Cybersecurity
CrowdStrike (CRWD): Forsvar av cyberspace mot skyen
Securities.io har strenge redaksjonelle standarder og kan motta kompensasjon fra gjennomgåtte lenker. Vi er ikke en registrert investeringsrådgiver, og dette er ikke investeringsrådgivning. Vennligst se vår tilknytning.

Viktigheten av cyberforsvar
Etter hvert som flere og flere aktiviteter flyttes til den digitale verden, desto flere risikoer medfører de også. Dette gjelder ikke bare når det gjelder økt konkurranse eller endrede forretningsstrategier, men også når det gjelder faktiske sikkerhetsrisikoer.
For eksempel kan tyveri, som tidligere krevde fysisk å stjele et selskaps eiendeler, nå gjøres eksternt og nesten usynlig av nettkriminelle. Utpressing kan nå også ta form av å holde ikke et selskaps ansatte eller eiendeler som gisler, men ved å true med å ødelegge eller publisere konfidensielle data, eller å blokkere et selskaps drift inntil de kriminelles krav er oppfylt.
Som et resultat er cybersikkerhet en blomstrende sektor, med enda mer vekst forventet i fremtiden. Det er for tiden et marked på 245 milliarder dollar, som forventes å vokse med 12.9 % CAGR frem til 2030.

kilde: grand view-forskning
Veksten i cybersikkerhetssektoren er hovedsakelig drevet av bruken av nye teknologier, spesielt ERP (Enterprise Resource Planning) og CRM (Customer Relationship Management) programvare for B2B-cybersikkerhet og skybaserte tjenester, sammen med den økte hyppigheten og alvorlighetsgraden av cyberangrep.

kilde: Statista
Etter hvert som mer data lagres i skyen, er det fornuftig at cybersikkerhetsløsninger også flyttes dit. Ett selskap var i forkant av dette strategiske trekket: CrowdStrike.
(CRWD )
CrowdStrike: En leder innen skysikkerhet
CrowdStrike ble grunnlagt med en skybasert tilnærming til cybersikkerhet, med et sterkt fokus på B2B-markeder (business-to-business).
Det ble grunnlagt i 2012, med bare 2 dollar6 millioner i initial finansieringDet begynte å publisere sin globale trusselrapport i 2018, og er nå en bransjeledende informasjonskilde. Det ble et børsnotert selskap i 2019 og startet en rekke oppkjøp, sammen med modullanseringer, for å skape en komplett ende-til-ende cybersikkerhetsløsning.
CrowdStrikes tidlige overgang til skyen gjorde at de kunne være i forkant når det gjaldt å beskytte denne typen data, og viste seg å være et stort konkurransefortrinn ettersom flere og flere selskaper gikk over fra selvsikrede servere på stedet til skyservere.
Selskapet kan tilby sikkerhet til alle nivåer i organisasjonen, fra individuelle enheter til hele IT-infrastrukturen i et selskap.

kilde: CrowdStrike
Selskapet har blant sine kunder de fleste av verdens største organisasjoner, særlig:
- 18 av de 20 største amerikanske bankene.
- 44 av 50 amerikanske stater.
- >70 % av Fortune 100-selskapene.

kilde: CrowdStrike
Dette gjør CrowdStrike til verdens største uavhengige programvareleverandør som sikrer Windows-systemer, og selskapet jobber tett med Microsoft. (MSFT ).
CrowdStrikes integrerte cybersikkerhetsmodell
Hvordan CrowdStrike integrerer verktøy for nettsikkerhet
Et sentralt poeng med Crowdstrikes tilbud er at det samler det som tidligere var et ekstremt fragmentert landskap av sikkerhetsløsninger som måtte integreres med hverandre i et skymiljø.
For eksempel ble trusselinformasjon, informasjon om virus og andre digitale trusler som spesifikke hackergrupper og infiserte systemer, deretter brukt av programvare som McAfee eller Symantec for databeskyttelse.
Eller SIEM (sikkerhetsinformasjon og hendelseshåndtering), aggregeringen av sikkerhetsrelaterte data i en organisasjon, må organiseres med identitetsverifisering og endepunktsikkerhet (forsvar av enheter).

kilde: CrowdStrike
CrowdStrikes abonnementsinntektsmodell
Fordi cybersikkerhet er noe som må integreres dypt i et selskaps drift, er valget av en leverandør av cybersikkerhet et langsiktig et.
Dette resulterer i at CrowdStrikes inntekter er svært forutsigbare, med 98 % brutto brukerretensjon. CrowdStrikes årlige gjentakende inntekter (ARR) var 3.9 milliarder dollar i andre kvartal 2, med et mål på 2025 milliarder dollar fastsatt av selskapet for 10.

