Keeper + CloudByte

领先的 MSP CloudByte 如何与 Keeper 合作以赢得更多受严格监管的客户

Keeper 优势

Entra ID 的无缝集成,使整个组织能够快速完成部署并高效开通用户。

确保对客户系统的安全集中访问,助力各行业满足 CMMC、PCI 等合规标准。

通过管理门户简化入职与离职流程,在员工过渡期间实现全面掌控,并将风险降至最低。

强大的密码与安全笔记共享功能,在保持严格访问控制与加密的同时,有效提升团队协作能力。

关于 CloudByte

CloudByte 总部位于华盛顿特区地区,是一家专注于网络安全的托管服务提供商 (MSP),为医疗保健、法律、金融服务、酒店、航空航天及国防等领域的组织提供支持。

CloudByte 最初成立的目的是为商业机构提供服务,后来扩展到与政府机构、承包商和其他受严格监管的客户合作。如今,该 MSP 帮助其客户加强安全态势,同时满足 CMMC、NIST 800-171、FedRAMP、HIPAA 和 FINRA 等常见行业框架的要求。

近几个月来,CloudByte 有意识地精简了其技术栈,使用 FedRAMP 认证的解决方案取代了商业级工具,从而更好地支持国防承包商和合规驱动型组织。该策略使 CloudByte 能够在高度复杂的 IT 环境中提供更强大的安全性,同时简化合规性。

挑战

CloudByte 已经认识到密码管理的重要性,并将其纳入了托管服务产品中。当时,该公司内部正在使用 Bitwarden,并计划将其扩展到客户环境中。然而,CloudByte 在高度监管行业的持续发展,暴露出其对更强大的平台的需求,该平台应具备更强大的安全控制、合规能力和管理可见性。

CloudByte 在其服务的行业中发现,一些组织将密码存储在共享驱动器和 SharePoint 文件夹中,或者通过协作工具交换敏感信息,而这些工具并非为受监管的数据而设计或配置。员工有时会通过缺乏适当访问控制、审计和安全共享功能的平台共享机密文件,包括与 HIPAA 相关的信息和个人身份信息 (PII)。

随着 CloudByte 加深与医疗保健机构、金融服务公司及政府承包商的合作,其客户在 CMMC、NIST 800-171、HIPAA、FINRA 及相关安全项目下面临着日益严格的要求。CloudByte 还要求支持这些环境的技术符合联邦要求,包括在适用的情况下获得 FedRAMP 认证。基本的密码存储方式已经不够用了。这些经历并没有改变 CloudByte 对密码管理的信念;反而强化了他们对一个能够更好地支持其不断发展的业务的平台的需求。虽然 Bitwarden 为该公司提供了良好的服务,但 CloudByte 最终需要一个更重视 FedRAMP 认证并具备相关安全与合规能力的解决方案,以支持其不断增长的受监管客户群。

Keeper 解决方案

CloudByte 评估了多个密码管理平台,包括 Bitwarden、LastPass 和 1Password。虽然这些产品提供了类似的密码管理功能,但 Keeper 凭借其安全架构、FedRAMP High 认证以及对 CMMC 等合规框架的支持而脱颖而出。对于 CloudByte 而言,这项投资最终促成了其决策。

“当我们了解到 Keeper 非常重视 CMMC 和 FedRAMP 方面时,这对我们来说意义重大。投资 FedRAMP 授权的公司寥寥无几。”

——Alexandros Voskidis,创始人兼首席执行官

除了密码管理外,Keeper 还为 CloudByte 提供了一个用于特权访问、机密管理、加密共享、基于角色的访问控制以及内置多因素身份验证的平台。MSP 无需部署多个独立解决方案,即可通过单一平台满足客户日益增长的安全需求。

Keeper 的 MSP 合作伙伴计划与 CloudByte 的商业模式自然契合。作为一个为全国各地公司提供支持的精简团队,CloudByte 需要集中化管理、批量配置以及能够在多个客户环境中高效扩展的平台。该公司内部统一采用 Keeper 平台后,该平台就成为每次部署的必备组件。管理员可以在邀请用户之前预先配置保管库、权限和基于角色的访问控制,从而创建一致的入职体验,同时减少管理开销。

由于该平台具有浏览器扩展功能、跨平台支持和直观的用户体验,因此客户迅速采用了该平台。用户无需登录单独的密码管理门户,即可在现有工作流中直接安全地访问凭据。Keeper 为 CloudByte 提供了一个统一平台,可部署在医疗保健提供商、律师事务所、政府承包商及大型企业等各类组织中。

