يضمن الوصول الآمن والمركزي إلى أنظمة العملاء، مما يساعد على دعم جهود الامتثال مثل CMMC وPCI وغيرها عبر مختلف الصناعات.
يضمن تسهيل عمليات تأهيل وإلغاء تأهيل الموظفين عبر بوابة الإدارة التحكم الكامل خلال انتقالات الموظفين وتقليل المخاطر.
تعزز مشاركة كلمات المرور القوية والملاحظات الآمنة التعاون بين أفراد الفريق مع الالتزام بالتشفير وضوابط وصول صارمة.
نبذة عن KAMIND
KAMIND هي مزود خدمات أمنية مُدارة (MSSP) يقدم خدمات أمنية وخدمات سحابية قائمة على Microsoft للمؤسسات الخاضعة للّوائح التنظيمية في جميع أنحاء الولايات المتحدة. تشمل قاعدة عملائها الرئيسية مقاولي الدفاع الذين يسعون للحصول على شهادة CMMC Level 2، بالإضافة إلى مجموعة واسعة من شركات الرعاية الصحية والتصنيع والخدمات المهنية.
الأمان هو أساس أعمال KAMIND. قامت الشركة بمواءمة بيئاتها الداخلية وبيئات العملاء مع متطلبات CMMC وNIST 800-171R2 منذ عام 2019. يقع المقر الرئيسي في ليك أوسويغو، أوريغون، وتدعم شركة MSSP العملاء في 37 ولاية وقد ظهرت ست مرات في قائمة Inc. 5000.
التحدي
مع توسع KAMIND في ممارساتها الأمنية وقاعدة عملائها، برزت إدارة بيانات الاعتماد كأحد الشواغل الحرجة. يتطلب دعم البيئات الخاضعة للّوائح التنظيمية على نطاق واسع حلًا قائمًا على السحابة يمكنه تلبية معايير الامتثال الصارمة، والتكامل بسلاسة مع أدوات أمان Microsoft وتقليل النفقات التشغيلية.
قبل تطبيق برنامج Keeper، كان برنامج إدارة أمن المعلومات يحتفظ بأكثر من 160 حسابًا داخليًا في جميع الأنظمة الحكومية والتجارية باستخدام أنظمة تخزين كلمات مرور متعددة. واجه عملاء KAMIND انتشارًا مماثلًا، وغالبًا ما كانوا يفتقرون إلى نهج منظم لإدارة بيانات الاعتماد، مما أثر سلبًا فيهم بطرق متعددة.
تتضمن التحديات الشائعة:
الرؤية المحدودة حول من لديه حق الوصول إلى ماذا
سياسات كلمات المرور غير المتسقة بين الأنظمة
مشاركة بيانات الاعتماد العشوائية وغير الآمنة
الخدمات التي لم تكن معتمدة من FedRAMP بمستوى متوسط أو أعلى
بالإضافة إلى الاحتكاك التشغيلي، زادت النظافة السيئة لبيانات الاعتماد بشكل كبير من مخاطر الهجمات القائمة على الهوية وانتهاكات البيانات لعملاء KAMIND. بالنسبة لمقاولي الدفاع الذين يسعون للحصول على شهادة CMMC من المستوى 2، أدى ذلك إلى زيادة الضغط لإظهار ضوابط الوصول القوية وقابلية التدقيق وإثبات التنفيذ أثناء التقييمات.
كانت مخاطر الامتثال مرتفعة بشكل خاص بالنسبة لـ KAMIND. كان على أي أداة أمان قيد الدراسة الامتثال لترخيص FedRAMP بالمستوى المتوسط أو أعلى، بالإضافة إلى عدة لوائح صناعية أخرى. ظل قانون الادعاءات الكاذبة في مقدمة اهتمامات KAMIND، حيث يجب على المؤسسات إثبات أنها تنفذ ضوابط الأمان التي صرحت بها بشكل صحيح؛ لتجنب العواقب القانونية والمالية الشديدة.
كانت KAMIND بحاجة إلى منصة رائدة لإدارة كلمات المرور تقلّل التعقيد، وتعزّز الأمان، ويمكن إدارتها بسهولة عبر مئات بيئات العملاء دون زيادة عبء العمل أو المخاطر أو أعباء الدعم.
حل Keeper
بعد مراجعة عدة حلول لإدارة الاعتمادات، اختارت KAMIND شركة Keeper Security في عام 2020. تم اتخاذ القرار النهائي بناءً على ثلاثة متطلبات أساسية: الامتثال والتكامل والكفاءة.
