Keeper + Real Solutions

Real SolutionsがKeeperで実現した認証情報セキュリティの標準化

Keeper の利点

Entra IDとのシームレスな統合により、組織全体への迅速な導入とユーザーのプロビジョニングが可能に。

クライアントシステムへの安全かつ一元化されたアクセスを実現し、CMMCやPCIなど、さまざまな業界におけるコンプライアンス対応を支援。

管理ポータルによるスムーズなオンボーディングとオフボーディングで、人事異動時の完全なコントロールを実現し、リスクを最小化。

強力なパスワード、パスキー、セキュアノートの共有機能により、厳格なアクセス制御と暗号化を維持しながら、チームでの共同作業を実現。

Real Solutionsについて

ニュージャージー州に拠点を置くReal Solutions of North Americaは、ERPコンサルティング事業を母体として成長したマネージドサービスプロバイダ (MSP) です。当初は、カスタムERP統合を通じて、製造業や流通業の複雑なサプライチェーンや在庫管理業務の効率化を支援することを専門としていました。

顧客ニーズの変化に伴い、Real Solutionsも事業を拡大してきました。現在では、製造、流通、印刷・アパレル、銀行、法律、医療など、幅広い業界の組織にマネージドITサービスとサイバーセキュリティサービスを提供しています。

規制の厳しい業界で事業を展開する顧客も多いことから、Real Solutionsではセキュリティを最優先に、一貫したソリューションの提供に取り組んでいます。これにより、顧客組織のサイバーリスクの低減と、全体的なセキュリティ体制の強化を支援しています。

課題

Real Solutionsがマネージドセキュリティサービスを拡大する中で、多くの顧客環境に共通する課題として繰り返し浮上していたのが、パスワード管理でした。多くの組織では依然として、ブラウザにパスワードを保存したり、従業員間で認証情報を共有したりするなど、統一されていないパスワード管理が行われており、セキュリティリスクを高める要因となっていました。また、それまで利用していたパスワード管理サービスが重大なセキュリティインシデントを受けて提供終了となったことから、信頼できるセキュリティアーキテクチャを備えたソリューションを選定することの重要性が改めて浮き彫りになりました。

セキュリティ要件に加えて、Real Solutionsは、事業規模の拡大にも対応できるプラットフォームを求めていました。管理対象企業が増えるにつれ、技術担当者には、それぞれ異なる顧客環境で認証情報を一貫した方法で導入、管理、保護できる仕組みが必要になりました。複数のパスワードマネージャーを使い分けたり、ブラウザに保存された認証情報に依存したりすると、運用が複雑になり、管理効率が低下するだけでなく、人的ミスの可能性も高まります。そのためチームは、セキュリティの強化と日々の運用効率の向上を両立できる、包括的な単一プラットフォームへの標準化を目指しました。

同時に、顧客側のニーズも変化していました。サイバー保険の要件や米国国防総省 (DoD) の要件、契約上の義務への対応を求められる組織が増え、アイデンティティセキュリティの重要性もますます高まっていました。Real Solutionsには、変化するコンプライアンス要件への対応を支援しながら、すべての顧客環境で一貫した認証情報管理を実現できるプラットフォームが必要でした。

Real Solutionsのチームは、より強固な認証情報セキュリティの必要性を顧客に理解してもらうため、独自のアプローチを採用しました。ブラウザへのパスワード保存がなぜ危険なのかを説明するだけでなく、そのリスクを実際に目の前で示したのです。

顧客環境の評価では、認証情報を抽出するツールを使用し、Google ChromeやMicrosoft Edgeに保存されたパスワードが、従業員の端末からわずか30秒で取得できることを実演しました。この実演では、ブラウザ内に保存されていたユーザー名やパスワード、業務上重要なアカウントの認証情報が明らかになりました。こうした認証情報が実際に取得される様子を目の当たりにすることで、漠然としていたセキュリティ上の懸念が具体的なビジネスリスクとして認識され、企業向けパスワードマネージャーを導入する必要性がより明確になりました。このデモにより、顧客のリスクに対する認識は、早急な対策の必要性へとつながりました。

Keeperの解決策

複数のパスワードマネージャーを比較検討した結果、Real Solutionsは、自社のセキュリティ方針とMSPとしての運用体制に合致するKeeperを採用しました。

特に大きな決め手となったのが、Keeperのゼロ知識・ゼロトラストセキュリティアーキテクチャです。万が一Keeper自体が侵害された場合でも、顧客のボルトは常に暗号化された状態に保たれ、第三者がアクセスすることはできません。このセキュリティモデルにより、パスワードマネージャーの侵害を懸念する顧客に対しても、Real Solutionsは安心してKeeperを提案できるようになりました。

“Keeperでは、顧客ごとにボルトが完全に分離されている点が大きな違いです。万が一Keeperが侵害されたとしても、ハッカーが私たちのデータを利用することはできません。この安心感を非常に高く評価しています。”

— ショーン・ウォルター氏 (ITディレクター)

Keeperの導入により、日々の運用も効率化されました。Microsoft Entra IDとのシングルサインオン (SSO) によってオンボーディングが簡素化されたほか、一元化されたMSP管理コンソールにより、技術担当者はすべての顧客を単一の画面から管理できるようになりました。また、共有フォルダを活用することで、Real Solutionsと顧客のITチーム間で安全に情報を共有できるようになり、メールやスプレッドシートで認証情報をやり取りする必要がなくなりました。

さらに、ワンタイム共有、統合された多要素認証 (MFA)、パスキー対応といった機能も高く評価されており、セキュリティ態勢の強化とユーザーエクスペリエンスの向上につながっています。最終的にKeeperの導入によって、Real Solutionsは認証情報管理をオプションの追加サービスではなく、マネージドセキュリティサービスに不可欠な基盤として位置付けることができました。

