版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、海外行業(yè)報(bào)告 | 行業(yè)專題研究,計(jì)算機(jī),證券研究報(bào)告,2020 年 08 月 24 日,作者,Okta: 三年十倍,美國(guó)最大網(wǎng)絡(luò)安全公司,沈海兵,分析師,SAC 執(zhí)業(yè)證書編號(hào):S1110517030001,1、三年股價(jià)十倍:乘“零信任 SaaS”之風(fēng)破“網(wǎng)絡(luò)安全”之浪,繆欣君,分析師,零信任架構(gòu)假設(shè)所有人都不可信,先驗(yàn)證身份后訪問資源,傳統(tǒng)網(wǎng)絡(luò)安全 邊界模糊,零信任 SaaS 是未來(lái)安全架構(gòu)的必然趨勢(shì)。美國(guó)國(guó)防創(chuàng)新委員會(huì) 建議將零信任實(shí)施作為最高優(yōu)先事項(xiàng);Gartner 更是預(yù)計(jì) 2023 年,60%的 企業(yè)將淘汰傳統(tǒng) VPN(邊界訪問),轉(zhuǎn)向零信任 SaaS,SAC 執(zhí)業(yè)證書編號(hào):S1110
2、517080003 ,美國(guó)最大的安全公司不是防火墻公司,而是零信任 SaaS 公司。Okta 從面 向 SaaS 產(chǎn)品的 SSO 單點(diǎn)登錄發(fā)展成身份認(rèn)證和管理平臺(tái),憑借海量應(yīng)用 程序和基礎(chǔ)設(shè)施集成形成的技術(shù)壁壘脫穎而出。當(dāng)前,已經(jīng)有超過 8,400 個(gè)全球客戶使用 Okta,客戶凈保留率達(dá)到 121%。市場(chǎng)高度看好下,Okta 三年股價(jià)成長(zhǎng) 10 倍,2、公司產(chǎn)品:企業(yè)上云趨勢(shì)下,零信任 SaaS 順勢(shì)揚(yáng)帆,根據(jù)億歐,Okta 客戶平均擁有 83 個(gè)云應(yīng)用,其中 9%的客戶擁有 200 多個(gè) 云應(yīng)用,零信任 SaaS 方式更加適配用戶需求。公司從面向 SaaS 產(chǎn)品的 SSO 單點(diǎn)登錄發(fā)展成身
3、份認(rèn)證和管理平臺(tái)。同時(shí)根據(jù) Forrester,其后臺(tái)管理 UI 具有最佳的易用性和間接性;集成了幾乎所有常見的外部應(yīng)用。Okta 集成 6500 款云產(chǎn)品,零信任 SaaS 下實(shí)現(xiàn)一鍵訪問,3、SaaS 模式下積極拓展產(chǎn)品矩陣,客戶 ACV 增長(zhǎng)在 6X,定價(jià)模式可持續(xù)性強(qiáng),積極拓展產(chǎn)品線,ACV 增長(zhǎng)顯著,公司基本功能產(chǎn) 品按照客戶數(shù)每月收費(fèi),單價(jià)在幾十元每年;高級(jí)附加功能按照年收費(fèi), 價(jià)格在 8000 美元以上。按照功能數(shù)階梯定價(jià),隨著產(chǎn)品功能豐富,用戶價(jià) 值提高,ACV 增長(zhǎng)空間較大。根據(jù)公司投資者大會(huì),公司通過多種方式拓 展產(chǎn)品線,成熟客戶 ACV 增長(zhǎng)在 6X,4、依托穩(wěn)中有升的客
4、戶忠誠(chéng)度,零信任 SaaS 盈利潛力釋放指日可待,截至 2020 年 1 月 31 日,Okta 平臺(tái)上的客戶超過 7,950,其中年度合同價(jià) 值超過 10 萬(wàn)美元的客戶數(shù)量逐年增長(zhǎng),反映了企業(yè)對(duì) Okta 零信任 SaaS 更高的使用程度。Okta 銷售毛利率基本穩(wěn)定,但由于公司營(yíng)業(yè)支出較大, 尤其是為了拓展銷售渠道而產(chǎn)生大量的銷售費(fèi)用,因此至今 Okta 公司銷售 凈利率為負(fù)值,SaaS 公司一般采用 PS 估值。Okta 仍處于高速成長(zhǎng)期,PS 與公司營(yíng)業(yè)收入 增速保持正相關(guān)。自公司 2017 年上市以來(lái),收入增速放緩,但在 40%以上, 市銷率提升至 38XPS,投資機(jī)會(huì):白馬推薦深信
5、服、奇安信、美亞柏科,黑馬推薦格爾軟件、數(shù) 字認(rèn)證,風(fēng)險(xiǎn)提示:短期無(wú)法確保盈利;未來(lái)零信任 SaaS 市場(chǎng)競(jìng)爭(zhēng)激烈;企業(yè)上云 不及預(yù)期,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,1,海外行業(yè)報(bào)告 | 行業(yè)專題研究,內(nèi)容目錄,1. 身份獨(dú)立管理平臺(tái):乘“零信任”之風(fēng)破“網(wǎng)絡(luò)安全”之浪.4 1.1. Okta:全球企業(yè)身份獨(dú)立管理平臺(tái)龍頭企業(yè)之一.4 1.2. 深耕統(tǒng)一身份治理,乘“零信任”之風(fēng)破“網(wǎng)絡(luò)安全”之浪.4 1.3. 市場(chǎng)競(jìng)爭(zhēng)激烈,Okta 在角逐之中力壓群雄 .5 2. 公司產(chǎn)品:深耕統(tǒng)一身份治理,建立強(qiáng)大而全面 Okta 集成網(wǎng)絡(luò).6 3. 立足現(xiàn)有數(shù)據(jù)優(yōu)勢(shì),拓展產(chǎn)品生態(tài)鏈.11 3.