لقد تميزت Keeper بسرعة عن الموردين الآخرين؛ بسبب حصولها على شهادة FedRAMP التصنيف العالي، والتي تتوافق تمامًا مع متطلبات CMMC المستوى 2 وNIST 800-171. وتم تجاهل الموردين الآخرين بسرعة لافتقارهم إلى الامتثال اللازم لنظام FedRAMP أو لعدم وجود خارطة طريق لديهم لتحقيق ذلك. كما تميزت Keeper بقدرتها على تلبية متطلبات سيادة البيانات بموجب NIST 800-171 وITAR، على عكس الحلول المنافسة. أدت هاتان النقطتان غير القابلتين للتفاوض إلى استبعاد الحلول المحتملة الأخرى من عملية التقييم.
من وجهة نظر التكامل، عمل Keeper بسلاسة مع بيئات Microsoft 365 وAzure وAzure الحكومية. كانت هذه المواءمة بالغة الأهمية حيث قامت KAMIND بنشر ضوابط أمان Microsoft بالكامل لعملائها، وقبل استخدام Keeper، استخدمت مدير كلمات مرور على مستوى المؤسسات يمكن أن يتناسب مع هذا النظام البيئي. بالإضافة إلى ذلك، أدت عمليات الدمج الأصلية لـ Keeper مع Microsoft Sentinel وبرامج تدقيق الامتثال الداخلي الخاصة بـ KAMIND إلى تعزيز قيمتها.
كانت الكفاءة هي الفارق النهائي. وبفضل تصميمه القائم على التشفير بمعرفة صفرية، لم يكن هناك شك في أن Keeper سيوفر تطبيقًا موثوقًا به لسياسات كلمات المرور مع ضمان مزايا المنتج التي سعت إليها KAMIND. تضمنت الميزات المحددة مثل الوصول المستند إلى الأدوار، وتشفير AES بمفتاح 256 بت، ومراقبة الويب المظلم باستخدام BreachWatch، عوامل أساسية اعتبرها MSSP ضرورية لمنع كشف بيانات الاعتماد بشكل أكبر.
بفضل تجربة المستخدم البديهية، قلّص Keeper بشكل كبير وقت التدريب وطلبات الدعم، مما يجعله مثاليًا للتوسع من خلال نموذج تقديم MSSP. ومن الجدير بالذكر أيضًا أن KAMIND لا تبيع Keeper كمنتج مستقل. وبدلًا من ذلك، يتم تضمين Keeper كمكوّن إلزامي في عملية النشر الأمني لكل عميل.
"Keeper متجذر في عرضنا الأمني الشامل. لقد قمنا بتوحيدها لفترة من الوقت ونجد أن عملاءنا يقدرون ذلك على المدى الطويل. إذا لم يكن لديكم، فسنمنحكم واحدًا؛ لأنه يجعل حياة الجميع أسهل."
- مات كاتزر | الرئيس التنفيذي والمؤسس
تأثير المنظمة
منذ الاستثمار في Keeper، حددت KAMIND العديد من المزايا الرئيسية، سواء للاستخدام الداخلي أم للتوحيد الخارجي.
تأهيل الموظفين الجدد واعتمادهم
بشكل عام، وُصفت عمليات النشر بأنها سلسة باستمرار، حتى في أكثر بيئات العملاء تعقيدًا. غالبًا ما أبرز العملاء الواجهة الودية وسهولة الاستخدام بشكل عام، مما أدى إلى الانضمام السريع واعتماد المستخدمين. ومع نمو هذه المؤسسات، يدعم Keeper بسهولة إضافة المزيد من بيانات الاعتماد وسير العمل المعقد بشكل متزايد.
بقيت استفسارات الدعم ضئيلة منذ اليوم الأول. ونادرًا ما تضطر KAMIND إلى إشراك فريق الدعم الفني في Keeper، وعندما تظهر أسئلة عرضية، يؤكد كاتزر أن الاستجابة كانت دائمًا سريعة وفعالة.
تحسينات أمنية
بالإضافة إلى إنجازات Keeper المتنوعة في مجال الامتثال، فقد لبت احتياجات KAMIND فيما يتعلق بضوابط الأمان القابلة للتدقيق. يمكن الآن لـ KAMIND تمكين كل من العملاء التجاريين ومقاولي الدفاع باستخدام منصة واحدة موحدة، بما في ذلك أولئك الذين يعملون في بيئات Azure الحكومية.
الكفاءة التشغيلية
استفاد برنامج MSSP بشكل مباشر من توحيد نظام Keeper من خلال خفض تكاليف العمالة والنفقات العامة لتكنولوجيا المعلومات. أصبح المستخدمون والمهندسون مستخدمين متقدمين بشكل أسرع، وانخفضت أحجام التذاكر، مما سمح للعديد من فرق تكنولوجيا المعلومات بإعادة تخصيص وقتهم وجهدهم لمبادرات أكثر قيمة.
