Keeper + CloudByte

Comment le principal MSP CloudByte s’est associé à Keeper pour attirer des clients plus réglementés

Avantages de Keeper

L'intégration sans effort avec Entra ID a permis un déploiement rapide et l'approbation des utilisateurs dans l'ensemble de l'organisation.

Garantit un accès sécurisé et centralisé aux systèmes des clients, ce qui permet de répondre aux normes de conformité telles que CMMC, PCI et autres, dans tous les secteurs d'activité.

L'intégration et le départ des employés simplifiés via le portail d'administration garantissent un contrôle total lors des transitions des employés et minimisent les risques.

Le partage robuste de mots de passe et de notes sécurisées renforce la collaboration en équipe tout en maintenant des contrôles d'accès stricts et un chiffrement rigoureux.

À propos de CloudByte

Basé dans la région de Washington, D.C., CloudByte est un fournisseur de services gérés (MSP) axé sur la cybersécurité qui soutient des organisations dans les secteurs de la santé, du droit juridique, des services financiers, de l’hôtellerie, de l’aérospatiale et de la défense.

Initialement fondée pour servir des organisations commerciales, CloudByte s’est ensuite étendue à des entreprises gouvernementales, des sous-traitants et d’autres clients fortement réglementés. Aujourd’hui, le MSP aide ses clients à renforcer leur posture de sécurité tout en respectant des cadres industriels courants tels que CMMC, NIST 800-171, FedRAMP, HIPAA et FINRA.

Ces derniers mois, CloudByte a intentionnellement condensé sa pile technologique, remplaçant les outils de qualité commerciale par des solutions certifiées FedRAMP qui soutiennent mieux les sous-traitants de la défense et les organisations axées sur la conformité. Cette stratégie permet à CloudByte d’offrir une sécurité plus robuste tout en simplifiant la conformité dans des environnements informatiques très complexes.

Le défi

CloudByte reconnaissait déjà l’importance de la gestion des mots de passe et l’avait intégrée à son offre de services gérés. À l’époque, l’entreprise utilisait Bitwarden en interne et prévoyait de l’étendre à des environnements clients. Cependant, la croissance continue de CloudByte dans des secteurs fortement réglementés a mis en lumière la nécessité d’une plateforme plus robuste, avec des contrôles de sécurité renforcés, des capacités de conformité et une visibilité administrative.

Dans les secteurs qu'il desservait, CloudByte constatait que des organisations stockaient des mots de passe dans des lecteurs partagés et des dossiers SharePoint, ou échangeaient des informations sensibles via des outils de collaboration non conçus ni configurés pour les données réglementées. Les employés partageaient parfois des fichiers confidentiels, y compris des informations et données personnelles (PII) liées à la HIPAA, via des plateformes qui ne disposaient pas de contrôles d’accès, d’audits et de partage sécurisé appropriés.

À mesure que CloudByte élargissait son travail avec les organisations de santé, les sociétés de services financiers et les sous-traitants gouvernementaux, ses clients faisaient face à des exigences de plus en plus exigeantes dans le cadre des programmes de sécurité CMMC, NIST 800-171, HIPAA, FINRA et connexes. CloudByte avait également besoin que les technologies supportant ces environnements soient conformes aux exigences fédérales, y compris la certification FedRAMP lorsque cela est applicable. Le stockage élémentaire des mots de passe ne suffisait plus. Ces expériences n'ont pas modifié la conviction de CloudByte en matière de gestion des mots de passe ; elles ont renforcé le besoin d'une plateforme capable de mieux soutenir son activité en pleine évolution. Bien que Bitwarden ait bien servi l’entreprise, CloudByte avait finalement besoin d’une solution mettant davantage l’accent sur la certification FedRAMP et les capacités de sécurité et de conformité nécessaires pour soutenir sa base croissante de clients régulés.

La solution Keeper

CloudByte a évalué plusieurs plateformes de gestion des mots de passe, dont Bitwarden, LastPass et 1Password. Bien que ces produits proposent des capacités similaires de gestion des mots de passe, Keeper s’est distingué par son architecture de sécurité, la certification FedRAMP High et le support des cadres de conformité tels que le CMMC. Pour CloudByte, cet investissement a finalement orienté sa décision.