6、1. 穩(wěn)固現(xiàn)有客戶關(guān)系,擴(kuò)大合作伙伴系統(tǒng) .11 3.2. 雙重定價(jià)法,積極拓展產(chǎn)品線,客戶 ACV 增長(zhǎng)在 6X.12 3.3. 通過新產(chǎn)品、新用例拓展產(chǎn)品生態(tài)鏈,形成強(qiáng)韌的生態(tài)系統(tǒng).13 4. 依托穩(wěn)中有升的客戶忠誠(chéng)度,盈利潛力釋放指日可待 .13 4.1. 客戶數(shù)量逐年增加,高保留率助力市場(chǎng)拓展.13 4.2. 初期擲大手筆打通運(yùn)營(yíng)脈絡(luò),未來(lái)有望在國(guó)際市場(chǎng)大放光彩.14 5. 估值分析.15,圖表目錄,圖 1:2019 年 Okta 營(yíng)業(yè)收入構(gòu)成按服務(wù)類型分類情況.4 圖 2:2019 年 Okta 營(yíng)業(yè)成本構(gòu)成按服務(wù)類型分類情況.4 圖 3:現(xiàn)代化零信任模型全流程.4 圖 4:公司核心
7、產(chǎn)品是身份云,把控零信任的入口.5 圖 5:Okta 集成 6500 款云產(chǎn)品,一鍵登錄.5 圖 6:自 2017 年起,Okta 連續(xù)三年在“訪問管理”魔力象限中獲得領(lǐng)導(dǎo)者稱號(hào).5 圖 7:Okta 模式介紹.6 圖 8:Okta 身份云服務(wù)方式及亮點(diǎn).6 圖 9:Okta 單點(diǎn)登錄運(yùn)作流程.7 圖 10:通用目錄主要可以分為兩個(gè)產(chǎn)品:集成安全目錄和元目錄.7 圖 11:安全的自適應(yīng)多因素身份驗(yàn)證(自適應(yīng) MFA).8 圖 12:API 訪問管理.8 圖 13:功能可擴(kuò)展.9 圖 14:多源集成.9 圖 15:跨任何云的安全服務(wù)器訪問.9 圖 16:零信任服務(wù)器身份驗(yàn)證.10 圖 17:跨任
8、何云的安全服務(wù)器訪問.10 圖 18:集成化擴(kuò)展的主要應(yīng)用.11 圖 19:身份管理的新方法:客戶為什么選擇 Okta.11 圖 20:多角度拓展產(chǎn)品線,提升 ACV.13 圖 21:Okta 年度合同價(jià)值超過 10 萬(wàn)美元的客戶數(shù)量逐年增長(zhǎng)(以下為財(cái)年) .14 圖 22:Okta 基于美元的客戶保留率表現(xiàn)較好(以下為財(cái)年) .14 圖 23:銷售毛利率逐年遞增,銷售凈利率逐漸上升 .14,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,2,海外行業(yè)報(bào)告 | 行業(yè)專題研究,圖 24:客戶平均收入逐年上升(單位:萬(wàn)元/人)(以下為財(cái)年).14,圖 25:營(yíng)業(yè)收入逐年增長(zhǎng),增長(zhǎng)速度有所放緩.15 圖 2
9、6:Okta 凈利潤(rùn)為負(fù)值.15 圖 27:Okta 主要收入來(lái)自認(rèn)購(gòu).15 圖 28:認(rèn)購(gòu)收入占比較大,但成本投入較少 .15,表 1:基本功能按照用戶數(shù)每月收費(fèi),按照功能階梯定價(jià).12,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,3,海外行業(yè)報(bào)告 | 行業(yè)專題研究,1. 身份獨(dú)立管理平臺(tái):乘“零信任”之風(fēng)破“網(wǎng)絡(luò)安全”之浪,1.1. Okta:全球企業(yè)身份獨(dú)立管理平臺(tái)龍頭企業(yè)之一,Okta 是全球領(lǐng)先的企業(yè)身份管理平臺(tái),通過提供單點(diǎn)登錄、通用目錄、生命周期管理、 API 訪問管理等全方位云服務(wù),幫助開發(fā)者在應(yīng)用程序、網(wǎng)站 web 服務(wù)和設(shè)備中構(gòu)建身份 控制,為企業(yè)在多種應(yīng)用程序中管理和保護(hù)用戶
10、身份驗(yàn)證,使得企業(yè)可以了解自己的身份 和訪問管理,并專注于核心業(yè)務(wù)。目前(FY2021 Q1),已經(jīng)有超過 8,400 個(gè)全球客戶使用 Okta,客戶凈保留率達(dá)到 121,公司當(dāng)前的主營(yíng)業(yè)務(wù)分為通用目錄、單點(diǎn)登錄、多因素身份認(rèn)證、生命周期管理、API 訪 問管理等產(chǎn)品和服務(wù)。其中,公司的營(yíng)業(yè)收入主要來(lái)自服務(wù)和產(chǎn)品的訂閱,2019 年訂閱收 入占比 94,圖 1:2019 年 Okta 營(yíng)業(yè)收入構(gòu)成按服務(wù)類型分類情況,圖 2:2019 年 Okta 營(yíng)業(yè)成本構(gòu)成按服務(wù)類型分類情況,資料來(lái)源:wind,天風(fēng)證券研究所,資料來(lái)源:wind,天風(fēng)證券研究所,1.2. 深耕統(tǒng)一身份治理,乘“零信任”之風(fēng)
