Megatrend · Cybersecurity & Digital Trust

เมื่อแฮ็กเกอร์ไม่ต้องเจาะอะไรเลย แค่รอให้คุณตั้งค่าผิด

เราย้ายทุกอย่างขึ้นคลาวด์ — แอป ข้อมูล ทั้งบริษัท — ไปอยู่บนเครื่องที่เราไม่ได้เป็นเจ้าของ และเปลี่ยนแปลงตัวเองทุกชั่วโมงด้วยโค้ด ปัญหาคือ ภัยที่ใหญ่ที่สุดของคลาวด์ไม่ใช่แฮ็กเกอร์เก่งๆ ที่เจาะกำแพง แต่คือ “ช่องที่เราเผลอเปิดทิ้งไว้เอง” นี่คือเรื่องราวของอุตสาหกรรมที่เกิดมาเพื่อปิดช่องนั้น — และของดีลที่ Google ยอมจ่าย $32,000 ล้านเพื่อชิงให้ได้

หมวด Cybersecurity & Digital Trust ระดับ sub-theme ความพร้อม กำลังเติบโต (scaling) เวลาอ่าน ~13 นาที
ประตูนิรภัยขนาดใหญ่ที่แข็งแรงมาก แต่ถูกแง้มเปิดทิ้งไว้เอง โดยมีเงาเดินเข้าไปอย่างสบายๆ ไม่ต้องงัดอะไรเลย
ภาพประกอบ (hero.png)
ประตูที่ไม่ได้ถูกงัด แต่ถูกเผลอเปิดไว้เอง. ภัยที่แท้จริงของคลาวด์ ไม่ใช่กำแพงที่อ่อนแอ แต่คือประตูที่เราลืมล็อก

01มันคืออะไร

เมื่อสิบปีก่อน บริษัทเก็บข้อมูลและรันโปรแกรมไว้ในห้องเซิร์ฟเวอร์ของตัวเอง มีกำแพง มีรั้ว มียามเฝ้า การรักษาความปลอดภัยจึงเหมือนการ “ป้องกันปราสาท” — มีคูเมืองชั้นเดียว ใครจะเข้าต้องผ่านประตูหน้า แต่วันนี้เกือบทุกบริษัทย้ายขึ้น คลาวด์ ไปแล้ว — รันแอป เก็บข้อมูล ทำทั้งธุรกิจบนเครื่องของ AWS, Microsoft Azure และ Google Cloud ซึ่งหมายความว่าเรากำลังเอาของมีค่าที่สุดไปวางไว้บนเครื่องที่ เราไม่ได้เป็นเจ้าของ และอยู่ปนกับลูกค้าอีกล้านราย

Cloud & Workload Security คือสาขาที่ทำหน้าที่ปกป้องทุกอย่างที่รันอยู่บนคลาวด์ — ตัวโครงสร้างพื้นฐาน (เซิร์ฟเวอร์เสมือน, ที่เก็บข้อมูล), ตัว “workload” (โปรแกรมที่กำลังทำงานจริง เช่น แอป, คอนเทนเนอร์), ไปจนถึงโค้ดก่อนที่มันจะถูกปล่อยขึ้นไปด้วยซ้ำ พูดง่ายๆ คือ มันคือ “ยามและระบบตรวจสอบ” สำหรับบ้านหลังใหม่ของบริษัท ที่บ้านหลังนี้ไม่ได้อยู่กับที่ แต่ขยาย หด เปลี่ยนรูปร่างตัวเองตลอดเวลา

ศัพท์ที่ควรรู้
Workload คืออะไร

“Workload” = หน่วยงานที่กำลังรันจริงบนคลาวด์ — อาจเป็นเครื่องเสมือน (VM), เป็น คอนเทนเนอร์ (กล่องเล็กๆ ที่ห่อแอปไว้ให้รันที่ไหนก็ได้), หรือฟังก์ชันที่เด้งขึ้นมาทำงานชั่ววินาทีแล้วหายไป (serverless) ยุคนี้แอปหนึ่งตัวไม่ใช่ก้อนเดียวอีกต่อไป แต่ถูกหั่นเป็นคอนเทนเนอร์หลายร้อยกล่องที่เกิดและตายตลอดเวลา — ความปลอดภัยจึงต้องวิ่งตามให้ทัน

