stomp CrowdStrike (CRWD): Cyberspace beschermen tegen de cloud – Securities.io
Verbind je met ons

Cybersecurity

CrowdStrike (CRWD): Cyberspace beschermen tegen de cloud

mm

Securities.io hanteert strenge redactionele normen en kan een vergoeding ontvangen voor beoordeelde links. Wij zijn geen geregistreerde beleggingsadviseur en dit is geen beleggingsadvies. Bekijk onze affiliate openbaarmaking.

Het belang van cyberverdediging

Naarmate steeds meer activiteiten zich naar het digitale domein verplaatsen, brengen ze ook meer risico's met zich mee. Dit geldt niet alleen voor toegenomen concurrentie of veranderende bedrijfsstrategieën, maar ook voor daadwerkelijke beveiligingsrisico's.

Diefstal, bijvoorbeeld, waarvoor vroeger fysiek aanwezig moest zijn om de activa van een bedrijf te stelen, kan nu op afstand en vrijwel onzichtbaar worden uitgevoerd door cybercriminelen. Chantage kan nu ook plaatsvinden door niet de werknemers of activa van een bedrijf te gijzelen, maar door te dreigen vertrouwelijke gegevens te vernietigen of te publiceren, of door de bedrijfsvoering te blokkeren totdat aan de eisen van de criminelen is voldaan.

Cybersecurity is dan ook een bloeiende sector, met naar verwachting nog meer groei in de toekomst. Het is momenteel een markt van $ 245 miljard, met een verwachte jaarlijkse groei van 12.9% tot 2030.

De groei van de cybersecuritysector wordt vooral gedreven door de invoering van nieuwe technologieën, met name ERP (Enterprise Resource Planning) en CRM (Customer Relationship Management)-software voor B2B-cybersecurity en cloudgebaseerde diensten, in combinatie met de toegenomen frequentie en ernst van cyberaanvallen.

Bron: Statista

Naarmate er meer data in de cloud wordt opgeslagen, is het logisch dat cybersecurityoplossingen ook daarheen verhuizen. Eén bedrijf liep voorop in deze strategische zet: CrowdStrike.

(CRWD )

CrowdStrike: een leider in cloudbeveiliging

CrowdStrike is opgericht met een cloud-first-benadering van cyberbeveiliging, met een sterke focus op B2B-markten (business-to-business).

Het werd opgericht in 2012, met slechts $26 miljoen aan initiële financieringHet begon in 2018 met de publicatie van zijn wereldwijde dreigingsrapport, nu een toonaangevende informatiebron in de sector. In 2019 werd het een beursgenoteerd bedrijf en startte een reeks overnames, samen met de lancering van modules, om een ​​complete end-to-end cybersecurityoplossing te creëren.

Door in een vroeg stadium over te stappen naar de cloud, liep CrowdStrike voorop bij het beveiligen van dit soort gegevens. Dit bleek een groot concurrentievoordeel te zijn, aangezien steeds meer bedrijven overstapten van zelfbeveiligde servers op locatie naar cloudservers.

Het bedrijf kan beveiliging bieden op alle niveaus binnen de organisatie, van individuele apparaten tot de volledige IT-infrastructuur van een bedrijf.

Tot de klantenkring van het bedrijf behoren de grootste organisaties ter wereld, waaronder:

  • 18 van de 20 grootste Amerikaanse banken.
  • 44 van de 50 Amerikaanse staten.
  • >70% van de Fortune 100-bedrijven.

Dit maakt CrowdStrike de grootste onafhankelijke softwareleverancier ter wereld die Windows-systemen beveiligt, waarbij het bedrijf nauw samenwerkt met Microsoft (MSFT ).

Het geïntegreerde cybersecuritymodel van CrowdStrike

Hoe CrowdStrike cybersecuritytools integreert

Een belangrijk punt van Crowdstrike's aanbod is dat het in een cloudomgeving samenbrengt wat voorheen een uiterst gefragmenteerd landschap van beveiligingsoplossingen was, die met elkaar geïntegreerd moesten worden.

Zo werd threat intelligence, de informatie over virussen en andere digitale bedreigingen, zoals specifieke hackergroepen en geïnfecteerde systemen, vervolgens door softwareprogramma's als McAfee en Symantec gebruikt voor gegevensbescherming.

