Category Archives: 网侦系统 NetScout

DDoS防护领导者 – Arbor Networks的前世今生

       借用最近流行的“哪家强”体,喊一句“DDoS防范哪家强?”,大家会不会觉得俗气到吐?言归正传,在DDoS攻击缓解市场上,Arbor Networks是当之无愧的领导者。

       创立

       Arbor Networks由密歇根大学的教授Farnam Jahanian和其博士学生Rob Malan于2000年创建成立。密歇根大学有三个分校,主校区位于安娜堡(Ann Arbor),由此可以看出Arbor Networks名字的由来。美国的科技公司似乎有以地名命名的传统,比如Cisco和Palo Alto Networks。中国会不会出现西二旗网络、上地系统公司呢?呵呵。

       Arbor Networks主要关注网络安全,近年来开始拓展更多业务,包括DDoS防护,高级威胁防御和网络可视化管理。但其重点依然是抗DDOS攻击这一细分领域,对该领域的专注取得了巨大的成功,据称全世界的ISP有90%以上部署了其产品,让其他竞争者难以望其项背。

       融资

       在2000年的A轮融资中,Arbor获得1100万美金的风险投资;2002年8月,B轮融资,再获2200万美金,投资人中包括当时如日中天的思科Cisco。

       收购

       Arbor Networks度过了网络泡沫危机,逐渐发展壮大,不断扩大在运营商市场的业务。

       2008年2月13日,Arbor宣布收购Ellacoya Networks,后者为运营商提供深度包分析和流量优化产品。

       2013年9月3日,Arbor再次出手,收购了位于悉尼的初创公司Packetloop,该公司聚焦于网络流量的大数据安全分析,这也是当下的一个热门领域。

       价值

       根据Frost & Sullivan的分析报告,2013年全球DDoS缓解市场,Arbor以60.4%的市占率保持第一名。其他分析机构如Infonetics Research,也同样认可Arbor在DDOS防护市场上的领导地位。

       转型

       在云计算时代,没有人能够对云的冲击视而不见,即便是市场的绝对领导者Arbor也不例外。

       2013年11月12日,Arbor发布基于云的DDoS防护服务Arbor Cloud DDoS Protection Service,依托于自己的硬件设备,面向服务商和企业网用户提供云防护。Arbor建设云的目的是希望提供分布式的、更强大的防御能力。客户采购Arbor的硬件设备保护数据中心业务,当遭遇大流量攻击时,可以切换到Arbor的云防护系统。但是,很显然,Arbor的做法,并非像Cloudflare或者Incapsula那样,尝试以新的商业模式来运营企业网业务,后者为广大中小站长提供免费服务,通过其他方式将流量变现。也就是说,Arbor的重点只是将传统业务在云上延伸,这倒也是非常现实的做法,类似的案例还有F5,同样在努力向云转型,F5收购defense.net就是明证。但硬件设备商向云的转型,会否遭遇Cloudflare们的新模式挑战,拭目以待。 

       出售

       第一次转手

       2010年8月31日,泰克通信(Tektronix)宣布完成了对Arbor的收购事宜,该收购所涉及具体资金不详,从网上的公开资料中没有找到确切信息,一说是20亿美金。泰克通信是美国著名的丹纳赫集团(Danaher)旗下子公司,是全球领先的通信网络管理和诊断解决方案提供商,主要产品为测试和测量设备。Arbor被收购后,仍然保持独立运营,并被纳入到丹纳赫集团的通信业务体系中。

       第二次转手

       被收购4年之后,Arbor再度被转手。2014年10月13日,丹纳赫宣布,以26亿美元价格将公司的通讯业务出售给网侦系统(NetScout Systems)公司,而Arbor正是丹纳赫的通讯业务的一部分,后者包括泰克通信,Arbor Networks及福禄克网络(Fluke Networks),福禄克的数据线缆工具和运营商工具业务则保留在丹纳赫集团。而丹纳赫将获得新的NetScout公司6250万股股票,也就是说,实际上是丹纳赫的通信业务与网侦系统合并,然后再被丹纳赫控股,网侦保持独立运营。

       叹惜

       作为在DDoS防护领域的超一流选手,Arbor两次易主,使我想起了华三的颠沛流离,华三在企业网市场同样实力强大,历经华为、3Com和惠普三个母公司,现在又有消息称,华三可能被国内公司控股。

       Arbor的第一次出售,收购方泰克通信,与IP相关的产品有网络协议分析仪,但更为人熟知的是示波器,逻辑分析仪,数字万用表等,与Arbor的DDoS防护产品又能有怎样的融合呢?而此次转手,NetScout虽没有丹纳赫那样臃肿的身躯,但Arbor的价值依然可能会被埋没,网络管理诊断工具与DDOS之间,又有多大的关联?

       试想,如果Arbor与Imperva合并,将是什么样的效果?一流的DDoS防范加一流的WAF,必将让Imperva的云服务Incapsula如虎添翼。亦或Arbor独立分拆上市,也许会有更好的结果。

       之前我还一直疑惑,这么优秀的公司为什么没有上市,原来其早就淹没在丹纳赫集团庞大的业务群中了,至今未能摆脱控制,幸而其早已名气远播,否则就是扫地僧了。