ในแผนผังเมกะเทรนด์ node นี้เป็นสาขาย่อยภายใต้ Cybersecurity & Digital Trust และเป็นสาขาที่ “ร้อนแรง” ที่สุดในเวลานี้ เพราะเป็นที่ที่สมรภูมิความปลอดภัยทั้งหมดกำลังย้ายไปอยู่ — โลกย้ายงานขึ้นคลาวด์ที่ไหน อาชญากรก็ตามไปที่นั่น

02ทำไมถึงสำคัญ — ความปลอดภัยของของที่เราไม่ได้เป็นเจ้าของ

นี่คือข้อเท็จจริงที่ทำให้คนทั้งวงการต้องคิดใหม่ทั้งหมด — งานวิเคราะห์ของ Gartner ชี้ว่า ตลอดถึงปี 2025 99% ของความล้มเหลวด้านความปลอดภัยบนคลาวด์ เป็นความผิดของลูกค้าเอง ไม่ใช่ของผู้ให้บริการคลาวด์ และสาเหตุหลักคือสิ่งเดียว: การตั้งค่าผิด (misconfiguration)

ฟังดูเหมือนเรื่องเล็ก แต่มันคือหัวใจของทุกอย่าง ลองนึกภาพ: ทีมงานสร้างที่เก็บข้อมูล (storage bucket) บนคลาวด์ แล้วเผลอตั้งค่าให้ “เปิดสาธารณะ” แทนที่จะ “เปิดเฉพาะภายใน” — เท่านี้ข้อมูลลูกค้าหลายล้านคนก็ลอยอยู่บนอินเทอร์เน็ตให้ใครก็เข้าถึงได้ โดยไม่มีใครต้อง “แฮ็ก” อะไรเลย แฮ็กเกอร์แค่ใช้เครื่องมือสแกนหาประตูที่เผลอเปิดไว้ แล้วเดินเข้าไป และมีงานวิจัยชี้ว่า กว่า 80% ของการตั้งค่าผิดเหล่านี้มาจากความผิดพลาดของคน

99%
ของความล้มเหลวด้านความปลอดภัยบนคลาวด์ มาจากฝั่งลูกค้าเอง (ส่วนใหญ่คือการตั้งค่าผิด) ไม่ใช่จากตัวคลาวด์ที่ถูกเจาะ — ตามการวิเคราะห์ของ Gartner

ทำไมคนถึงตั้งค่าผิดบ่อยขนาดนั้น? เพราะคลาวด์ ซับซ้อนและเปลี่ยนเร็วเกินกว่าจะตามไหวด้วยมือ ทุกวันนี้แอปสมัยใหม่ถูกสร้างด้วย “โค้ด” ที่สั่งให้คลาวด์สร้างเซิร์ฟเวอร์ขึ้นมาเองเป็นร้อยเป็นพันชิ้น และเปลี่ยนแปลงตลอดเวลา การปิดช่องโหว่ทีละช่องด้วยคนจึงเป็นไปไม่ได้ — มันเหมือนพยายามล็อกประตูทุกบานในตึกที่กำลังสร้างห้องใหม่ทุกนาที

และนี่คือตลาดที่ใหญ่และโตเร็วมาก ตลาดซอฟต์แวร์ความปลอดภัยคลาวด์ทั่วโลกอยู่ที่ราว $50,000 ล้านในปี 2025 และคาดว่าจะโตไปแตะ ~$95,000 ล้านในปี 2030 (โตเฉลี่ย ~14% ต่อปี) ขับเคลื่อนด้วยข้อเท็จจริงง่ายๆ ว่า ยิ่งโลกย้ายขึ้นคลาวด์มากเท่าไหร่ ของที่ต้องปกป้องก็ยิ่งมากขึ้นเท่านั้น

ขนาดตลาดซอฟต์แวร์ความปลอดภัยคลาวด์ทั่วโลก
มูลค่าตลาด (พันล้านดอลลาร์) — ปี 2030 เป็นประมาณการ (CAGR ~14%)
ที่มา: Mordor Intelligence / Grand View Research (ค่ากลางจากหลายสำนักวิจัย)

