Real Solutionsについて
ニュージャージー州に拠点を置くReal Solutions of North Americaは、ERPコンサルティング事業を母体として成長したマネージドサービスプロバイダ (MSP) です。当初は、カスタムERP統合を通じて、製造業や流通業の複雑なサプライチェーンや在庫管理業務の効率化を支援することを専門としていました。
顧客ニーズの変化に伴い、Real Solutionsも事業を拡大してきました。現在では、製造、流通、印刷・アパレル、銀行、法律、医療など、幅広い業界の組織にマネージドITサービスとサイバーセキュリティサービスを提供しています。
規制の厳しい業界で事業を展開する顧客も多いことから、Real Solutionsではセキュリティを最優先に、一貫したソリューションの提供に取り組んでいます。これにより、顧客組織のサイバーリスクの低減と、全体的なセキュリティ体制の強化を支援しています。
課題
Real Solutionsがマネージドセキュリティサービスを拡大する中で、多くの顧客環境に共通する課題として繰り返し浮上していたのが、パスワード管理でした。多くの組織では依然として、ブラウザにパスワードを保存したり、従業員間で認証情報を共有したりするなど、統一されていないパスワード管理が行われており、セキュリティリスクを高める要因となっていました。また、それまで利用していたパスワード管理サービスが重大なセキュリティインシデントを受けて提供終了となったことから、信頼できるセキュリティアーキテクチャを備えたソリューションを選定することの重要性が改めて浮き彫りになりました。
セキュリティ要件に加えて、Real Solutionsは、事業規模の拡大にも対応できるプラットフォームを求めていました。管理対象企業が増えるにつれ、技術担当者には、それぞれ異なる顧客環境で認証情報を一貫した方法で導入、管理、保護できる仕組みが必要になりました。複数のパスワードマネージャーを使い分けたり、ブラウザに保存された認証情報に依存したりすると、運用が複雑になり、管理効率が低下するだけでなく、人的ミスの可能性も高まります。そのためチームは、セキュリティの強化と日々の運用効率の向上を両立できる、包括的な単一プラットフォームへの標準化を目指しました。
同時に、顧客側のニーズも変化していました。サイバー保険の要件や米国国防総省 (DoD) の要件、契約上の義務への対応を求められる組織が増え、アイデンティティセキュリティの重要性もますます高まっていました。Real Solutionsには、変化するコンプライアンス要件への対応を支援しながら、すべての顧客環境で一貫した認証情報管理を実現できるプラットフォームが必要でした。
Real Solutionsのチームは、より強固な認証情報セキュリティの必要性を顧客に理解してもらうため、独自のアプローチを採用しました。ブラウザへのパスワード保存がなぜ危険なのかを説明するだけでなく、そのリスクを実際に目の前で示したのです。
顧客環境の評価では、認証情報を抽出するツールを使用し、Google ChromeやMicrosoft Edgeに保存されたパスワードが、従業員の端末からわずか30秒で取得できることを実演しました。この実演では、ブラウザ内に保存されていたユーザー名やパスワード、業務上重要なアカウントの認証情報が明らかになりました。こうした認証情報が実際に取得される様子を目の当たりにすることで、漠然としていたセキュリティ上の懸念が具体的なビジネスリスクとして認識され、企業向けパスワードマネージャーを導入する必要性がより明確になりました。このデモにより、顧客のリスクに対する認識は、早急な対策の必要性へとつながりました。
Keeperの解決策
複数のパスワードマネージャーを比較検討した結果、Real Solutionsは、自社のセキュリティ方針とMSPとしての運用体制に合致するKeeperを採用しました。
特に大きな決め手となったのが、Keeperのゼロ知識・ゼロトラストセキュリティアーキテクチャです。万が一Keeper自体が侵害された場合でも、顧客のボルトは常に暗号化された状態に保たれ、第三者がアクセスすることはできません。このセキュリティモデルにより、パスワードマネージャーの侵害を懸念する顧客に対しても、Real Solutionsは安心してKeeperを提案できるようになりました。