Of SIEM (Security Information and Event Management), de verzameling van beveiligingsgerelateerde gegevens in een organisatie, moet worden georganiseerd met identiteitsverificatie en endpoint-veiligheid (verdediging van apparaten).

Het abonnementsinkomstenmodel van CrowdStrike

Omdat cybersecurity diep in de bedrijfsvoering moet worden geïntegreerd, is de keuze voor een cybersecurityprovider een keuze voor de lange termijn.

Dit resulteert in een zeer voorspelbare omzet van CrowdStrike, met een bruto retentie van 98% van de gebruikersaccounts. De jaarlijkse terugkerende omzet (ARR) van CrowdStrike bedroeg $ 3.9 miljard in het tweede kwartaal van 2, met een doelstelling van $ 2025 miljard voor 10.

Een ander aspect van CrowdStrike is dat het product zeer modulair is. Sommige bedrijven hebben mogelijk niet alle mogelijke cybersecuritytools nodig, of hebben nog niet de mogelijkheid om ze te implementeren. Andere willen misschien slechts enkele functies testen voordat ze besluiten hun bestaande oplossingen volledig te vervangen.

In al deze gevallen kan de klant ervoor kiezen om slechts enkele modules uit het hele platform te selecteren.

Gemiddeld worden er 7 modules per klant gebruikt (voor klanten met een jaarlijkse opbrengst van meer dan $ 100). In totaal gebruikt 67% van de gebruikers 5 of meer modules en 21% 8 of meer modules. Over het algemeen geldt: hoe ouder een klant, hoe meer cybersecuritymodules van CrowdStrike er aan zijn systemen worden toegevoegd.

Innovaties van CrowdStrike op het gebied van SIEM-beveiliging

Security Information and Event Management, of SIEM, vormt de basis van de cyberbeveiligingsstrategie.

Het is de activiteit van het verzamelen en identificeren van alle potentiële zwakke punten, de betrokken apparaten, hun onderlinge verbindingen en de algehele architectuur van de digitale systemen van een organisatie, en de gevolgen daarvan voor cyberbeveiliging.

Het was ook het minst innovatieve en reactieve segment van de industrie, met een ernstig gebrek aan innovatie bij de gevestigde partijen.

CrowdStrike heeft hier verandering in gebracht met een paar belangrijke wijzigingen:

  • Platformconsolidatie zorgt voor een soepele integratie met andere cybersecuritytools.
  • Een aanpak die zich richt op bedreigingen en die afstapt van de ouderwetse aanpak waarbij de bestaande infrastructuur voorop staat.
  • Eenvoudige gegevensimport.

Hoe CrowdStrike nieuwe cybermarkten creëert

Sinds het bedrijf een voortrekkersrol heeft gespeeld op het gebied van cloudgebaseerde cyberbeveiliging, heeft het er een gewoonte van gemaakt om nieuwe markten in de sector te creëren als reactie op veranderende cyberdreigingen.

Zo werd bijvoorbeeld het segment identiteitsbescherming opgezet, waarvan de omzet groeide van $ 200 miljoen in het tweede kwartaal van 2 naar $ 2024 miljoen een jaar later. Dat is een groei van 350% op jaarbasis (meer dan 70 klanten).

Hierdoor is het veel veiliger om in te loggen en gebruikers te identificeren in een IT-systeem. Deze behoefte groeit, omdat werknemers steeds vaker op afstand werken of toegang nodig hebben tot gevoelige gegevens.

Hetzelfde gold voor cloudbeveiliging, dat nog steeds razendsnel groeit, met een jaarlijkse groei van 80% en een omzet van $ 515 miljoen en meer dan 10,000 klanten in het tweede kwartaal van 2.

En naarmate de bedreigingen steeds complexer worden, is het integratie- en innovatieniveau dat CrowdStrike biedt een winnende propositie gebleken voor steeds meer bedrijven die zich zorgen maken over cyberdreigingen die buiten hun kerncompetenties vallen. En dat was nog vóór de aanhoudende generalisatie van AI-capaciteiten.

CrowdStrike en AI-aangedreven cyberbeveiliging

Naarmate de capaciteiten van AI exponentieel toenemen, is dit zowel gunstig als nadelig voor de cyberveiligheid.