03มันทำงานยังไง (CNAPP สแกนทั้งวงจร)

ถ้าปัญหาคือ “ช่องโหว่ที่เผลอเปิดไว้เอง” คำตอบก็คือต้องมี “เครื่องสแกน” ที่คอยมองหาช่องเหล่านั้นตลอดเวลา — และไม่ใช่แค่ตอนของรันอยู่แล้ว แต่ต้อง ย้อนกลับไปดูตั้งแต่ตอนเขียนโค้ด ด้วย เครื่องมือยุคใหม่ที่รวมทุกอย่างนี้ไว้ในแพลตฟอร์มเดียว มีชื่อเรียกว่า CNAPP

ศัพท์ที่ควรรู้
CNAPP — และตัวย่อที่อยู่ในนั้น

CNAPP (Cloud-Native Application Protection Platform) คือแพลตฟอร์มเดียวที่รวมเครื่องมือความปลอดภัยคลาวด์หลายตัวเข้าด้วยกัน — ตัวสำคัญสองตัวคือ CSPM (Cloud Security Posture Management) ที่คอยตรวจ “การตั้งค่า” ของคลาวด์ว่ามีอะไรเปิดทิ้งไว้ผิดๆ ไหม กับ CWPP (Cloud Workload Protection Platform) ที่คอยเฝ้า “ตัวโปรแกรมที่กำลังรัน” ว่ามีช่องโหว่หรือถูกบุกรุกไหม คำว่า CNAPP เป็นคำที่บริษัทวิจัย Gartner เป็นคนตั้งขึ้นมาเพื่ออธิบายการรวมเครื่องมือเหล่านี้

หัวใจของแนวคิดนี้คือคำว่า “shift left” (ขยับไปทางซ้าย) ลองนึกถึงวงจรชีวิตของแอป เป็นเส้นจากซ้ายไปขวา: ซ้ายสุดคือ “ตอนเขียนโค้ด” ขวาสุดคือ “ตอนรันจริงให้คนใช้” แต่ก่อนเราจะมาตรวจความปลอดภัยกันตอนขวาสุด (ของขึ้นไปอยู่บนคลาวด์แล้วค่อยหาช่องโหว่) ซึ่งสายเกินไปและแก้ยาก แนวคิด shift left คือ ขยับการตรวจไปให้ซ้ายที่สุด — จับช่องโหว่และการตั้งค่าผิดตั้งแต่ตอนยังเป็นโค้ดอยู่ ก่อนมันจะกลายเป็นช่องจริงบนคลาวด์

CNAPP สแกนตลอดวงจรชีวิตของแอปบนคลาวด์ เส้นวงจรจากซ้าย (โค้ด) ไปขวา (workload ที่รันจริง) มีสามจุดสแกน: shift-left ที่โค้ด, CSPM ที่การตั้งค่า, CWPP ที่ workload โดย CNAPP ครอบทั้งสามจุด ซ้าย — ตอนเขียนโค้ด ขวา — รันจริงบนคลาวด์ 1 · Shift-left สแกนโค้ดก่อนปล่อย 2 · CSPM ตรวจการตั้งค่าผิด 3 · CWPP เฝ้า workload ที่รัน CNAPP แพลตฟอร์มเดียวคุมทั้งสาม
สแกนตลอดเส้นทาง. CNAPP คอยมองหาความเสี่ยงตั้งแต่ตอนเขียนโค้ด (shift-left) → ตอนตั้งค่าคลาวด์ (CSPM) → ตอน workload รันจริง (CWPP) ทั้งหมดในแพลตฟอร์มเดียว

ข้อดีของการรวมไว้ในแพลตฟอร์มเดียวไม่ใช่แค่ความสะดวก แต่คือ “บริบท” — เครื่องมือแยกๆ จะบอกได้แค่ว่า “มีช่องโหว่ตรงนี้” แต่ CNAPP ที่เห็นทั้งภาพจะบอกได้ว่า “ช่องโหว่นี้ + การตั้งค่าที่เปิดสาธารณะ + สิทธิ์ที่กว้างเกินไป มารวมกันเป็นเส้นทางที่แฮ็กเกอร์เดินเข้าถึงข้อมูลลูกค้าได้จริง” — เปลี่ยนจาก “รายการเตือนเป็นพันข้อ” เป็น “นี่คือ 3 ช่องที่อันตรายที่สุด รีบปิดก่อน”

