关于真正的解决方案
Real Solutions of North America 是一家总部位于新泽西州的托管服务提供商,源自一家成熟的 ERP 咨询公司。该公司最初专注于通过定制化 ERP 集成,帮助制造商和分销商简化复杂的供应链和库存运营流程。
随着客户需求的发展,Real Solutions 也在不断演进。如今,Real Solutions 为制造、分销、印刷与服装、银行、法律和医疗保健等领域的组织提供托管 IT 和网络安全服务。
鉴于其许多客户均处于受监管行业,该 MSP 致力于提供一致且安全优先的解决方案,帮助各类组织降低网络风险并提升其整体安全防护能力。
挑战
随着 Real Solutions 扩展其托管安全服务,有一个问题在各个客户环境中不断浮现:密码管理。许多组织仍将密码存储在浏览器中、在员工之间共享凭据,或依赖不一致的密码习惯,从而带来了不必要的风险。与此同时,在发生一起重大安全事件后,该公司先前使用的密码管理提供商停止了服务,这进一步凸显了选择一款具备公司可信赖的安全架构的解决方案的重要性。
除了安全需求之外,Real Solutions 还希望寻求一个能在运营层面进行扩展的平台。随着公司增加更多受管公司,技术人员需要一种一致的方式,跨不同环境部署、管理和保护凭据。支持不同的密码管理器或依赖浏览器存储的凭据增加了额外的复杂性,降低了管理效率,并增加了人为失误的可能性。该团队希望统一采用一个全面的平台,同时提升安全性和日常运营效率。
与此同时,客户的期望也在发生变化。越来越多的组织面临着网络保险要求、国防部指令以及越来越强调身份安全的合同义务。Real Solutions 需要一个能够在每个客户环境中提供一致凭据管理,同时支持不断变化的合规要求的平台。
Real Solutions 团队采用了一套独特的方法,帮助其客户了解增强凭据安全性的必要性。他们不仅阐述了为何基于浏览器的存储存在风险,还进行了亲身演示。
在客户评估过程中,团队会使用凭据提取工具来演示如何在 30 秒内从员工的工作站恢复存储在 Google Chrome 或 Microsoft Edge 中的密码。该演练揭示了驻留在其浏览器内部的用户名、密码以及业务关键型账户。实时看到这些凭据暴露,将抽象的讨论转化为了切实的业务风险,强化了对专用企业密码管理器的需求。演示成功将意识转化为了紧迫感。
Keeper 解决方案
在评估了多款密码管理器后,Real Solutions 选择了 Keeper,因为它既契合其安全理念,又符合其 MSP 运营模式。
Keeper 的零知识与零信任安全架构成为了关键的竞争优势。即便 Keeper 本身遭到入侵,客户保管库也始终保持加密状态且无法被访问。正是这种安全模型赋予了 Real Solutions 充足的信心,向日益担忧密码管理器安全事件的客户推广 Keeper。
“Keeper 为每一位客户独立分隔保管库,这彻底改变了游戏规则。即便 Keeper 被攻陷,黑客也无法利用我们的数据做任何事。我们非常看重这种安心体验。”
— Shawn Walter,IT 总监
Keeper 还简化了日常运营。通过 Microsoft Entra ID 进行的单一登录简化了入职流程,而集中的 MSP 管理控制台则允许技术人员在统一的界面中管理每个客户。共享文件夹使 Real Solutions 与客户 IT 团队能够安全协作,从而无需通过电子邮件或电子表格交换凭据。
该 MSP 还看重一次性共享、集成多因素认证 (MFA) 和通行密钥支持等功能,这些功能有助于增强安全态势并改善用户体验。最终,Keeper 帮助 Real Solutions 将凭据管理打造成其托管安全产品中不可或缺的基础组成部分,而不再是可选的附加功能。
组织影响
将 Keeper 集成到每个托管安全部署中,为 MSP 及其托管公司带来了可量化的效益。
入职流程非常简单。配置 Microsoft 365 单点登录后,用户会收到邀请,导入其现有密码,并在只需极少协助的情况下开始使用 Keeper。直观的体验有助于提高采用率,同时减少与入职和支持相关的请求。共享文件夹还简化了 Real Solutions 技术人员与客户 IT 管理员之间的协作,确保每个人都能安全访问最新凭据,无需依赖电子邮件或电话。
带来的运营影响极为显著。对于一家区域性制造客户而言,与密码相关的支持工单数量从每月大约 50 份降至不到 10 份,每减少一份工单,预计可节省 30 至 60 分钟的技术人员时间。Keeper 也在持续帮助客户满足日益增长的安全需求。
另一家与新泽西州公共交通局合作的制造类客户被要求先部署密码管理器,员工方可支持特定项目。由于 Keeper 已内置于 Real Solutions 的托管安全方案中,满足该要求几乎无需额外付出努力。Real Solutions 的 IT 总监 Shawn Walter 还补充道,他发现凭证管理越来越频繁地出现在网络保险调查问卷中,这反映出一种更广泛的转变,即把身份安全视为一项业务要求,而非仅仅是一项最佳实践。
如今,Keeper 已融入所交付的每一套托管安全服务中。MSP 不允许客户随意挑选安全控制措施,而是从第一天起便建立起一致的安全基线,确保每位客户从一开始就能获得所需的保护。
“您将其包含在内,然后就不让他们再使用该浏览器了。您有责任保护客户的安全,因此请为他们提供保障安全所需的一切。”
— Shawn Walter,IT 总监
这种理念已成为 Real Solutions 提供托管服务方式不可或缺的一部分。通过将密码管理设为标准要求,该 MSP 简化了部署流程,减少了运营管理开销,并为客户提供了一种更具弹性的企业凭据保护方案。
对于 Real Solutions 这样注重安全的 MSP 而言,结论显而易见:基础安全不应该是可选项。它本应内置于客户所接受的服务之中。