11、破“網(wǎng)絡(luò)安全”之浪,零信任架構(gòu)的本質(zhì)是身份管理安全范型的轉(zhuǎn)移或者變革。Okta 從面向 SaaS 產(chǎn)品的 SSO 單 點(diǎn)登錄發(fā)展成身份認(rèn)證和管理平臺(tái),2009 年以來(lái)作為 SaaS 服務(wù)商與企業(yè)的中間產(chǎn)品提供 者,深耕云應(yīng)用統(tǒng)一登錄領(lǐng)域。2018 年收購(gòu)云訪問控制網(wǎng)絡(luò)安全商 ScaleFT 后,構(gòu)建起以 身份認(rèn)證為核心的零信任平臺(tái),Okta 利用身份云的的身份信息集中管理、賬號(hào)身份數(shù)據(jù)快速打通多因素認(rèn)證等能力使企 業(yè)能夠在正確的時(shí)間將合適的人員安全地連接到正確的技術(shù)。根據(jù) Forrester,其后臺(tái)管理 UI 在具有最佳的易用性和間接性。通過與應(yīng)用程序和基礎(chǔ)設(shè)施提供商的 6500 多個(gè)預(yù)先構(gòu)
12、建的集成,Okta 的客戶能夠快速、安全地為業(yè)務(wù)自由地選擇合適的技術(shù)。Okta 產(chǎn)品與服 務(wù)的推出,突破了舊的低效率且不安全的安全瓶頸,將企業(yè)的安全水平和管理效率提高到 新的順準(zhǔn),實(shí)現(xiàn)了身份管理安全的變革,圖 3:現(xiàn)代化零信任模型全流程,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,4,海外行業(yè)報(bào)告 | 行業(yè)專題研究,資料來(lái)源:安全牛,天風(fēng)證券研究所,圖 4:公司核心產(chǎn)品是身份云,把控零信任的入口,圖 5:Okta 集成 6500 款云產(chǎn)品,一鍵登錄,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,1.3. 市場(chǎng)競(jìng)爭(zhēng)激烈,Okta 在角逐之中力壓群雄,Ok
13、ta 憑借海量應(yīng)用程序和基礎(chǔ)設(shè)施集成形成的技術(shù)壁壘脫穎而出,在擁有多種背景的、擁 有市場(chǎng)先發(fā)優(yōu)勢(shì)等供應(yīng)商競(jìng)爭(zhēng)者中,成為獨(dú)立管理平臺(tái)的龍頭企業(yè)之一。其中企業(yè)認(rèn)證供 應(yīng)商競(jìng)爭(zhēng)者包括 Microsoft、IBM、Oracle、SailPoint 等;全生命周期管理供應(yīng)商包括 CA、 IBM、Microsoft、Oracle 等; 多因素認(rèn)證供應(yīng)商包括 RSA、Microsoft、Symantec 等;基 礎(chǔ)設(shè)施即服務(wù)供應(yīng)商:Microsoft、Google cloud、AWS 等,圖 6:自 2017 年起,Okta 連續(xù)三年在“訪問管理”魔力象限中獲得領(lǐng)導(dǎo)者稱號(hào),資料來(lái)源:Gartner,Okta
14、 公司官網(wǎng),天風(fēng)證券研究所,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,5,海外行業(yè)報(bào)告 | 行業(yè)專題研究,2. 公司產(chǎn)品:深耕統(tǒng)一身份治理,建立強(qiáng)大而全面 Okta 集成網(wǎng) 絡(luò),總體看:以身份云為中心,建立勞動(dòng)力和客戶身份管理生態(tài),Okta 以 Okta 身份云為核心,建立完整的身份認(rèn)證、登陸的中心系統(tǒng)。公司通過設(shè)計(jì) Okta 身份云,為組織提供一種集成的方法來(lái)管理和保護(hù)組織的身份,確保用戶的安全:Okta 身 份云由一套用于管理和保護(hù)身份的產(chǎn)品組成,大多數(shù)產(chǎn)品可用于客戶標(biāo)識(shí)和勞動(dòng)力標(biāo)識(shí)用 例。Okta 客戶可以通過這個(gè)安全、可靠且可拓展的平臺(tái)與任何流行的應(yīng)用、服務(wù)或者云整 合,組織主要在勞動(dòng)力
15、身份管理和客戶身份管理兩個(gè)不同的模塊使用 Okta 身份云,圖 7:Okta 模式介紹,資料來(lái)源:Okta 官網(wǎng)收益報(bào)告,天風(fēng)證券研究所,2.1 Okta 身份云:為企業(yè)高效打造身份管理平臺(tái),Okta 身份云由一套用于管理和保護(hù)身份的產(chǎn)品組成,大多數(shù)產(chǎn)品可用于客戶標(biāo)識(shí)和勞動(dòng) 力標(biāo)識(shí)用例。Okta 客戶可以通過這個(gè)安全、可靠且可拓展的平臺(tái)與任何流行的應(yīng)用、服務(wù) 或者云整合,組織主要在勞動(dòng)力身份管理和客戶身份管理兩個(gè)不同的模塊使用 Okta 身份 云。由于絕大多公司的需求都可以通過 Okta 身份云已研發(fā)的應(yīng)用滿足。 圖 8:Okta 身份云服務(wù)方式及亮點(diǎn),資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研
16、究所,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,6,海外行業(yè)報(bào)告 | 行業(yè)專題研究,2.2 敏捷的單點(diǎn)登錄:提升用戶管理效率,Okta 提供單點(diǎn)來(lái)登錄和訪問所有的應(yīng)用程序,并允許 IT 部門安全地管理用戶憑據(jù)。此外, Okta 可以處理組織不斷變化的需求,這對(duì)員工在地理上分散且部門分散的企業(yè)來(lái)說(shuō)十分重 要:隨著企業(yè)從本地軟件發(fā)展到按需、云計(jì)算服務(wù),進(jìn)而企業(yè)過渡到按需和本地混合配置, 控制被授予何種應(yīng)用程序的訪問權(quán)限越發(fā)重要。這帶給 CIO 及其團(tuán)隊(duì)一個(gè)全新的身份管理 挑戰(zhàn),此外用戶必須跟蹤多個(gè) URL,用戶名和密碼來(lái)訪問應(yīng)用程序。 同時(shí),Okta 單點(diǎn)登錄可以提供定制服務(wù),包括可定制的登錄頁(yè)面,
