托管服务提供商对客户安全结果的影响力,从未像今天这样重要。 每天,MSP 都在做出影响组织用户身份验证、特权访问保护、勒索软件恢复、敏感数据管理以及最新网络威胁防御方式的关键决策。 这些受管理企业持续依赖 MSP 的判断,因为它们通常缺乏自行评估这些方案所需的内部资源。
这种信任创造了巨大的价值。 同时,也意味着更高的责任要求。
多年来,MSP 主要依据功能、集成能力、部署便利性和支持服务来评估供应商。 安全性当然是重要考量因素,但过去往往只是影响采购决策的众多因素之一。 如今,形势已经发生变化。
网络攻击造成的损失日益增加,威胁行为者的手段愈发复杂,而中小企业也面临监管机构和保险公司越来越大的压力,需要证明其具备有效的网络安全措施。
与此同时,遭遇网络事件的组织不仅会调查攻击者如何获得访问权限,也会审查受信任供应商是否履行了应有的尽职调查,以帮助防范此类事件。 这意味着,选择技术合作伙伴已远不只是采购决策。 如今,这一决策更多取决于安全要求、业务成果以及风险管理重点。
MSP 引入的每一家安全供应商,都会成为客户整体防御战略的一环。 每一款密码管理器、备份解决方案、远程访问平台、身份提供商和特权访问工具,都是信任体系中的又一层保障。 当这些技术按预期发挥作用时,它们能够帮助组织降低风险。 而一旦失效,可能会带来严重后果。
对于管理数十甚至数百个客户环境的 MSP 而言,选择合适的技术合作伙伴,可能是其能够做出的最重要安全决策之一。
MSP 面临的独特网络安全风险
现代攻击者不仅寻找漏洞,更会寻找能够扩大攻击影响范围的“放大器”。 许多威胁行为者不再逐一攻击组织,而是瞄准能够让其访问多个下游环境的可信关系。 而 MSP 正是这类机会的典型代表。
典型 MSP 可能需要在数十甚至数百个客户环境中管理基础设施、身份、终端、备份系统、远程访问工具以及安全控制措施。 攻陷服务提供商可能造成远超单一组织范围的影响。
根据 Verizon《2025 年数据泄露调查报告》,涉及第三方的泄露事件比例翻倍至 30%,而凭据滥用仍是主要初始访问途径之一,占比达 22%。 与此同时,IBM《2025 年数据泄露成本报告》显示,美国数据泄露事件的平均损失目前已达到 1,022 万美元。 对于负责保护不同客户环境的 MSP 而言,这些趋势凸显了加强供应商尽职调查、身份安全和特权访问控制的迫切需求。
综合来看,这些发现揭示了 MSP 深知的一个现实:攻击者并不总是通过“攻破”系统进入。 很多时候,他们只是正常登录。
由于 MSP 处于众多信任关系的核心位置,技术栈中每一家供应商的安全状况都至关重要。 无论漏洞存在于备份平台、远程访问解决方案还是身份管理系统中,其后续影响都可能扩散至众多客户环境。
客户规模越大,潜在后果越严重。
近期网络安全诉讼对 MSP 责任认定意味着什么
网络安全领域最显著的变化之一,或许是组织越来越关注发生安全漏洞后究竟应由谁承担责任。 各方越来越重视在攻击发生前是否已部署合理的安全控制措施。 这种审查已不再局限于威胁行为者,而是进一步延伸至负责保护这些环境的供应商、顾问和服务提供商。
近期有多个案例体现了这一趋势。
据 CSO Online 报道,Clorox 正向 Cognizant 索赔约 3.8 亿美元。 Clorox 声称,身份验证和凭据重置流程存在缺陷,促成了一场严重扰乱其业务运营的网络攻击。
此案引人关注之处在于,相关指控聚焦于身份验证,而非复杂的技术攻击手法。 诉讼的焦点在于,授予访问权限前是否采取了适当措施准确核验用户身份。 尽管现代网络安全体系日益复杂,但身份验证环节的一次简单失误,就可能为攻击者创造可乘之机。
MSP 行业也出现了直接涉及服务提供商及其技术合作伙伴的诉讼案例。 据 ChannelE2E 的一篇文章报道,在发生毁灭性的勒索软件事件后,总部位于萨克拉门托的律师事务所 Mastagni Holstedt 起诉了其 MSP LanTech 及其备份供应商 Acronis。 该诉讼索赔超过 100 万美元,并引发了人们对所部署技术及其恢复能力的质疑。
被告最终是否胜诉,并非这一案例的关键。 更值得关注的是,这起诉讼本身就已说明问题。 最终客户并未仅仅关注攻击者。 相反,该律师事务所进一步审视了那些受托协助预防和应对此次事件的组织。 这一趋势进一步得到印证,BleepingComputer 报道称,Marquis Software Solutions 在一起据称与备份设备遭入侵有关的勒索软件事件后,起诉了 SonicWall。
单独来看,这些案例涉及不同的技术、行业和情况。 但综合来看,它们传递出同一个信息:组织希望其信任的供应商和服务提供商能够证明,在事件发生前已部署有效的安全措施。 Keeper 总法律顾问 David Oskin 重申:
对于 MSP 而言,法律和监管环境日益复杂,也使诉讼准备和风险管理变得愈发重要。
尽管各项指控的细节各不相同,但都围绕着信任展开。 更重要的是,一个根本性问题始终存在:这些服务提供商是否本可以采取更多措施,帮助客户降低风险?