Aan de ene kant is dit een zeer krachtig instrument voor hackers en cybercriminelen. Zo kunnen LLM's (Large Language Models) nu worden gebruikt om wachtwoorden en vertrouwelijke gegevens van nietsvermoedende medewerkers te ontfutselen, of om andere kwetsbaarheden te creëren zonder enige menselijke tussenkomst.

Zo wordt er bij ‘vishing’, oftewel ‘voice phishing’, gebruikgemaakt van kunstmatige intelligentie (AI) om betrouwbare gesproken verzoeken te genereren voor gevoelige informatie, zoals inloggegevens, creditcardnummers of bankgegevens.

Aan de andere kant kunnen bedrijven zoals CrowdStrike nu AI-systemen inzetten om de veiligheid in realtime en op een voorheen onbereikbare schaal te monitoren. Zo bracht het bedrijf onlangs Charlotte AI, een generatieve AI voor cybersecurity. Deze AI-agent helpt bij het sorteren van beveiligingsalarmen, het verwijderen van fout-positieve meldingen en heeft al miljarden beveiligingsinbreuken voorkomen.

AI helpt ook bij het prioriteren van meldingen die waarschijnlijk urgent zijn. Onze analisten besteden hun tijd vervolgens aan de problemen met het hoogste risico in plaats van aan het doorspitten van ruis.

David Levin – CISO (Chief Information Security Officer) bij American Express

AI kan ook de integratie van CrowdStrike met oudere cybersecuritytools en IT-systemen veel eenvoudiger maken, doordat het toevoegen van gegevens aan CrowdStrike-cloudtools vrijwel naadloos verloopt.

CrowdStrike werd in mei 2025 ook geïntegreerd door NVIDIA (NVDA ) in zijn gevalideerde Enterprise AI Factory-ontwerp

CrowdStrike was een pionier op het gebied van AI-native cybersecurity en nu beveiligen we de gestandaardiseerde architectuur die de manier waarop organisaties innoveren in het AI-tijdperk transformeert.

Samen met NVIDIA elimineren we het giswerk bij het beveiligen van AI-infrastructuur met een gevalideerde referentiearchitectuur.”

Daniel Bernard – Chief Business Officer bij CrowdStrike.

CrowdStrike ziet AI-native cybersecurityplatformen als een totale potentiële markt van $ 116 miljard, waarbij het grootste deel van de sector nog extreem gefragmenteerd en ondermaats is voor de ontwikkeling van AI-hulpmiddelen en data-integratie op de capaciteit die CrowdStrike kan inzetten.

Flexibelere en toegankelijkere aanbiedingen

Falcon Flex

Hoewel het belangrijk is om op het hoogste niveau van technische capaciteit te beschikken in een vakgebied dat zo complex en snel veranderend is als cyberbeveiliging, kan een commercieel aanbod ook een grote impact hebben op het succes van een bedrijf.

Een terugkerend probleem voor potentiële gebruikers van CrowdStrike was dat ze niet altijd zeker waren van hun huidige cybersecuritybehoeften, en nog minder van die van de toekomstige. Daardoor is er vaak de neiging om op safe te spelen en vast te houden aan reeds geïmplementeerde oplossingen, of om abonnementen en modules met tegenzin uit te breiden.

Daarom heeft CrowdStrike Flacon Flex geïntroduceerd, een nieuw licentiemodel voor zijn vlaggenschip Flacon-platform, met veel minder strenge en rigide abonnementsvoorwaarden:

  • Het abonnement is nu flexibel, waarbij de looptijd kosteloos aangepast kan worden van 1 tot 5 jaar.
  • De werkelijke abonnementskosten kunnen variëren afhankelijk van de vraag en het gebruik van het platform.
  • Modules kunnen worden verwisseld, waardoor het een stuk goedkoper en minder afschrikwekkend is om een ​​nieuwe module voor een test te implementeren.

Dit is een zeer succesvol aanbod gebleken en is sinds de lancering razendsnel gegroeid en vertegenwoordigt nu een aanzienlijk deel van de CrowdStrike-klanten. In het vierde kwartaal van 4 vertegenwoordigden deze klanten "slechts" een totale accountwaarde van $ 2024 miljoen, wat in het tweede kwartaal van 185 al was gegroeid tot meer dan $ 700 miljoen.