17、使用 IFRAME 嵌入 Web 門戶網(wǎng)站,在公司門戶網(wǎng)站中使用 Okta SSO 以及一個(gè)支持完全自定義的 UX,并為每個(gè)用 戶提供動(dòng)態(tài)應(yīng)用鏈接,圖 9:Okta 單點(diǎn)登錄運(yùn)作流程,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,2.3 通用目錄:管理用戶、組和設(shè)備的地方,通用目錄提供一個(gè)集中的、基于云的記錄系統(tǒng)來(lái)儲(chǔ)存并保護(hù)一個(gè)組織的用戶、應(yīng)用程序和 設(shè)備配置文件。用戶和個(gè)人資料存儲(chǔ)在目錄可以與單點(diǎn)登錄產(chǎn)品一起使用以管理密碼和身 份驗(yàn)證,或者可以由開發(fā)人員來(lái)存儲(chǔ)和驗(yàn)證其應(yīng)用程序的用戶。用于勞動(dòng)力身份管理時(shí), 通用目錄成為其所有員工,承包商和合作伙伴的客戶記錄系統(tǒng)。用于客戶身份管理時(shí),通 用目錄
18、成為 Okta 客戶的系統(tǒng)為其所有用戶記錄,Okta 通用目錄可以更快地整合收購(gòu)業(yè)務(wù)的 IT、消除服務(wù)臺(tái)要求重置 AD 密碼的情況以及 避免本地 LDAP 的成本,圖 10:通用目錄主要可以分為兩個(gè)產(chǎn)品:集成安全目錄和元目錄,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,7,海外行業(yè)報(bào)告 | 行業(yè)專題研究,2.4 自適應(yīng)多因素身份驗(yàn)證:全面靈活提供身份保護(hù),自適應(yīng)多因素身份驗(yàn)證(自適應(yīng) MFA)提供額外的安全保護(hù),避免數(shù)據(jù)泄露,同時(shí)為管 理員和最終用戶提供保持生產(chǎn)力的簡(jiǎn)便性。此外,自適應(yīng) MFA 還與用戶已使用的應(yīng)用程 序和基礎(chǔ)架構(gòu)集成,來(lái)簡(jiǎn)化部署,圖
19、11:安全的自適應(yīng)多因素身份驗(yàn)證(自適應(yīng) MFA,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,2.5 API 訪問管理:使開發(fā)者更好地專注于用戶體驗(yàn),Okta 創(chuàng)建,維護(hù)和審核 API 訪問策略,在任何 API 網(wǎng)關(guān)后面保護(hù)無(wú)限數(shù)量的 API 資源。 自定義應(yīng)用通過 API 后端變得更加現(xiàn)代化,更好的保護(hù)企業(yè)數(shù)據(jù),并允許開發(fā)者專注于用 戶體驗(yàn),圖 12:API 訪問管理,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,2.6 生命周期管理:使用外部和內(nèi)部用戶的任何業(yè)務(wù)流程來(lái)自動(dòng)化生命周期,首先,目錄和元目錄集成到任何應(yīng)用程序或目錄中,具有生命周期意識(shí)和可擴(kuò)展性;而身 份管理以訪問和易用性為重點(diǎn)
20、,可為賬戶和權(quán)力報(bào)告提供全面的數(shù)據(jù);通過規(guī)則、策略、 工作流和 API 進(jìn)行自動(dòng)化以實(shí)現(xiàn)全面定制,從而跨生命周期狀態(tài)精確地控制身份;通過豐 富的母版和資源調(diào)配集成,能夠支持從粗粒度到細(xì)粒度的管理,通過使用 SCIM 將置備功能擴(kuò)展到自定義應(yīng)用程序,使用 Okta API 將任何應(yīng)用程序配置為 個(gè)人資料主主文件以及使用云或本地配置 SDK 獲得針對(duì)任何應(yīng)用程序的自動(dòng)化預(yù)置,實(shí)現(xiàn),請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,8,海外行業(yè)報(bào)告 | 行業(yè)專題研究,可擴(kuò)展功能,圖 13:功能可擴(kuò)展,圖 14:多源集成,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,資料來(lái)源:Okta 公司官網(wǎng),天天風(fēng)證券研究
21、所,2.7 進(jìn)階伺服器存?。涸圃A(chǔ)架構(gòu)的零信任身份和訪問管理,Okta 進(jìn)階伺服器由臨時(shí)客戶端證書體系結(jié)構(gòu)支持,該體系結(jié)構(gòu)替換了靜態(tài) SSH 密鑰和密 碼,能夠跨任何混合或多云環(huán)境的統(tǒng)一身份和集中訪問控制。本地服務(wù)器賬戶和策略會(huì)自 動(dòng)從 Okta(作為真實(shí)的來(lái)源)調(diào)配和取消調(diào)配到下游服務(wù)器,可與現(xiàn)有的 SSH 和 RDP 工 具一起使用,并且易于通過 API 進(jìn)行配置,通過使用 SCIM 將置備功能擴(kuò)展到自定義應(yīng)用程序,使用 Okta API 將任何應(yīng)用程序配置為 個(gè)人資料主主文件以及使用云或本地配置 SDK 獲得針對(duì)任何應(yīng)用程序的自動(dòng)化預(yù)置,實(shí)現(xiàn) 可擴(kuò)展功能,通過提供作為 SaaS 的中
