاتها الأساسية. وكان ذلك قبل الانتشار الواسع لقدرات الذكاء الاصطناعي.

المصدر: CrowdStrike

كروسترايك والأمن السيبراني المدعوم بالذكاء الاصطناعي

مع انفجار قدرات الذكاء الاصطناعي، يصبح ذلك مفيدًا وضارًا للأمن السيبراني في آنٍ واحد.

من جهة، يُعد ذلك أداة قوية تُعطى للقراصنة ومجرمي الإنترنت. على سبيل المثال، يمكن الآن استخدام نماذج اللغة الكبيرة (LLMs) لمحاولة استخراج كلمات مرور الموظفين غير المتوقعين، أو بيانات سرية، أو خلق ثغرات أخرى دون أي تدخل بشري.

على سبيل المثال، “الفيشينغ الصوتي” (vishing) يستخدم الآن الذكاء الاصطناعي لتوليد طلبات صوتية مقنعة للحصول على معلومات حساسة مثل بيانات تسجيل الدخول أو أرقام بطاقات الائتمان أو تفاصيل بنكية.

من جهة أخرى، يمكن لشركات مثل كروسترايك الآن نشر أنظمة ذكاء اصطناعي لمراقبة الأمان في الوقت الفعلي وعلى نطاق لم يكن ممكنًا من قبل. على سبيل المثال، أطلقت الشركة مؤخرًا Charlotte AI، وهو ذكاء اصطناعي توليدي للأمن السيبراني. هذا الوكيل الذكي يساعد في فرز إنذارات الأمان، وإزالة الإيجابيات الكاذبة، وقد أوقف بالفعل مليارات الاختراقات.

المصدر: CrowdStrike

“يساعد الذكاء الاصطناعي أيضًا في إعطاء الأولوية للتنبيهات التي من المحتمل أن تكون عاجلة. ثم يقضي محللونا وقتهم في القضايا ذات المخاطر الأعلى بدلاً من التنقيب عبر الضوضاء.”

ديفيد ليفين – مدير أمن المعلومات (CISO) في أمريكان إكسبريس

يمكن للذكاء الاصطناعي أيضًا تسهيل دمج كروسترايك مع أدوات الأمن السيبراني القديمة وأنظمة تكنولوجيا المعلومات، حيث يصبح إضافة البيانات إلى أدوات كروسترايك السحابية شبه سلسة.

المصدر: CrowdStrike

تم دمج كروسترايك في مايو 2025 من قبل NVIDIA (NVDA ) في تصميم “Enterprise AI Factory” المعتمد.

“قادت كروسترايك مفهوم الأمن السيبراني الأصلي للذكاء الاصطناعي، واليوم نؤمن البنية التحتية المعيارية التي تُعيد تشكيل طريقة ابتكار المؤسسات في عصر الذكاء الاصطناعي.

مع NVIDIA، نقضي على التخمين في تأمين بنية الذكاء الاصطناعي من خلال بنية مرجعية معتمدة.”

دانييل برنارد – مدير الأعمال الرئيسي في كروسترايك.

بشكل عام، ترى كروسترايك أن منصات الأمن السيبراني الأصلية للذكاء الاصطناعي تمثل سوقًا إجماليًا يمكن استهدافه بقيمة 116 مليار دولار، مع بقاء معظم الصناعة متشتتة وغير قادرة على تطوير أدوات الذكاء الاصطناعي وتكامل البيانات بالقدرة التي يمكن لكروسترايك نشرها.

عروض أكثر مرونة وإمكانية وصول

Falcon Flex

بينما يُعد التميز التقني أمرًا مهمًا في مجال معقد وسريع التغير مثل الأمن السيبراني، يمكن للعرض التجاري أن يكون له تأثير كبير على نجاح الشركة.

إحدى المشكلات المتكررة للمستخدمين المحتملين لكروسترايك هي عدم وضوح احتياجاتهم الأمنية الحالية، بل وأقل وضوحًا بشأن احتياجاتهم المستقبلية. نتيجة لذلك، يميل الكثيرون إلى الالتزام بالحلول الحالية أو توسيع الاشتراكات والوحدات بتردد.

