10 Big Cybersecurity Acquisition Deals In 2025
安全并购在2025年
虽然网络安全并购环境已经活跃多年,但2025年至少在两个领域出现了加速。一是安全领域出现了重磅收购交易,谷歌在3月同意以创纪录的320亿美元收购云和AI安全供应商Wiz。随后在7月,Palo Alto Networks宣布以250亿美元收购长期身份安全供应商CyberArk。
这些交易对相关公司都代表着重大转变:虽然谷歌和Palo Alto Networks一直是行业主要的安全供应商整合者,但此前从未进行过如此大规模的交易。
专家告诉CRN,网络安全领域出现超大型并购是该行业在威胁加剧和AI繁荣背景下重要性飙升的又一个信号。毫无疑问,这类交易"使得一些小型参与者难以与这些大型参与者有效竞争",Gartner副总裁兼杰出分析师Neil MacDonald表示。“这正在变成资金充足的大型竞争对手之间的战斗。”
与此同时,2025年网络安全领域还出现了第二个并购趋势,行业关键参与者对创新型初创公司的交易加速。2025年公布多起初创公司收购交易的供应商包括CrowdStrike、F5、SentinelOne、Check Point Software Technologies、Palo Alto Networks和Tenable。
大部分活动增加是由需要跟上AI影响安全的多种方式驱动的——从利用GenAI和代理工具进行网络防御到保护AI使用本身。
今年宣布的其他重大交易,来自Zscaler和Proofpoint等供应商,旨在加强安全运营和Microsoft 365安全等关键领域的产品。
作为CRN 2025年网络安全周的一部分,我们收集了2025年10大网络安全收购交易的详细信息(按字母顺序排列)。
Cato Networks收购Aim Security
Cato Networks在9月宣布其首笔并购交易,收购Aim Security,此举将使该SASE供应商能够扩展到快速增长的AI安全领域。Aim Security的交易条款未披露。Cato告诉CRN,该初创公司有近50名员工。
作为关键SASE(安全访问服务边缘)市场的顶级供应商,Cato Networks现在也寻求通过收购Aim Security成为保护AI采用热门领域的参与者。
Aim Security成立于2022年,提供保护公共和私有AI应用(包括AI代理)使用的功能。该初创公司还提供AI安全态势管理(AI-SPM),通过发现漏洞和错误配置的目标,提高对AI模型和应用的可见性。Cato表示计划在2026年初将Aim Security的功能集成到其Cato SASE云平台中。
Check Point收购Lakera
9月,Check Point Software Technologies宣布计划收购Lakera,一家为代理AI应用开发AI原生安全平台的公司,Lakera将成为Check Point AI安全全球卓越中心的基础。交易条款未披露,尽管Calcalist的报告估计收购价格约为3亿美元。
Check Point首席执行官Nadav Zafrir在新闻稿中表示,通过收购Lakera,公司可以提供完整端到端AI安全堆栈,旨在保护企业采用人工智能。Lakera被列入CRN 2025年值得关注的10家网络安全初创公司名单,提供其所谓的"实时GenAI应用安全",具备防止因数据投毒和提示攻击等攻击方法导致GenAI应用意外操作的能力。
Check Point还在5月宣布已达成协议收购Veriti,一家据该网络安全供应商称"开创"了先发制人暴露管理类别的初创公司。交易条款未披露。
CrowdStrike收购Onum
CrowdStrike在9月宣布以2.9亿美元收购提供数据管道管理的初创公司Onum,以加强其Falcon下一代SIEM产品。除了提供实时数据管道管理,Onum还带来"惊人"的管道内检测能力,CrowdStrike联合创始人兼首席执行官George Kurtz在宣布后的分析师电话会议上表示。
这意味着CrowdStrike将能够几乎立即开始对第三方数据执行检测,在数据被转发时,“这很关键,给我们带来了巨大灵活性”,Kurtz说。在接受CRN采访时,解决方案提供商合作伙伴称赞此次收购是CrowdStrike实现AI应用需要最有效工作的"干净"数据的一种手段。
同样在9月,CrowdStrike宣布同意收购Pangea,一家为GenAI驱动应用提供防护栏的初创公司。这笔2.6亿美元的交易将使CrowdStrike能够提供"AI检测和响应"能力,Kurtz在9月表示。Pangea是"保护AI代理免受浏览器、应用、网关云[和]开发管道以及生产环境中威胁的空间领导者",他在公司Fal.Con 2025会议期间表示。
F5收购CalypsoAI
9月,F5以1.8亿美元收购AI安全供应商CalypsoAI。该收购旨在加强F5应用交付和安全平台上的AI安全,公司表示。CalypsoAI成立于2018年,是企业AI安全领域的"先驱",F5在新闻稿中表示。
CalypsoAI提供的关键能力包括针对 targeting AI应用和模型的威胁(如提示注入和越狱)的实时保护,根据F5。其他关键功能包括用于检测和防止敏感数据泄漏以及策略违规的防护栏,F5表示。
该交易紧随F5今年早些时候在6月收购代理驱动安全初创公司Fletch和8月收购实时网络可观测性供应商MantisNet之后。
谷歌收购Wiz
3月,谷歌宣布以320亿美元收购快速增长的云和AI安全供应商Wiz的交易。仅运营五年,Wiz有望成为有史以来最大的独立安全供应商收购——也是谷歌迄今为止最高价格的收购。