22、央控制平面,用于控制跨環(huán)境對(duì)服務(wù)器的訪問,從而抽象了大規(guī) 模管理 IAM 的復(fù)雜性:作為下游服務(wù)器用戶和組賬戶的真實(shí)來(lái)源;中央控制平面,用于管 理命令級(jí) sudo 權(quán)利;自動(dòng)配置和取消配置本地賬戶和策略;SSH 和 RDP 工作流程的簡(jiǎn)化 的單點(diǎn)登錄和多因素身份認(rèn)證,圖 15:跨任何云的安全服務(wù)器訪問,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,通過 5 大步驟,實(shí)現(xiàn)每個(gè)登錄都經(jīng)過獨(dú)立的身份驗(yàn)證和授權(quán),并頒發(fā)了短期的,范圍狹窄,的憑據(jù)來(lái)匹配,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,9,海外行業(yè)報(bào)告 | 行業(yè)專題研究,圖 16:零信任服務(wù)器身份驗(yàn)證,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所
23、,2.8 訪問網(wǎng)關(guān):安全訪問本地應(yīng)用程序并保護(hù)混合云,使用 Okta 的 SSO,自適應(yīng) MFA 和 ThreatInsight,可在不影響安全性的情況下改善用戶 體驗(yàn):一次登錄即可訪問本地和云應(yīng)用程序;使用自適應(yīng) MFA 進(jìn)行安全的本地訪問;使 用精細(xì)策略授權(quán)訪問;利用 Okta 整個(gè)網(wǎng)絡(luò)的智能安全性;通過本機(jī)集成簡(jiǎn)化了應(yīng)用程序 入門,并支持內(nèi)部部署模式:使用本機(jī)集成與本地應(yīng)用程序集成,并利用流行的本地集成 模式來(lái)集成本地應(yīng)用程序,而無(wú)需更改源代碼;降低本地 SSO 的成本和運(yùn)營(yíng)負(fù)擔(dān):實(shí)施無(wú) 中間件,無(wú)數(shù)據(jù)庫(kù)架構(gòu),淘汰 Web 訪問管理和本地單一登錄,并將身份基礎(chǔ)結(jié)構(gòu)減少多 達(dá) 90%。Ok
24、ta 訪問網(wǎng)關(guān)能夠降低總擁有成本和管理成本 80%,減少 50%的安全漏洞。到 2022 年,IDaaS 將成為 80%的訪問管理部署的首選交付模型,圖 17:跨任何云的安全服務(wù)器訪問,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,10,海外行業(yè)報(bào)告 | 行業(yè)專題研究,2.9 整合方式:強(qiáng)大而全面 Okta 集成網(wǎng)絡(luò),Okta 集成網(wǎng)絡(luò)主要體現(xiàn)在現(xiàn)代化 IT,無(wú)縫的客戶體驗(yàn)和防止數(shù)據(jù)泄露三個(gè)方面,現(xiàn)代化 IT:輕松采用最新的應(yīng)用程序,集中用戶管理,并跨云、本地和移動(dòng)應(yīng)用程序自動(dòng) 化訪問工作流程。集成類別包括:將 SSO 擴(kuò)展到 6,500+應(yīng)用程序,并為
25、用戶提供 130+的 云和本地應(yīng)用程序;建立根據(jù)人力資源更新和觸發(fā)期自動(dòng)進(jìn)行離職、入職人力資源信息系 統(tǒng);將 IT 和開發(fā)人員安全地連接到公共云計(jì)算服務(wù),建立無(wú)縫的客戶體驗(yàn):個(gè)性化用戶體驗(yàn),更快地上線,同時(shí)確??蛻舭踩?,集成類別包括: API 網(wǎng)關(guān)支持快速的應(yīng)用程序開發(fā)和集中的,身份驅(qū)動(dòng)的 API 安全性;身份證明通過基于 風(fēng)險(xiǎn)的身份驗(yàn)證防止身份欺騙,防止數(shù)據(jù)泄露:在混合 IT 系統(tǒng)中集成身份并添加強(qiáng)大的多因素身份驗(yàn)證。增強(qiáng)可見性并更 快地響應(yīng)安全威脅。集成類別包括:網(wǎng)絡(luò)安全和 CASB,圖 18:集成化擴(kuò)展的主要應(yīng)用,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,3. 立足現(xiàn)有數(shù)據(jù)優(yōu)勢(shì),拓展
26、產(chǎn)品生態(tài)鏈,3.1. 穩(wěn)固現(xiàn)有客戶關(guān)系,擴(kuò)大合作伙伴系統(tǒng),Okta 成長(zhǎng)策略的關(guān)鍵因素是通過使用現(xiàn)有的平臺(tái),做到了推動(dòng)新客戶數(shù)量增長(zhǎng):通過土地 銷售模式擴(kuò)大客戶群,以擴(kuò)大市場(chǎng)份額。同時(shí)關(guān)注按客戶規(guī)模劃分的重點(diǎn)市場(chǎng),以及包括 嚴(yán)格監(jiān)管行業(yè)在內(nèi)的關(guān)鍵垂直行業(yè);加深與現(xiàn)有客戶群的聯(lián)系:通過交叉銷售和向上銷售 其他產(chǎn)品和新產(chǎn)品提高來(lái)自現(xiàn)有客戶的收入。專注于鼓勵(lì)已經(jīng)使用 Okta 身份云來(lái)進(jìn)行勞 動(dòng)力身份管理的客戶,使用 Okta 身份云進(jìn)行客戶身份管理來(lái)擴(kuò)大公司影響力,反之亦然; 擴(kuò)大公司渠道合作伙伴生態(tài)系統(tǒng):通過合作伙伴的銷售努力間接擴(kuò)大公司間接銷售網(wǎng)絡(luò), 并提高公司可以從渠道合作伙伴處獲得的效益,