لهذا السبب قدمت كروسترايك “Falcon Flex”، نموذج ترخيص جديد لمنصة Falcon الرائدة، بشروط اشتراك أقل صرامة ومرونة:

  • الاشتراك الآن مرن، ويمكن تعديل مدته من 1 إلى 5 سنوات دون تكلفة.
  • يمكن أن تتقلب تكاليف الاشتراك الفعلية بناءً على طلب المنصة واستخدامها.
  • يمكن تبديل الوحدات، مما يجعل تجربة تبني وحدة جديدة للاختبار أقل تكلفة وخوفًا.

لقد كان هذا العرض ناجحًا جدًا، ومنذ إطلاقه نما بسرعة ليصبح جزءًا كبيرًا من عملاء كروسترايك. في الربع الرابع من عام 2024 كان هؤلاء العملاء يمثلون “فقط” 185 مليون دولار من إجمالي قيمة الحسابات، وقد ارتفع هذا إلى أكثر من 700 مليون دولار في الربع الثاني من عام 2025.

المصدر: CrowdStrike

تمويل كروسترايك

إحدى المشكلات التي تواجه عملاء كروسترايك، خاصة الشركات الصغيرة، هي أن احتياجات الأمن السيبراني قد تظهر عندما لا تتوقعها الشركة.

إذا تزامن ذلك مع أزمة شديدة ناتجة عن فشل أمني، قد يكون من الصعب توفير الموارد المالية اللازمة لنشر أدوات الأمن السيبراني المكلفة، حتى وإن أصبحت الآن ضرورية للغاية. لهذا السبب بدأت كروسترايك في تقديم خدمات تمويل ميسرة لعملائها الحاليين والجدد.

بالنسبة للعميل، الفائدة هي الحصول على حماية كافية دون قيود السيولة المتاحة.

بالنسبة لكروسترايك، هذه فرصة لتوقيع صفقات أكبر متعددة السنوات، وإغلاق الصفقات أو مبيعات الوحدات الجديدة بسرعة، وبناء علاقة أقوى مع مستخدميها.

تم تقديم هذه الخدمة حتى الآن فقط للعملاء في الولايات المتحدة، ومن المحتمل أن تكون مفيدة عند توسيعها عالميًا. وبما أنها تتحول عادةً إلى صفقات أكبر، فإنها في الغالب لا تؤثر سلبًا على سيولة الشركة.

الأداء المالي لكروسترايك

من الناحية المالية، تُظهر كروسترايك ربحية ملحوظة. سجلت هوامش إجمالية للاشتراكات غير المحاسبية وفق معايير GAAP بنسبة 81٪، ونمت إيراداتها المتكررة السنوية بنسبة 32٪ على أساس سنوي.

في الوقت نفسه، ارتفعت التدفقات النقدية الحرة بنسبة 44٪ على أساس سنوي لتصل إلى 272 مليون دولار في الربع الثاني من عام 2025.

تزداد الصفقات التي تشمل عددًا كبيرًا من الوحدات (8 وحدات أو أكثر) بشكل متكرر، مع نمو بنسبة 66٪ على أساس سنوي لهذه الصفقات.

المصدر: CrowdStrike

مع استمرار معدل الاحتفاظ 95٪، من المتوقع أن يتحول هذا النمو في العملاء الجدد إلى تدفقات إيرادات مستقرة للسنوات القادمة.

تحليل انقطاع كروسترايك في 2024

لم يكن كل شيء ورديًا بالنسبة للنمو المتواصل لكروسترايك. للأسف، أصبح اسم الشركة معروفًا على نطاق واسع خارج أوساط تقنية المعلومات والمحترفين الماليين لأول مرة خلال انقطاع تكنولوجيا معلومات ضخم مرتبط بالشركة.

في 19 يوليو 2024، تسبب تحديث برمجي فاشل من كروسترايك في تعطل حوالي 8.5 مليون جهاز كمبيوتر يعمل بنظام ويندوز مع ظهور شاشات زرقاء مخيفة، وقد وُصف ذلك بأنه “ربما أكبر انقطاع لتقنية المعلومات في التاريخ“.

أثر ذلك على العديد من البُنى التحتية، بما في ذلك المستشفيات، وخدمات الطوارئ، والمطارات، وشركات الطيران، والمتاجر، والبث، والوكالات الحكومية، والمصانع، وغيرها.

ما حدث هو أن التحديث في منصة Falcon تسبب في تعطل البرنامج. وبما أن Falcon مدمج بعمق داخل نظام ويندوز، أدى ذلك إلى تعطل باقي نظام التشغيل أيضًا.

