客户每增加一种威胁,就采购一套新的安全产品;IT渠道商则围绕防火墙、端点安全、身分管理、VPN、SIEM等不同产品建立销售与服务能力。这套模式曾经有效,但当企业IT环境从办公室延伸到云端、远程终端、SaaS、服务账号以及人工智能代理之后,安全产品越堆越多,管理却没有因此变得更加简单。
恰恰相反,工具数量增加正在成为新的安全风险。
数据显示,企业平均使用6.9种不同工具管理核心IT功能,而96%的IT领导者认为,IT环境的统一程度会直接影响安全能力的实施以及AI的扩展。更值得关注的是,在拥有高度统一环境的组织中,55%已经成功将AI代理部署到关键业务流程,而依赖孤立工具的组织这一比例仅为11%。对于渠道商来说,这意味着一个重要转折点正在出现:未来真正有价值的,不一定是帮助客户再增加一款安全产品,而是帮助客户减少复杂性,将身份、设备、应用和机器工作负载纳入统一治理体系。
工具越堆越多,传统安全生意开始遇到瓶颈
网络安全行业长期以来形成了一套非常成熟的商业模式:终端安全、身份管理、防火墙、VPN、SIEM、云安全……企业不断采购新的产品,渠道商则围绕这些产品提供销售、部署和维护服务。这套模式曾经推动了安全市场的快速增长,但企业IT环境发生变化之后,它也开始暴露出明显的问题。
今天的企业已经很难拥有一个清晰的网络边界。员工可能在办公室、家中或者其他地点办公,应用程序部署在多个云平台,员工使用的设备也不一定全部由企业管理。同时,服务账号、自动化程序和AI代理正在成为新的访问主体。访问企业资源的已经不只是“人”,而是一个由人、设备、应用和机器身份组成的复杂网络。
问题随之而来:每增加一套工具,就意味着增加一个控制台、一套策略、一套数据以及一套运维流程。IT团队不得不在不同平台之间不断切换,安全团队还要解决不同产品之间的数据孤岛和策略冲突。
这也是为什么“工具越多,安全越好”的逻辑正在受到挑战。
对于渠道商而言,客户的需求也正在发生变化。过去客户可能问“哪款产品最好”,现在越来越多客户关心的是“这些产品到底能不能协同工作”“我到底需要多少工具”“投入这么多预算之后,能不能真正降低风险”。
这意味着渠道商单纯依靠产品授权和一次性部署获得收入的模式正在承受压力。
维端网认为,真正的机会开始从“卖更多工具”转向“帮助客户减少工具”。
安全统一化的价值就在这里体现出来。通过统一控制平面,把身份、设备、应用和工作负载放在同一个策略框架中管理,可以减少重复配置和人工操作,同时让安全策略更加标准化。
对于渠道商来说,这不仅能够降低客户的管理成本,也意味着自身可以从产品销售进一步进入咨询、实施、托管和持续治理市场。
AI代理正在重新定义身份管理,渠道商需要管理的不只是“人”
如果说传统IT环境主要解决“人如何访问系统”,那么AI代理出现以后,企业必须回答另一个问题:机器应该拥有什么身份和权限?
这一变化非常重要。
数据显示,在83%的组织中,非人类身份的数量已经超过人类用户。服务账号、应用程序、自动化脚本以及AI代理都可能拥有访问企业数据和系统的权限。
而AI代理与传统服务账号相比,又具有更强的自主性。
一个AI代理可能被授权访问CRM、ERP、数据库、云端存储或者内部API,并根据任务自动执行一系列操作。如果它拥有过高权限,或者身份没有得到有效控制,一旦出现安全问题,影响可能迅速扩大。
因此,身份与访问管理正在从传统的IAM进一步向“机器身份治理”延伸。
Agentic IAM所解决的核心问题,就是把AI代理正式纳入企业身份体系。企业首先需要发现并登记所有AI代理,为每个代理明确身份和责任人,然后按照最小权限原则分配访问权限,并通过持续监控、审计记录以及高风险操作人工审批等方式建立完整的治理机制。
这给渠道商带来的机会非常明显。
过去,渠道商向客户部署一套IAM系统,项目完成后主要收入就结束了。但在AI代理大量进入企业之后,身份治理变成一个持续存在的问题。渠道商可以进一步提供身份盘点、权限梳理、策略设计、设备合规、AI代理治理、风险监控和托管服务。
商业模式也因此发生变化。
渠道商不再只是帮助客户“部署一套软件”,而是可以帮助客户长期管理整个身份环境。这种服务更容易形成多年期合同,也更容易建立客户黏性。
更重要的是,AI正在把身份治理从一个单纯的IT问题变成企业治理问题。
谁拥有这个AI代理?它可以访问哪些数据?它可以执行什么操作?哪些操作需要人工批准?出现问题之后谁负责?
这些问题最终都需要明确答案。
因此,未来的身份管理市场,竞争的不仅仅是产品功能,而是谁能够帮助企业建立一套真正能够持续运行的身份治理体系。
渠道商的真正转型:从卖产品走向卖治理
对于IT渠道而言,安全统一化最终带来的变化并不是增加一个新的产品类别,而是重新定义渠道商的价值。
传统渠道商的价值主要体现在产品获取、销售、部署和维护,而新的安全市场正在要求渠道商具备更强的咨询和治理能力。
企业真正需要解决的问题,是如何让正确的人、正确的设备以及正确的机器身份,在正确的时间访问正确的资源。
统一控制平面可以将身份与设备状态结合起来。用户即使拥有合法身份,如果设备不符合安全策略,也可以限制其访问;反过来,即使设备本身合规,如果身份行为出现异常,也可以触发进一步验证。
这与零信任的持续验证逻辑高度一致。
更重要的是,这种架构并不是单纯增加安全检查,而是希望把安全检查变得更加智能。低风险操作可以自动完成,高风险操作则设置更严格的验证和人工审批,从而避免安全机制本身成为业务效率的障碍。
对于渠道商而言,这意味着收入结构也会发生变化。
过去卖的是一次性的产品,未来卖的可能是持续性的治理服务;过去解决的是一个具体技术问题,未来解决的则是客户整个身份和安全体系的问题;过去比拼的是产品价格和品牌,未来比拼的则是对客户业务环境的理解能力。
因此,真正值得渠道商关注的,并不是市场上又出现了多少新的安全产品,而是客户是否已经开始厌倦越来越复杂的安全架构。
当客户开始主动要求减少控制台、减少工具、统一策略、降低运维成本时,安全统一化就不再只是厂商提出的技术概念,而会成为真实的市场需求。
对于渠道商来说,未来最大的机会可能恰恰不是再卖一个工具,而是帮助客户少用几个工具。
当身份、设备和机器工作负载逐渐被纳入统一治理,渠道商也将从传统的“产品经销商”转变为“安全治理伙伴”。一次性软件交易将逐渐让位于长期咨询、托管和治理服务,而这也可能成为IT渠道未来更具持续性的利润来源。

维端网





