Keeper + Real Solutions

Jak firma Real Solutions ustandaryzowała bezpieczeństwo danych uwierzytelniających dzięki Keeper

Korzyści korzystania z Keeper

Bezproblemowa integracja z Entra ID umożliwiła szybkie wdrożenie i udostępnianie użytkowników w całej organizacji.

Zapewnia bezpieczny, scentralizowany dostęp do systemów klientów, wspierając wysiłki na rzecz zgodności, takie jak CMMC, PCI i inne, w różnych branżach.

Uproszczone rozpoczynanie i kończenie stosunku pracy za pośrednictwem portalu administracyjnego zapewnia pełną kontrolę podczas zmian kadrowych i minimalizuje ryzyko.

Solidne hasła, klucze dostępu i bezpieczne udostępnianie notatek umożliwiają współpracę zespołową, jednocześnie utrzymując ścisłą kontrolę dostępu i szyfrowanie.

Informacje o Real Solutions

Real Solutions of North America to dostawca usług zarządzanych (MSP) z siedzibą w stanie New Jersey, który wywodzi się z uznanej firmy konsultingowej specjalizującej się w systemach ERP. Początkowo firma specjalizowała się w pomaganiu producentom i dystrybutorom w usprawnianiu złożonych operacji związanych z łańcuchem dostaw i zapasami poprzez niestandardowe integracje systemów ERP.

Wraz z ewolucją potrzeb klientów rozwijała się również firma Real Solutions. Obecnie Real Solutions świadczy zarządzane usługi IT i cyberbezpieczeństwa na rzecz organizacji z sektorów produkcji, dystrybucji, poligrafii i odzieży, bankowości, prawa i ochrony zdrowia.

Ponieważ wielu klientów firmy działa w branżach regulowanych, MSP opiera swoją działalność na dostarczaniu spójnych rozwiązań, w których bezpieczeństwo jest priorytetem, pomagając organizacjom ograniczać ryzyko cybernetyczne i wzmacniać ogólny poziom bezpieczeństwa.

Wyzwanie

W miarę rozszerzania przez Real Solutions oferty zarządzanych usług bezpieczeństwa w środowiskach klientów stale pojawiał się jeden problem: zarządzanie hasłami. Wiele organizacji nadal przechowywało hasła w przeglądarkach, udostępniało dane uwierzytelniające pracownikom lub stosowało niespójne praktyki dotyczące haseł, które stwarzały niepotrzebne ryzyko. Jednocześnie poprzedni dostawca rozwiązania do zarządzania hasłami używanego przez firmę zakończył działalność po poważnym incydencie związanym z bezpieczeństwem, co podkreśliło znaczenie wyboru rozwiązania o architekturze bezpieczeństwa, której firma może zaufać.

Oprócz spełnienia wymagań dotyczących bezpieczeństwa Real Solutions poszukiwała platformy, którą można skalować pod względem operacyjnym. W miarę obejmowania zarządzaniem kolejnych firm technicy potrzebowali spójnego sposobu wdrażania i zabezpieczania danych uwierzytelniających oraz zarządzania nimi w różnych środowiskach. Obsługa różnych menedżerów haseł lub poleganie na danych uwierzytelniających przechowywanych w przeglądarkach powodowały dodatkowe komplikacje, zmniejszały efektywność administrowania i zwiększały prawdopodobieństwo błędu ludzkiego. Zespół chciał ustandaryzować pracę w oparciu o jedną kompleksową platformę, która poprawiłaby zarówno bezpieczeństwo, jak i codzienne działania operacyjne.

Jednocześnie zmieniały się oczekiwania klientów. Coraz więcej organizacji musiało spełniać wymagania dotyczące ubezpieczeń od ryzyka cybernetycznego, wymogi Departamentu Obrony oraz zobowiązania umowne, w których coraz większy nacisk kładziono na bezpieczeństwo tożsamości. Real Solutions potrzebowała platformy, która zapewniałaby spójne zarządzanie danymi uwierzytelniającymi we wszystkich środowiskach klientów, a jednocześnie wspierała spełnianie zmieniających się wymagań w zakresie zgodności.

Zespół Real Solutions zastosował nietypowe podejście, aby pomóc klientom zrozumieć potrzebę lepszego zabezpieczenia danych uwierzytelniających. Nie ograniczał się do wyjaśniania zagrożeń związanych z przechowywaniem danych w przeglądarkach – pokazywał je klientom na własne oczy.

Podczas oceny środowisk klientów zespół korzystał z narzędzia do wyodrębniania danych uwierzytelniających, aby zademonstrować, jak w ciągu 130 sekund można odzyskać ze stacji roboczej pracownika hasła zapisane w przeglądarce Google Chrome lub Microsoft Edge. Ćwiczenie ujawniało nazwy użytkowników, hasła i konta o krytycznym znaczeniu dla działalności firmy, które były przechowywane w przeglądarkach. Obserwowanie ujawniania tych danych uwierzytelniających w czasie rzeczywistym zmieniało abstrakcyjną dyskusję w namacalne ryzyko biznesowe, podkreślając potrzebę korzystania z dedykowanego menedżera haseł klasy korporacyjnej. Demonstracja skutecznie przekształciła świadomość zagrożenia w poczucie pilnej potrzeby podjęcia działań.