kilde: CrowdStrike
Et annet aspekt ved CrowdStrike er at produktet er svært modulært. Noen selskaper trenger kanskje ikke alle mulige cybersikkerhetsverktøy, eller mangler muligheten til å implementere dem ennå. Andre ønsker kanskje bare å teste noen funksjoner før de bestemmer seg for å erstatte sine eksisterende løsninger helt.
I alle disse tilfellene kan klienten velge å bare velge noen få moduler fra hele plattformen.
I gjennomsnitt brukes 7 moduler per kunde (for kunder med en sluttinntekt på over 100 67 dollar). Totalt bruker 5 % av brukerne 21 moduler eller mer, og 8 % bruker XNUMX moduler eller mer. Generelt sett, jo eldre en kunde er, desto flere cybersikkerhetsmoduler fra CrowdStrike legger den til i systemene sine.
CrowdStrikes innovasjoner innen SIEM-sikkerhet
Sikkerhetsinformasjon og hendelseshåndtering, eller SIEM, har vært den første kjernen i strategien for cybersikkerhet.
Det er aktiviteten med å samle og identifisere alle potensielle svake punkter, berørte enheter, deres forbindelser til hverandre, og den overordnede arkitekturen til en organisasjons digitale systemer, og deres implikasjoner for cybersikkerhet.
Det var også det minst innovative og reaktive segmentet av bransjen, med en alvorlig mangel på innovasjon fra etablerte aktører.
CrowdStrike har jobbet for å endre det med noen få viktige endringer:
- Plattformkonsolidering muliggjør smidig integrering med andre verktøy for cybersikkerhet.
- En trusselfokusert tilnærming som beveger seg bort fra den utdaterte tilnærmingen med eksisterende infrastruktur først.
- Enkel dataimport.

kilde: CrowdStrike
Hvordan CrowdStrike skaper nye cybermarkeder
Etter sin første ledelse innen skybasert cybersikkerhet, har selskapet gjort det til en slags vane å skape nye markeder i bransjen som svar på utviklende cybertrusler.
For eksempel opprettet de segmentet for identitetsbeskyttelse, og nylig økte de omsetningen fra 200 millioner dollar i andre kvartal 2 til 2024 millioner dollar et år senere, eller en vekst på 350 % fra år til år (over 70 kunder).
Dette gir mye sikrere innlogging og identifisering av brukere i et IT-system, et økende krav ettersom flere og flere ansatte jobber eksternt eller trenger tilgang til sensitive data.

kilde: CrowdStrike
Det samme skjedde for skysikkerhet, som fortsatt vokser ekstremt raskt, med en vekst på 80 % fra år til år, og nådde en omsetning på 515 millioner dollar og over 10,000 2 kunder i andre kvartal 2025.
Og etter hvert som truslene blir mer og mer komplekse, har integrasjonsnivået og innovasjonsnivået i CrowdStrike vært et vinnende alternativ for stadig mer engstelige selskaper når det gjelder cybertrusler som ligger utenfor deres kjernekompetanse. Og det var før den pågående generaliseringen av AI-kapasiteter.

kilde: CrowdStrike
CrowdStrike og AI-drevet cybersikkerhet
Ettersom AI-ers kapasitet eksploderer, er dette både til fordel og til skade for cybersikkerheten.
På den ene siden er dette et svært kraftig verktøy gitt til hackere og nettkriminelle. For eksempel kan LLM-er (store språkmodeller) nå brukes til å prøve å lirke ut passord eller konfidensielle data fra intetanende ansatte, eller til å lage andre sårbarheter uten menneskelig innblanding i det hele tatt.
For eksempel bruker «vishing», eller stemmefisking, nå AI-er til å generere troverdige stemmeforespørsler om sensitiv informasjon, som påloggingsinformasjon, kredittkortnumre eller bankdetaljer.
På den annen side kan selskaper som CrowdStrike nå distribuere AI-systemer for å overvåke sikkerhet i sanntid og i en skala som ikke tidligere var mulig. For eksempel lanserte selskapet nylig Charlotte AI, en generativ AI for cybersikkerhet. Dette er en AI-agent som hjelper med å sortere sikkerhetsalarmer, fjerne falske positiver og har allerede stoppet milliarder av sikkerhetsbrudd.

