О BASF
BASF — одна из крупнейших в мире химических компаний, работающая в различных бизнес-подразделениях и регионах, со штатом более 100 000 сотрудников по всему миру. ИТ-организация BASF отвечает за предоставление безопасных, масштабируемых цифровых сервисов десяткам тысяч пользователей в рамках своей глобальной деятельности.
Проблема
Для глобального предприятия, работающего на нескольких рынках и в различных подразделениях, масштабное управление учетными данными сотрудников является как проблемой безопасности, так и операционной задачей. Компании BASF потребовалось современное решение для управления паролями, чтобы обеспечить поддержку своего многочисленного персонала при соблюдении строгих внутренних политик безопасности.
Её устаревший инструмент управления учетными данными больше не мог поддерживать современные потребности предприятий, такие как использование нескольких типов учетных данных, безопасный обмен и синхронизация между устройствами. В то же время сотрудникам было сложно поддерживать надежные, регулярно обновляемые пароли, не прибегая к небезопасным обходным путям.
Компания BASF искала платформу корпоративного уровня, способную поддерживать около 29 000 пользователей и интегрироваться с Microsoft Entra ID путем автоматического предоставления учетных записей SCIM, а также с SIEM-средой компании.
Решение Keeper
По итогам официального процесса RFI/RFP компания BASF выбрала Keeper за его высокие технические возможности, архитектуру безопасности с нулевым разглашением и конкурентоспособные цены.
Платформа Keeper была развернута в качестве общекорпоративной платформы управления паролями для всех сотрудников с идентификатором пользователя BASF, заменив небезопасные обходные пути единым надежным хранилищем для хранения и обмена учетными данными. Интеграция с Microsoft Entra ID через SCIM позволила автоматизировать предоставление ресурсов, а интеграция с SIEM улучшила видимость и проверяемость всех операций по обеспечению безопасности.
Возможности Keeper по надежной передаче данных, автозаполнению и генерации стойких паролей помогли компании BASF повысить уровень гигиены паролей в масштабе всей организации, не создавая неудобств для сотрудников. Внедрив Keeper примерно для 29 000 сотрудников, компания BASF сформировала масштабируемый подход к безопасности паролей в масштабе всего предприятия, сочетающий надежную защиту и удобство использования.
«Мы провели анализ участников рынка. С технической точки зрения Keeper набрал наибольшее количество баллов, а по итогам рассмотрения RFP также оказался лучшим по цене.»
— Михаэль Роос, владелец продукта и архитектор решений в области ИТ-безопасности, BASF
Keeper помог компании BASF улучшить гигиену паролей, предоставив пользователям возможность легко генерировать, хранить и управлять сложными учетными данными одним нажатием кнопки, что сократило использование небезопасных обходных путей и количество обращений в службу поддержки, связанных с паролями. Со временем расширенные возможности административного контроля и функции корпоративного управления еще больше улучшили управление на масштабном уровне.
Компания BASF также отметила прозрачность Keeper, высокий уровень безопасности и внимание к обратной связи в качестве ключевых факторов формирования долгосрочного доверия и партнерства.
«Keeper с самого начала действовали открыто. Мы провели достаточно масштабную оценку безопасности, и ее результаты оказались крайне положительными».
— Михаэль Роос, владелец продукта и архитектор решений в области ИТ-безопасности, BASF
Преимущества корпоративного управления паролями
Большинство компаний имеют ограниченный доступ к информации о том, как их сотрудники используют пароли, что значительно повышает риски кибербезопасности. Гигиену паролей невозможно улучшить без критически важной информации об использовании паролей и соблюдении требований. Keeper решает эту проблему, обеспечивая максимальную безопасность, прозрачность и контроль.
Данные защищены с помощью архитектуры безопасности Keeper с нулевым разглашением и шифрования мирового класса. Принцип нулевого разглашения означает, что только пользователь знает свой мастер-пароль и ключ шифрования, используемый для шифрования и расшифровки его информации, и имеет доступ к ним.
Keeper интуитивно понятен и прост в развертывании, независимо от масштабов компании. Keeper интегрируется с серверами Active Directory и LDAP, что упрощает подготовку и адаптацию. Keeper SSO Connect® интегрируется в существующие решения SSO и имеет сертификацию FedRAMP High и GovRAMP.
Платформа Keeper легко масштабируется под задачи любого бизнеса. Такие функции, как разрешения на основе ролей, совместное использование командами, ведомственный аудит и делегированное администрирование, поддерживают организации по мере их развития. Keeper Commander предоставляет надежные API для интеграции в текущие и будущие системы.
Сценарии использования в бизнесе: Keeper Password Manager
- Предотвращение утечек данных и кибератак, связанных с паролями
- Поддержка ключей доступа для легкой аутентификации
- Усиление соответствия требованиям
- Повышение производительности труда сотрудников
- Введение процедур и политик, связанных с паролями
- Сократите затраты службы поддержки
- Минимизация обучения благодаря быстрому обеспечению безопасности
- Улучшение осведомленности и поведения сотрудников в плане безопасности