CrowdStrike Financiering

Een ander probleem voor CrowdStrike-klanten, vooral kleinere bedrijven, is dat cybersecurityproblemen zich kunnen voordoen op momenten dat het bedrijf het het minst verwacht.

Als dit samenvalt met een ernstige crisis als gevolg van een falende beveiliging, kan het lastig zijn om de financiële middelen te mobiliseren voor de inzet van dure cybersecuritytools, zelfs als die nu als hard nodig worden beschouwd. Daarom is CrowdStrike begonnen met het aanbieden van voordelige financieringsdiensten aan bestaande en nieuwe klanten.

Het voordeel voor de klant is dat hij toegang heeft tot adequate bescherming zonder dat hij wordt beperkt door de beschikbare liquide middelen.

Voor CrowdStrike is dit de kans om grotere, meerjarige contracten af ​​te sluiten, snel nieuwe deals te sluiten of nieuwe modules te verkopen en een sterkere relatie met zijn gebruikers op te bouwen.

Deze service is tot nu toe alleen aan klanten in de VS aangeboden en zou daarom waarschijnlijk voordelig kunnen zijn wanneer deze wereldwijd wordt uitgebreid. Omdat het over het algemeen grotere deals oplevert, is het voor het bedrijf grotendeels cashneutraal.

Financiële prestaties van CrowdStrike

Vanuit financieel oogpunt is CrowdStrike opmerkelijk winstgevend. Het heeft een non-GAAP brutomarge van 81% op abonnementen behaald en de jaarlijkse terugkerende omzet is met 32% gestegen ten opzichte van vorig jaar.

Ondertussen groeide de vrije kasstroom met 44% op jaarbasis tot $ 272 miljoen in het tweede kwartaal van 2.

De deals met grootschalige toepassingen van het platform, met 8+ modules, komen ook steeds vaker voor, met een jaarlijkse groei van 66% van dergelijke deals.

Zolang het retentiepercentage van boven de 95% blijft, zal deze groei in nieuwe klanten de komende jaren resulteren in zeer stabiele inkomstenstromen.

Analyse van de CrowdStrike-uitval van 2024

Niet alles was rozengeur en maneschijn voor CrowdStrike's onafgebroken groei. Helaas werd de bedrijfsnaam pas echt bekend buiten de IT- en investeringswereld tijdens een enorme IT-storing die verband hield met het bedrijf.

Op 19 juli 2024 zorgde een mislukte software-update van CrowdStrike ervoor dat ongeveer 8.5 miljoen Windows-computers crashten met de gevreesde blauwe schermen, in wat is beschreven als "misschien wel de grootste IT-storing in de geschiedenis'.

Dit had gevolgen voor veel infrastructuren, zoals ziekenhuizen, hulpdiensten, luchthavens, luchtvaartmaatschappijen, winkels, omroepen, overheidsinstellingen, fabrieken, enzovoort.

Wat er gebeurde, was dat de update in het Falcon-platform een ​​crash in de software veroorzaakte. Maar omdat Falcon behoorlijk diep in Windows geïntegreerd is, crashte ook de rest van het besturingssysteem.

Dit was dus geen cyberaanval, noch een kwaadaardige gebeurtenis van welke aard dan ook. Maar het was zeker een grote blunder. Iets waar het bedrijf vandaag de dag (enigszins onheilspellend) naar verwijst als "het incident".

Sindsdien heeft CrowdStrike zijn procedures voor contentupdates aangepast om soortgelijke incidenten in de toekomst te voorkomen. Nieuwe updates worden langzaam uitgerold en niet overal tegelijk, en klanten kunnen nu kiezen of ze deze updates als early adopter accepteren, uitstellen of er zelfs helemaal mee stoppen.

Bovendien 3rd Er heeft nu een partij-input, -beoordeling en -validatie plaatsgevonden om te voorkomen dat deze gebeurtenis zich ooit nog herhaalt.

Dit illustreerde desalniettemin het probleem van gecentraliseerde en gedeelde software tussen zoveel kritieke systemen, met name een systeem met een hoge mate van autorisatie en diep in het besturingssysteem, als een cybersecurityconcept. Dit concept staat centraal in het bedrijfsmodel van CrowdStrike, evenals in dat van de meeste concurrenten die tegenwoordig actief zijn in cloudcybersecurity.

