Keeper + Asite

Asite 借助 KeeperPAM® 保护全组织范围内的凭据、机密与特权访问权限

Asite 是一家服务于建筑行业的全球 SaaS 服务商,致力于提供数字化解决方案,助力组织管理跨分布式团队的复杂项目

Asite 借助 KeeperPAM<sup>®</sup> 保护全组织范围内的凭据、机密与特权访问权限

Keeper 优势

与 Entra ID 的无缝集成,使整个组织能够快速完成部署并高效开通用户。

保障对客户系统的安全集中访问,助力各行业满足 CMMC、PCI 等多项合规要求。

通过管理门户简化入职与离职流程,在员工过渡期间实现全面掌控,并将风险降至最低。

强大的密码管理与安全笔记共享功能,在保持严格访问控制与加密的同时,有效提升团队协作能力。

关于 Asite

Asite 是一家服务于建筑行业的 SaaS 企业,致力于帮助组织管理覆盖全球团队与地区的复杂项目,业务涵盖 3D 模型、数字孪生、文档管控与供应商协作。Asite 的业务覆盖多个地区,在九个地点设有数据中心,拥有 500 余名员工。

挑战

对于服务重大建筑项目的全球 SaaS 企业而言,安全的凭据与特权访问管理至关重要,这类企业的客户还包括关键基础设施与国防相关领域。Asite 需要采用更集中、更可执行的方式,对密码、机密与特权访问管理 (PAM) 进行统一管控。

依赖浏览器端密码管理器会降低可见性与管控能力,密码重复使用与弱凭据问题也会进一步提升安全风险。与此同时,以往的机密管理与 PAM 解决方案不仅部署成本高昂,操作流程也十分复杂。

除保障内部用户安全外,Asite 还需要为外部合作伙伴与供应商提供同等标准的安全防护。该组织希望找到一款安全易用的集中化平台,以满足自身全部网络安全需求。

Keeper 解决方案

Asite 选定 KeeperPAM 作为统一平台,保护组织内的特权访问权限、凭据、连接权限与机密。Asite 将网络安全体系整合至基于零信任与零知识架构的平台,既降低了运营复杂度,又提升了安全与合规水平。

KeeperPAM 可提供安全可审计的特权访问,且全程不泄露凭据,会话信息会被集中留存记录,用于支撑调查工作与监管合规需求。该平台以快速部署、低运营成本的优势替代了 Asite 原有的 PAM 与机密管理工具,同时扩大了覆盖的系统范围。

"KeeperPAM 的部署极为简便,这是我从业以来体验最佳的产品之一。希望其他工具也能拥有如此便捷的部署体验。"

- Tiago Rosado | 首席信息安全官

Asite 还通过 KeeperPAM 规范了全企业的密码管理体系,替代了浏览器端工具,并执行管理员管控的密码策略,杜绝凭据重复使用。借助 BreachWatch®,IT 团队可精准识别已泄露的凭据,进一步强化整体安全态势。Keeper Secrets Manager 可自动创建并轮换密码、密钥与机密,进一步保护应用与基础设施的机密内容,清除长期有效凭据,还能通过 API 实现便捷集成。

将特权访问、密码与机密整合至单一平台后,Asite 可对人员身份与非人类身份实现统一管控。依托 Keeper 的零信任与零知识架构、分层加密技术及权威合规认证,KeeperPAM 在简化日常运营的同时,全面提升了安全防护能力。

"技术支持的品质十分出色,即便面对专业性极强的问题,团队也会深入探讨……培训团队绝对是关键,他们根据我们的实际情况量身定制了培训方案。"

- Tiago Rosado | 首席信息安全官

KeeperPAM 的优势

KeeperPAM 是一款下一代特权访问管理平台,可保护并管理对服务器、Web 应用程序、数据库与工作负载等关键资源的访问权限。KeeperPAM 基于零信任与零知识安全架构搭建,可助力各类规模的组织保护特权账户、执行最低特权原则、保障远程基础设施安全,并支撑审计与合规工作,同时具备易用性强、部署高效的突出优势。

Keeper 直观易用,无论企业规模大小,均可轻松部署。KeeperPAM 采用零信任网关服务实现对各类环境的安全访问。无需更新防火墙或调整入口配置,即可实现无复杂操作的无缝安全访问。借助远程会话功能,用户绝不会接触到访问凭据或 SSH 密钥。资源访问可设置有效时限,完成配置后,凭据会在访问权限撤销后自动轮换,实现即时 (JIT) 访问且全程不泄露凭据。

Keeper 具备良好的可扩展性,可适配各类规模组织的发展需求。KeeperPAM 在单一用户界面 (UI) 中,集中管理对多家云服务商、本地工作负载与客户端环境的访问权限,实现高效的多云管理。

业务用例:KeeperPAM

  • 控制和监视所有特权帐户
  • 提供 JIT 访问,无需暴露凭据
  • 通过直观的用户界面,将开发工具整合至单一平台
  • 实现对云环境、混合环境与多云环境的无缝管理
  • 依托 KeeperAI 威胁检测与会话自动终止功能,完成多协议会话记录
  • 自动轮换密码
  • 在每台系统上强制执行 MFA 保护
  • 通过自动 SCIM 配置,在网页端或桌面应用程序实现无缝部署

选择 Keeper,守护您的组织安全

如需进一步了解 Keeper 如何通过易用平台守护组织安全,可联系我们的销售团队,申请免费试用或专属演示服务。

进一步了解 Keeper

案例研究

Keeper + Atlassian 威廉姆斯 F1 车队

DOCS

KeeperPAM 指南

立即购买