27、此外,從地域來(lái)看 Okta 營(yíng)業(yè)收入構(gòu)成情況,發(fā)現(xiàn) Okta 的營(yíng)業(yè)收入主要來(lái)自美國(guó)市場(chǎng),占 比約 84%。國(guó)際市場(chǎng)占比 16%,國(guó)際市場(chǎng)對(duì)公司產(chǎn)品的需求將持續(xù)成為一個(gè)長(zhǎng)期機(jī)遇,圖 19:身份管理的新方法:客戶為什么選擇 Okta,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,11,海外行業(yè)報(bào)告 | 行業(yè)專題研究,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,3.2. 雙重定價(jià)法,積極拓展產(chǎn)品線,客戶 ACV 增長(zhǎng)在 6X,定價(jià)模式可持續(xù)性強(qiáng),積極拓展產(chǎn)品線,ACV 增長(zhǎng)顯著:公司基本功能產(chǎn)品按照客戶數(shù)每 月定價(jià),單價(jià)在幾十元每年;高級(jí)附加功能按照年收費(fèi),價(jià)格在 8000 美元以上。按照功 能拓展階
28、梯定價(jià),隨著產(chǎn)品功能豐富,用戶價(jià)值提高,ACV 增長(zhǎng)空間較大。公司通過多種 方式拓展產(chǎn)品線,成熟客戶 ACV 增長(zhǎng)在 6X,表 1:基本功能按照用戶數(shù)每月收費(fèi),按照功能階梯定價(jià),產(chǎn)品,價(jià)格,備注,SSO、適應(yīng)性 SSO MFA、適應(yīng)性 MFA,2/最終用戶/月、$5/最終用戶/月 $3/最終用戶/月、$6/最終用戶/月,增加了基于上下文的分析功能 增加了新身份檢測(cè)(設(shè)備、地理位置、IP)、 網(wǎng)絡(luò)匿名和不合理訪問模式的檢測(cè) 增加了可視化界面、無(wú)代碼功能拓展等 功能,生命周期管理,4/最終用戶/月、$6/最終用戶/月 $2/最終用戶/月-附件,API 訪問管理,2/最終用戶/月,公有云、私有云,無(wú)
29、縫 SSO/MFA,允許 自定義 IAM 流程,訪問網(wǎng)關(guān),3/最終用戶/月,無(wú)限制主機(jī)、應(yīng)用、數(shù)據(jù)中心、服務(wù)器 連接,客戶身份管理,單個(gè) APP$1.2 萬(wàn)起, 大企業(yè)$4.2 萬(wàn)/年起,支持 10 億 MAUs 訪問,資料來(lái)源:Okta 公司官網(wǎng),天風(fēng)證券研究所,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,12,海外行業(yè)報(bào)告 | 行業(yè)專題研究,圖 20:多角度拓展產(chǎn)品線,提升 ACV,資料來(lái)源:Okta2019 年投資者大會(huì),天風(fēng)證券研究所,3.3. 通過新產(chǎn)品、新用例拓展產(chǎn)品生態(tài)鏈,形成強(qiáng)韌的生態(tài)系統(tǒng),Okta 可以從如下四個(gè)方面增加公司發(fā)展的機(jī)會(huì),通過新產(chǎn)品來(lái)創(chuàng)新和拓展平臺(tái):重視研發(fā)投入,聘
30、請(qǐng)頂尖技術(shù)人才并保持企業(yè)管理的靈活 敏捷。此外,有選擇地對(duì)有關(guān)業(yè)務(wù)和技術(shù)進(jìn)行收購(gòu)和戰(zhàn)略投資來(lái)拓展平臺(tái)。持續(xù)地創(chuàng)新和 新產(chǎn)品不斷地引入以及將平臺(tái)擴(kuò)展到其他用例,將會(huì)給公司現(xiàn)有的和潛在的客戶提供不斷 增長(zhǎng)的價(jià)值,通過新的用例拓展可進(jìn)入市場(chǎng):隨著技術(shù)和客戶需求的發(fā)展,Okta 將使用企業(yè)平臺(tái)來(lái)幫助,客戶應(yīng)對(duì)新挑戰(zhàn)、法規(guī)要求和用例,擴(kuò)展公司的整合:Okta 整合網(wǎng)絡(luò)是一個(gè)廣泛的合作伙伴生態(tài)系統(tǒng),Okta 將維持并不斷添,加新的上下游合作伙伴來(lái)豐富用戶體驗(yàn)并擴(kuò)大用戶群,通過強(qiáng)大分析來(lái)充分利用公司獨(dú)一無(wú)二的數(shù)據(jù)資產(chǎn):公司掌握大量的數(shù)據(jù),并且有機(jī)會(huì)利 用這些數(shù)據(jù)提供差異化見解。隨著用戶使用的增加以及客戶群的
