Keeper + CloudByte

MSPのCloudByteがKeeperと提携し、規制要件の厳しい業界で新規顧客を獲得

Keeper の利点

Entra IDとのシームレスな統合により、組織全体への迅速な導入とユーザーのプロビジョニングが可能に。

CMMCやPCIなどのコンプライアンス基準に対応し、業種を問わずクライアントシステムへの安全な集中管理アクセスを実現。

管理ポータルによるスムーズなオンボーディングとオフボーディングで、人事異動時の完全なコントロールを実現し、リスクを最小化。

強力なパスワードとセキュアメモの共有機能により、厳格なアクセス制御と暗号化を維持しながら、チームでの共同作業を実現できます。

CloudByteについて

ワシントンD.C.近郊に本社を置くCloudByteは、医療、法律、金融サービス、ホスピタリティ、航空宇宙、防衛などの業界を支援する、サイバーセキュリティに特化したマネージドサービスプロバイダー (MSP) です。

CloudByteは当初、民間企業向けにサービスを提供していましたが、その後、政府機関向け企業や政府請負業者、その他の規制要件の厳しい業界へと事業を拡大しました。現在では、CMMC、NIST SP 800-171、FedRAMP、HIPAA、FINRAなどの業界標準や規制要件への対応を支援しながら、お客様のセキュリティ体制の強化をサポートしています。

ここ数か月、CloudByteはテクノロジースタックの見直しを進め、一般企業向けツールからFedRAMP認証を取得したソリューションへ移行してきました。これにより、防衛関連の請負業者や厳格なコンプライアンス要件が求められる組織への対応を強化しています。この取り組みによって、高度で複雑なIT環境でも、より強固なセキュリティを実現するとともに、コンプライアンス対応を効率化しています。

課題

CloudByteは、パスワード管理の重要性を早くから認識し、マネージドサービスの一部として提供していました。当時は社内でBitwardenを利用しており、その導入を顧客環境にも拡大する予定でした。しかし、規制要件の厳しい業界で事業を拡大する中で、より高度なセキュリティ管理、コンプライアンス対応、管理者向けの可視性を備えた、より強力なプラットフォームが必要になりました。

CloudByteが支援するさまざまな業界では、パスワードを共有ドライブやSharePointフォルダに保存したり、規制対象データの取り扱いを想定していない、あるいは適切に設定されていないコラボレーションツールで機密情報をやり取りしたりするケースが多く見られました。また、HIPAA関連情報や個人を特定できる情報 (PII) を含む機密ファイルを、適切なアクセス制御、監査機能、安全な共有機能を備えていないプラットフォームで共有している従業員もいました。

CloudByteは、医療機関、金融サービス企業、政府請負業者への支援を拡大する中で、顧客からCMMC、NIST SP 800-171、HIPAA、FINRAなどのセキュリティ基準への対応を求められるケースが増えていきました。また、こうした環境で利用する技術についても、必要に応じてFedRAMP認証をはじめとする連邦政府の要件を満たすことが求められていました。こうした状況では、単にパスワードを保存できるだけでは十分ではありませんでした。これらの経験を通じて、CloudByteがパスワード管理の重要性に対する考え方を変えたわけではありません。むしろ、事業の成長に対応できる、より優れたプラットフォームの必要性を再認識することになりました。Bitwardenは十分に役立っていましたが、規制要件の厳しい顧客基盤の拡大に伴い、FedRAMP認証を重視し、より高度なセキュリティ機能とコンプライアンス機能を備えたソリューションが必要になりました。

Keeperの解決策

CloudByteは、Bitwarden、LastPass、1Passwordを含む複数のパスワード管理ソリューションを比較・検討しました。いずれも同様のパスワード管理機能を備えていましたが、Keeperはセキュリティアーキテクチャ、FedRAMP High認証、そしてCMMCをはじめとするコンプライアンス要件への対応で優れていました。CloudByteは、こうした強みを評価し、最終的にKeeperの採用を決定しました。

“「KeeperがCMMCやFedRAMPへの対応に本格的に取り組んでいると知り、それが決め手になりました。FedRAMP認証への取得に本格的に取り組んでいる企業は、ごくわずかです。」”

— 創業者兼CEO、Alexandros Voskidis (アレクサンドロス・ヴォスキディス) 氏

CloudByteは、パスワード管理に加え、特権アクセス管理、シークレット管理、暗号化された共有、ロールベースアクセス制御、多要素認証 (MFA) を1つのプラットフォームで利用できるようになりました。複数の個別ソリューションを導入する必要がなくなり、増え続ける顧客のセキュリティ要件にも単一のプラットフォームで対応できるようになりました。

KeeperのMSPパートナープログラムは、CloudByteのビジネスモデルに適していました。少人数のチームで全国の企業を支援するCloudByteでは、一元管理、一括プロビジョニング、複数の顧客環境へ効率的に展開できる拡張性の高いプラットフォームが必要でした。社内でKeeperを標準採用した後は、すべての導入案件でKeeperを利用しています。管理者は、ユーザーを招待する前にボルト、権限、ロールベースアクセス制御を事前に設定できるため、一貫したオンボーディングを実現するとともに、管理作業の負担を軽減できます。

ブラウザー拡張機能、マルチプラットフォーム対応、直感的な操作性により、顧客にもスムーズに導入が進みました。ユーザーは、パスワード管理専用のポータルへログインすることなく、普段の業務環境から直接、安全に認証情報へアクセスできます。これにより、CloudByteは、医療機関、法律事務所、政府請負業者、大企業まで、さまざまな顧客へ同じプラットフォームを展開できるようになりました。

