Corey Thomas
Hallo und herzlich willkommen an alle, die an unserer Telefonkonferenz zu den Ergebnissen des zweiten Quartals 2024 teilnehmen.
Wie schon vor einigen Wochen schloss Rapid7 das zweite Quartal mit einem jährlichen Jahresdurchschnitt von 816 Millionen US-Dollar ab, was unseren Erwartungen entspricht und einem Wachstum von 9 % gegenüber dem Vorjahr entspricht. Das Wachstum wurde von unserem Geschäftsbereich Direct Detection Response angeführt, da die Kunden weiterhin Wert darauf legen, Sicherheitsdaten in ihrer gesamten Umgebung effizient zu überwachen und gleichzeitig ihre Teams mit unserer umfassenden Sicherheitsexpertise zu erweitern.
Die größte Nachfrage bestand nach unseren konsolidierten Komplettangeboten für Bedrohungen, die im Quartal über 40 % des neuen ARR ausmachten. Im weiteren Verlauf des zweiten Quartals unterstützen die zugrunde liegenden Marktdynamiken, die wir als Rückenwind für unser Geschäft hervorgehoben haben, weiterhin unsere umfassenden strategischen Pläne.
Sicherheitsexperten haben zunehmend Probleme, die Transparenz ihrer gesamten IT-Umgebungen zu gewährleisten. Die aktuellen Marktangebote bewältigen diese Herausforderungen weder effektiv noch wirtschaftlich, wobei letzterer Faktor insbesondere für Mainstream-Unternehmen problematisch ist. Da wir in diesem Jahr weiterhin wichtige Investitionen in Innovationen vorantreiben, sind dies die wichtigsten Kundenherausforderungen, auf deren Lösung wir uns weiterhin konzentrieren.
Rapid7 investiert in den Aufbau eines starken sicherheitsbezogenen operativen Ökosystems für Mainstream-Unternehmen, das durch eine führende Datenplattform zur Kontextualisierung von Risiken in fragmentierten, komplexen Umgebungen unterstützt wird. Im vergangenen Jahr haben wir unser Unternehmen strategisch auf eine integrierte Datenplattform ausgerichtet, wobei wir uns auf die wertvollsten Workloads in den Bereichen Cloud und Erkennungsreaktion konzentrierten und eine effizientere Markteinführungsbewegung entwickelten.
Wir sind überzeugt, dass wir unseren Kunden eine effektivere Lösung und insgesamt bessere Sicherheitsergebnisse zum gewünschten Preis bieten, wenn wir ihnen Transparenz in der gesamten Risikoumgebung unserer Kunden bieten. Dies erreichen wir durch die Integration des herkömmlichen Schwachstellenmanagements mit einer breiten Palette an Cloud-Sicherheitslösungen und der Kombination mit der D&R-SOC-Effizienz der Spitzenklasse an einem Ort.
Unser strategischer Plan ist es, diese Chance zu nutzen und gleichzeitig unser Geschäft für ein besseres langfristiges Wachstum zu optimieren. Um diese strategischen Ziele zu erreichen, beginnen wir dieses Jahr damit, unsere bewussten und gezielten Bemühungen in drei Schlüsselbereichen bekannt zu geben: Innovation bei der Erkennungsreaktion, unser Partner-Ökosystem und die allgemeine Einführung von Cloud-Sicherheit. Wir haben diese kritischen Bereiche bei den letzten Telefonkonferenzen angesprochen. Und heute freue ich mich, Sie über die Fortschritte zu informieren, die wir in jedem einzelnen dieser Bereiche erzielt haben.
Unser erster Schwerpunkt liegt auf Innovationen, um unseren Kunden erstklassige Erkennungsreaktionserfahrungen zu bieten. Rapid7 hat in den letzten Jahren einen gezielten Ansatz in diesem Markt verfolgt und wir investieren weiterhin in die Erweiterung unserer Kapazitäten mit einem klaren Fokus auf die Bereitstellung der Integrationen, Funktionen und Benutzerfreundlichkeit, die bei Mainstream-Unternehmenskunden am besten ankommen.
Dieser übergreifende Ansatz unterstützt das stetige Wachstum, das wir heute beobachten, auf folgende Weise. Die zunehmende Häufigkeit von Ransomware-Angriffen veranlasst Sicherheitsteams dazu, Lösungen zu bevorzugen, die ihre gesamten IT-Umgebungen überwachen. Wir konzentrieren unsere Investitionen weiterhin darauf, die Alarmabdeckung auf unserer Plattform zu erweitern, was unsere Fähigkeit verbessert, mehr Sicherheitsdaten von Drittanbietern auf unserer Plattform zu überwachen und zu verwalten, und Rapid7 von unseren Mitbewerbern im Vertrieb und im SDR-Bereich abhebt.