導入による成果

Keeperをすべてのマネージドセキュリティサービスに組み込むことで、Real Solutionsとその管理対象企業の双方に、具体的な効果がもたらされています。

オンボーディングもスムーズに行えます。Microsoft 365によるシングルサインオン (SSO) を設定した後、ユーザーは招待を受け取り、既存のパスワードをインポートするだけで、ほとんどサポートを必要とせずにKeeperを使い始めることができます。直感的に操作できるため導入・定着が進み、オンボーディングやサポートに関する問い合わせの削減にもつながっています。また、共有フォルダにより、Real Solutionsの技術担当者と顧客側のIT管理者との連携も効率化されました。メールや電話で認証情報をやり取りすることなく、双方が最新の認証情報へ安全にアクセスできる環境を実現しています。

運用面でも大きな効果が表れています。ある地域の製造業の顧客では、パスワード関連のサポートチケットが月約50件から10件未満に減少しました。サポートチケットが1件減るごとに、技術担当者の対応時間を約30~60分削減できた計算になります。また、Keeperは、ますます厳格化するセキュリティ要件への対応にも役立っています。

ニュージャージー州の交通当局と取引する別の製造業の顧客は、特定のプロジェクトに従業員が携わるための要件として、パスワードマネージャーの導入を求められていました。KeeperはすでにReal Solutionsのマネージドセキュリティサービスに組み込まれていたため、追加の負担をほとんどかけることなく、この要件に対応できました。また、Real SolutionsのITディレクターであるショーン・ウォルター氏によると、サイバー保険の質問票でも認証情報管理に関する項目が以前より多く見られるようになっており、アイデンティティセキュリティが単なるベストプラクティスではなく、ビジネス上の要件として捉えられるようになっていることがうかがえます。

現在、KeeperはReal Solutionsが提供するすべてのマネージドセキュリティパッケージに組み込まれています。顧客が個々のセキュリティ対策を任意に選択する方式ではなく、サービスの導入当初から一貫したセキュリティ基準を設けることで、すべての顧客に必要な保護を確実に適用しています。

“Keeperをサービスに組み込み、ブラウザにはパスワードを保存させないようにしています。顧客のセキュリティを守る責任があるからこそ、必要な対策を提供することが大切です。”

— ショーン・ウォルター氏 (ITディレクター)

こうした考え方は、Real Solutionsのマネージドサービスに欠かせないものとなっています。パスワード管理を標準要件とすることで、導入を簡素化し、運用負担を軽減するとともに、顧客の重要な認証情報をより強固に保護できるようになりました。

Real Solutionsのようにセキュリティを重視するMSPにとって重要なのは、基本的なセキュリティ対策をオプションにするのではなく、顧客に提供するサービスにあらかじめ組み込んでおくことです。

MSPにおけるパスワード管理の利点

マネージドサービスプロバイダ (MSP) は、自社のセキュリティを確保できなければ、顧客企業を守ることはできません。1つのMSPが侵害されるだけで、サイバー犯罪者は数十、場合によっては数百の企業へと侵入する足がかりを得てしまいます。MSPは従業員や顧客企業のセキュリティ対策を十分に可視化できていないケースが多く、これがサイバーリスクを大きく高めています。パスワードの使用状況やコンプライアンスに関する重要な情報がなければ、パスワード管理の改善は実現できません。Keeperは、高度なセキュリティ、可視性、コントロール機能によってこれらの課題を解決します。

データは、Keeperのゼロ知識セキュリティアーキテクチャと世界最高水準の暗号化によって保護されます。ゼロ知識アーキテクチャでは、Keeperが顧客のボルト内のデータを復号することは一切できません。復号はユーザーのデバイス上でのみ実行され、アクセスはお客様が管理する暗号鍵とポリシーによって制御されます。

Keeperは、組織の規模を問わず、初めての方にも使いやすく、導入しやすい設計です。Active DirectoryおよびLDAPサーバーとの統合により、プロビジョニングとオンボーディングを効率化します。また、KeeperはFedRAMP High認証およびGovRAMP High認可を取得しています。

Keeperは、組織の規模を問わず利用できるよう設計されています。ロールベースの権限管理、チームでの共有、部門ごとの監査、委任管理などの機能により、組織の成長に合わせた運用を支援します。また、Keeperコマンダーでは、強力なAPIを利用して、既存のシステムや今後導入するシステムと連携できます。

ビジネスにもたらすKeeperMSP®のメリット

  • MSP向けの使いやすいマルチテナント管理
  • パスワード関連データの漏洩やサイバー攻撃を防止
  • パスキーに対応し、スムーズな認証を実現
  • 顧客満足度の向上
  • 新たな収益源を創出
  • パスワードポリシーや手続きを強化
  • コンプライアンスとレポート作成の強化
  • 迅速な導入により、トレーニング負荷を軽減
  • 従業員のセキュリティ意識と行動を改善

KeeperでMSPを保護

Keeperの使いやすいID・アクセス管理プラットフォームがビジネスの保護にどのように役立つかについては、営業担当までお問い合わせください

MSP向けKeeperの詳細を見る

ケーススタディ

Keeper + Queen Consulting

ドキュメント

KeeperMSPガイド

Cookie を無効にする弊社はお客様のプライバシーを大切にしています

当サイトでは、閲覧体験の最適化、弊社の製品や内容に関する個別広告の表示、ウェブサイトの利用状況の分析のためにクッキーを使用しています。詳しくは、プライバシーポリシーをご覧ください。

無料トライアルにサインアップ

今すぐ購入