摘要速读
覆盖华尔街顶级投行最新研报

2026年中期CISO调查显示,AI继续推动网络安全需求,预算增长优先流向软件、身份安全和SecOps。

机构
Bernstein
日期
2026-07-21
作者
Peter Weed、Armin Hadavi, CFA、Luwei Yang
公司
CROWDSTRIKE HOLDINGS INC
代码
CRWD.US
行业
Software - Infrastructure / 网络安全
评级
Market-Perform
中性信心弱CISO调查显示网络安全预算增速继续超过整体IT预算,软件/SaaS、身份安全、云安全和SecOps受益于GenAI需求,但SSE、SIEM和部分硬件/成熟领域增量较弱。
作者Peter Weed、Armin Hadavi, CFA、Luwei Yang
目标价USD 103.00
覆盖区域美国
资产类别权益/股票
业务部门网络安全软件、软件/SaaS、身份安全、云安全、端点安全、SecOps、威胁情报、网络安全设备、DDoS、DLP、SIEM、SSE/Web Security、Email Security、Secure Browser、AppSec
研究机构部门/子公司Bernstein(其他)

AI 摘要卡

2026年中期CISO调查显示,AI继续推动网络安全需求,预算增长优先流向软件、身份安全和SecOps。

Bernstein对100名美国CISO的调查显示,2026年网络安全支出预计同比增长约7%,且43%的受访者认为网络安全预算增速将快于整体IT预算。

报告明确称本次调查不影响目标价或投资建议;表中CRWD评级为Market-Perform,当前价USD 198.49,目标价USD 103.00。
人工智能网络安全CISO调查软件/SaaS身份安全SecOps供应商平台化
  • 网络安全支出约占2026年IT预算的8%,多数受访企业处于3%-11%区间。
  • 62%的CISO上调全年网络安全支出预期,暗示2026年下半年需求可能更强。
  • 软件/SaaS是最明确的预算赢家,70%的受访者预计未来12个月支出增长。
  • 身份、云安全和端点安全是软件支出中最受益的方向,SecOps因GenAI自动化需求而边际改善。
  • CrowdStrike和Palo Alto在CISO感知中仍是网络安全供应商领导者,AWS和Microsoft的安全能力评价提升。

研报解读

概览

本报告基于Bernstein 2026年6月进行的半年度CISO调查,样本为100名美国受访者。调查结论显示,网络安全预算在2026年继续保持韧性并明显跑赢整体IT预算,GenAI和AI Agent相关风险提升了企业对安全能力升级的紧迫性。预算增量更偏向软件、SaaS、身份安全、云安全、端点安全和SecOps,而硬件、SSE、SIEM、Email Security和Secure Browser等成熟或与AI叙事关联较弱的方向增速相对有限。

核心观点

核心观点是:第一,2026年网络安全预算预计同比增长约7%,43%的CISO认为网络安全预算增速快于IT预算,仅20%认为IT预算增速更快。第二,AI不是挤出网络安全预算,而是带来新的安全需求,尤其是AI增强攻击防御、安全运营自动化、事件响应和AI Agent治理。第三,软件/SaaS仍是最强投资方向,身份、云安全和端点安全最受益,SecOps边际需求上升。第四,供应商格局中CrowdStrike和Palo Alto继续被CISO视为领先者,AWS和Microsoft安全产品声誉提升。第五,平台化和供应商整合趋势明确,但物理防火墙及网络安全设备的替代更多是未来预期而非当前现实。

分析框架

报告采用问卷调查和横向比较方法,将2026年中期CISO反馈与2025年末调查结果对比,分析预算增速、IT预算占比、行业差异、软件/硬件细分支出、供应商感知变化以及GenAI对网络安全投资方向的影响。

方法论与常识提炼

  • 调查研究半年度CISO调查

    100名美国CISO样本

    报告以2026年6月在市场中收集的100名美国CISO反馈为基础,用于评估网络安全预算、支出结构和供应商感知。

  • 预算分析网络安全预算占IT预算比例

    Cyber spend as % of IT

    通过网络安全支出占IT预算比例衡量企业安全投入强度,报告显示2026年平均约为8%。

  • 细分市场分析软件、硬件、人力和托管服务支出拆分

    网络安全支出结构

    报告比较软件/SaaS、硬件、内部人员成本和外包/托管服务的未来12个月支出变化,判断预算增量流向。

  • 竞争格局分析供应商感知评分

    CISO对供应商网络安全产品质量的感知

    报告比较CrowdStrike、Palo Alto、AWS、Microsoft、GCP、Oracle、SentinelOne、CyberArk等厂商在CISO心中的产品质量评价。

