Keeper + Real Solutions

Wie Real Solutions mit Keeper die Sicherheit von Zugangsdaten standardisiert hat

Vorteile von Keeper

Die mühelose Integration mit Entra ID ermöglichte eine schnelle Bereitstellung und Benutzerbereitstellung im gesamten Unternehmen.

Gewährleistet einen sicheren, zentralisierten Zugriff auf Kundensysteme und unterstützt branchenübergreifend Compliance-Maßnahmen wie CMMC, PCI und weitere.

Optimiertes Onboarding und Offboarding über das Admin-Portal gewährleistet die volle Kontrolle während des Mitarbeiterwechsels und minimiert das Risiko.

Das robuste und sichere Teilen von Passwörtern, Passkeys und Notizen ermöglicht die Teamzusammenarbeit bei gleichzeitiger Beibehaltung strenger Zugriffskontrollen und Verschlüsselung.

Über Real Solutions

Real Solutions of North America ist ein in New Jersey ansässiger Managed Service Provider, der aus einem etablierten ERP-Beratungsunternehmen hervorgegangen ist. Das Unternehmen war ursprünglich darauf spezialisiert, Herstellern und Händlern dabei zu helfen, komplexe Lieferketten- und Lagerhaltungsabläufe durch maßgeschneiderte ERP-Integrationen zu optimieren.

Da sich die Anforderungen der Kunden weiterentwickelten, tat dies auch Real Solutions. Heute bietet Real Solutions verwaltete IT- und Cybersicherheitsdienste für Unternehmen aus den Bereichen Fertigung, Vertrieb, Druck und Bekleidung, Bankwesen, Recht und Gesundheitswesen an.

Da viele seiner Kunden in regulierten Branchen tätig sind, hat der MSP seine Geschäftspraxis darauf ausgerichtet, konsistente, sicherheitsorientierte Lösungen anzubieten, die Unternehmen dabei helfen, Cyberrisiken zu reduzieren und ihre allgemeine Sicherheitslage zu stärken.

Die herausforderung

Als Real Solutions seine Managed Security Services ausweitete, trat in den Kundenumgebungen weiterhin ein Problem auf: die Passwortverwaltung. Viele Unternehmen speicherten Passwörter immer noch in Browsern, gaben Zugangsdaten unter Mitarbeitern weiter oder verließen sich auf inkonsistente Passwortpraktiken, die ein unnötiges Risiko darstellten. Gleichzeitig trennte man sich nach einem schwerwiegenden Sicherheitsvorfall vom bisherigen Passwortverwaltungsanbieter des Unternehmens, was die Bedeutung unterstreicht, eine Lösung mit einer vertrauenswürdigen Sicherheitsarchitektur auszuwählen.

Über die Sicherheitsanforderungen hinaus suchte Real Solutions nach einer Plattform, die sich betrieblich skalieren ließ. Da das Unternehmen weitere verwaltete Unternehmen hinzufügte, benötigten Techniker eine einheitliche Möglichkeit, Zugangsdaten über verschiedene Umgebungen hinweg bereitzustellen, zu verwalten und zu sichern. Die Unterstützung verschiedener Passwortmanager oder die Nutzung von im Browser gespeicherter Zugangsdaten sorgte für zusätzliche Komplexität, machte die Verwaltung ineffizienter und erhöhte die Wahrscheinlichkeit menschlicher Fehler. Das Team wollte eine einzige, umfassende Standardplattform, die sowohl die Sicherheit als auch den täglichen Betrieb verbessern würde.

Gleichzeitig veränderten sich die Erwartungen der Kunden. Immer mehr Unternehmen sahen sich mit Anforderungen von Cyber-Versicherungen, Vorgaben des US-amerikanischen Verteidigungsministeriums und vertraglichen Verpflichtungen konfrontiert, die die Identitätssicherheit zunehmend in den Vordergrund rückten. Real Solutions benötigte eine Plattform, die ein konsistentes Management von Zugangsdaten über jede Kundenumgebung hinweg bietet und gleichzeitig sich entwickelnde Compliance-Anforderungen unterstützt.

Das Team von Real Solutions verfolgte einen einzigartigen Ansatz, um seinen Kunden zu helfen, die Notwendigkeit einer stärkeren Sicherheit von Zugangsdaten zu verstehen. Sie haben nicht nur darüber gesprochen, warum browserbasierter Speicherung riskant ist – sie haben es selbst vorgeführt.