04มันอยู่ตรงไหนในโลก Cybersecurity

Cloud & Workload Security เป็นหนึ่งในสาขาย่อยของ Cybersecurity & Digital Trust และเข้าใจมันง่ายขึ้นมากถ้ามองว่ามันเชื่อมกับเพื่อนบ้านยังไง:

  • ต่อยอดจาก Hyperscale Cloud: AWS, Azure, GCP คือ “บ้าน” ที่ทุกอย่างไปอยู่ — node นี้คือ “ยาม” ของบ้านหลังนั้น ยิ่งคนย้ายเข้าบ้านมาก ยามก็ยิ่งสำคัญ ทั้งสองโตไปด้วยกัน
  • คู่กับ Identity & Access Management: ครึ่งหนึ่งของการเจาะคลาวด์มาจาก “สิทธิ์ที่กว้างเกินไป” — ใครเข้าถึงอะไรได้บ้าง นี่คือเรื่องของ Identity ที่ทำงานเคียงข้างกันแทบจะแยกไม่ออก
  • ต่างจาก Endpoint & Network Security: ฝั่งนั้นปกป้อง “เครื่องของคน” (โน้ตบุ๊ก, มือถือ) และเครือข่าย — ส่วน node นี้ปกป้อง “เครื่องของแอป” ที่รันบนคลาวด์ เป็นคนละด่านกัน
  • ใช้สายตาเดียวกับ Observability & DevOps: ทีม DevOps เป็นคนสร้างและปล่อยแอปขึ้นคลาวด์ การจะ shift-left ได้จริง ความปลอดภัยต้องไปนั่งอยู่ในเครื่องมือของนักพัฒนา ไม่ใช่มาตรวจทีหลัง

มองในภาพใหญ่ การปฏิวัติ AI ยิ่งทำให้ node นี้สำคัญขึ้นไปอีก — เพราะโมเดล AI ทั้งหมดรันอยู่บนคลาวด์ และข้อมูลที่ใช้เทรนก็อยู่บนนั้น ความปลอดภัยของคลาวด์จึงกลายเป็นรากฐานที่ AI ทั้งวงการต้องพึ่ง

05ตอนนี้ไปถึงไหนแล้ว — ดีล Wiz และศึกแพลตฟอร์ม

ถ้าจะมีเหตุการณ์เดียวที่บอกว่า “คลาวด์ซิเคียวริตี้คือสมรภูมิที่สำคัญที่สุดในเวลานี้” มันคือดีลนี้ — เมื่อ 11 มีนาคม 2026 Google ปิดดีลซื้อ Wiz สตาร์ทอัพคลาวด์ซิเคียวริตี้ด้วยเงินสด $32,000 ล้าน เป็นการเข้าซื้อกิจการที่ใหญ่ที่สุดในประวัติศาสตร์ 28 ปีของ Google — ใหญ่กว่าการซื้อ Motorola เกือบสามเท่า

ยักษ์ใหญ่ยื่นมือมาโอบสตาร์ทอัพดวงเล็กที่กำลังพุ่งขึ้นเหมือนจรวด สื่อถึงการเข้าซื้อกิจการมูลค่ามหาศาล
ภาพประกอบ (wiz.png)
ดีลที่บอกว่าใครคือสมรภูมิ. ยักษ์คลาวด์ยอมจ่ายแพงเป็นประวัติการณ์ เพื่อชิงผู้นำความปลอดภัยคลาวด์มาไว้กับตัว