導入による成果

Keeperは、CloudByteが提供するマネージドセキュリティサービスの中核を担う存在となり、規制要件の厳しい業界における重要な差別化要因にもなっています。

最も複雑な顧客環境でも、スムーズに導入を進めることができました。SharePointフォルダや共有ドライブに保存されていたパスワードは、Keeperの安全なボルトへ移行され、ロールベースアクセス制御により権限管理も簡素化されました。これにより、不正アクセスのリスクを最小限に抑えられます。また、レコードの共有、権限の割り当て、ボルトへのアクセス管理など、以前は1件あたり5~10分かかっていた管理作業が、現在では約30秒で完了するようになったとチームは評価しています。

CloudByteでは、運用面でも大きな改善が見られました。パスワードリセットに関するサポートチケットは75%減少したと見積もられており、技術担当者は定型的なサポート対応に費やす時間を減らし、その分、顧客のセキュリティ体制やコンプライアンス対応の強化を支援する業務に注力できるようになりました。

医療人材サービス企業でビジネスメール詐欺 (BEC) が発生したことを受け、CloudByteは認証情報の保護を強化するとともに、組織全体のセキュリティ戦略を刷新するためにKeeperを導入しました。安全な認証情報管理、ボルトによるアクセス制御、多要素認証 (MFA) を導入した結果、サイバー保険料は月額約500ドル引き下げられ、年間で約6,000ドルのコスト削減を実現しました。

Keeperへの投資は、CloudByteの事業拡大にもつながっています。政府機関やコンプライアンス要件の厳しい業界の案件では、FedRAMP認証を取得したセキュリティ基盤を強みとして打ち出すことで、FedRAMP認証を取得していないセキュリティプラットフォームを利用するMSPとの差別化を図っています。また、新規顧客への提案では、ゼロトラストの推進、コンプライアンス対応、長期的なセキュリティ戦略を支えるソリューションとして、Keeperを最初に紹介する製品の一つとしています。

“Keeperは、私たちにとって欠かせないツールになりました。時間もコストも節約でき、運用上の負担も大幅に軽減されています。すべてを1つのプラットフォームに集約できることは、本当に大きなメリットです。”

— 創業者兼CEO、Alexandros Voskidis (アレクサンドロス・ヴォスキディス) 氏

CloudByteの今後の展望

現在CloudByteは、これまでで最大規模となる案件の一つとして、約2,200人のユーザーを抱える航空宇宙・防衛関連企業への導入を進めています。この案件でも、50~250人規模の組織への導入と同様に、Keeperが中核となる役割を担う見込みです。地域の医療機関から大規模なエンタープライズ案件まで、CloudByteは、顧客が求めるセキュリティ、コンプライアンス、運用効率を実現するためにKeeperを活用しています。今後も事業の拡大を進める中で、Keeperは、安全なマネージドサービスをスケールさせ、規制要件の厳しい業界での事業拡大を支える重要な基盤であり続けます。

MSPにおけるパスワード管理の利点

マネージドサービスプロバイダ (MSP) は、自社のセキュリティを確保できなければ、顧客企業を守ることはできません。1つのMSPが侵害されるだけで、サイバー犯罪者は数十、場合によっては数百の企業へと侵入する足がかりを得てしまいます。MSPは従業員や顧客企業のセキュリティ対策を十分に可視化できていないケースが多く、これがサイバーリスクを大きく高めています。パスワードの使用状況やコンプライアンスに関する重要な情報がなければ、パスワード管理の改善は実現できません。Keeperは、高度なセキュリティ、可視性、コントロール機能によってこれらの課題を解決します。

データは、Keeperのゼロ知識セキュリティアーキテクチャと世界最高水準の暗号化によって保護されます。ゼロ知識アーキテクチャでは、Keeperが顧客のボルト内のデータを復号することは一切できません。復号はユーザーのデバイス上でのみ実行され、アクセスはお客様が管理する暗号鍵とポリシーによって制御されます。

Keeperは、組織の規模を問わず、初めての方にも使いやすく、導入しやすい設計です。Active DirectoryおよびLDAPサーバーとの統合により、プロビジョニングとオンボーディングを効率化します。また、KeeperはFedRAMP High認証およびGovRAMP High認可を取得しています。

Keeperは、組織の規模を問わず利用できるよう設計されています。ロールベースの権限管理、チームでの共有、部門ごとの監査、委任管理などの機能により、組織の成長に合わせた運用を支援します。また、Keeperコマンダーでは、強力なAPIを利用して、既存のシステムや今後導入するシステムと連携できます。

ビジネスにもたらすKeeperMSP®のメリット

  • MSP向けの使いやすいマルチテナント管理
  • パスワード関連データの漏洩やサイバー攻撃を防止
  • パスキーに対応し、スムーズな認証を実現
  • 顧客満足度の向上
  • 新たな収益機会の創出
  • パスワードポリシーと運用手順を徹底
  • コンプライアンスとレポート機能を強化
  • 迅速な導入により、トレーニング負荷を軽減
  • 従業員のセキュリティ意識と行動を改善

KeeperでMSPを保護

Keeperの使いやすいID・アクセス管理プラットフォームがビジネスの保護にどのように役立つかについては、営業担当までお問い合わせください

MSP向けKeeperの詳細を見る

ケーススタディ

Keeper + Queen Consulting

ドキュメント

KeeperMSPガイド

Cookie を無効にする弊社はお客様のプライバシーを大切にしています

当サイトでは、閲覧体験の最適化、弊社の製品や内容に関する個別広告の表示、ウェブサイトの利用状況の分析のためにクッキーを使用しています。詳しくは、プライバシーポリシーをご覧ください。

無料トライアルにサインアップ

今すぐ購入