组织影响

Keeper 已成为 CloudByte 托管安全产品/服务的核心组成部分,也是该公司在受监管行业中的关键差异化优势。

即使在最复杂的客户环境,部署也始终保持无缝衔接。组织已将存储在 SharePoint 文件夹和共享驱动器中的密码替换为了安全的 Keeper 保管库,而基于角色的访问控制则简化了权限管理,有助于将未经授权访问的风险降至最低。该团队确认,以往每次需要五到十分钟的管理任务(例如共享记录、分配权限和管理保管库访问权限),现在仅需约 30 秒即可完成。

CloudByte 在运营效率方面也获得了显着提升。据该公司估计,密码重置工单减少了 75%,技术人员得以减少处理日常支持请求的时间,从而将更多时间用于帮助客户加强其安全与合规状态。

在一家医疗保健人力资源机构发生商业电子邮件泄露事件后,CloudByte 部署了 Keeper 来帮助加强凭据安全并实现组织整体安全策略的现代化。在实施安全凭据管理、保管库控制和多因素身份验证后,该组织的网络保险提供商将其保费每月降低了约 500 美元,每年节省约 6000 美元。

CloudByte 对 Keeper 的投资也为业务增长带来了新的机遇。该公司在争取政府和重视合规的业务契机时,经常强调其获得 FedRAMP 认证的安全技术栈,这使其比使用非 FedRAMP 安全平台的 MSP 更具竞争优势。在与潜在客户接触时,Keeper 是 CloudByte 最先推介的解决方案之一,用以支持零信任计划、监管合规及长期安全战略。

“Keeper 已成为我们事实上的首选工具。它为我们节省了时间、金钱和精力。我们能够将其整合到一个统一的平台上,这真的太棒了。”

——Alexandros Voskidis,创始人兼首席执行官

那么,CloudByte 未来有何规划?

目前,该 MSP 正在准备争取迄今为止最大的商机之一:一家拥有约 2,200 名用户的航空航天与国防组织。该公司预计 Keeper 将在此次部署中发挥核心作用,就像它在拥有 50 至 250 名用户的组织中发挥的作用一样。无论是服务区域医疗保健提供商还是寻求大规模企业机会,CloudByte 均依赖 Keeper 提供其客户所期望的安全性、合规性和运营效率。随着该公司不断发展壮大,Keeper 仍然是其扩大安全托管服务规模和拓展在受监管行业业务战略中不可或缺的一部分。

MSP 密码管理的优势

托管服务提供商 (MSP) 如果不能保护自己,就无法保护其托管的公司。通过入侵一个 MSP,网络犯罪分子就可以进入几十家甚至数百家其他企业。MSP 对其员工和托管公司的安全措施缺乏了解,这大大增加了网络风险。如果缺少有关密码使用和合规性的关键信息,就无法改善密码的稳健程度。Keeper 通过提供终极的安全性、可见性和控制来解决这个问题。

数据通过 Keeper 的零知识安全架构和世界级加密技术得到保护。零知识意味着 Keeper 永远无法解密客户保管库的内容;解密过程在用户的设备上进行,访问权限由客户的密钥和策略控制。

Keeper 直观易用,且无论企业规模大小,都能轻松部署。Keeper 可与 Active Directory 和 LDAP 服务器集成,从而简化了配置和入职流程。Keeper 已获得 FedRAMP High 认证和 GovRAMP High 授权。

Keeper 具备良好的可扩展性,可适配各类规模组织的发展需求。基于角色的权限、团队共享、部门审计与委派管理等功能,能够支持组织随着其发展而持续扩展。Keeper Commander 提供强大的 API,支持与当前及未来系统进行集成。

KeeperMSP® 为您的企业带来的优势

  • 易于使用的多租户管理,适用于 MSP
  • 防止与密码相关的数据泄露及网络攻击
  • 支持通行密钥,轻松实现身份验证
  • 提高客户满意度
  • 创造新的收入来源
  • 强制执行密码策略和程序
  • 增强合规性和报告能力
  • 最大限度地减少培训,快速实现安全防护
  • 提高员工安全意识和行为

使用 Keeper 保护您的 MSP

若要进一步了解 Keeper 如何通过易于使用的身份和访问管理平台保护您的企业,请联系我们的销售团队

了解有关适用于 MSP 的 Keeper 的更多信息

案例研究

Keeper + Queen Consulting

DOCS

KeeperMSP 指南

撤销 Cookie 同意我们重视您的隐私

我们的网站使用 cookies 为您提供最佳的浏览体验、提供有关我们产品和内容的个性化广告,并分析网站流量。 如需了解更多信息,请参阅我们的隐私政策

注册免费试用

立即购买