关于组织
该组织是一家经过认证的食品分销商,为中欧和东欧各大零售连锁企业提供服务。该公司在六个国家/地区拥有 300 多名员工,其精干的 IT 团队负责保护远程员工队伍及多个合作伙伴系统中的凭据安全。
挑战
在多个国家/地区和合作伙伴集成中管理凭据,对于该组织精简的 IT 团队来说已变得十分困难。在使用 Keeper 之前,密码被存储在共享驱动器上的 Excel 文件中,没有任何访问控制、审计跟踪或统一监管。
非正式共享带来了额外风险。当同事无法提供协助时,员工没有安全的方式访问凭据,并且有超过 200 个凭据未得到集中管理。测试阶段使用的服务账户也仍保留着弱密码。
该组织需要一个简单、安全的平台来集中管理凭据、改善密码健康状况,并提供对弱密码或泄露密码的可见性。
Keeper 解决方案
该组织选择 Keeper 是因为其易用性、云原生架构和安全认证。从少量的 IT 许可开始,部署在整个企业逐步扩展,而无需开展正式的实施项目。
Keeper 使用基于角色的访问权限的加密保管库和共享文件夹,取代了 Excel 文件和非正式共享方式。IT 团队获得了对服务账户、合作伙伴凭据和共享系统密码的集中控制权。
"上手过程非常简单——我们用公司信用卡支付了许可证费用,这就完成了。大多数用户完全不需要任何额外培训。"
— IT 负责人
Keeper 的一次性共享功能支持与外部工程师和供应商安全共享凭据及敏感文件,而不会永久暴露密码。证书和配置文件也可以与凭据一同存储在保管库中。
BreachWatch® 识别出测试阶段遗留的弱服务账户密码。系统现可自动标记弱凭据或已泄露的凭据,帮助组织在风险演变为安全事件前降低风险。
Keeper 以结构化且可审计的系统取代了非正式的凭据管理流程。IT 团队现在可以集中查看整个组织的凭据,而员工则能够安全地创建、存储和共享密码。
"我们对 IT 和其他团队所需的所有密码都有清晰的掌握。现在即使有人不在岗或数据丢失,我们也不会遇到任何问题。它是单一真实数据源。"
— IT 负责人
