伦敦初创公司Inforcer刚刚完成了一轮5000万美元的C轮融资,领投方是Insight Partners。这个融资节奏放在整个企业软件赛道里都算密集——仅仅18个月,这家2023年才成立的公司已经连融三轮,总融资额达到1.1亿美元。在估值被普遍压低的当下,Inforcer联合创始人兼CEO Jamie Daum向TechCrunch确认,他们C轮估值较B轮翻了一倍,不过他拒绝透露具体数字。

让投资人持续下注的,是一个相当“不性感”的生意:绝大多数小型企业养不起专职IT部门,于是把日常技术管理外包给托管服务提供商,也就是MSP。Inforcer为这些MSP提供一套软件平台,让他们能从一个统一界面管理所有中小企业客户的Microsoft 365账户。从账户配置、许可证分配到安全策略,全部集中在一个控制台上完成,省去了在不同工具之间来回切换的麻烦。

打开网易新闻 查看精彩图片

这个看似平淡的模式之所以突然变得滚烫,是因为IT管理的复杂度正在急剧上升。AI工具的快速渗透、花样翻新的网络安全威胁,把原本就已经绷紧的中小企业IT团队推向了极限。自建IT团队不仅要跟上技术演进,还得时刻防备攻击,越来越多公司干脆把整个摊子交给MSP来打理。“运营一个内部IT部门已经变得异常复杂,尤其是考虑到AI和安全风险,所以更多组织转向MSP专家来处理这一切。”这也意味着,MSP自身需要更厚实的基础设施——它们要承接的客户数量猛增,还得确保服务能力跟得上IT环境的变化速度。

这恰恰是Inforcer想解决的问题。它把MSP散落在各处的管理动作收敛到单一平台,降低它们的运营成本,同时提升响应效率。CEO Daum解释,之所以在短时间内连续进行三轮融资,原因就在于“网络威胁和AI仍在快速演进”。如果停下脚步,平台能力就会落后于攻击者的步伐。

事实上,安全已经成了Inforcer产品版图里增长最快的一块。公司联合创始人兼首席社区官William Connor告诉TechCrunch,现在的攻击从策划到实施只需要几分钟,而不是过去那种需要数月准备的长线行动。攻击者利用AI分析目标企业的弱点,再借助大语言模型生成更具欺骗性的钓鱼邮件,整个过程高度自动化、大规模可复制。Daum补充说,对于中小企业而言,这意味着它们正在面对“更自动化、更可扩展、更难以防御的威胁,其程度前所未见”。

针对这些变化,Inforcer把融来的资金大量投入产品研发。目前公司已经推出两项关键能力:Shadow AI检测和威胁检测与响应工具。Shadow AI检测用来发现企业设备上员工在未经授权的情况下使用AI工具的行为,这在日常办公中越来越常见——员工为了便捷,可能随手登录某个第三方AI应用,数据却因此离开了企业的可控范围。威胁检测与响应工具则试图在安全事件发生的当下就捕捉并阻断攻击,而不是等到损害已经造成再回头补救。

Connor进一步指出,除了黑客攻击,另一个日益突出的维度是企业自身的数据治理。如何管理公司数据的使用边界,如何规范AI和AI代理在业务流程中的介入尺度,这些同样构成安全挑战。“这些是我们正在规划应对的安全问题。”从外部攻击到内部数据保护,MSP需要代表客户同时盯住两个战场,而Inforcer的平台正在把这些能力产品化。

产品线的扩充也带来了商业模式的重新梳理。之前Inforcer的核心产品“365 Manager”采取按客户收费的定价模式,但随着威胁检测工具上线,公司正转向按用户计费,这更贴合MSP向其客户销售工具时普遍采用的方式。Daum还透露,随着平台继续向AI方向延伸,部分未来产品可能会采用基于用量或token的定价模型。这种弹性计费不仅降低MSP的初始试用门槛,也能让不同规模的客户按实际使用量付费,避免为用不到的能力买单。

值得留意的是,Inforcer目前明确表示将保持对微软产品套件的专注,尤其考虑到海量中小企业仍深度依赖微软365生态。平台化集成、安全能力叠加、按用户或用量计费,这三重逻辑合在一起,构成了一套面向MSP的增长公式。尽管Daum没有公开目前的营收数据,但他透露业务年增长率达到300%,在整体偏谨慎的企服市场里,这个速度足以解释为什么Insight Partners在C轮继续加码。

从更宏观的视角看,Inforcer的快速融资轨迹折射出一个正在强化的趋势:当AI和安全风险把IT管理从“可选项”变成“必选项”,那些帮助MSP规模化交付服务的工具商正在站上风口。问题在于,威胁的迭代会不会比资本的弹药走得更快?Connor和Daum的答案很明确——持续把钱砸进产品,让防御能力和攻击同步甚至超前。至于能不能跑赢,要等下一个18个月的答卷。