组织依赖供应商保护敏感数据。 他们信任服务提供商会落实必要的安全保障措施。 他们相信安全技术能够在危机发生时按预期发挥作用。 一旦这种信任被打破,所有影响组织安全态势的决策都将受到审视。
为何身份安全应成为 MSP 的首要任务
Clorox 案例之所以备受关注,原因之一在于它揭示了一个更广泛的行业挑战:身份已成为网络安全攻防的主战场。
长期以来,各组织一直将重点放在旨在将攻击者拒之门外的边界防御上。 近年来,威胁行为者的策略已经发生了变化。 他们往往不再直接尝试绕过安全控制,而是将目标转向掌控系统访问权限的身份,包括但不限于凭据、特权账户、身份验证流程、服务台流程和访问令牌。
一旦攻击者获取受信任身份的访问权限,便可利用合法工具和权限在环境中自由横向移动。 这也解释了为何凭据窃取、网络钓鱼、社会工程学攻击和特权滥用始终是各行业最常见的攻击手段。
对于 MSP 而言,这一挑战更加严峻。 管理数百个客户环境,也意味着要管理数以千计的身份、特权账户和身份验证事件。 而每一项共享的管理员凭据、未受管理的机密以及薄弱的身份验证流程,都会进一步增加风险。
真正能够有效降低风险的组织,通常都会将身份安全视为基础性安全控制,而非一项独立工具。
MSP 应如何评估供应商
面对现代网络威胁,MSP 需要以更严格的安全视角评估供应商。 产品功能、支持质量和部署便利性仍然至关重要。 但安全架构更值得重点关注。
在将新解决方案纳入技术栈之前,MSP 应重点了解以下问题:
-
访问权限如何受到保护?
- 该解决方案是否支持多因素身份验证?
- 特权账户如何受到保护?机密如何管理?
-
该架构是否遵循零信任原则?
- 是否能够基于最小权限原则限制访问?
- 管理员操作是否受到管控和监控?
-
安全性是否已通过独立验证?
- 该供应商是否拥有公认的安全认证?
- 是否已接受独立审计?
-
供应商的恢复流程是怎样的?
- 安全问题的响应和修复速度如何?
- 该组织对安全事件的披露透明度如何?
-
客户数据如何受到保护?
- 采用了哪些加密标准?
- 采取了哪些控制措施来防止未经授权的访问?
归根结底,这些问题的答案能够区分真正将安全融入解决方案、架构和运营中的供应商,以及仅将安全作为营销卖点的供应商。
为何安全架构是选择 MSP 供应商时的关键考量
贯穿当今最具破坏性的网络攻击及其后续诸多审查的共同主线,就是访问权限。 对于 MSP 而言,这使得身份安全成为选择技术合作伙伴时的核心因素。
Keeper® 的构建旨在保护攻击者最常针对的凭证、特权帐户和身份信息。 通过其零知识安全架构、企业密码管理、特权访问管理、机密管理和端点特权管理功能,Keeper 能够帮助组织在攻击者利用身份风险之前将其降至最低。
对于 MSP 而言,这意味着能够更全面地掌握特权访问情况、更有效地保护凭据,并更有信心地向客户推荐一款旨在保护其所管理各类客户环境的平台。
更高标准的供应商选择
MSP 引入的每一家供应商,都是其自身安全战略的延伸。 客户或许永远不会知道为何选择了某个解决方案,但如果这一选择存在不足,他们必然会承受由此带来的后果。
在网络风险不断加剧的今天,选择供应商已不仅仅是比较产品功能、价格或部署便利性。 更重要的是,选择具备安全架构、身份保护能力以及运营成熟度,能够有效抵御现代网络威胁的合作伙伴。
随着网络威胁不断演变、责任要求日益提高,MSP 所选择的供应商将在很大程度上决定其所管理各类客户环境的安全韧性。
立即免费试用 KeeperMSP®,体验采用强大零知识加密架构和先进安全功能的平台,为您的客户提供更全面的安全保护。