Rozwiązanie Keeper

Po dokonaniu oceny kilku menedżerów haseł Real Solutions wybrała Keeper, ponieważ rozwiązanie to odpowiadało zarówno filozofii bezpieczeństwa firmy, jak i jej modelowi działania jako MSP.

Architektura bezpieczeństwa zero-knowledge i zero-trust rozwiązania Keeper stała się kluczowym wyróżnikiem. Nawet gdyby kiedykolwiek doszło do naruszenia zabezpieczeń samego Keeper, sejfy klientów pozostają przez cały czas zaszyfrowane i niedostępne. Ten model bezpieczeństwa dał Real Solutions pewność potrzebną do oferowania Keeper klientom, którzy coraz bardziej obawiali się naruszeń zabezpieczeń menedżerów haseł.

“Fakt, że Keeper przechowuje sejf każdego klienta oddzielnie, całkowicie zmienia zasady gry. Nawet gdyby doszło do naruszenia zabezpieczeń Keeper, haker nie mógłby nic zrobić z naszymi danymi. Naprawdę cenimy sobie spokój, jaki nam to zapewnia.”

— Shawn Walter, IT Director

Keeper uprościł również codzienne działania operacyjne. Logowanie jednokrotne za pomocą Microsoft Entra ID usprawniło wdrażanie użytkowników, natomiast scentralizowana konsola zarządzania MSP umożliwiła technikom zarządzanie wszystkimi klientami z poziomu jednego interfejsu. Foldery udostępnione umożliwiły bezpieczną współpracę między Real Solutions a zespołami IT klientów, eliminując konieczność wymiany danych uwierzytelniających za pośrednictwem wiadomości e-mail lub arkuszy kalkulacyjnych.

MSP docenił również takie funkcje jak jednorazowe udostępnianie, zintegrowane uwierzytelnianie wieloskładnikowe (MFA) i obsługa kluczy dostępu, które przyczyniły się do poprawy poziomu bezpieczeństwa i komfortu użytkowania. Ostatecznie Keeper pomógł Real Solutions uczynić zarządzanie danymi uwierzytelniającymi obowiązkowym, podstawowym elementem oferty zarządzanych usług bezpieczeństwa, a nie opcjonalnym dodatkiem.

Wpływ na organizację

Integracja Keeper z każdym wdrożeniem zarządzanych usług bezpieczeństwa przyniosła wymierne korzyści zarówno MSP, jak i zarządzanym firmom.

Wdrażanie użytkowników jest proste. Po skonfigurowaniu logowania jednokrotnego Microsoft 365 użytkownicy otrzymują zaproszenie, importują dotychczasowe hasła i zaczynają korzystać z Keeper przy minimalnym wsparciu. Intuicyjna obsługa pomogła zwiększyć stopień wdrożenia rozwiązania, jednocześnie ograniczając liczbę zgłoszeń związanych z wdrażaniem i pomocą techniczną. Foldery udostępnione usprawniły również współpracę między technikami Real Solutions a administratorami IT klientów, zapewniając wszystkim bezpieczny dostęp do aktualnych danych uwierzytelniających bez konieczności korzystania z wiadomości e-mail lub rozmów telefonicznych.

Wpływ na działalność operacyjną był znaczący. W przypadku jednego z regionalnych klientów z sektora produkcyjnego liczba zgłoszeń do pomocy technicznej związanych z hasłami spadła z około 50 miesięcznie do mniej niż 10, a każde uniknięte zgłoszenie pozwalało zaoszczędzić szacunkowo od 30 do 60 minut czasu pracy technika. Keeper nadal pomaga również klientom spełniać rosnące wymagania w zakresie bezpieczeństwa.

Inny klient z sektora produkcyjnego, współpracujący z New Jersey Transit Authority, musiał wdrożyć menedżera haseł, zanim jego pracownicy mogli rozpocząć obsługę określonych projektów. Ponieważ Keeper był już częścią oferty zarządzanych usług bezpieczeństwa Real Solutions, spełnienie tego wymagania wymagało niewielkiego dodatkowego nakładu pracy. Shawn Walter, IT Director w Real Solutions, dodaje również, że coraz częściej spotyka się z pytaniami dotyczącymi zarządzania danymi uwierzytelniającymi w kwestionariuszach związanych z ubezpieczeniami od ryzyka cybernetycznego, co odzwierciedla szerszą tendencję do traktowania bezpieczeństwa tożsamości jako wymogu biznesowego, a nie tylko dobrej praktyki.