Bei Kundenaudits nutzte das Team ein Tool zur Extraktion von Zugangsdaten, um zu demonstrieren, wie in Google Chrome oder Microsoft Edge gespeicherte Passwörter innerhalb von 30 Sekunden von der Workstation eines Mitarbeiters wiederhergestellt werden konnten. Hierbei wurden Benutzernamen, Passwörter und geschäftskritische Konten offengelegt, die sich in den Browsern befunden hatten. Die Möglichkeit zu sehen, wie diese Zugangsdaten in Echtzeit offengelegt wurden, machte aus einer abstrakten Diskussion ein greifbares Geschäftsrisiko und unterstrich die Notwendigkeit eines dedizierten Passwortmanagers für das Unternehmen. Durch die Vorführung wurde aus dem vorhandenen Bewusstsein eine dringende Notwendigkeit.

Die Keeper-Lösung

Nach Evaluierung mehrerer Passwortmanager entschied sich Real Solutions für Keeper, da es nicht nur zu seiner Sicherheitsphilosophie, sondern auch zu seinem MSP-Betriebsmodell passte.

Die Zero-Knowledge- und Zero-Trust-Sicherheitsarchitektur von Keeper wurde zu einem entscheidenden Differenzierungsmerkmal. Auch wenn Keeper selbst jemals kompromittiert werden sollte, bleiben die Kundentresore immer verschlüsselt und unzugänglich. Dieses Sicherheitsmodell gab Real Solutions das Vertrauen, Keeper bei Kunden einzuführen, die zunehmend besorgt über Sicherheitsverletzungen bei Passwortmanagern waren.

“Die Tatsache, dass Keeper den Tresor jedes Kunden separat hält, ist ein entscheidender Faktor. Selbst wenn Keeper kompromittiert werden sollte, kann ein Hacker nichts mit unseren Daten anfangen. Wir schätzen dieses Sicherheitsgefühl wirklich sehr.”

– Shawn Walter, IT-Leitung

Keeper hat zudem das Tagesgeschäft vereinfacht. Single Sign-On mit Microsoft Entra ID hat das Onboarding optimiert, während die zentralisierte MSP-Verwaltungskonsole es Technikern ermöglichte, jeden Kunden über eine einzige Benutzeroberfläche zu verwalten. Geteilte Ordner ermöglichten eine sichere Zusammenarbeit zwischen Real Solutions und den IT-Teams der Kunden, wodurch keine Zugangsdaten mehr über E-Mails oder Tabellen ausgetauscht werden mussten.

Der MSP schätzte auch Funktionen wie die einmalige Freigabe, integrierte MFA und Passkey-Unterstützung, was zu einem stärkeren Sicherheitsstatus und einer besseren Benutzererfahrung beitrug. Letztendlich half Keeper Real Solutions dabei, die Verwaltung von Zugangsdaten zu einem erforderlichen Grundbaustein seines Managed-Security-Angebots zu machen, anstatt zu einer optionalen Erweiterung.

Auswirkungen auf die Organisation

Die Integration von Keeper in jede verwaltete Sicherheitsbereitstellung hat sowohl für den MSP als auch für dessen verwaltete Unternehmen messbare Vorteile gebracht.

Das Onboarding ist unkompliziert. Nach der Konfiguration von Microsoft 365 Single Sign-On erhalten Benutzer eine Einladung, importieren ihre vorhandenen Passwörter und können Keeper mit minimalem Aufwand nutzen. Die intuitive Bedienung hat dazu beigetragen, die Akzeptanz zu fördern und gleichzeitig Anfragen im Zusammenhang mit Onboarding und Support zu reduzieren. Geteilte Ordner haben außerdem die Zusammenarbeit zwischen den Technikern von Real Solutions und den IT-Administratoren der Kunden optimiert und stellen sicher, dass alle sicheren Zugriff auf die aktuellsten Anmeldeinformationen haben, ohne auf E-Mails oder Telefonanrufe angewiesen zu sein.

Die betrieblichen Auswirkungen waren erheblich. Bei einem regionalen Fertigungskunden sanken die passwortbezogenen Support-Tickets von etwa 50 pro Monat auf weniger als 10, wobei jedes vermiedene Ticket geschätzte 30–60 Minuten an Technikerzeit einsparte. Keeper hilft Kunden auch weiterhin dabei, die steigenden Sicherheitsanforderungen zu erfüllen.

Ein weiterer Fertigungskunde, der mit der New Jersey Transit Authority zusammenarbeitet, musste einen Passwortmanager implementieren, bevor Mitarbeiter bestimmte Projekte unterstützen konnten. Da Keeper bereits in das Managed-Security-Angebot von Real Solutions integriert war, erforderte die Erfüllung dieser Anforderung nur wenig zusätzlichen Aufwand. Shawn Walter, IT-Direktor von Real Solutions, fügt außerdem hinzu, dass er beobachtet, dass Zugangsdatenmanagement häufiger in Fragebögen zur Cyberversicherung auftaucht, was eine deutliche Verschiebung hin zu Identitätssicherheit als geschäftliche Anforderung und nicht als Best Practice widerspiegelt.

