【市场调研与分析】Intel发力移动安全领域
第一部分 Intel收购McAfee情况调研
1.1 Intel收购McAfee综述
2010年8月,英特尔公司以76.8亿美元价格收购安全软件供应商McAfee公司,继续向嵌入式前沿扩张,特别是手机市场。但这笔让人惊讶的交易仍存在质疑。英特尔在周四表示已经和McAfee达成最终协议,英特尔以每股48美元的价格现金收购McAfee,按McAfee在星期三的收盘价29.93美元来计算,这一收购价溢价60%。迈克菲将以全资附属公司继续营运,并直接向英特尔旗下的软件及服务部门汇报。
这是英特尔历史上规模最大的交易,也是该公司做出的一次高风险、非常规的押注。此前,英特尔曾进行过一系列多元化尝试,试图把业务拓展到其核心的个人电脑市场之外,但都以失败告终。过去十年里,英特尔曾进军通信市场和消费电子市场,但未获成功,后来只得撤出。这宗收购将把全球最大的芯片制造商打造为安全领域的领先企业之一,让英特尔能够把触角延伸到各类连接至互联网的设备——从平板电脑、手机到电视和冰箱。
McAfee有先见之明地收购了Trust Digital、tenCube 和Solidcore三家移动设备安全软件商,从而抬高了McAfee的身价。
1.2 Intel收购McAfee多角度评议★
(1) 江民、金山等国内公司大多表示:此举不会对国内杀毒行业格局产生变化,同时对英特尔作为硬件厂商收购杀毒软件品牌的做法有些看不懂。
(2) 英特尔称:该公司目前的安全服务不足以覆盖手机、电视、ATM以及其他可与网络连接设备的安全隐患。因此收购McAfee将整合安全软件与硬件两项服务,从而大大加强个人用户、企业和*设备、服务器以及网络的安全性。这宗收购将加强其在移动无线领域的战略。而该公司现已开始生产用于智能手机的芯片。由于未来几年里会有数十亿新设备接入互联网,因此安全将成为一项关键要求。
(3) 有专家认为:如果英特尔能顺利整合McAfee技术,未来消费者也许不必再花钱为笔记本和移动设备单独购买杀毒软件。
(4) 卡巴斯基创始人尤金·卡巴斯基认为:英特尔收购McAfee的意义在于,两个强强公司的合作,英特尔的经验和实力以及McAfee在安全领域多年的经验,这可能也是今后的一个新的模式。
(5) 英特尔是为了开发或是增强MeeGo操作系统的安全服务,与iPhone、Android相比,Meego虽然发布较晚,但MeeGo是英特尔进军移动操作系统平台的战略性产品,借着收购McAfee来得到相关的技术及资源。
1.3 Intel与McAfee并购后的合作追踪(按时间顺序)
l 2014年1月,Intel旗下安全解决方案McAfee的品牌将停用,英特尔的信息安全业务未来将使用“英特尔安全(Intel Security)”这一新品牌。
l 2013年4月,上市公司飞天诚信科技股份有限公司[1](以下简称“飞天诚信”)携手Intel力邀工信部电信研究院、中国银联、McAfee等单位一起就政策、行业、市场发展、案例分享等多重视角观察移动支付的发展趋势,旨在通过金融、互联网、信息安全公司等产业链相关企业的共同努力,建设发展一个安全可信的终端生态环境。
l 在2011年的迈克菲focus大会上,迈克菲和英特尔联合发布基于DeepSAFE平台系列产品,这是一种超越操作系统的安全防护方法。迈克菲DeepSAFE技术平台位于处理器和操作系统之间,最重要的价值就在于能提前对新的安全威胁进行检测和防御。
2010年8月之前,英特尔和McAfee一直密切合作了18个月并开展了一系列项目,预计在明年早些时候会带来他们的第一个合作成果。在合作中,McAfee的一项技术可以与英特尔现有的硬件安全和管理技术相匹配,该技术被称为vPro(博锐)。
[1]飞天诚信经过多年的积累已拥有授权和在申请中的专利600多项,包括USB-Key(俗称U盾)、动态令牌、加密锁、智能卡及读写器四大系列200多个品种的信息安全类产品,销往海内外多个地区和国家,广泛应用于银行、证券、电子商务等多个领域,拥有突出的技术优势和良好的业绩表现。
第二部分 Intel情况调研
2.1 Intel公司简介
英特尔公司是全球最大的半导体芯片制造商,它成立于1968年,具有46年产品创新和市场领导的历史。1971年,英特尔推出了全球第一个微处理器 。在2013年世界500强排行榜中,英特尔排在第183位。
2.2 Intel其他投资或者收购历史节点(按时间顺序)