ทำไมแพงขนาดนี้? เพราะ Wiz คือ บริษัทซอฟต์แวร์ที่โตเร็วที่สุดเท่าที่เคยมีมา — ก่อตั้งต้นปี 2020 แล้วทำรายได้ประจำต่อปี (ARR) จาก $1 ล้าน พุ่งแตะ $100 ล้านในเวลาแค่ ~18 เดือน (สถิติโลก) จากนั้นแตะ $350 ล้านในต้นปี 2024 และทะลุ $1,000 ล้าน ในปี 2025 โดยมีลูกค้าเป็นบริษัทระดับ Fortune 100 ถึงเกือบครึ่ง ราคา $32,000 ล้านจึงเท่ากับราว 32 เท่าของ ARR — สูงกว่าปกติของบริษัทซอฟต์แวร์มาก แต่ Google ยอมจ่ายเพราะมันคือกุญแจสู่สมรภูมิที่กำลังจะใหญ่ที่สุด

รายได้ประจำต่อปี (ARR) ของ Wiz
พันล้านดอลลาร์ — จากศูนย์สู่ $1,000 ล้านในเวลาราว 5 ปี (เร็วที่สุดในประวัติศาสตร์ซอฟต์แวร์)
ที่มา: TechCrunch, Wiz, Wikipedia — ดีล Google ปิดเมื่อ 11 มี.ค. 2026 มูลค่า $32B (~32x ARR)

แต่ Wiz เป็นแค่ผู้เล่นเดียวในศึกที่ดุเดือด ตอนนี้ทุกยักษ์กำลังแข่งกันสร้าง CNAPP ที่ครบที่สุด เพื่อเป็น “แพลตฟอร์มเดียว” ที่ลูกค้าใช้แทนเครื่องมือกระจัดกระจาย — เพราะทุกวันนี้ทีมความปลอดภัยองค์กรหนึ่งต้องดูแลเครื่องมือเฉลี่ย 45–75 ตัว ที่ต่างคนต่างเตือน ไม่คุยกัน นี่คือเหตุผลที่ “การรวมเครื่องมือ (consolidation)” กลายเป็นกระแสหลักของวงการ

ผู้เล่นหลักในสนามนี้
หมายเหตุ
เราจัดวางผู้เล่นตามสถานะการแข่งขันและความครบของแพลตฟอร์ม มากกว่ามูลค่าตลาดดิบ — เพื่อสะท้อนว่าใครครองสนาม CNAPP จริงๆ · ไม่ใช่คำแนะนำการลงทุน
สหรัฐ/อิสราเอล · ผู้นำคลาวด์ซิเคียวริตี้
บริษัทซอฟต์แวร์ที่โตเร็วที่สุดในประวัติศาสตร์ ($0→$1B ARR ใน ~5 ปี) จุดเด่นคือสแกนทั้งคลาวด์ได้ในไม่กี่นาทีโดยไม่ต้องติดตั้งอะไรในเครื่องลูกค้า — Google ปิดดีลซื้อ $32B เมื่อ มี.ค. 2026 และสัญญาคงความเป็นกลางข้ามคลาวด์ (รองรับ AWS/Azure ต่อ)
core · ผู้นำตลาด
สหรัฐ · เจ้าของ Prisma Cloud
CNAPP ที่ครบที่สุดในตลาด (Prisma Cloud รวม CSPM, CWPP, สิทธิ์, ความปลอดภัยของโค้ด) — เป็นเบอร์ต้นๆ ด้านส่วนแบ่งความสนใจในตลาด CNAPP รายได้ทั้งบริษัทปีงบ 2025 ราว $8,200 ล้าน โดยรายได้ประจำกลุ่มความปลอดภัยยุคใหม่ (ARR) แตะ ~$4,600 ล้าน
core · แพลตฟอร์มครบสุด
CrowdStrikeCRWD · US
สหรัฐ · Falcon Cloud Security
เริ่มจากความปลอดภัยเครื่องปลายทาง (endpoint) แล้วขยายมาคลาวด์ผ่านแพลตฟอร์ม Falcon — ส่วนคลาวด์โตเร็วราว 40% ต่อปี จุดขายคือใช้สายตาเดียวเฝ้าทั้งเครื่องของคนและ workload บนคลาวด์
core · มาแรงจาก endpoint
MicrosoftMSFT · US
สหรัฐ · Defender for Cloud
ได้เปรียบมหาศาลเพราะเป็นทั้งเจ้าของคลาวด์ (Azure) และเครื่องมือความปลอดภัย — Defender for Cloud ผูกมากับ Azure ทำให้ลูกค้าจำนวนมากใช้ของในตัวก่อน แต่จุดอ่อนคือความเป็นกลางข้ามคลาวด์สู้ผู้เล่นอิสระไม่ได้
core · ได้เปรียบเพราะเป็นเจ้าของคลาวด์
ZscalerZS · US
สหรัฐ · เน้นคลาวด์ล้วน
ผู้เล่นที่เกิดมาเพื่อคลาวด์โดยเฉพาะ (zero-trust) ขยายเข้าสู่การปกป้อง workload และข้อมูลบนคลาวด์ เป็นตัวอย่างของผู้เชี่ยวชาญเฉพาะทางที่พยายามไต่ขึ้นมาเป็นแพลตฟอร์มครบวงจร
core · เกิดมาเพื่อคลาวด์
Sysdigเอกชน · US
สหรัฐ · ผู้เชี่ยวชาญคอนเทนเนอร์
บริษัทเอกชนที่เป็นผู้นำด้านความปลอดภัยคอนเทนเนอร์และ Kubernetes โดยเฉพาะ (สร้างบนเครื่องมือโอเพนซอร์ส Falco) — สะท้อนว่าผู้เล่นตัวจริงหลายรายในสนามนี้ยังเป็นบริษัทเอกชนที่ยังไม่เข้าตลาดหุ้น
core · ผู้นำฝั่งคอนเทนเนอร์