kilde: CrowdStrike
«AI hjelper også med å prioritere hvilke varsler som sannsynligvis haster. Analytikerne våre bruker deretter tiden sin på problemene med høyest risiko i stedet for å sile gjennom støy.»
David Levin – CISO (sjef for informasjonssikkerhet) hos American Express
AI kan også gjøre integreringen av CrowdStrike med eldre cybersikkerhetsverktøy og IT-systemer mye enklere, ved at det nesten er sømløst å legge til data i CrowdStrike-skyverktøy.

kilde: CrowdStrike
CrowdStrike ble også integrert i mai 2025 av NVIDIA (NVDA ) inn i sitt Enterprise AI Factory-validerte design
«CrowdStrike var pionerer innen AI-basert cybersikkerhet, og i dag sikrer vi den standardiserte arkitekturen som forvandler hvordan organisasjoner innoverer i AI-æraen.»
Sammen med NVIDIA eliminerer vi gjettingen ved å sikre AI-infrastruktur med en validert referansearkitektur.»
Daniel Bernard – forretningsdirektør i CrowdStrike.
Totalt sett ser CrowdStrike AI-baserte cybersikkerhetsplattformer som et adresserbart marked på 116 milliarder dollar, der mesteparten av bransjen fortsatt er ekstremt fragmentert og underskalert for utvikling av AI-verktøy og dataintegrasjon med den kapasiteten CrowdStrike kan distribuere.
Mer fleksible og tilgjengelige tilbud
Falcon Flex
Selv om det absolutt er viktig å være på toppen av den tekniske kapasiteten i et så komplekst og raskt skiftende felt som cybersikkerhet, kan kommersielt tilbud også ha stor innvirkning på et selskaps suksess.
Et tilbakevendende problem for potensielle brukere av CrowdStrike var at de ikke alltid er sikre på sine nåværende cybersikkerhetsbehov, og enda mindre på fremtidige behov. Som et resultat har det vært en tendens til å spille det trygt og holde seg til allerede implementerte løsninger, eller å motvillig utvide abonnementer og moduler.
Derfor introduserte CrowdStrike Flacon Flex, en ny lisensmodell for flaggskipplattformen Flacon, med mye mindre strenge og rigide abonnementsvilkår:
- Abonnementet er nå fleksibelt, med en varighet som kan endres fra 1–5 år kostnadsfritt.
- De faktiske abonnementskostnadene kan variere avhengig av plattformens etterspørsel og bruk.
- Moduler kan byttes ut, noe som gjør kostnadene ved å midlertidig ta i bruk en ny modul for en test mye mindre skremmende og dyrt.
Dette har vært et svært vellykket tilbud, og siden lanseringen har det vokst ekstremt raskt og representerer en betydelig andel av CrowdStrike-kundene. I fjerde kvartal 4 hadde disse kundene en total kontoverdi på «bare» 2024 millioner dollar, som allerede hadde vokst til over 185 millioner dollar innen andre kvartal 700.

kilde: CrowdStrike
Finansiering av CrowdStrike
Et annet problem for CrowdStrike-kunder, spesielt mindre bedrifter, er at behov for cybersikkerhet kan oppstå når selskapet minst venter det.
Hvis dette sammenfaller med en alvorlig krise forårsaket av sikkerhetssvikt, kan det være vanskelig å mobilisere de økonomiske ressursene til å distribuere dyre cybersikkerhetsverktøy, selv om de nå forstås som sårt nødvendige. Det er derfor CrowdStrike har begynt å tilby fordelaktige finansieringstjenester til sine eksisterende og nye kunder.
For kunden er fordelen å få tilgang til tilstrekkelig beskyttelse uten begrensningene av tilgjengelige kontanter.
For CrowdStrike er dette anledningen til å signere større, flerårige avtaler, lukke nye avtaler eller salg av nye moduler raskt, og bygge et sterkere forhold til brukerne sine.
Denne tjenesten har så langt bare blitt tilbudt amerikanske kunder, og kan derfor sannsynligvis være fordelaktig når den utvides til kunder globalt. Ettersom den generelt sett resulterer i større avtaler, er den stort sett kontantnøytral for selskapet.
CrowdStrikes økonomiske resultater
Fra et økonomisk synspunkt er CrowdStrike bemerkelsesverdig lønnsomt. De har registrert 81 % ikke-GAAP-bruttomarginer for abonnementer, og de årlige gjentakende inntektene økte med 32 % fra år til år.
I mellomtiden økte den frie kontantstrømmen med 44 % fra år til år og nådde 272 millioner dollar i andre kvartal 2.
Avtalene med stor bruk av plattformen, med 8+ moduler, blir også svært hyppige, med en vekst på 66 % år-til-år av slike avtaler.

