网络安全厂商工具泛滥,合作伙伴面临整合与自研抉择
上周举行的RSA Conference 2026上,主流网络安全厂商密集发布新品,但渠道合作伙伴对此反应冷淡。受工具泛滥、成本攀升及厂商支持缩减影响,部分MSP和MSSP正重新评估供应商组合,甚至尝试利用AI编程工具自研MDR、EDR和XDR能力。与此同时,MSP与MSSP的边界因客户需求变化而日益模糊。

在刚刚落幕的RSA Conference 2026上,主流网络安全厂商纷纷亮出最新产品与工具,宣称旨在帮助合作伙伴在AI深度渗透的IT环境中赢得先机。然而,面对持续上涨的成本与早已过剩的工具堆叠,这些新选项未必能打动渠道伙伴——部分服务商甚至已萌生自建安全功能的念头。
网络安全工具的“蔓延”是渠道领域的老问题,如今正推动MSP(托管服务提供商)与MSSP(托管安全服务提供商)重新审视其供应商名单,以求化繁为简。
“他们一个接一个地添加工具,这已成为维护和管理这些工具以保持有效性的主要痛点,同时也难以高效驱动MSP维持业务繁荣所需的回报。”Barracuda产品管理与产品营销高级副总裁Brian Downey向Channel Dive表示。
各类合作伙伴均被产品推销所淹没,在众多选项中做出取舍愈发困难。
“你最终会像个推销员,打开西装外套,两侧挂满了各种口味的产品。”托管安全服务提供商360 SOC的首席执行官Chris Ichelson如此形容。
客户同样因工具过多而不知所措,转而向合作伙伴求助。Barracuda在2025年的一项研究发现,企业引入MSP的最常见原因,正是缺乏资源来管理日益增多的安全工具。
360 SOC便是寻求整合的合作伙伴之一。原因多种多样,但软件价格持续攀升是主要驱动力。
“厂商把我们服务商放在了一个成本自动扶梯上,当台阶高到一定程度,你会说:‘你知道吗?自己构建或许同样划算,甚至更划算。’”Ichelson说。
Ichelson补充道,合作伙伴对厂商频繁更换员工、削减支持也感到厌倦。新兴厂商可能并不真正懂得如何落地自家产品,而那些懂行的厂商往往又成为被收购的目标。
360 SOC正是尝试利用AI“氛围编码”(vibe coding)工具进行内部开发的合作伙伴之一。
“到了某个节点,你只能摊手说:‘我想是时候亲自下场竞争了。’”Ichelson表示。
据Ichelson介绍,该公司正将MDR(托管检测与响应)、EDR(端点检测与响应)和XDR(扩展检测与响应)能力收归内部,以掌控完整的客户体验。
安全信息与事件管理(SIEM)则是另一回事。合作伙伴在接手新客户时,需要考虑到客户可能已部署了SIEM平台。
“人人都有这类系统。很多时候你面对的是既有平台,保持灵活性只会让你有机会更快地接纳客户。”他说。
自研趋势的规模仍然有限,Channel Dive姊妹公司Omdia的MSP业务负责人Robin Ody指出。
“MSSP可以开发自己的工具,但我看到更多案例是反方向——用厂商工具替换自研工具。”Ody说,“长期来看,经济效益尚有争议,但就目前而言,一些人认为由他人开发和维护工具、自身专注于垂直行业专长以及销售和营销投入,是更务实的选择。”
MSP与MSSP:界限日渐模糊
随着客户期望服务商保护其整个IT资产——无论其正式头衔如何——MSP与MSSP之间的界线持续模糊。
“我感觉到,随着客户需求升级,合作伙伴类型的严格术语正变得越来越模糊。”Barracuda全球渠道与联盟高级副总裁Michelle Hodges表示。
这一点在中小企业(SMB)领域尤为明显。在该细分市场,即便MSP不自称安全服务商,客户也对其寄予安全厚望。
“在中小规模客户那里,你基本上是把‘王国钥匙’交给了MSP。即便你在谈判中为了省钱而放弃了包含零信任安全等内容的铂金服务,出问题时你依然会归咎于他们。”Watchguard首席执行官Joe Smolarski说。
Smolarski透露,Watchguard内部曾就MSP与MSSP的区分进行过辩论,最终发现这种区分越来越缺乏实际意义。
“五六年前,‘MSSP’这个词非常流行,但我一直向人们强调:现阶段所有MSP都已具备安全业务。”他说。
不过,两者之间仍存在分界线。一种对MSSP的定义是拥有自己的安全运营中心(SOC)。Omdia则更倾向于从收入角度来界定。
“MSSP是指任何从托管安全服务中获取超过50%收入的合作伙伴,无论其是否拥有SOC。随着厂商开发出可由MSP集成到自身技术栈中的MDR产品,这些MSP已承担了更多托管安全能力。”Ody说,“这未必使他们成为MSSP——那仍是一个专业称号——但这确实让更多客户能以更低价格获得托管安全服务。”
在Ichelson看来,MSP更倾向于转售网络安全厂商的产品,或将其作为专业自动化服务平台的一部分进行计费。PSA(专业服务自动化)厂商已大量集成网络安全厂商的接口,以便MSP轻松接入安全产品。
Smolarski则认为,MSP网络安全生态的重心正转向安全厂商本身,而非PSA平台。Watchguard仍与PSA集成,但已不再依赖其进行分销,而是直接触达MSP并自行管理这些关系。
“若回溯几年前,情况并非如此。RMM(远程监控与管理)曾是MSP世界的中心,安全厂商需要RMM提供商作为其生态系统的一部分。如今,我们拥有完整的网络安全平台,对MSP而言,我们与任何RMM提供商同等重要。”他说。