De generatie van nieuwe leads en klanten in de salespijplijn lijkt terug te keren naar het niveau van vóór het incident. Over het algemeen heeft dit de populariteit van de service niet aangetast, ook al heeft het er zeker toe geleid dat veel klanten de update van hun systemen uitstellen.

De toekomst van CrowdStrike in cyberbeveiliging

De transitie naar de cloud is voor veel grote bedrijven nog grotendeels gaande. Dit creëert een grote kans voor een marktleider als CrowdStrike om hen te helpen hun cybersecuritystrategie ook naar de cloud over te zetten.

De cloud-first-aanpak van CrowdStrike heeft het bedrijf in staat gesteld snel marktaandeel te veroveren en wordt nu door alle grote cybersecuritybedrijven overgenomen. Investeerders zullen er dus op moeten letten of CrowdStrike zijn voorsprong kan behouden ondanks de toenemende tegenaanvallen van de sector om de pionier in te halen.

Het bedrijf zou ook zijn internationale activiteiten moeten zien groeien, aangezien nog steeds driekwart van de Global 3-bedrijven het CrowdStrike-ecosysteem moet betreden. De komst van AI als enorme katalysator voor cloudadoptie, IT-migratie en de toename van bedreigingen zou de groei van CrowdStrike een extra impuls moeten geven. En een extra tool die het bedrijf kan inzetten om zijn werk nog beter te doen.

De IT-storing in 2024 illustreert de mogelijkheid dat dergelijke centralisatie en ultrasnelle connectiviteit ook problemen kunnen veroorzaken. Het is waarschijnlijk een teken van volwassenheid in de sector dat een dergelijke update nu slechts geleidelijk en veel veiliger zal worden teruggedraaid, waardoor eventuele storingen beperkt blijven tot een veel kleinere en minder bekende schaal.

Toch lijkt "de gebeurtenis" het momentum van het bedrijf niet te hebben geschaad, en de aandelenkoers is al bijna teruggekeerd naar het hoogste niveau ooit, wat dit aantoont. Zolang de wereld steeds meer computers gebruikt en CrowdStrike aan de top blijft van innovatie in de cybersecuritysector, zullen investeerders waarschijnlijk succes hebben met het bedrijf.

(U kunt ook meer lezen over de cybersecuritysector in ons artikel “Top 10 cyberbeveiligingsaandelen voor digitale bescherming".)

Laatste CrowdStrike (CRWD) Aandelennieuws en ontwikkelingen

Jonathan is een voormalig biochemicus-onderzoeker die heeft gewerkt aan genetische analyse en klinische onderzoeken. Hij is nu aandelenanalist en financieel schrijver met een focus op innovatie, marktcycli en geopolitiek in zijn publicatie 'De Euraziatische eeuw".

Adverteerder openbaarmaking: Securities.io streeft naar strenge redactionele normen om onze lezers nauwkeurige recensies en beoordelingen te bieden. We kunnen een vergoeding ontvangen als u op links klikt naar producten die we hebben beoordeeld.

ESMA: CFD's zijn complexe instrumenten en brengen een hoog risico met zich mee om snel geld te verliezen als gevolg van hefboomwerking. Tussen 74-89% van de rekeningen van particuliere beleggers verliest geld bij het handelen in CFD's. U moet overwegen of u begrijpt hoe CFD's werken en of u het zich kunt veroorloven het grote risico te lopen uw geld te verliezen.

Disclaimer voor beleggingsadvies: De informatie op deze website is bedoeld voor educatieve doeleinden en vormt geen beleggingsadvies.

Disclaimer voor handelsrisico's: Er is een zeer hoog risico verbonden aan het handelen in effecten. Handelen in elk type financieel product, inclusief forex, CFD's, aandelen en cryptocurrencies.

Dit risico is groter bij cryptocurrencies omdat de markten gedecentraliseerd en niet-gereguleerd zijn. Houd er rekening mee dat u een aanzienlijk deel van uw portefeuille kunt verliezen.

Securities.io is geen geregistreerde makelaar, analist of beleggingsadviseur.