F5 a annoncé un accord en vue d’acquérir une entreprise basée à Boston, Threat Stack pour 68 millions de dollars. L’acquisition de Threat Stack est la quatrième réalisée par F5 au cours des deux dernières années, alors que l’entreprise cherche à passer du statut de fournisseur de réseaux centré sur le matériel à celui d’entreprise de logiciels et de cloud qui propose des solutions réseau et de sécurité.
En 2019, l’entreprise a réalisé son premier grand mouvement en rachetant NGINX pour 670 millions de dollars. Cette opération a fourni à F5 une plateforme open source très attrayante pour les développeurs. En 2020, F5 a dépensé un milliard pour acquérir Shape Security, un fournisseur de détection fondée sur l’IA des bots. Cette acquisition, conjuguée à Silverline, a consolidé la position de F5 comme fournisseur de sécurité, plutôt que comme fournisseur de réseaux vendant également des solutions de sécurité.
Plus tôt cette année, l’entreprise a acquis Volterra, un fournisseur de services réseau et de sécurité en périphérie et au niveau des API, permettant à F5 de se positionner sur le marché émergent du cloud distribué.
Threat Stack étoffe le portefeuille de sécurité applicative de F5
Même si son prix est loin d’atteindre celui de certaines autres acquisitions, Threat Stack constitue une excellente opération, car elle renforce la position de F5 dans la sécurité applicative. La majorité des produits de sécurité de F5 sont centrés sur le réseau. C’est indéniablement important, mais les applications modernes sont conçues autour du concept d’un cloud distribué, où des composants applicatifs répartis entre différents clouds et environnements edge communiquent entre eux sur le réseau.
Pour bien comprendre le problème, on peut imaginer qu’un réseau routier est protégé en contrôlant les voitures aux bretelles d’accès, mais qu’il ne peut pas se protéger contre un drone larguant des bombes. De la même manière, la sécurité réseau peut protéger le transport, mais les acteurs malveillants ciblent de plus en plus les applications et les API.
À court terme, les capacités de Threat Stack enrichissent les fonctions d’observabilité de la plateforme F5 dans les conteneurs et les services cloud natifs. Les clients peuvent utiliser le produit pour surveiller les problèmes, puis agir rapidement afin de les corriger et de garantir la conformité, quel que soit l’endroit où l’application ou ses composants sont déployés. L’essor des conteneurs et des microservices apporte beaucoup plus d’agilité aux organisations, mais la nature distribuée et dynamique des environnements cloud natifs exige autre chose que des WAF et des pare-feu.
Les clients de F5 bénéficieront bientôt d’analyses et de corrections automatisées
À l’avenir, l’identification des risques et la détection des menaces en temps réel de Threat Stack, combinées aux fonctions actuelles d’analyse et de contrôle des applications de F5, permettront au fournisseur de mieux automatiser l’analyse, la détection des menaces et les capacités d’atténuation. Pour bien comprendre, on peut dire que F5 est en mesure de fournir de l’XDR au niveau applicatif, là où la plupart des solutions XDR opèrent au niveau du réseau. La correction automatisée est essentielle, car de nombreux fournisseurs savent détecter une compromission, mais sont moins performants en matière de réponse.
F5 parle le langage des applications et des réseaux
Même si F5 est surtout connu comme fournisseur de réseaux, l’entreprise a toujours été performante dans le domaine des applications, ce qui lui a permis de tenir à distance des fournisseurs de réseaux bien plus importants, comme Cisco et Juniper. J’ai souvent décrit F5 comme la « pierre de Rosette » de l’informatique, car l’entreprise parle le langage des applications et des réseaux et sait traduire de l’un à l’autre. Elle a utilisé cette expertise pour optimiser les performances applicatives, mais peut désormais aussi s’en servir à des fins de sécurité.
Une acquisition financièrement très avantageuse pour F5
Le prix de 68 millions de dollars payé pour Threat Stack semble être une véritable aubaine, puisque la start-up a levé environ 70 millions de dollars en six tours de financement. La start-up met en avant sa force dans les domaines du cloud hybride, des conteneurs et de l’edge computing, et la décision de vendre peut sembler surprenante, en particulier à une valorisation aussi faible, alors que le monde est à l’aube d’un basculement généralisé vers le cloud natif.
Je pense que Threat Stack dispose d’une bonne technologie, mais il devient de plus en plus difficile pour les produits spécialisés de s’imposer dans la sécurité. Les professionnels de la sécurité commencent à comprendre qu’un ensemble de produits spécialisés, chacun prétendument le meilleur dans son domaine, offre une protection contre les menaces sous-optimale. C’est pourquoi le concept de plateforme de sécurité a enfin réussi à s’imposer. Le succès de Fortinet et de Palo Alto en témoigne — ces deux fournisseurs sont ceux qui défendent le plus ardemment les avantages d’une plateforme. F5 construit sa propre plateforme et Threat Stack y apporte une visibilité sur les applications.
Le passage aux plateformes continuera de faire pression sur les petits fournisseurs spécialisés comme Threat Stack, qui ne peuvent pas apporter suffisamment de valeur à eux seuls. Certains pourraient se lancer dans leur propre série d’acquisitions, mais je m’attends à voir davantage d’opérations de fusion-acquisition menées par les grands fournisseurs de sécurité au cours des deux prochaines années.