成立于2020年,Wiz通过提供快速改善云环境可见性的能力脱颖而出,使合作伙伴和客户能够快速修复云中的错误配置和其他安全漏洞。值得注意的是,该公司现在正将这种方法扩展到AI安全领域。据报道,Wiz去年年度经常性收入达到5亿美元,预计今年ARR将超过10亿美元。
对Google Cloud而言,Wiz交易向市场明确表明,该科技巨头完全有意成为"严肃的"企业安全供应商,并完全准备好与微软竞争,根据Gartner的MacDonald。预计2026年完成的交易将给Google Cloud在Wiz一直是开拓者的云和AI安全市场带来即时领导地位,MacDonald说。
Okta收购Axiom Security
Okta通过最近收购该领域的初创公司Axiom Security扩展其特权访问管理能力。8月宣布、9月完成的交易条款未披露。
成立于2021年,Axiom Security提供的特权访问管理旨在满足云环境以及SaaS和数据库的需求,Okta表示。
Okta认为特权访问管理是合作伙伴和客户希望从身份安全供应商获得更深层次能力的"下一个领域",促使公司加强在该领域的努力,包括通过收购Axiom,根据Okta总裁兼COO Eric Kelleher。虽然Okta已经提供特权访问管理,但Axiom收购"非常具体地针对加速增长,帮助我们解决更多特权访问用例,特别是Kubernetes和数据库",Kelleher告诉CRN。
Palo Alto Networks收购CyberArk
Palo Alto Networks希望通过前所未有的250亿美元收购身份安全供应商CyberArk的交易加速其"平台化"推动,此举还旨在将公司定位在提供代理AI安全的核心,根据Palo Alto Networks首席执行官Nikesh Arora。7月宣布的交易预计在Palo Alto Networks 2026财年下半年(截至2026年7月31日)完成。
该交易将代表Palo Alto Networks进入身份安全类别,该网络安全巨头此前故意避免进入。然而,供应商的平台化推动以及客户和合作伙伴对完整安全平台日益增长的需求需要这样的举动,Arora在交易宣布后的分析师电话会议上表示。CyberArk在新兴AI代理世界中保护身份和特权的能力是收购交易背后的其他关键驱动因素之一。
同时,同样在7月,Palo Alto Networks完成了对Protect AI的7亿美元收购,一家专注于保护GenAI驱动应用和AI模型的初创公司。
Proofpoint收购Hornetsecurity
5月,Proofpoint表示计划收购专门从事Microsoft 365安全的供应商Hornetsecurity Group,该交易将显著扩展其MSP合作伙伴和SMB客户的能力。接近该协议的消息来源确认交易价值超过10亿美元。
Hornetsecurity的主要产品是365 Total Protection,为MSP提供多租户平台,用于交付"高级"电子邮件安全、备份和安全意识,以及访问和权限控制与域名欺诈保护,Proofpoint在新闻稿中表示。该公司已超过1.6亿美元年度经常性收入,同比增长超过20%,根据Proofpoint。
在接受CRN采访时,Proofpoint首席执行官Sumit Dhawan表示,此举代表网络安全供应商超越企业的"重大战略飞跃"。交易完成后,Proofpoint将在美国进行重大投资"以扩展Hornetsecurity已有的业务、抱负和雄心",Dhawan说。关键的是,这将包括旨在"吸引美国最佳合作伙伴"的投资,他说。
SentinelOne收购Prompt Security
SentinelOne在8月表示已达成协议收购专注于保护AI和代理技术的初创公司Prompt Security,这是公司实现AI采用的最新举措。这笔1.8亿美元的交易预计10月底完成,“代表我们构建世界明确AI安全公司愿景的战略步骤前进”,SentinelOne CFO Barbara Larson在8月的分析师电话会议上表示。
计划中的收购旨在通过提供实时可见性AI工具访问和共享数据以及自动执行防止攻击和滥用的能力来加强SentinelOne的Singularity平台,供应商表示。成立于2023年,Prompt Security通过为GenAI工具提供增强的可见性和治理来提供针对AI相关威胁的保护。
然后在9月,SentinelOne宣布已达成协议收购Observo AI,后者提供数据流平台,可以实现数据管道的"AI原生"管理,公司在新闻稿中表示。这笔2.25亿美元的交易预计10月底完成。
Zscaler收购Red Canary
5月,Zscaler宣布其收购知名MDR(托管检测和响应)参与者Red Canary的重大交易,以加速网络安全供应商向安全运营的扩展。6.75亿美元的交易在8月完成,将Red Canary 12年提供托管威胁检测和代理AI能力的经验带入Zscaler零信任安全组合。
收购Red Canary将帮助推动Zscaler朝着实现 dramatically 不同的安全运营愿景——未来产品可以取代传统SIEM(安全信息和事件管理)工具,Zscaler创始人兼首席执行官Jay Chaudhry在6月接受CRN采访时表示。Zscaler一直在将Red Canary技术与其2024年3月收购安全数据织物供应商Avalor的功能集成,以提供新能力,如威胁管理,可以改善安全结果,同时消除对传统SIEM的需求。
安全运营推动是Zscaler在其17年历史中第二次寻求重新构想网络安全市场的主要部分,根据Chaudhry。在安全访问方面这样做之后,“我们现在正在重新构想安全运营”,他说。“它已经成熟,需要颠覆。”