Rapid7 hebt sich auch von Einzelanbietern ab, denen umfassendes Fachwissen und Fähigkeiten im Bereich Sicherheitsoperationen fehlen. Unsere Fähigkeit, eine integrierte Plattform zur Lösung angrenzender Sicherheitsprobleme wie vollständige Transparenz bei hybriden Angriffsdiensten anzubieten, führt zu besseren Sicherheitsergebnissen und einem überzeugenderen wirtschaftlichen Wert.
Und schließlich sind wir eine der wenigen Detection-Response-Plattformen, die Kunden mithilfe unserer Managed Services und der damit verbundenen umfassenden Expertise eine nahtlose Erweiterung ihrer eigenen Sicherheitsteams ermöglicht. Wir investieren weiterhin in die Effizienz und Skalierbarkeit unseres SOC, einschließlich der Nutzung von KI und Analysen, um diese Teams effektiver zu machen.
Unser zweiter Schwerpunkt in diesem Jahr ist unser Partner-Ökosystem, das immer wichtiger wird, da wir die effiziente Nachfragegenerierung skalieren und priorisieren. Investitionen in unsere Erzeugerdienste und unser Partner-Ökosystem, um unsere Kapazität für die Leistungserbringung zu erhöhen und eine starke Quelle für eine effiziente Nachfragegenerierung zu schaffen, werden uns helfen, nachhaltigeres und profitableres Wachstum zu erzielen. Die über unsere strategischen Partner generierte Verkaufspipeline wuchs im zweiten Quartal im Vergleich zum Vorjahr um 15 %, was eine Beschleunigung gegenüber dem ersten Quartal darstellt.
Unser Team sieht auf breiter Front Zuspruch, da wir weiterhin unsere MSSP-Partnerschaften und wichtigen Vertriebspartnerschaften umsetzen und uns zunehmend mit Kunden auf Marktplätzen wie AWS beschäftigen. Unsere Geschäftspartnerschaft mit Comcast macht gute Fortschritte und wird als stetiger Wachstumstreiber für unser Detection-Response-Geschäft dienen.
Das Kaufverhalten der Kunden verlagert sich weiter in Richtung der Hyperscaler-Marktplätze, und unsere Fähigkeit, dies zu unterstützen, hat das Volumen der Geschäfte, die wir seit Jahresbeginn auf dem AWS-Marktplatz abgeschlossen haben, verdoppelt. Darüber hinaus gewinnen wir bei unseren wichtigsten Vertriebspartnern an Bekanntheit und Dynamik, was zu einem stärkeren Pipeline-Wachstum beiträgt und weiterhin eine Wachstumschance für Rapid7 darstellt.
Unser letzter Bereich, der mich heute am meisten begeistert, ist unser Fokus auf die Einführung von Cloud-Sicherheit im Mainstream. Um die einzigartigen Herausforderungen und Chancen in diesem Bereich in einen Kontext zu setzen, ist es hilfreich, sich daran zu erinnern, dass viele Sicherheitsteams nicht genau wissen, wie ihre IT-Umgebungen aussehen.
Während dieses Wissen grundlegend für den Schutz dieser Umgebungen ist, wird die Angriffsfläche der Kunden durch die Datenerfassung eingeschränkt, die teuer und anspruchsvoll ist, insbesondere im Zusammenhang mit der Sicherung von Cloud-Sicherheitsumgebungen. Denn es gibt mehrere Datenquellen, die emuliert werden müssen. Wir senken die Sichtbarkeitsbarriere, indem wir es Kunden ermöglichen, ihren Angriffsdienst zu sichern, indem sie verschiedene Sicherheitsdatensätze, darunter Netzwerk-, Identitäts- und Cloud-Telemetrie, auf der Rapid7-Demand-Plattform integrieren.
Dies führt mich zu der Ankündigung, die Sie vielleicht gestern gehört und gesehen haben: Wir haben unsere neue Command Platform bei Black Hat vorgestellt. Diese vollständig integrierte Plattform erweitert unsere herkömmlichen Einblicksfunktionen, indem sie es Kunden ermöglicht, mehr ihrer kritischen Sicherheitsdaten an einem Ort zu integrieren, unabhängig davon, ob diese Daten von Rapid7 oder anderen Anbietern stammen. Dadurch erhalten die Sicherheitsbetriebsteams eine größere Transparenz, der sie vertrauen können. Unser Flaggschiff-Angebot für Exposure Command zielt darauf ab, integrierte Risikotransparenz über die gesamte Angriffsfläche hinweg und optimale Kosteneffizienz zu bieten.