Obecnie Keeper jest integralną częścią każdego oferowanego pakietu zarządzanych usług bezpieczeństwa. Zamiast pozwalać klientom wybierać poszczególne mechanizmy bezpieczeństwa, MSP od samego początku ustanawia spójny podstawowy poziom bezpieczeństwa, zapewniając każdemu klientowi niezbędną ochronę.

“Uwzględniamy go w pakiecie i nie pozwalamy już klientom korzystać z przeglądarki do przechowywania haseł. Odpowiadają Państwo za bezpieczeństwo swoich klientów, dlatego należy zapewnić im wszystko, czego potrzebują, aby je zagwarantować.”

— Shawn Walter, IT Director

Takie podejście stało się integralnym elementem sposobu świadczenia usług zarządzanych przez Real Solutions. Ustanawiając zarządzanie hasłami jako standardowy wymóg, MSP uprościł wdrożenia, zmniejszył obciążenie operacyjne i zapewnił klientom bardziej niezawodny sposób ochrony firmowych danych uwierzytelniających.

Dla MSP, takich jak Real Solutions, które przywiązują dużą wagę do bezpieczeństwa, wniosek jest jasny: podstawowe zabezpieczenia nie powinny być opcjonalne. Powinny być od początku wbudowane w usługę świadczoną klientom.

Korzyści z zarządzania hasłami MSP

Dostawcy usług zarządzanych (MSP) nie mogą chronić swoich zarządzanych firm, jeśli sami nie potrafią się zabezpieczyć. Włamując się do jednego MSP, cyberprzestępcy mogą uzyskać dostęp do dziesiątek, a nawet setek innych firm. MSP mają ograniczony wgląd w praktyki bezpieczeństwa swoich pracowników i zarządzanych firm, co znacznie zwiększa ryzyko cybernetyczne. Nie da się poprawić higieny haseł bez krytycznych informacji na temat użycia haseł i ich zgodności z wymogami. Keeper rozwiązuje ten problem, gwarantując najwyższe bezpieczeństwo, widoczność i kontrolę.

Dane są chronione za pomocą architektury bezpieczeństwa Keeper typu zero-knowledge i światowej klasy szyfrowania. Zero-knowledge oznacza, że Keeper nigdy nie ma możliwości odszyfrowania zawartości sejfu klienta; odszyfrowywanie odbywa się na urządzeniu użytkownika, a dostęp jest kontrolowany przez klucze i zasady bezpieczeństwa klienta.

Keeper jest intuicyjny i łatwy do wdrożenia, niezależnie od wielkości firmy. Keeper integruje się z serwerami Active Directory i LDAP, co usprawnia wdrażanie użytkowników i nadawanie im potrzebnego dostępu do danych. Keeper posiada certyfikat FedRAMP High oraz certyfikację GovRAMP High.

Rozwiązanie Keeper zostało zaprojektowane w sposób umożliwiający dostosowanie do potrzeb organizacji dowolnej wielkości. Funkcje takie jak uprawnienia oparte na rolach, udostępnianie zespołowe, audyt działowy i administracja delegowana wspierają organizacje w miarę ich rozwoju. Keeper Commander zapewnia solidne interfejsy API do integracji z obecnymi i przyszłymi systemami.

Korzyści z KeeperMSP® dla Państwa firmy

  • Łatwe w obsłudze zarządzanie wieloma najemcami dla MSP
  • Zapobieganie naruszeniom danych i cyberatakom związanym z hasłami
  • Obsługa kluczy dostępu umożliwiających bezproblemowe uwierzytelnianie
  • Zwiększ zadowolenie swoich klientów
  • Generuj nowe dochody
  • Wprowadź polityki i procedury w zakresie haseł
  • Łatwiejsze raportowanie i zachowanie zgodności
  • Minimalizacja szkoleń dzięki krótkiemu czasowi zapewnienia bezpieczeństwa
  • Zwiększ świadomość pracowników w zakresie bezpieczeństwa

Ochrona swojego MSP za pomocą Keeper

Aby dowiedzieć się więcej o tym, jak Keeper może chronić działalność firmy za pomocą łatwej w obsłudze platformy do zarządzania tożsamością i dostępem, prosimy o kontakt z naszym zespołem sprzedaży.

Dowiedz się więcej o Keeper dla dostawców MSP

Studium przypadku

Keeper + Queen Consulting

DOKUMENTY

Przewodnik KeeperMSP

Wycofaj zgodę dot. plików cookieDbamy o prywatność użytkowników

Wykorzystujemy na naszej stronie pliki cookie na potrzeby zapewnienia jak najlepszej jakości przeglądania, wyświetlania spersonalizowanych reklam dotyczących naszych produktów i treści oraz analizy ruchu na stronie. Aby uzyskać więcej informacji, zapoznaj się z naszą polityką prywatności.

Zarejestruj się na darmowy okres próbny

Kup teraz