l 2014年4月1日,英特尔以7.4亿美元收购Cloudera的18%股份。与竞争对手HortonWorks和Pivotal类似,Cloudera专注于帮助企业用户通过开源软件系统Hadoop管理数据。Hadoop能分类及分析来自互联网和移动设备的大量信息,即大数据。
l 2014年3月5日,Intel收购智能手表Basis Health Tracker Watch的制造商Basis Science。
l 2013年10月,Intel收购网络安全公司Sensory Networks[1],此次业务并购成本为2000万美元。
l 2012年7月,英特尔已经收购了以色列生物测定技术公司Idesia Biometrics。Idesia提供的技术可用于通过心跳识别PC和移动设备上的用户身份。这种技术还能够用于提供健康信息。
l 2011年8月,智能设备安全技术创业公司Mocana[2]获得英特尔资本战略投资,Mocana旨在保护各种类型的智能设备,从汽车到智能仪表。这也是英特尔资本对其投资的原因。
l 2010年,英特尔收购了德州仪器的有线调制解调器部门
l 2010年8月30日,英特尔宣布以14亿美元现金收购德国英飞凌科技公司的无线通信部门。英飞凌主要向诺基亚,LG和苹果供应手机芯片。据了解,英飞凌无线部门生产智能手机用芯片,其中有苹果iPhone。此次收购除了使英特尔在智能手机市场收益外,还可以在以内核处理器为基础的笔记本、上网本、iPad平板电脑等产品上采用英飞凌技术。
l 2009年6月,英特尔收购软件公司Wind River Systems,当时收购价为8.84亿美元。
l 2007年11月,英特尔投资(Intel Capital)宣布投资在线安全服务公司Iovation [3]1000万美元。此轮融资将用于开发下一代防欺诈管理解决方案。Iovation已经推出了一项服务,能够识别出利用盗窃的信用卡在网站上购物或赌博的PC,这些PC会被永久性地禁止访问该网站,或被放入一个观察名单上。Iovation的专利技术已经为防网络欺诈行为服务了六年。公司的客户在一些垂直领域,包括金融服务、互动社区、电子商务和在线游戏的企业。例如在发现一些玩家用盗窃的信用卡购买武器等虚拟资产后,大型多人游戏网站也签约使用该服务。
2006年,英特尔曾将其通讯芯片业务一股脑儿地转售给了Marvell公司。英特尔给出的理由是,此次销售计划将会增强Marvell公司在智能手机处理器市场中的地位,亦能使英特尔集中精力投资其核心业务,包括基于英特尔架构的高性能、低能耗的处理器,以及Wi-Fi和WiMAX宽带无线技术等移动计算新兴技术。
[1]Sensory Networks公司位于Palo Alto,于2002年成立,成立之初是一家硬件公司。Sensory Networks公司联合创始人马特·巴瑞(Matt Barrie)声称,该公司主要是提供高性能的网络技术,来帮助用户识别网络中的垃圾邮件、恶意软件和其它类型的恶意网络攻击等。随着时间的变化,Sensory Networks公司也从硬件公司转型为安全模型公司。如今,该公司在英特尔处理器上的运行速度达到每秒160GB。
[2] Mocana成立于2004年,总部位于美国旧金山,目前拥有80名雇员。它通过云端或者说联网的数据中心来提供软件与服务,以保护智能仪表、智能手机、传感器等。Mocana的技术帮助企业加密无线数据,检测并隔离恶意程序,并帮助客户根据员工所处位置控制数据,防止重要数据外泄。
[3] Iovation公司主要提供的是互联网实时安全服务,防止网络欺诈。包括盗窃身份、网络欺骗、欺诈点击和其他网络欺骗行为。
第三部分 McAfee情况调研
3.1 McAfee公司简介
McAfee 公司的总部位于美国加州圣克拉拉市,致力于创建最佳的计算机安全解决方案,以防止网络入侵并保护计算机系统免受下一代混合攻击和威胁。
迈克菲是全球最大的专业安全技术公司。所提供的具有前瞻性且经实践验证的解决方案和服务,可为全球范围内的系统和网络提供安全保护,同时,能够帮助家庭用户和各种规模的企业防范恶意软件和新出现的网络威胁。
3.2 McAfee其他投资或者收购历史节点(按时间顺序)
l 2014年4月,迈克菲安全技术发布,发布一安全计划大纲旨在保障物联网安全,安全计划大纲具有“实现物联网安全的战略意义。”