“Keeperでは、顧客ごとにボルトが完全に分離されている点が大きな違いです。万が一Keeperが侵害されたとしても、ハッカーが私たちのデータを利用することはできません。この安心感を非常に高く評価しています。”
— ショーン・ウォルター氏 (ITディレクター)
Keeperの導入により、日々の運用も効率化されました。Microsoft Entra IDとのシングルサインオン (SSO) によってオンボーディングが簡素化されたほか、一元化されたMSP管理コンソールにより、技術担当者はすべての顧客を単一の画面から管理できるようになりました。また、共有フォルダを活用することで、Real Solutionsと顧客のITチーム間で安全に情報を共有できるようになり、メールやスプレッドシートで認証情報をやり取りする必要がなくなりました。
さらに、ワンタイム共有、統合された多要素認証 (MFA)、パスキー対応といった機能も高く評価されており、セキュリティ態勢の強化とユーザーエクスペリエンスの向上につながっています。最終的にKeeperの導入によって、Real Solutionsは認証情報管理をオプションの追加サービスではなく、マネージドセキュリティサービスに不可欠な基盤として位置付けることができました。
導入による成果
Keeperをすべてのマネージドセキュリティサービスに組み込むことで、Real Solutionsとその管理対象企業の双方に、具体的な効果がもたらされています。
オンボーディングもスムーズに行えます。Microsoft 365によるシングルサインオン (SSO) を設定した後、ユーザーは招待を受け取り、既存のパスワードをインポートするだけで、ほとんどサポートを必要とせずにKeeperを使い始めることができます。直感的に操作できるため導入・定着が進み、オンボーディングやサポートに関する問い合わせの削減にもつながっています。また、共有フォルダにより、Real Solutionsの技術担当者と顧客側のIT管理者との連携も効率化されました。メールや電話で認証情報をやり取りすることなく、双方が最新の認証情報へ安全にアクセスできる環境を実現しています。
運用面でも大きな効果が表れています。ある地域の製造業の顧客では、パスワード関連のサポートチケットが月約50件から10件未満に減少しました。サポートチケットが1件減るごとに、技術担当者の対応時間を約30~60分削減できた計算になります。また、Keeperは、ますます厳格化するセキュリティ要件への対応にも役立っています。
ニュージャージー州の交通当局と取引する別の製造業の顧客は、特定のプロジェクトに従業員が携わるための要件として、パスワードマネージャーの導入を求められていました。KeeperはすでにReal Solutionsのマネージドセキュリティサービスに組み込まれていたため、追加の負担をほとんどかけることなく、この要件に対応できました。また、Real SolutionsのITディレクターであるショーン・ウォルター氏によると、サイバー保険の質問票でも認証情報管理に関する項目が以前より多く見られるようになっており、アイデンティティセキュリティが単なるベストプラクティスではなく、ビジネス上の要件として捉えられるようになっていることがうかがえます。
現在、KeeperはReal Solutionsが提供するすべてのマネージドセキュリティパッケージに組み込まれています。顧客が個々のセキュリティ対策を任意に選択する方式ではなく、サービスの導入当初から一貫したセキュリティ基準を設けることで、すべての顧客に必要な保護を確実に適用しています。
“Keeperをサービスに組み込み、ブラウザにはパスワードを保存させないようにしています。顧客のセキュリティを守る責任があるからこそ、必要な対策を提供することが大切です。”
— ショーン・ウォルター氏 (ITディレクター)
こうした考え方は、Real Solutionsのマネージドサービスに欠かせないものとなっています。パスワード管理を標準要件とすることで、導入を簡素化し、運用負担を軽減するとともに、顧客の重要な認証情報をより強固に保護できるようになりました。
Real Solutionsのようにセキュリティを重視するMSPにとって重要なのは、基本的なセキュリティ対策をオプションにするのではなく、顧客に提供するサービスにあらかじめ組み込んでおくことです。