À propos de LEAP Managed IT
LEAP Managed IT est un fournisseur de solutions informatiques gérées très présent dans le Midwest. Basée dans l'Indiana, elle fournit des services technologiques tels que l'assistance technique, la gestion de réseau, le pare-feu et la cybersécurité, l'externalisation des technologies de l'information et le conseil. Avec une cinquantaine d'employés, LEAP dessert des agences gouvernementales, des associations, des entreprises manufacturières, des fournisseurs de services B2B et des sociétés de services professionnels dans tout le Midwest. Sa clientèle comprend des administrations municipales, des services de police, des institutions financières, des cabinets d'avocats, des organisations à but non lucratif, des organisations de santé et bien d'autres encore qui ont des besoins complexes en matière de sécurité et de conformité.
Le défi
Avant de déployer Keeper, LEAP Managed IT était confronté à des défis majeurs dans la gestion des mots de passe pour le personnel interne et les centaines d'utilisateurs clients gérés. Les clients avaient souvent recours à des méthodes peu sûres, telles que l'enregistrement des identifiants dans les navigateurs ou leur inscription sur des notes autocollantes, ce qui rendait les informations sensibles vulnérables.
“En tant que MSP, notre plus grande difficulté était d'aider nos clients à gérer leurs mots de passe. Parfois, les utilisateurs les ont enregistrés dans leur navigateur Google. D'autres, ils les ont notés sur des notes autocollantes. Le fait de ne pas disposer d'un véritable moyen de gérer cela de manière centralisée a été un obstacle important auquel nous avons été confrontés en fournissant nos services.”
- Brandon Hall - Vice-président des services techniques
Au-delà des risques de sécurité, les clients avaient besoin d'aide pour se conformer aux normes strictes du secteur, notamment CMMC, PCI, GovRAMP, FedRAMP et autres, tandis que LEAP maintenait lui-même les normes requises en interne. La réutilisation des mots de passe et l'absence de gestion centralisée ont rendu difficiles les audits de conformité et la création de rapports. L'entreprise avait besoin d'une solution facile à utiliser et axée sur la sécurité, qui rationalise la gestion des identifiants et le partage tout en offrant une visibilité et des contrôles d'accès.
La solution Keeper
Visibilité améliorée avec une sécurité de premier ordre : Keeper a permis à LEAP Managed IT et à ses clients gérés d'imposer des mots de passe forts et aléatoires à tous les utilisateurs, renforçant ainsi considérablement la sécurité et simplifiant la conformité. Cela a éliminé les pratiques risquées et incohérentes et assuré la protection de tous les identifiants.
Grâce à l'architecture zero-trust et zero-knowledge de Keeper, chaque entrée individuelle et l'ensemble de son contenu sont entièrement chiffrés, y compris la connexion, les pièces jointes, les codes TOTP, les informations de paiement, les URL et les champs personnalisés. Keeper est conforme aux normes SOC 2 et ISO 27001 (dont la conformité est la plus ancienne du secteur), ainsi qu'aux normes FedRAMP et GovRAMP.
Interface conviviale et intégration transparente : Pour rationaliser l'accès des utilisateurs et réduire la charge administrative, LEAP a intégré Keeper à Microsoft Entra ID, ce qui permet l'approvisionnement transparent des utilisateurs. L'extension de navigateur et l'application mobile de Keeper sont utilisées quotidiennement, en particulier par les techniciens travaillant sur le terrain, ce qui simplifie l'accès aux identifiants tout en garantissant que chaque entrée est entièrement sécurisée. L'interface intuitive de Keeper a permis au personnel de tous les services d'adopter rapidement la plateforme, minimisant ainsi les perturbations lors du déploiement à l'échelle de l'entreprise.
Contrôle et surveillance améliorés : Grâce à la console d'administration centralisé de Keeper, LEAP a obtenu une visibilité complète de l’hygiène des mots de passe dans l'ensemble de son organisation et sa base de clients. LEAP utilise BreachWatch®, l'outil de surveillance du dark web de Keeper, pour surveiller de manière proactive les identifiants exposés et pour fournir aux administrateurs des alertes en temps réels sur les identifiants à risque. Ensemble avec le Module des rapports et des alertes avancés (ARAM) de Keeper, l'entreprise se sert des analyses d'utilisation et des rapports pour garder une longueur d'avance sur les risques liés aux identifiants. Ces outils permettent à l'équipe informatique d'imposer des politiques d'identification fortes et d'apporter une valeur ajoutée pendant des examens trimestriels avec les clients.
intégration et formation : Pour simplifier le déploiement, LEAP a créé un guide d'utilisation interne détaillé et l'a complété par des webinaires optionnels pour les clients. L'équipe de services professionnels de Keeper a offert un soutien continu, permettant aux utilisateurs finaux de se lancer facilement et de rester en sécurité.
“Dans le domaine des technologies de l'information, notre sécurité se limite à celle de nos clients ou de nos utilisateurs les plus faibles. Souvent, il s'agit simplement d'une erreur humaine - cliquer sur quelque chose. Le fait de devoir saisir un mot de passe avant de cliquer incite les gens à ralentir et à réfléchir un peu.”
- Patrycja Thomas | Responsable du développement commercial