l 2014年2月26息,反病毒软件McAfee移动版近日宣布永久免费,迈克菲也发布了 McAfee® Mobile Security for iOS devices,该软件拥有一些之前只适用于安卓用户的全面保护选项。这是一款免费软件,可为 iPhone 和iPad用户提供私人内容安全存储、安全摄像头、越狱检测、备份等功能。
l 2013年底,英特尔旗下的McAfee实验室最新发表的2014年度预测报告称,2014年移动平台将占威胁技术创新的大部分份额。
l 2013年5月,作为英特尔旗下的McAfee,还以3.89亿美元的价格收购了Stonesoft(一家网络安全公司)
l 2012年12月,迈克菲宣布推出 McAfee® Mobile Security 增强版本,该新版本采用了应用程序锁定 (App Lock) 这一创新性应用程序隐私保护技术以及全新用户界面。这款功能丰富的一站式安全解决方案可为 Android 智能手机和平板电脑用户提供全面保护,确保其移动应用程序中的个人信息不会被窃取。Android 用户能够使用与其 McAfee Mobile Security 帐户关联的同一 PIN 码锁定安装的应用程序,从而可以有效地防止应用程序的滥用。而迈克菲是业内首家将此项功能集成到综合移动应用程序隐私保护的安全解决方案提供商。
l 2012年2月,迈克菲与希望云安全正式携手推出免费SaaS企业用户杀毒软件,此软件基于迈克菲的安全技术。
l 2012年2月1日,迈克菲推出了面向移动终端Mobile Security 2.0解决方案。这是一款面向个人用户移动终端的解决方案,也正式吹响了抢滩中国移动安全市场的号角。
l 2011年10月4日,IBM宣布收购Q1Labs的同一天,McAfee终于也正式宣布其收购了另一个SIEM厂商NitroSecurity1
l 2011年5月,迈克菲推出了迈克菲云安全平台(McAfee Cloud Security Platform),其云计算安全战略也清晰的展现出来,即安全从云端来、安全为云端、安全在云端。第一种,安全从云端来,主要包含迈克菲各种各样的基于SaaS的安全解决方案。比如终端安全、Email安全、网络安全。第二种,安全为云端。就是指在整个云环境里面要确保整个云环境的安全,帮助其他的公有云或者私有云来获得更好的安全保护。第三种,安全在云端。就是全球威胁智能感知系统(GTI),在这个系统中包含终端的安全、网络的安全。
l 2011年3月,英特尔旗下安全公司McAfee收购了数据库安全公司Sentrigo[1],这次收购将帮助扩大在数据库监视领域的能力。Sentrigo团队将归斯图尔特·麦克卢尔(Stuart McClure)领导的McAfee的风险与遵从法规业务部门领导。
l 2010年5月,McAfee公司计划收购移动安全提供商Trust Digital[2],以加强保护iPhone、Android和其他手机操作系统安全的能力。交易预计将在6月30日完成。 在移动设备对安全管理的需求持续增长时,收购Trust Digital可使McAfee扩大在移动安全领域的业务。McAfee计划在交易完成后,通过McAfee ePolicy Orchestrator提供 Trust Digital企业移动管理解决方案的集中管理和报告功能。
l 2009年8月,McAfee宣布公司同意以最高1.7亿美元的价格收购安全软件公司MX Logic。MX Logic是一家从事电子邮件与网络安全业务的初创公司。McAfee通过此次收购将增强公司在“云计算安全”方面的实力。
l 2009年5月,McAfee将另一家安全软件公司收入囊中——Solidcore Systems公司[3]。特别值得一提的是,该公司的产品还可以保护自动取款机(ATM)、收银机和其它零售商使用的设备。McAfee称,目前有100多个金融机构和1.5万多家零售商使用了Solidcore的产品。
l 2008年,迈克菲收购Citadel Security
l 2008年10月,迈克菲(McAfee)宣布同意以每股普通股5.75美元的价格,或总价4.13亿美元的现金收购Secure Computing公司。Secure Computing是领先的网络安全解决方案提供商,为各种规模的企业提*品。通过此次收购,迈克菲将进一步加强在安全风险管理(SRM)领域的领导地位。Secure Computing提供全面的解决方案来帮助客户保护关键的Web、电子邮件和网络资产。通过整合Secure Computing的产品与服务,迈克菲将能够为大中小型企业提供业内最为全面的网络安全解决方案,包括入侵防御、防火墙、Web安全、电子邮件安全与数据保护,以及网络访问控制等。Secure Computing的TrustedSource技术将扩展迈克菲作为服务产品提供的“云计算”安全。