标的映射与对比

研报将主题/逻辑映射到具体标的时的结构化摘要(优势、劣势、对比与风险)。

  • CrowdStrike (CRWD.US)
    端点安全、XDR和平台化网络安全供应商;报告表中列为覆盖标的。
    优势
    CISO感知中与Palo Alto并列最受认可的网络安全领导者;端点安全仍被视为关键基础能力,AI Agent桌面侧安全可能支持现代化需求。
    劣势
    调查显示端点安全在未来一年增量支出计划中较此前高位有所回落,成熟客户更多聚焦续约、整合和平台优化。
    对比
    供应商声誉显著领先多数网络安全同业,与Palo Alto处于第一梯队,AWS和Microsoft紧随其后但仍有差距。
    风险
    若既有客户端点安全部署已较成熟,新增扩张可能弱于供应商业绩叙事;评级表中CRWD为Market-Perform。
  • Palo Alto Networks (PANW)
    网络安全平台化龙头,报告在供应商感知中重点提及。
    优势
    CISO对其产品质量评价处于最高梯队,供应商整合和平台化趋势有利于其多产品组合。
    劣势
    部分硬件和传统网络安全向软件/虚拟化迁移仍需要时间,物理网络安全设备替代不是当前普遍现实。
    对比
    与CrowdStrike共同位于CISO感知第一梯队,高于多数纯软件安全厂商和云厂商安全组合。
    风险
    平台化可能提升议价能力,但也可能引发客户对供应商集中度和收购整合摩擦的担忧。
  • Zscaler (ZS)
    SSE和零信任云安全相关供应商,报告在投资含义中讨论。
    优势
    SSE仍是企业云优先和零信任架构中的战略方向。
    劣势
    本次调查中SSE是增长预期最弱的网络安全软件类别,不到20%的受访者预计支出增长。
    对比
    相较身份、云安全、端点和SecOps,SSE短期预算优先级明显较低。
    风险
    既有客户部署趋于成熟、功能趋同和整合导向可能抑制增量扩张;AI安全叙事目前未明显转化为CISO支出优先级。
  • Okta (OKTA)
    身份安全供应商,受AI Agent和非人身份治理趋势影响。
    优势
    身份安全是调查中最强的软件投资方向之一,且没有CISO预计该类别支出下降。
    劣势
    CISO对GenAI是否会进一步增加身份安全支出的同意程度较温和,可能因为身份已是既有高优先级。
    对比
    相较端点和SSE,身份安全同时受结构性增长和新增AI Agent用例推动。
    风险
    若企业认为现有身份架构足以支持人类参与式AI流程,短期增量支出可能低于市场叙事。
  • SentinelOne (S)
    端点安全供应商,报告将其与CrowdStrike对比讨论。
    优势
    端点安全仍是任务关键型安全领域,AI Agent终端侧保护可能带来现代化需求。
    劣势
    在报告提及的覆盖范围内,SentinelOne获得的CISO评分最低。
    对比
    与CrowdStrike相比,品牌和产品质量感知处于明显劣势。
    风险
    端点安全支出增速回落、客户平台化整合和龙头品牌优势可能压制其相对表现。
  • AWS / Microsoft Security
    超大规模云厂商安全产品组合。
    优势
    CISO对AWS和Microsoft安全能力评价提升,位于仅次于CrowdStrike和Palo Alto的第二梯队。
    劣势
    与顶级纯网络安全厂商相比仍存在感知差距。
    对比
    AWS较2025年末调查显著改善,Microsoft同样受益于云安全和平台化趋势。
    风险
    云厂商安全能力提升可能加剧独立网络安全软件供应商的竞争压力。

关键数据

  • 调查样本100名美国CISO2026年6月半年度调查样本。
  • 网络安全支出占IT预算约8%2026年平均预期,大多数受访者位于3%-11%区间。
  • 2026年网络安全预算增长约7%相对于2025年,网络安全支出预计继续增长。
  • 网络安全预算快于IT预算43%43%的CISO预计网络安全预算增速快于整体IT预算;20%预计IT预算增速更快。
  • 全年支出预期上调62%受访CISO中62%上调2026全年网络安全支出预期,暗示下半年可能更强。
  • 软件/SaaS未来12个月增长预期70%70%的受访者预计网络安全软件/SaaS支出增长,几乎没有受访者预计收缩。
  • 网络安全设备支出增长预期58%在硬件细分中,网络安全设备如防火墙最受益。
  • CRWD评级与目标价Market-Perform;目标价USD 103.00;当前价USD 198.49报告称本次调查不影响目标价或投资建议。

影响与含义

投资含义上,网络安全仍是IT预算中获得份额提升的少数方向之一,AI相关需求强化了企业对安全自动化、身份治理、端点现代化和云安全的投入。对上市公司而言,具备平台化能力、强品牌声誉和AI安全叙事的龙头更可能承接预算增量;但SSE、SIEM、Email Security和Secure Browser等方向需要证明其与GenAI安全需求的直接相关性,否则可能面临增速放缓和估值叙事弱化。

风险

  • 调查样本为100名美国CISO,部分行业如Media、Communications和Utilities样本较小,行业结论需谨慎解读。
  • GenAI相关安全支出存在模型幻觉、准确性和误报担忧,可能使客户更偏好成熟供应商而非新创公司。
  • 端点安全、SSE、SIEM等成熟类别可能面临部署完成、功能趋同或预算优先级下降的压力。
  • 供应商平台化和整合虽有利于龙头,但也可能导致客户对供应商集中、迁移成本和收购整合风险更敏感。
  • 宏观不确定性仍可能影响IT预算总量,尽管网络安全在预算中的相对优先级提升。

后续跟踪

  • 2026年下半年网络安全预算是否兑现强于上半年的趋势。
  • GenAI和AI Agent是否继续推动SecOps、身份安全、端点安全和云安全的实际订单增长。
  • SSE、SIEM、Email Security和Secure Browser供应商能否让AI安全叙事转化为预算优先级。
  • CrowdStrike和Palo Alto的领先供应商感知是否延续到业绩和平台化扩张。
  • AWS和Microsoft安全产品声誉提升是否对独立网络安全厂商形成更强竞争压力。
  • 网络安全硬件向软件化、虚拟化迁移的节奏,以及物理防火墙替代是否从预期转向现实。
备案号:浙ICP备2022035445号-5
免责声明:本网站提供的市场数据、图表、指标、研究观点及其他信息,仅用于信息展示、研究交流与学习参考,不应被视为任何形式的个性化投资建议、证券推荐、交易指令、要约邀请或收益承诺。尽管我们尽力提升数据与内容的可靠性,相关信息仍可能因来源差异、统计口径、系统处理或市场波动而存在延迟、误差、不完整或更新不及时的情况。用户在使用本网站任何内容时,应结合自身情况进行独立判断,并自行承担由此产生的风险与责任。

设置

登录后可查看最近记录