06อนาคตข้างหน้า

ทิศทางแรกคือ การรวมเครื่องมือจะยิ่งเร่งขึ้น ตลาด CNAPP โดยเฉพาะกำลังโตเร็วกว่าตลาดรวม — จากราว $11,000 ล้านในปี 2025 ไปแตะ ~$28,000 ล้านในปี 2030 (โตเฉลี่ย ~21% ต่อปี) ขับเคลื่อนด้วยองค์กรที่เบื่อเครื่องมือ 45–75 ตัว และอยากยุบให้เหลือแพลตฟอร์มเดียว นี่คือเหตุผลที่ดีล Wiz เกิดขึ้น และจะมีดีลควบรวมตามมาอีก

ตลาด CNAPP (แพลตฟอร์มรวมความปลอดภัยคลาวด์)
มูลค่าตลาด (พันล้านดอลลาร์) — ปี 2030 เป็นประมาณการ (CAGR ~21%)
ที่มา: Mordor Intelligence / Dell'Oro Group (ค่ากลางจากหลายสำนักวิจัย)

ทิศทางที่สองคือ คอนเทนเนอร์และ Kubernetes กลายเป็นมาตรฐานของทุกแอป ผลสำรวจ CNCF ปี 2025 พบว่า 82% ขององค์กรที่ใช้คอนเทนเนอร์ รันบน Kubernetes ในระดับใช้งานจริงแล้ว (เพิ่มจาก 66% ในปี 2023) ยิ่งทุกอย่างถูกหั่นเป็นคอนเทนเนอร์ที่เกิด-ตายตลอดเวลา ความปลอดภัยแบบเฝ้าด้วยมือก็ยิ่งเป็นไปไม่ได้ — ต้องเป็นระบบอัตโนมัติเท่านั้น

ทิศทางที่สามคือ AI จะเข้ามาสองทาง — ทางหนึ่ง AI จะช่วยฝ่ายป้องกัน คัดกรองสัญญาณเตือนเป็นพันให้เหลือ “3 ช่องที่อันตรายจริง” ได้เร็วขึ้น แต่อีกทางหนึ่ง การที่องค์กรแห่เอา AI agent ขึ้นไปรันบนคลาวด์ ก็สร้าง “พื้นผิวการโจมตี” ใหม่ทั้งหมดที่ยังไม่มีใครรู้วิธีป้องกันดีนัก — ความปลอดภัยของ AI บนคลาวด์จึงเป็นพรมแดนถัดไปที่ทุกคนกำลังวิ่งเข้าหา