“Quand nous avons appris que Keeper mettait vraiment l’accent sur le CMMC et le côté FedRAMP, cela a tout changé pour nous. Très peu d’entreprises investissent dans l’autorisation FedRAMP.”

— Alexandros Voskidis, fondateur et PDG

Au-delà de la gestion des mots de passe, Keeper a offert à CloudByte une plateforme pour l’accès privilégié, la gestion des secrets, le partage chiffré, le contrôle d’accès basé sur les rôles et l’authentification multifacteur intégrée. Plutôt que de déployer plusieurs solutions autonomes, le MSP pourrait répondre à un éventail croissant de besoins en sécurité client via une seule plateforme.

Le programme de partenariat MSP de Keeper s’alignait naturellement sur le modèle économique de CloudByte. En tant qu’équipe allégée soutenant les entreprises à l’échelle nationale, CloudByte avait besoin d’une gestion centralisée, d’un provisionnement en masse et d’une plateforme capable de s’étendre efficacement sur plusieurs environnements clients. Une fois que l’entreprise s’est standardisée sur Keeper en interne, la plateforme est devenue un élément obligatoire de chaque déploiement. Les administrateurs peuvent préconfigurer les coffres-forts, les autorisations et les contrôles d'accès basés sur les rôles avant d'inviter les utilisateurs, garantissant ainsi une expérience d'intégration cohérente tout en réduisant la charge administrative.

Les clients ont rapidement adopté la plateforme grâce à son extension navigateur, son support multiplateforme et son expérience utilisateur intuitive. Au lieu de se connecter à des portails de gestion des mots de passe séparés, les utilisateurs pouvaient accéder en toute sécurité aux identifiants directement dans leurs flux de travail existants. Keeper a offert à CloudByte une plateforme unique qu’elle pouvait déployer auprès des prestataires de santé, des cabinets d’avocats, des contractants gouvernementaux et des grandes entreprises.

Impact organisationnel

Keeper est devenu un élément central de l’offre de sécurité gérée de CloudByte et un élément clé de la différenciation pour l’entreprise dans les secteurs réglementés.

Le déploiement a été constamment fluide même dans les environnements clients les plus complexes. Les organisations ont remplacé les mots de passe stockés dans des dossiers SharePoint et des lecteurs partagés par des coffres-forts Keeper sécurisés, tandis que le contrôle d'accès basé sur les rôles a simplifié la gestion des autorisations, contribuant ainsi à réduire les risques d'accès non autorisé. L’équipe confirme que les tâches administratives qui prenaient autrefois cinq à dix minutes chacune, telles que le partage des entrées, l’attribution des permissions et la gestion de l’accès aux coffres-forts, prennent désormais environ 30 secondes.

CloudByte a également connu des améliorations opérationnelles mesurables. L’entreprise estime que les tickets de réinitialisation de mot de passe ont diminué de 75 %, permettant aux techniciens de passer moins de temps à résoudre les demandes de support de routine et plus de temps à aider les clients à renforcer leur posture de sécurité et de conformité.

À la suite d'une compromission de messagerie professionnelle au sein d'une agence de placement de personnel de santé, CloudByte a déployé Keeper pour renforcer la sécurité des identifiants et moderniser la stratégie de sécurité globale de l'organisation. Après avoir mis en place la gestion sécurisée des identifiants, les contrôles de coffre-fort et l’authentification multifacteur, le fournisseur d’assurance cyber de l’organisation a réduit sa prime d’environ 500 $ par mois, entraînant des économies annuelles d’environ 6 000 $.

L’investissement de CloudByte dans Keeper a également créé de nouvelles opportunités de croissance commerciale. L’entreprise met régulièrement en avant sa pile de sécurité certifiée FedRAMP lorsqu’elle s’attaque à des opportunités axées sur le gouvernement et la conformité, ce qui lui confère un avantage concurrentiel sur les MSP utilisant des plateformes de sécurité non-FedRAMP. Lorsqu’il s’agit d’engager des clients potentiels, Keeper est l’une des premières solutions proposées par CloudByte pour soutenir les initiatives zero trust , la conformité réglementaire et la stratégie de sécurité à long terme.