"يكمن نجاحنا كشركة في تقديم حلول عالية الكفاءة متخصصة بنسبة 100% في قطاع واحد. لا نريد دعم عدة برامج لإدارة كلمات المرور."
- مات كاتزر | الرئيس التنفيذي والمؤسس
نمو الأعمال
وفي معرض حديثه عن الشراكة، ينسب كاتزر الفضل إلى Keeper في تعزيز قدرة شركته على خدمة الأسواق الخاضعة للتنظيم مع التوسع بشكل آمن ومستدام. وتطلعًا إلى المستقبل، يتوقع مزود خدمات الأمان المدارة (MSSP) نموًا في الإيرادات بنسبة 30% على الأقل في عام 2026، مع نمو مقابل في الهامش الإجمالي، مدفوعًا جزئيًا باعتماد Keeper كمعيار ضمن مجموعة الأمان الحالية لديه.
لا يستطيع مزودو الخدمات المُدارة (MSPs) حماية الشركات التي يديرونها إذا لم يتمكنوا من حماية أنفسهم. فمن خلال اختراق MSP واحد، يمكن لمجرمي الإنترنت الوصول إلى العشرات، بل المئات، من الشركات الأخرى. لدى MSPs رؤية محدودة لممارسات الأمان لدى موظفيهم والشركات التي يديرونها، مما يزيد بشكل كبير من المخاطر السيبرانية. ولا يمكن تحسين نظافة كلمة المرور دون معلومات حيوية تتعلق باستخدام كلمة المرور والامتثال لها. وتحل Keeper هذه المشكلة من خلال توفير أقصى درجات الأمان والرؤية والتحكم.
تتم حماية البيانات باستخدام بنية أمان Keeper القائمة على مبدأ المعرفة الصفرية والتشفير على مستوى عمومي. يعني مبدأ "انعدام المعرفة" أن Keeper لا يستطيع فك تشفير محتويات خزنة العميل بشكل افتراضي؛ ويتم فك التشفير على جهاز المستخدم، ويتم التحكم في الوصول بواسطة مفاتيح العميل وسياساته.
تتميز برمجيات Keeper بأنها سهلة الاستخدام والنشر، بغض النظر عن حجم الشركة. يتكامل Keeper مع خوادم Active Directory وLDAP، مما يسهل عملية التزويد والإعداد. يتكامل Keeper SSO Connect® مع حلول SSO الحالية وهو معتمد من FedRAMP وGovRAMP بمستوى عالٍ.
تم تصميم Keeper ليكون قابلًا للتوسع ليناسب المؤسسات من أي حجم. تقدم ميزات مثل الأذونات المستندة إلى الأدوار، ومشاركة الفريق، والتدقيق الإداري للأقسام، والإدارة المفوضة دعمًا للمؤسسات أثناء نموها. يوفر Keeper Commander واجهات برمجة تطبيقات قوية للتكامل مع الأنظمة الحالية والمستقبلية.
إدارة متعدّدة المستأجرين سهلة الاستخدام لمزوّدي الخدمات المُدارة
تجنّب خروقات البيانات المرتبطة بكلمات المرور والهجمات الإلكترونية
دعم مفاتيح المرور للمصادقة دون عناء
زيادة رضا العملاء
إنشاء مصادر إيرادات جديدة
فرض سياسات وإجراءات كلمة المرور
تعزيز الامتثال وإعداد التقارير
تقليل التدريب مع سرعة الوصول إلى الأمن
تحسين الوعي الأمني للموظفين وسلوكهم
احمِ مزود الخدمة المُدار الخاص بك باستخدام Keeper
لمعرفة المزيد حول كيفية حماية Keeper لعملكم باستخدام منصة سهلة الاستخدام لإدارة الهوية والوصول، يُرجى الاتصال بفريق المبيعات لدينا للحصول على نسخة تجريبية مجانية أو عرض توضيحي.
نستخدم ملفات تعريف الارتباط في موقعنا لمنحك أفضل تجربة تصفح، وتقديم إعلانات مخصصة لك عن منتجاتنا ومحتوانا، وتحليل حركة زيارة موقع الويب. لمعرفة المزيد، يُرجى الرجوع إلى سياسة الخصوصية الخاصة بنا.
سحب موافقة ملفات تعريف الارتباطنحن نقدّر خصوصيتك
نستخدم ملفات تعريف الارتباط في موقعنا لمنحك أفضل تجربة تصفح، وتقديم إعلانات مخصصة لك عن منتجاتنا ومحتوانا، وتحليل حركة زيارة موقع الويب. لمعرفة المزيد، يُرجى الرجوع إلى سياسة الخصوصية الخاصة بنا.
دردش مع الدعم
عليك تمكين ملفات تعريف الارتباط لاستخدام الدردشة المباشرة.