Keeper + LEAP

LEAP Managed IT 借助 KeeperMSP 提升安全性与合规能力

LEAP Managed IT,一家托管服务提供商 (MSP),利用 Keeper 简化了 50 名员工和数百名受管客户用户的密码管理。

Keeper 优势

与 Azure Active Directory 的无缝集成,使整个组织能够快速完成部署并高效开通用户。

与 Azure Active Directory 的无缝集成,使整个组织能够快速完成部署并高效开通用户。

确保对客户系统的安全集中访问,助力各行业满足 CMMC、PCI 等合规标准。

确保对客户系统的安全集中访问,助力各行业满足 CMMC、PCI 等合规标准。

通过管理门户简化入职与离职流程,在员工过渡期间实现全面掌控,并将风险降至最低。

通过管理门户简化入职与离职流程,在员工过渡期间实现全面掌控,并将风险降至最低。

强大的密码管理与安全笔记共享功能,在保持严格访问控制与加密的同时,有效提升团队协作能力。

强大的密码管理与安全笔记共享功能,在保持严格访问控制与加密的同时,有效提升团队协作能力。

关于 LEAP Managed IT

LEAP Managed IT在美国中西部作为一家 IT 管理解决方案提供商拥有很大的市场份额。公司总部位于印第安纳州,提供的技术服务包括服务台支持、网络管理、防火墙和网络安全、IT 外包和咨询。LEAP 拥有约 50 名员工,为中西部地区的政府机构、基金会、制造公司、B2B 服务提供商和专业服务公司提供服务。其客户群包括市政府、警察部门、金融机构、律师事务所、非营利组织、医疗保健组织等,具有复杂的安全和合规性需求。

挑战

在部署 Keeper 之前,LEAP Managed IT 在管理内部员工及数百名托管客户的密码时面临重大挑战。客户经常依赖不安全的方法,如将凭证保存在浏览器中或写在便签纸上,这使得敏感信息容易受到攻击。

"作为 MSP,我们最大的挑战是帮助客户管理他们的密码。从用户将密码保存在谷歌浏览器中,到写在便签纸上,不一而足。在提供服务时,我们面临的一大障碍是没有真正的方法来集中管理这些问题。"

- Brandon Hall | 技术服务副总裁

除了安全风险之外,客户还需要协助以符合严格的行业标准,例如 CMMC、PCI、GovRAMP、FedRAMP 等。同时,LEAP 本身也在内部严格遵循并维护这些必要标准。密码重复使用和缺乏集中管理使合规性审计和报告变得困难。该公司需要一个易于使用、安全为先的解决方案,既能简化凭证管理和共享,又能提供可视性和访问控制。

Keeper 解决方案

通过一流的安全性提高可见性:Keeper 使 LEAP Managed IT 及其托管客户端能够对所有用户强制执行强度随机密码,从而显著增强安全性并简化合规性。这消除了风险和不一致做法的必要性,并确保所有凭证受到保护。

通过 Keeper 的零信任和零知识架构,每条记录及其所有内容都经过完全加密,包括登录、文件附件、TOTP 代码、支付信息、URL 和自定义字段。Keeper符合 SOC 2 和 ISO 27001 标准(业内最长的合规性),并获得了 FedRAMP 和 GovRAMP 授权。

用户友好界面和无缝集成:为了简化用户访问并减少管理开销,LEAP将 Keeper 与 Microsoft Entra ID 集成,实现了无缝用户配置。Keeper 的浏览器扩展和移动应用程序每天都在使用,尤其是在现场工作的技术人员,简化了凭证访问,同时确保每条记录的完全安全。Keeper 的直观界面便于各部门员工快速采用该平台,最大限度地减少了在全公司范围内推广期间的干扰。

增强监督和控制:通过使用 Keeper 的集中式管理控制台,LEAP 获得了对其组织和客户群的密码卫生状况的全面可见性。LEAP 利用 BreachWatch®,Keeper 的暗网监控工具,主动监控暴露的凭据,并为管理员提供实时的风险凭据警报。结合 Keeper 的高级报告与警报模块 (ARAM),公司能够利用随时可供审计的报告和使用分析,有效预防和管理凭证风险。这些工具帮助 IT 团队执行强有力的凭证政策,并在与客户的季度业务审查中提供附加价值。

入职和培训:为了确保顺利部署,LEAP 制作了详细的内部用户指南,并为客户提供了可选的网络研讨会。Keeper 的专业服务团队提供持续支持,使最终用户能够轻松上手并保持安全。

"在 IT 领域,我们的安全水平往往取决于最薄弱的客户或用户。很多时候,这只是人为错误——点击某些东西。拥有需要您在点击前输入密码的东西,会让人们停下来稍作思考。"

- Patrycja Thomas | 业务发展经理

MSP 密码管理的好处

大多数托管服务提供商(MSP)如果不能保护自己,就无法保护其托管的公司。通过入侵一个 MSP,网络犯罪分子可以进入几十个甚至上百个其他企业。MSP 对其员工和托管公司的做法了解有限,这大大增加了网络风险。如果缺少关于密码使用和合规性的关键信息,就无法改善密码的稳健程度。Keeper 通过提供终极的安全性、可见性和控制来解决这个问题。

Keeper 的零知识安全架构和世界级加密技术能够保护数据。零知识是指只有用户知道和访问其主密码以及用于加密和解密其信息的加密密钥。

无论企业规模大小,Keeper 都直观且易于部署。Keeper 与 Active Directory 和 LDAP 服务器集成,从而简化了配置和上线。 Keeper SSO Connect® 集成到现有的 SSO 解决方案中,并获得 FedRAMP 和 GovRAMP 授权。

Keeper 设计为可以适应任何规模的组织。基于角色的权限、团队共享、部门审计和委派管理等功能支持组织的发展。Keeper Commander 提供强大的 API 来集成到当前和未来的系统中。

KeeperMSP® 对您的企业的好处

  • 防止与密码有关的数据泄露和网络攻击
  • 支持通行密钥,轻松实现身份验证
  • 提高客户满意度
  • 产生新的收入流
  • MSP 与托管公司共享
  • 多租户管理控制台环境
  • 强制密码策略和程序
  • 增强合规性和报告
  • 最大限度地减少培训并快速实现安全
  • 提高员工安全意识和行为

用 Keeper 保护您的 MSP

若要进一步了解有关 Keeper 如何通过一个易于使用的特权身份和访问管理平台来保护您的企业,请联系我们的销售团队进行免费试用或演示。

进一步了解 Keeper

案例研究

位于西丹佛的 Keeper 和 TeamLogic IT

DOCS

KeeperMSP 指南

立即购买