إذن لم يكن هذا هجومًا سيبرانيًا، ولا حدثًا خبيثًا من أي نوع. لكنه كان بلا شك خطأً كبيرًا. وتُشير الشركة اليوم إلى ذلك بـ “الحادث”.

منذ ذلك الحين، غيرت كروسترايك إجراءات تحديث المحتوى لمنع حدوث حوادث مماثلة في المستقبل. سيتم طرح التحديثات الجديدة ببطء وليس في كل مكان مرة واحدة، ويمكن للعملاء الآن اختيار ما إذا كانوا من المتبنين المبكرين لهذه التحديثات، أو تأجيلها، أو حتى إلغاء الاشتراك بالكامل.

بالإضافة إلى ذلك، تم الآن تنفيذ مراجعة وتحقق من طرف ثالث (3rd) لتجنب تكرار هذا الحدث مرة أخرى.

ومع ذلك، يوضح هذا الأمر مشكلة البرمجيات المركزية والمشتركة بين العديد من الأنظمة الحرجة، خاصةً تلك التي تمتلك صلاحيات عالية وتندمج بعمق في نظام التشغيل، وهو مفهوم مركزي لنموذج أعمال كروسترايك، وكذلك لمعظم منافسيها اليوم الذين يعملون في مجال الأمن السيبراني السحابي.

يبدو أن توليد العملاء الجدد والفرص في خط المبيعات عاد إلى مستويات “ما قبل الحادث”. بشكل عام، لم يؤثر ذلك على شعبية الخدمة، رغم أنه جعل العديد من العملاء أكثر ميلًا لتأخير تحديث أنظمتهم.

مستقبل كروسترايك في الأمن السيبراني

لا يزال الانتقال إلى السحابة جارٍ في معظم الشركات الكبيرة. وهذا يخلق فرصة كبيرة لقائد السوق مثل كروسترايك لمساعدتها على نقل استراتيجيات الأمن السيبراني إلى السحابة أيضًا.

سمح نهج كروسترايك السحابي الأول لها باكتساب حصة سوقية بسرعة، وأصبح الآن مقلدًا من جميع الشركات الكبيرة في مجال الأمن السيبراني. لذا، سيهتم المستثمرون بقدرة كروسترايك على الحفاظ على ميزتها رغم الهجمات المضادة المتزايدة من الصناعة لمحاكاة المتقدم الأول.

من المتوقع أيضًا أن تشهد أعمالها الدولية نموًا، حيث لا يزال ثلاثة أرباع شركات Global 2000 لم تدخل بعد إلى نظام كروسترايك. إن وصول الذكاء الاصطناعي كعامل مسرّع هائل لتبني السحابة، وهجرة تكنولوجيا المعلومات، بالإضافة إلى زيادة التهديدات، سيعطي دفعة إضافية لنمو كروسترايك. وسيكون أداة إضافية للشركة لتؤدي مهمتها بشكل أفضل.

يُظهر انقطاع تكنولوجيا المعلومات في 2024 إمكانية أن يتسبب هذا النوع من المركزية والاتصال الفائق السرعة في مشاكل أيضًا. من المحتمل أن يكون ذلك علامة على نضوج الصناعة، حيث سيُعاد الآن أي تحديث تدريجيًا وبشكل أكثر أمانًا، مما يحد من أي فشل إلى نطاق أصغر وأقل انتشارًا.

مع ذلك، لا يبدو أن “الحادث” قد أضر زخم الشركة، وقد تعافى سعر السهم تقريبًا إلى مستوياته العليا تاريخيًا، مما يثبت ذلك. لذا طالما استمر العالم في استخدام الحواسيب بشكل متزايد، وطالما تستطيع كروسترايك البقاء في صدارة الابتكار في مجال الأمن السيبراني، فمن المرجح أن يحقق المستثمرون عوائد جيدة من الشركة.

(يمكنك أيضًا قراءة المزيد عن قطاع الأمن السيبراني في مقالتنا “أفضل 10 أسهم للأمن السيبراني للحماية الرقمية”.)

أحدث CrowdStrike (CRWD) أخبار الأسهم والتطورات

جوناثان هو باحث سابق في الكيمياء الحيوية عمل في التحليل الجيني والاختبارات السريرية. وهو الآن محلل أسهم وكاتب مالي يركز على الابتكار ودورات السوق والسياسة الجغرافية في منشورته "The Eurasian Century"