Diese einheitliche Ansicht kann Kunden dabei helfen, zu verstehen, wie meine gesamte Umgebung aussieht und was meine größten Risiken sind. Dies ist der Kern unseres neuen Exposure Command-Angebots. Die von Exposure Command in traditionellen und Cloud-Umgebungen gebotene Klarheit über die hybride Angriffsfläche ist jetzt in unser Schwachstellenmanagement und die verbesserte Suite robuster CNAPP-Funktionen für einen integrierten bedrohungsbasierten Ansatz zur Risikominderung integriert. Exposure Command wird durch unsere kürzlich erfolgte Übernahme von Noetic unterstützt, das eine integrierte, hochzuverlässige Ansicht der Vermögenswerte aller Angreifer bietet.
Wir sind davon überzeugt, dass die Technologie von Noetic und das erstklassige Team entscheidende Bestandteile des umfassenderen Angebots von Rapid7 sein werden und freuen uns, sie an Bord zu haben.
Ab dieser Woche wird das Rapid7-Team offiziell die folgenden Möglichkeiten im Zusammenhang mit Exposure Command für unser Unternehmen und unsere Kunden umsetzen.
Erstens die Möglichkeit, eine sinnvolle Erweiterung unserer vorhandenen InsightVM-Basis auf Exposure Command voranzutreiben, mit reibungslosen Upselling-Angeboten für Kunden, die eine bessere Sichtbarkeit ihrer Angriffsdienste erreichen und in die Cloud expandieren möchten.
Zweitens erwarten wir, dass dieses neue Plattformangebot die Bindung nicht nur durch Exposure Command verbessern kann, sondern auch dadurch, dass es als Teil des bestehenden VM-Angebots und mit minimaler Verbesserung zusätzliche Funktionen zur Verwaltung der Angriffsfläche bietet.
Drittens fungiert Exposure Command als zweites Flaggschiff-Angebot auf dem Land mit bahnbrechenden Marktpreisen, um uns in wettbewerbsfähigen Deals stark zu positionieren und uns zu helfen, den Markt auf neue Mainstream-Kunden auszuweiten. Wir glauben, dass es viele unterversorgte Mainstream-Kunden gibt, denen es an Einblick in ihre breiteren Umgebungen mangelt, was teilweise an der Komplexität und Kostenstruktur bestehender CNAPP-Angebote liegt. Und schließlich glauben wir, dass die beschleunigte Einführung von Cloud-Sicherheit über Exposure Command das D&R-Wachstum weiter unterstützen wird.
Kunden wissen, dass man Risiken nicht effektiv überwachen und darauf reagieren kann, ohne Einblick in die eigene Angriffsfläche zu haben. Und die Transparenz der gesamten Umgebung ist ein Grund dafür, dass man [unverständlich] mit größerer Dringlichkeit angehen und auf Bedrohungen reagieren muss.
Wenn wir nach vorne schauen, glauben wir, dass die langfristigen Investitionen, die wir in diesem Jahr priorisieren, die drei kritischen Bereiche sind, die ich gerade beschrieben habe, nämlich die Berichterstattung über [unverständlich], die Betrachtung unseres Partner-Ökosystems und die Beschleunigung der allgemeinen Cloud-Einführung, letztendlich die besten Sicherheitsergebnisse und den größten wirtschaftlichen Wert für unsere Kunden liefern werden. Wir bleiben unserem Engagement, den Wert für unsere Aktionäre zu steigern, treu und arbeiten daran, durch unseren strategischen Fokusplan Aufwärtspotenzial und Chancen zu nutzen.
Wir sind derzeit mit unseren beiden Flaggschiff-Angeboten Exposure Command und Detection Response auf dem Markt, um die wichtigsten Bereiche der Stabilität bei ihren Sicherheitsoperationen abzudecken. Wir entwickeln unsere zugrunde liegenden Produktfunktionen weiter und verbessern unsere Land- und Expansionsaktivitäten, um die Kundenanforderungen in den bestehenden Märkten zu erfüllen. Wir sind zuversichtlich, dass unsere kürzlich rationalisierte Führungsorganisation, die sich auf Rentabilität und effizientes Wachstum konzentriert, und eine klare Strategie zur Bereitstellung einer führenden Sicherheitsbetriebsplattform für Mainstream-Unternehmenskunden das langfristige Wachstum von Rapid7 unterstützen werden.