Heute ist Keeper in jedem bereitgestellten Managed-Security-Paket enthalten. Anstatt Kunden die freie Auswahl bei den Sicherheitskontrollen zu überlassen, etabliert der MSP vom ersten Tag an eine einheitliche Sicherheitsbasis und stellt so sicher, dass jeder Kunde mit dem Schutz startet, den er benötigt.

“Sie binden es ein und lassen niemanden mehr den Browser nutzen. Sie sind für die Sicherheit Ihrer Kunden verantwortlich. Geben Sie ihnen also alles, was sie benötigen, um geschützt zu sein.”

– Shawn Walter, IT-Leitung

Diese Denkweise ist zu einem festen Bestandteil dessen geworden, wie Real Solutions Managed Services bereitstellt. Indem der MSP Passwortmanagement zu einer Standardanforderung gemacht hat, hat er Bereitstellungen vereinfacht, den Betriebsaufwand reduziert und Kunden einen widerstandsfähigeren Ansatz zum Schutz der Unternehmenszugangsdaten geboten.

Für sicherheitsbewusste MSPs wie Real Solutions ist die Erkenntnis klar: Grundlegende Sicherheit sollte nicht optional sein. Sie sollte bereits in den Service integriert sein, den Kunden erhalten.

Vorteile der MSP-Passwortverwaltung

Managed Service Provider (MSPs) können ihre verwalteten Unternehmen nicht schützen, wenn sie sich nicht selbst schützen können. Durch das Eindringen in einen einzigen MSP können sich Cyberkriminelle Zugang zu Dutzenden oder sogar Hunderten von anderen Unternehmen verschaffen. MSPs haben nur einen begrenzten Einblick in die Sicherheitspraktiken ihrer Mitarbeiter und geführten Unternehmen, was das Cyberrisiko stark erhöht. Die Passworthygiene kann nicht verbessert werden, ohne kritische Informationen über die Verwendung und Einhaltung von Passwörtern zu erhalten. Keeper löst dieses Problem durch ultimative Sicherheit, Transparenz und Kontrolle.

Daten werden mit der Zero-Knowledge-Sicherheitsarchitektur von Keeper und der erstklassigen Verschlüsselung geschützt. Zero-Knowledge bedeutet, dass Keeper die Tresorinhalte des Kunden niemals entschlüsseln kann. Die Entschlüsselung erfolgt auf dem Gerät des Benutzers und der Zugriff wird durch die Schlüssel und Richtlinien des Kunden kontrolliert.

Keeper ist intuitiv und einfach zu implementieren, unabhängig von der Unternehmensgröße. Keeper lässt sich mit Active Directory und LDAP-Servern integrieren, sodass die Bereitstellung und das Onboarding optimiert werden. Keeper ist FedRAMP High-zertifiziert und GovRAMP High-autorisiert.

Keeper ist so konzipiert, dass es für Unternehmen jeder Größe skaliert werden kann. Funktionen wie rollenbasierte Berechtigungen, Teilen innerhalb von Teams, abteilungsbezogene Prüfungen und delegierte Verwaltung unterstützen Unternehmen bei ihrem Wachstum. Keeper Commander bietet eine robuste API für die Integration in aktuelle und zukünftige Systeme.

Vorteile von KeeperMSP® für Ihr Unternehmen

  • Benutzerfreundliche Mandantenfähigkeit für MSPs
  • Verhindern Sie passwortbezogenen Datenschutzverletzungen und Cyberangriffen
  • Unterstützen Sie Passkeys für mühelose Authentifizierung
  • Steigern sie ihre kundenzufriedenheit
  • Erschließen sie neue einnahmequellen
  • Umsetzung von Passwort- und Verfahrensrichtlinien
  • Verbessern sie richtlinienkonformität und überwachung
  • Minimieren Sie den Schulungsaufwand durch schnelle Sicherheitsmaßnahmen
  • Verbesserung von Sicherheitsbewusstsein und -verhalten bei Mitarbeitern

Schützen Sie Ihren MSP mit Keeper

Um mehr darüber zu erfahren, wie Keeper Ihr Unternehmen mit einer benutzerfreundlichen Identity and Access Management-Plattform schützen kann, wenden Sie sich an unser Vertriebsteam.

Erfahren Sie mehr über Keeper für MSPs

Fallstudie

Keeper + Queen Consulting

DOCS

KeeperMSP-Handbuch

Einverständnis zur Cookie-Nutzung widerrufenWir schätzen Ihre Privatsphäre

Wir verwenden Cookies auf unserer Website, um Ihnen das beste Browser-Erlebnis zu bieten, personalisierte Anzeigen zu unseren Produkten und Inhalten zu bieten und den Website-Datenverkehr zu analysieren. Um mehr zu erfahren, lesen Sie bitte unsere Datenschutzrichtlinie.

Für die kostenlose Testversion anmelden

Jetzt kaufen