07ความท้าทายและความเสี่ยง

เสน่ห์ของ Cloud & Workload Security มาพร้อมความเสี่ยงที่ต้องชั่งน้ำหนัก

ความเสี่ยงข้อแรกคือ “สงครามแพลตฟอร์ม” กับยักษ์ที่เป็นเจ้าของคลาวด์เอง — เมื่อ Google ซื้อ Wiz, Microsoft มี Defender for Cloud, และ Amazon ก็มีเครื่องมือในตัว ผู้เล่นอิสระต้องเจอคู่แข่งที่ “ขายความปลอดภัยพ่วงไปกับคลาวด์” ได้เลย คำถามใหญ่คือ ลูกค้าจะเลือก “ของในตัวที่สะดวก” หรือ “ของอิสระที่เป็นกลางข้ามคลาวด์” — และนี่คือเหตุผลที่ Google ต้องสัญญาว่าจะคง Wiz ให้รองรับ AWS/Azure ต่อ ไม่งั้นคุณค่าหลักของมันจะหายไป

ความเสี่ยงข้อสองคือ multi-cloud ทำให้ทุกอย่างซับซ้อนขึ้นทวีคูณ องค์กรส่วนใหญ่ไม่ได้ใช้คลาวด์เจ้าเดียว แต่ใช้ AWS + Azure + GCP ปนกัน แต่ละเจ้าตั้งค่าคนละแบบ มีศัพท์คนละชุด ยิ่งซับซ้อนก็ยิ่งมีโอกาสตั้งค่าผิด — ซึ่งเป็นทั้งโอกาสของอุตสาหกรรมนี้ (มีงานให้ทำเยอะ) และความเสี่ยงของลูกค้า (ป้องกันยากขึ้น)

ความเสี่ยงข้อสามคือ การรวมเครื่องมือเป็นดาบสองคม การยุบมาเหลือแพลตฟอร์มเดียวลดความวุ่นวายก็จริง แต่ก็แปลว่า “ฝากไข่ไว้ในตะกร้าใบเดียว” — ถ้าแพลตฟอร์มนั้นพลาด หรือกลายเป็นจุดที่ทุกคนพึ่งจนถอนตัวไม่ได้ (vendor lock-in) อำนาจต่อรองก็ไปอยู่ที่ผู้ขาย และบทเรียนคลาสสิกของวงการคือ “เครื่องมือดีแค่ไหนก็ไร้ค่า ถ้าคนตั้งค่ามันผิดอยู่ดี” — เทคโนโลยีแก้ปัญหาคนได้แค่ส่วนหนึ่งเสมอ

บรรทัดสรุปสำหรับนักลงทุน
Cloud & Workload Security คือเทรนด์ที่ “โตตามการย้ายขึ้นคลาวด์ของทั้งโลก” — กุญแจสามข้อ: (1) ใครสร้างแพลตฟอร์ม CNAPP ที่ครบและรวมเครื่องมือได้ดีที่สุด (นั่นคือที่อำนาจตั้งราคาอยู่) · (2) ผู้เล่นอิสระจะรักษาความเป็นกลางข้ามคลาวด์ไว้ได้แค่ไหนเมื่อต้องชนกับยักษ์เจ้าของคลาวด์ · (3) ใครจับเทรนด์ใหม่ (ความปลอดภัยของ AI บนคลาวด์) ได้ก่อน — มูลค่าที่แท้จริงอยู่ที่ “ใครเป็นแพลตฟอร์มเดียวที่ลูกค้าขาดไม่ได้” ไม่ใช่แค่ใครมีฟีเจอร์เยอะที่สุดวันนี้

สรุปสั้นๆ: Cloud & Workload Security คือเรื่องราวของการที่เราย้ายทั้งโลกขึ้นไปอยู่บนเครื่องที่เราไม่ได้เป็นเจ้าของ แล้วพบว่าศัตรูที่ร้ายที่สุดไม่ใช่แฮ็กเกอร์ลึกลับ แต่คือ “ช่องที่เราเผลอเปิดไว้เอง” การที่ Google ยอมจ่าย $32,000 ล้านเพื่อชิง Wiz คือสัญญาณชัดที่สุดว่า ใครคุมการปิดช่องเหล่านั้นได้ ก็คุมหนึ่งในสมรภูมิที่สำคัญที่สุดของยุคดิจิทัล

ดูข้อมูล หุ้น และข่าวสดของธีมนี้ →