31、擴(kuò)大,Okta 對(duì)用戶群分析 的價(jià)值將不斷提高。目前 Okta 不從數(shù)據(jù)資產(chǎn)中直接獲益,但是未來(lái) Okta 也許會(huì)探索獲利 的機(jī)會(huì),4. 依托穩(wěn)中有升的客戶忠誠(chéng)度,盈利潛力釋放指日可待,4.1. 客戶數(shù)量逐年增加,高保留率助力市場(chǎng)拓展,Okta 客戶數(shù)量逐年增加,同時(shí)年度合同價(jià)值超過 10 萬(wàn)美元的客戶數(shù)不斷增加且占比提高。 截至 2020 年 1 月 31 日,Okta 平臺(tái)上的客戶超過 7,950,其中包括 1,450 多個(gè)年度合同價(jià) 值超過 100,000 美元的客戶??傮w來(lái)看,Okta 公司收入較大比例來(lái)自年度合同價(jià)值超過 10 萬(wàn)美元的大客戶,同時(shí) Okta 并沒有出現(xiàn)重要客戶集中的
32、現(xiàn)象(沒有客戶占據(jù)應(yīng)收賬款的 10%以上)。由于大客戶往往意味著更高的客戶平均收入,并且不易流失,此外更好的體現(xiàn) 了 Okta 技術(shù)的優(yōu)越性,便于公司市場(chǎng)的拓展,因此,大客戶占比不斷提升對(duì) Okta 公司十 分有利,Okta 基于美元的保留率表現(xiàn)較好,基本維持在 120%左右。客戶保留率反映了客戶對(duì)品牌 忠誠(chéng)度,通過該數(shù)據(jù)可以看出 Okta 公司不斷吸引原有客戶繼續(xù)并加大對(duì) Okta 平臺(tái)的使用,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,13,海外行業(yè)報(bào)告 | 行業(yè)專題研究,圖 21:Okta 年度合同價(jià)值超過 10 萬(wàn)美元的客戶數(shù)量逐年增長(zhǎng)(以,圖 22:Okta 基于美元的客戶保留率表現(xiàn)較好
33、(以下為財(cái)年,下為財(cái)年,124,123% 122% 121% 120% 119% 118% 117,123,121,120,120,119,2016A,2017A,2018A,2019A,2020A,資料來(lái)源:Okta 公司財(cái)報(bào),天風(fēng)證券研究所,資料來(lái)源:Okta 公司財(cái)報(bào),天風(fēng)證券研究所,4.2. 初期擲大手筆打通運(yùn)營(yíng)脈絡(luò),未來(lái)有望在國(guó)際市場(chǎng)大放光彩,銷售毛利率逐年遞增,銷售凈利率逐漸上升:Okta 銷售毛利率基本穩(wěn)定,但由于公司營(yíng)業(yè) 支出較大,尤其是為了拓展銷售渠道而產(chǎn)生大量的銷售費(fèi)用,因此至今 Okta 公司銷售凈 利率為負(fù)值。雖然有逐年上升的趨勢(shì),但是公司預(yù)計(jì)短期內(nèi)無(wú)法實(shí)現(xiàn)盈利,并且,
34、由于公 司經(jīng)營(yíng)歷史有限,很難預(yù)測(cè)未來(lái)凈利率的發(fā)展趨勢(shì),來(lái)自客戶的平均收入逐年上升,體現(xiàn)更多的組織提高了對(duì) Okta 平臺(tái)的使用:由于 Okta 屬 于典型的零信任公司,實(shí)行 SaaS 模式,因此,客戶平均收入較為重要,逐年上升的客戶 平均收入反映了組織提高了對(duì) Okta 平臺(tái)的使用程度,圖 23:銷售毛利率逐年遞增,銷售凈利率逐漸上升,圖 24:客戶平均收入逐年上升(單位:萬(wàn)元/人)(以下為財(cái)年,120.00,73.72,100.00 80.00 60.00 40.00 20.00 0.00,56.83,49.10,43.09,32.18,2016A,2017A,2018A,2019A,202
35、0A,資料來(lái)源:wind,天風(fēng)證券研究所,資料來(lái)源:wind,天風(fēng)證券研究所,公司業(yè)績(jī)保持穩(wěn)定增長(zhǎng):營(yíng)業(yè)收入從 2014 年的 25,167.84 萬(wàn)元增長(zhǎng)到 2019 年的 403,659.51 萬(wàn)元,復(fù)合增長(zhǎng)率為 74.19%。2020 年第一季度營(yíng)業(yè)收入為 129,045.42 萬(wàn)元,同比增長(zhǎng) 46.03,Okta 凈利潤(rùn)始終為負(fù)值,并且在短期內(nèi)公司將繼續(xù)產(chǎn)生虧損:預(yù)計(jì)未來(lái)幾年運(yùn)營(yíng)費(fèi)用將 顯著增加,因?yàn)楣拘枰~外雇傭人員,尤其是銷售和市場(chǎng)營(yíng)銷人員來(lái)擴(kuò)大并改善分銷渠 道的有效性,擴(kuò)大公司在國(guó)內(nèi)和國(guó)際上的運(yùn)營(yíng)和基礎(chǔ)設(shè)施,并繼續(xù)發(fā)展公司平臺(tái)。Okta 的 營(yíng)業(yè)支出中,銷售費(fèi)用占到一半以上,主
36、要是用于聘用銷售和市場(chǎng)營(yíng)銷人員,此外,Okta 預(yù)計(jì)未來(lái)公司收入增長(zhǎng)可能放緩,甚至收入下降,原因包括:市場(chǎng)對(duì)軟件的,需求放緩,競(jìng)爭(zhēng)加劇,無(wú)法獲得或保留渠道合作伙伴等,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,14,海外行業(yè)報(bào)告 | 行業(yè)專題研究,圖 25:營(yíng)業(yè)收入逐年增長(zhǎng),增長(zhǎng)速度有所放緩,圖 26:Okta 凈利潤(rùn)為負(fù)值,資料來(lái)源:wind,天風(fēng)證券研究所,資料來(lái)源:wind,天風(fēng)證券研究所,Okta 的收入主要來(lái)自產(chǎn)品的訂閱、服務(wù)及其他收入兩個(gè)方面??傮w來(lái)看,Okta 公司 來(lái)自產(chǎn)品訂閱的收入占企業(yè)營(yíng)業(yè)收入一般超過 90%,相較之下,提供產(chǎn)品訂購(gòu)的成本 所占比重低于 90%,一般為 70%左