“Keeper est devenu l’outil de facto pour nous. Cela nous enregistre du temps, de l’argent et des soucis. Le fait que nous puissions consolider sous une seule plateforme est formidable.”

— Alexandros Voskidis, fondateur et PDG

Alors, qu’est-ce qui attend CloudByte ?

Actuellement, le MSP se prépare à saisir l’une de ses plus grandes opportunités à ce jour : une organisation aérospatiale et de défense comptant environ 2 200 utilisateurs. L’entreprise s’attend à ce que Keeper joue un rôle central dans ce déploiement, tout comme elle l’a fait pour des organisations comptant entre 50 et 250 utilisateurs. Qu’il s’agisse de servir un prestataire régional de soins de santé ou de poursuivre des opportunités d’entreprise à grande échelle, CloudByte s’appuie sur Keeper pour offrir la sécurité, la conformité et l’efficacité opérationnelle attendues par ses clients. À mesure que l’entreprise continue de croître, Keeper reste une partie intégrante de sa stratégie visant à étendre les services gérés sécurisés et à étendre sa présence dans les industries réglementées.

Avantages de la gestion des mot de passe pour les MSP

Les fournisseurs de services gérés (MSP) ne peuvent pas protéger leurs entreprises gérées s'ils ne peuvent pas se protéger eux-mêmes. En s'introduisant dans un seul MSP, les cybercriminels peuvent pénétrer dans des dizaines, voire des centaines d'autres entreprises. Les MSP ont une visibilité limitée sur les pratiques de sécurité de leurs employés et des entreprises gérées, ce qui crée donc un risque informatique important. L'hygiène des mots de passe ne peut pas être améliorée sans informations critiques concernant l'utilisation et la conformité des mots de passe. Keeper résout ce problème en fournissant la sécurité, la visibilité et le contrôle ultime.

Les données sont protégées avec l'architecture de sécurité zero knowledge de Keeper et un chiffrement de classe mondiale. Le principe du zero knowledge signifie que Keeper ne peut jamais déchiffrer le contenu du coffre-fort du client ; le déchiffrement s'effectue sur l'appareil de l'utilisateur et l'accès est contrôlé par les clés et les politiques du client.

Keeper est intuitif et facile à déployer, quelle que soit la taille de l'entreprise. Keeper s'intègre aux serveurs Active Directory et LDAP, ce qui rationalise le provisionnement et l'intégration. Keeper est certifié FedRAMP High et autorisé GovRAMP High.

Keeper est conçu pour être mis à l'échelle pour les organisations de toutes tailles. Des fonctionnalités telles que les autorisations basées sur les rôles, le partage d'équipe, l'audit départemental et l'administration déléguée accompagnent les organisations dans leur croissance. Keeper Commander fournit des API robustes pour l'intégration avec les systèmes actuels et futurs.

Avantages de KeeperMSP® pour votre entreprise

  • Gestion multi-tenant facile à utiliser pour les MSP
  • Empêcher les violations de données et les cyberattaques liées aux mots de passe
  • Prendre en charge les clés d'accès pour une authentification sans effort
  • Augmenter la satisfaction des clients
  • Générer de nouvelles sources de revenus
  • Appliquer les politiques et procédures relatives au mot de passe
  • Améliorer la conformité et les rapports
  • Minimiser la formation avec un délai de sécurité
  • Améliorer la sensibilisation et le comportement des employés en matière de sécurité

Protégez votre MSP avec Keeper

Pour en savoir plus sur la façon dont Keeper peut protéger votre entreprise grâce à une plateforme de gestion des identités et des accès facile à utiliser, contactez notre service commercial.

En savoir plus sur Keeper pour les MSP

Étude de cas

Keeper + Queen Consulting

Documentation

Guide KeeperMSP

Retirer l'autorisation d'utilisation de cookiesNous accordons de l'importance à votre vie privée

Nous utilisons des cookies sur notre site pour vous offrir la meilleure expérience de navigation possible, vous proposer des publicités personnalisées sur nos produits et notre contenu, et analyser le trafic sur le site Web. Pour en savoir plus, veuillez consulter notre politique de confidentialité.

Inscrivez-vous pour bénéficier d'un essai gratuit

Acheter maintenant