l 2007年,杀毒软件厂商McAfee将耗资5100万美元买下了ScanAlert2。ScanAlert的主要业务是为电子商务网站提供“防黑客”技术。SacnAlert目前为75000网站提供防黑客解决方案,现在其总部在美国加州纳帕,员工超过130人。据悉如果收购成功,McAfee将支付5100万美元现金。ScanAlert提供的Kitemark站点检查功能对站点进行每日安全扫描,以确保网站的安全性与可靠性。另外,该服务还可以确保网站的内容的规定是遵从信用卡发行商。根据McAfee表示,ScanAlert的技术将被捆绑到McAfee的SiteAdvisor工具中,这是一个浏览器插件程序,以为消费者证明该网站对于信用交易是否安全。
l 2006年4月,McAfee收购了SiteAdvisor公司。StieAdvisor拥有一个关于网站的数据库,而这些数据是关于间谍软件,广告软件,垃圾邮件,浏览器攻击和在线欺诈。SiteAdvisor的技术也包括网络搜索。当用户通过Google,Yahoo或MSN进行搜索时,通过这个技术可以在搜索结果旁边显示相应连接的安全等级。并且,在用户浏览网页的过程中,工具栏上的一个按钮会随着所浏览网站的安全等级而改变颜色,以显示不同的安全程度。
l 2006年,计算机安全软件与服务供应商McAfee公司在星期二宣布它已经收购了紧密控股的安全漏洞管理公司Preventsys公司[4]。Preventsys公司在大型企业高级安全漏洞管理系统领域一直处于领先地位,它的产品可以保护企业客户的机密用户资料和公司内部资料,确保IT资产的高可用性以及行政管理通讯的简单、快捷和安全。
l 2005年6月,McAfee收购了面向消费者和小型企业客户的专业Wi-Fi 安全厂商━━无线安全公司[5]。通过增加不多的产品和服务,这一收购将有助于McAfee挺进日益增长的消费者Wi-Fi 市场。这一交易还可能成为McAfee向互联网接入服务商提供供它们向客户销售的安全服务的平台。
无线安全公司的技术将被捆绑在包括互联网安全软件包、VirusScan 、个人防火墙在内的McAfee核心产品中。无线安全公司的技术还将被集成在面向小型企业的Managed VirusScan 中。
2004年,迈克菲收购Foundstone
[1] Sentrigo与Imperva公司一起已经是McAfee在应用程序和数据库安全领域的一个技术合作伙伴。Sentrigo专门开发数据库活动监视技术,与甲骨文在2010年5月收购的Secerno公司开发的技术相同。
[2] Trust Digital是为智能手机设计安全和管理解决方案的企业。Trust Digital通过一个Web服务平台,管理和保护智能手机和平板电脑等设备。
[3] Solidcore公司是一家位于加利福尼亚的安全软件公司,其安全技术可以对软件进行过滤,只有获得许可和授权的软件才能在服务器、手机和其它设备上运行,从而阻止病毒、蠕虫和其它恶意软件的侵犯。
[4] Preventsys公司是一家安全漏洞专业管理公司,主要通过监视企业应用软件是否与系统内部审查程序和*法规兼容一致来查找安全问题。
[5]无线安全公司的技术基本上支持所有的网卡、WEP 、WPA-PSK。它还支持来自Linksys 、D-Link、Netgear 等大公司的大多数无线路由器,以及Belkin、Proxim、3Com的一些设备。
第四部分 调研结论★
作为一家芯片企业,英特尔在电脑安全方面的众多举措,在当时确实令人费解。目前其收购迈克菲的行为来看,英特尔布局电脑和互联网安全,看来是蓄谋已久。Intel意识到:越来越多的设备允许与互联网连接,过去,能源使用效率和连接性是计算机性能的核心指标;而将来,安全性将成为计算机性能的第三大决定因素。同时,McAfee在移动市场的发力尤其明显。其最终目的有以下几种可能:
4.1 第一种可能:Intel的移动安全战略,争夺移动市场★