37、右,圖 27:Okta 主要收入來(lái)自認(rèn)購(gòu),圖 28:認(rèn)購(gòu)收入占比較大,但成本投入較少,認(rèn)購(gòu)收入,專業(yè)服務(wù)及其他收入,認(rèn)購(gòu)成本,專業(yè)服務(wù)及其他成本,5.70,26.94,73.06,94.30,資料來(lái)源:wind,天風(fēng)證券研究所,資料來(lái)源:wind,天風(fēng)證券研究所,5. 估值分析,SaaS 公司一般采用 PS 估值,估值水平與訂閱收入占比、公司收入增速相關(guān)。全球看,SaaS 公司仍處于高速成長(zhǎng)階段,成長(zhǎng)策略仍以獲客帶動(dòng)收入增長(zhǎng),尚未實(shí)現(xiàn)穩(wěn)態(tài)凈利率,因此 采用市銷率估值更為合理,Okta 近 5 年收入保持高速增長(zhǎng),收入增速放緩的趨勢(shì)下,成長(zhǎng)性仍超過 40%。公司的市銷 率 PS 也與營(yíng)收增速保持
38、正相關(guān),公司 2019 年的收入增長(zhǎng) 47%至 5.86 億美元,市銷率從上 市 11.3X PS,提升至現(xiàn)在的 38X PS,投資機(jī)會(huì):白馬推薦深信服、奇安信、美亞柏科,黑馬推薦格爾軟件、數(shù)字認(rèn)證。 風(fēng)險(xiǎn)提示,短期無(wú)法盈利風(fēng)險(xiǎn):Okta 仍處于快速成長(zhǎng)期,收入高增的背后是相關(guān)銷售費(fèi)用的支出,短,期內(nèi)可能無(wú)法實(shí)現(xiàn)盈利,零信任 SaaS 市場(chǎng)競(jìng)爭(zhēng)激烈:Okta 把握零信任 SaaS 的入口身份認(rèn)證,切入安全市場(chǎng),未來(lái) 零信任 SaaS 成為主流架構(gòu)下,更多安全廠商進(jìn)入,市場(chǎng)激烈,公司市場(chǎng)優(yōu)勢(shì)或受影響,企業(yè)上云不及預(yù)期,導(dǎo)致零信任 SaaS 應(yīng)用滲透緩慢,請(qǐng)務(wù)必閱讀正文之后的信息披露和免責(zé)申明,15,海外行業(yè)報(bào)告 | 行業(yè)專題研究,分析師聲明,本報(bào)告署名分析師在此聲明:我們具有中國(guó)證券業(yè)協(xié)會(huì)授予的證券投資咨詢執(zhí)業(yè)資格或相當(dāng)?shù)膶I(yè)勝任能力,本報(bào)告所表述的 所有觀點(diǎn)均準(zhǔn)確地反映了我們對(duì)標(biāo)的證券和發(fā)行人的個(gè)人看法。我們所得報(bào)酬的任何部分不曾與,不與,也將不會(huì)與本報(bào)告中 的具體投資建議或觀點(diǎn)有直接或間接聯(lián)系,一般聲明,除非另有規(guī)定,本報(bào)告中的所有材料版權(quán)均屬天風(fēng)證券股份有限公司(已獲中國(guó)證監(jiān)會(huì)許可的證券投資咨詢業(yè)務(wù)資格)及其附 屬機(jī)構(gòu)(以下統(tǒng)稱“天風(fēng)證券”)。未經(jīng)天風(fēng)證券事先書面授權(quán),不得以任何方式修改、發(fā)送或者復(fù)制本報(bào)告及其所包含的材料、 內(nèi)容。所有本報(bào)告中使用的商標(biāo)、服務(wù)標(biāo)識(shí)及標(biāo)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度高端美食連鎖店股權(quán)合作協(xié)議3篇
- 專業(yè)二手裝載機(jī)買賣協(xié)議:2024年版范例版B版
- 傳染病知識(shí)技能培訓(xùn)課件
- 2025年度廠房設(shè)備租賃及配套服務(wù)合同樣本4篇
- 2025年城市排水管道清淤及廢棄物處理承包合同4篇
- 個(gè)人房產(chǎn)交易協(xié)議模板2024版A版
- 2025年度綠色節(jié)能廠房鋼結(jié)構(gòu)供貨與施工一體化合同4篇
- 專用消防施工協(xié)議條款(2024版)
- 2024物聯(lián)網(wǎng)農(nóng)業(yè)智能監(jiān)控系統(tǒng)開發(fā)合同
- 兩人合伙入股合同協(xié)議書2篇
- 二零二五年度無(wú)人駕駛車輛測(cè)試合同免責(zé)協(xié)議書
- 北京市海淀區(qū)2024-2025學(xué)年高一上學(xué)期期末考試歷史試題(含答案)
- 常用口服藥品的正確使用方法
- 2025年湖北華中科技大學(xué)招聘實(shí)驗(yàn)技術(shù)人員52名歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 2024年鉆探工程勞務(wù)協(xié)作協(xié)議樣式版B版
- 《心肺復(fù)蘇機(jī)救治院內(nèi)心搏驟?;颊咦o(hù)理專家共識(shí)》解讀
- 2023中華護(hù)理學(xué)會(huì)團(tuán)體標(biāo)準(zhǔn)-注射相關(guān)感染預(yù)防與控制
- 19XR開機(jī)運(yùn)行維護(hù)說(shuō)明書
- 全國(guó)非煤礦山分布
- 臨床研究技術(shù)路線圖模板
- GB∕T 2099.1-2021 家用和類似用途插頭插座 第1部分:通用要求
評(píng)論
0/150
提交評(píng)論