kilde: CrowdStrike
Ettersom retensjonsraten på over 95 % vedvarer, bør denne veksten i nye kunder føre til svært stabile inntektsstrømmer i årene som kommer.
Analyse av CrowdStrike-avbruddet i 2024
Ikke alt har vært rosenrødt for CrowdStrikes uavbrutte vekst. Dessverre var den første gangen firmanavnet ble veldig kjent utenfor IT- og investeringsfagfolk under et massivt IT-avbrudd knyttet til selskapet.
19. juli 2024 forårsaket en mislykket programvareoppdatering fra CrowdStrike at rundt 8.5 millioner Windows-datamaskiner krasjet med fryktede blåskjermer, i det som har blitt beskrevet som «kanskje det største IT-bruddet i historien".
Dette påvirket mange infrastrukturer, inkludert sykehus, nødetater, flyplasser, flyselskaper, butikker, kringkasting, offentlige etater, fabrikker osv.
Det som skjedde var at oppdateringen i Falcon-plattformen forårsaket et programkrasj. Men siden Falcon er integrert ganske dypt inne i Windows, forårsaket dette at resten av operativsystemet også krasjet.

Så dette var ikke et cyberangrep, og heller ikke en ondsinnet hendelse av noe slag. Men det var absolutt en stor tabbe. Noe selskapet i dag omtaler som (noe illevarslende) «hendelsen».
Siden den gang har CrowdStrike endret prosedyrene sine for innholdsoppdateringer for å forhindre lignende hendelser i fremtiden. Nye oppdateringer vil bli rullet ut sakte og ikke overalt samtidig, og kunder kan nå velge om de er tidlige brukere av disse oppdateringene, utsette dem eller til og med velge bort dem helt.
I tillegg 3rd Innspill fra partene, gjennomgang og validering er nå implementert for å unngå at denne hendelsen gjentar seg.
Dette illustrerte likevel problemet med sentralisert og delt programvare mellom så mange kritiske systemer, spesielt systemer med høyt autorisasjonsnivå og dypt inne i operativsystemet, som et cybersikkerhetskonsept. Dette konseptet er sentralt i CrowdStrikes forretningsmodell, så vel som for de fleste av konkurrentene som i dag opererer innen skybasert cybersikkerhet.
Genereringen av nye leads og kunder i salgsprosessen ser ut til å gå tilbake til «nivåene før hendelsen». Totalt sett har ikke dette påvirket tjenestens popularitet, selv om det absolutt har gjort mange kunder mer tilbøyelige til å utsette oppdateringen av systemene sine.
Fremtiden for CrowdStrike innen cybersikkerhet
Overgangen til skyen pågår fortsatt stort sett for mange store selskaper. Dette skaper en stor mulighet for en markedsleder som CrowdStrike til å hjelpe dem med å overføre cybersikkerhetsstrategien sin til skyen også.
CrowdStrikes skybaserte tilnærming har gjort det mulig for dem å raskt ta markedsandeler, og den kopieres nå av alle de store cybersikkerhetsselskapene. Investorer vil derfor være oppmerksomme på CrowdStrikes evne til å beholde forspranget til tross for økende motangrep fra bransjen for å ta igjen den første aktøren.
Selskapet forventes også å se sin internasjonale virksomhet vokse, ettersom fortsatt 3/4 av Global 2000-selskapene ikke har kommet inn i CrowdStrike-økosystemet. Ankomsten av AI som en massiv akselerator for skyadopsjon, IT-migrering, samt en vekst i trusler, bør være en ekstra boost for CrowdStrike-veksten. Og et ekstra verktøy å utnytte for at selskapet skal gjøre jobben sin enda bedre.
IT-avbruddet i 2024 illustrerer muligheten for at slik sentralisering og ultrahurtig tilkobling også kan forårsake problemer. Det er sannsynligvis et tegn på modning av bransjen at en slik oppdatering nå bare vil bli rullet tilbake gradvis og mye tryggere, noe som begrenser eventuelle feil til en mye mindre og mindre offentliggjort skala.
Likevel ser det ikke ut til at «hendelsen» har skadet selskapets momentum, og aksjekursen har allerede kommet seg nesten tilbake til sitt rekordhøye nivå, noe som demonstrerer dette. Så lenge verden bruker datamaskiner mer og mer, og så lenge CrowdStrike kan holde seg på toppen av innovasjonen innen cybersikkerhet, vil investorer sannsynligvis gjøre det bra med selskapet.
(Du kan også lese mer om cybersikkerhetssektoren i artikkelen vår «Topp 10 cybersikkerhetsaksjer for digital beskyttelse".)
Latest CrowdStrike (CRWD) Aksjenyheter og utvikling