英特尔一直在豪赌安全技术,希望将McAfee的安全技术加入其半导体产品,并将其处理器业务扩展到智能手机、汽车及电视等市场。McAfee旗下事业横跨个人电脑、手机、企业网络等多项领域,通过持续与一些行业领先的全球知名厂商进行合作,迈克菲正在布局“移动安全”。
4.2 第二种可能:让软件和硬件进一步捆绑,布局软件与服务行业★
英特尔收购McAfee的另一个目的,是为了使英特尔由传统PC业务向无线设备等业务领域拓展。“英特尔要想在非PC业务领域取得成功,或者说英特尔要继续维持PC业务的绝对优势,无论是哪种情况,都必须考虑加强其硬件产品的安全性。目前产品安全性的问题依然很严重,甚至可以说情况正在恶化,因此,硬件和软件结合,符合英特尔的长远利益。”
对于采用异构硬件环境的用户来说,英特尔和McAfee的技术可能会变得过于纠缠在一起而排斥其他技术。
除了杀毒软件,McAfee还有着最大的入侵预防(IPS)解决方案的用户群。但是英特尔却似乎不是奔着它的网络产品去的,因为将McAfee置于软件和服务部门。再深入考虑英特尔的战略,也许是希望能让安全软件与硬件做更紧密的合作。
4.3 第三种可能:与ARM争夺移动处理器市场★
英特尔曾一度决绝地离开通讯芯片市场,通过收购英飞凌的无线部门杀回了智能手机芯片市场。一直以来,英特尔雄心勃勃地想要把它的凌动处理器推广应用到智能手机中,但是由于移动设备生产商使用的架构不一样,这个计划迟迟未能实现。
由于对英飞凌无线部门的收购,英特尔因此获得基于ARM架构的微处理器,可应用于绝大多数的智能手机和移动设备之中。就这样,这个芯片巨头不仅拥有了支持苹果iPhone和谷歌入门级Android手机的处理器,而且更重要的是,它在ARM架构市场占有了一席之地。
英特尔日前提出收购安全软件厂商McAfee,是为了其处理器业务未来有更好的发展。未来的趋势是软件决定硬件,而不是相反。随着当今移动互联网应用的发展,安全性所面临的挑战比比皆是,无论是手机操作系统,还是应用,都面临着信息安全的挑战。而作为IT基础核心的芯片厂商英特尔,尽管此前也非常重视基于采用自家芯片产品的安全性,(例如英特尔的“博锐”技术),但毕竟距离专业的安全性存有差距。所以并购McAfee将使得英特尔具有了专业级安全芯片解决方案的能力。
4.4 第四种可能:强化其在PC芯片领域的安全性能指标,增强其硬件的安全性★
英特尔收购McAfee是为了增加其硬件产品的安全性。通过收购McAfee的安全产品,将使英特尔能够大幅加强其硬件安全性。在完成McAfee的收购后,英特尔就能将 McAfee安全程序植入到芯片、芯片组等产品当中,从而为客户提供一体化安全解决方案。而英特尔的竞争对手则需从其他外部公司购买安全程序。
第五部分 附录阅读
【附录信息1】McAfee经常与美情报部门合作
英特尔旗下信息安全公司McAfee就经常与NSA、FBI和CIA合作。McAfee被视为有价值的合作伙伴,因为该公司能通观恶意互联网流量的情况,包括外国*的间谍活动。 一些黑客利用合法服务器从事黑客活动,而McAfee防火墙能收集到这些黑客的信息。此外,McAfee的数据还能表明一些网络攻击源自哪里。McAfee同时也了解全球的信息网络架构,这对情报部门来说很有意义。
【附录信息2】美国国家网络安全卓越关系计划(NCEP)
2013年McAfee加入了美国NIST的国家网络安全卓越关系计划,McAfee负责*关系的副总裁解释其重要性时说到:私营部门开发的是最前沿的解决方案,所以,*和行业同心协力合作并将正确的解决方案在正确的时间落实在正确的地方。
【附录信息3】英特尔芯片被曝有安全隐患
Intel Core vPro大家并不陌生,它依靠Intel的主动管理技术(AMT)来实现,当开启该功能之后,即使在关机的情况下也能对电脑进行远程管理,可查看状态、安装、更新软件或系统、浏览磁盘文件等。如此强大而方便的管理技术也同时留下了巨大的安全威胁。
Intel Core vPro处理器包含一个的远程访问功能,即使在电脑关机的情况下,也可准确地访问该电脑。Core vPro包含一个独立的物理处理单元ME并嵌入在CPU中,ME拥有独立的操作系统。只要电源充足,该ME即可以系统的幻影权限( system"s phantom power)运行,并访问任何硬件。
而NSA更喜欢该技术,如果他们获取到Intel的特权账号,就相当于拥有了世界各地PC的后门,即使这些电脑是关机的,也能畅通无阻。