【小小机构】downgrade FEYE 火眼公司 as sell# Stock
x*n
1 楼
##概况
Security section is basically firewall, IPS, IDS. After that forensic.
但是现代网络安全基本你中有我,我中有你。
FEYE是啥?基本2部分。IDS+forensic。IDS里面有2类,signature based。和pre-set
。前者做的事情是我根据已发现的攻击,建立一个database。如果有包进来我去search
这个database,然后判断yes or no。 FEYE做的是第二类。哥没有database,纯数学算
法,利用高计算来预判。什么意思呢,就是FEYE可以发现从来没有出现过的攻击,而传
统IDS只能发现已发现的。
##good side
1. 在这个industry,可以预判的技术是独一无二的,算法就是知识,也是专利。没有
一家公司可以做到这个技术,换句话说是垄断。
2. 售后。这哥们不但预判垄断。被攻击以后做研究调查叫forensic,这个被一家中国
公司垄断,然后FEYE买下了这家公司,所以,我预判垄断,出问题研究还是垄断。也就
是为啥当初FEYE会飙。
##bad side
1. 这个预判技术的细节。
里面有2种。1种是类似honeypot的技术、怎么搞呢?一个包进来我先forward到一个机
子,VM,然后让这个VM先run。出问题了,再判断。因为真实的网络没有被接触,那么
这个攻击在VM就停了。现在加performace我run 1000台VM。
2. 类似传统IDS,包进来dump一份,高频计算机算pattern。
问题来了,不管怎样算,VM需要大量跑,那什么server就有high end,就是大量,那么
结果只有一个,cost。
2. 那么什么样的企业需要这个level的security?如果99%的攻击可以规避,我为啥要
花这个cost去做security。这个在一般企业基本不需要,银行基本大部分不用,唯一应
用基本就是政府了。所以market超小,
3. 竞争。
算法基本就是一个聪明PHD搞定,这个risk很大,每年一堆牛人,哪天写个paper,算法
更牛逼。更优化。你怎么办?
其它企业。比如panw,我也搞个类似的东西,不如你,性能70%,价格50%。市场份额怎
么走?
4. bundle。 FEYE这个东东基本上不能独立存在。因为一个架构还需要防火墙。panw可
以卖一个整体,FEYE只有卖一样。
其它厂商基本有4-5家主流,N家不入流………
TA side,down trend……super bearish……
这个industry可以讲的东西还有无数,手机发帖先说到这里,
声明:
YMYD
Security section is basically firewall, IPS, IDS. After that forensic.
但是现代网络安全基本你中有我,我中有你。
FEYE是啥?基本2部分。IDS+forensic。IDS里面有2类,signature based。和pre-set
。前者做的事情是我根据已发现的攻击,建立一个database。如果有包进来我去search
这个database,然后判断yes or no。 FEYE做的是第二类。哥没有database,纯数学算
法,利用高计算来预判。什么意思呢,就是FEYE可以发现从来没有出现过的攻击,而传
统IDS只能发现已发现的。
##good side
1. 在这个industry,可以预判的技术是独一无二的,算法就是知识,也是专利。没有
一家公司可以做到这个技术,换句话说是垄断。
2. 售后。这哥们不但预判垄断。被攻击以后做研究调查叫forensic,这个被一家中国
公司垄断,然后FEYE买下了这家公司,所以,我预判垄断,出问题研究还是垄断。也就
是为啥当初FEYE会飙。
##bad side
1. 这个预判技术的细节。
里面有2种。1种是类似honeypot的技术、怎么搞呢?一个包进来我先forward到一个机
子,VM,然后让这个VM先run。出问题了,再判断。因为真实的网络没有被接触,那么
这个攻击在VM就停了。现在加performace我run 1000台VM。
2. 类似传统IDS,包进来dump一份,高频计算机算pattern。
问题来了,不管怎样算,VM需要大量跑,那什么server就有high end,就是大量,那么
结果只有一个,cost。
2. 那么什么样的企业需要这个level的security?如果99%的攻击可以规避,我为啥要
花这个cost去做security。这个在一般企业基本不需要,银行基本大部分不用,唯一应
用基本就是政府了。所以market超小,
3. 竞争。
算法基本就是一个聪明PHD搞定,这个risk很大,每年一堆牛人,哪天写个paper,算法
更牛逼。更优化。你怎么办?
其它企业。比如panw,我也搞个类似的东西,不如你,性能70%,价格50%。市场份额怎
么走?
4. bundle。 FEYE这个东东基本上不能独立存在。因为一个架构还需要防火墙。panw可
以卖一个整体,FEYE只有卖一样。
其它厂商基本有4-5家主流,N家不入流………
TA side,down trend……super bearish……
这个industry可以讲的东西还有无数,手机发帖先说到这里,
声明:
YMYD