Keeper + Real Solutions

Real Solutions 如何借助 Keeper 实现凭据安全标准化

Keeper 优势

Entra ID 的无缝集成,使整个组织能够快速完成部署并高效开通用户。

保障对客户系统的安全集中访问,支持 CMMC、PCI 等各行业的合规工作。

通过管理门户简化入职与离职流程,在员工过渡期间实现全面掌控,并将风险降至最低。

强大的密码、通行密钥与安全笔记共享功能,在保持严格访问控制与加密的同时,有效提升团队协作能力。

关于真正的解决方案

Real Solutions of North America 是一家总部位于新泽西州的托管服务提供商,源自一家成熟的 ERP 咨询公司。该公司最初专注于通过定制化 ERP 集成,帮助制造商和分销商简化复杂的供应链和库存运营流程。

随着客户需求的发展,Real Solutions 也在不断演进。如今,Real Solutions 为制造、分销、印刷与服装、银行、法律和医疗保健等领域的组织提供托管 IT 和网络安全服务。

鉴于其许多客户均处于受监管行业,该 MSP 致力于提供一致且安全优先的解决方案,帮助各类组织降低网络风险并提升其整体安全防护能力。

挑战

随着 Real Solutions 扩展其托管安全服务,有一个问题在各个客户环境中不断浮现:密码管理。许多组织仍将密码存储在浏览器中、在员工之间共享凭据,或依赖不一致的密码习惯,从而带来了不必要的风险。与此同时,在发生一起重大安全事件后,该公司先前使用的密码管理提供商停止了服务,这进一步凸显了选择一款具备公司可信赖的安全架构的解决方案的重要性。

除了安全需求之外,Real Solutions 还希望寻求一个能在运营层面进行扩展的平台。随着公司增加更多受管公司,技术人员需要一种一致的方式,跨不同环境部署、管理和保护凭据。支持不同的密码管理器或依赖浏览器存储的凭据增加了额外的复杂性,降低了管理效率,并增加了人为失误的可能性。该团队希望统一采用一个全面的平台,同时提升安全性和日常运营效率。

与此同时,客户的期望也在发生变化。越来越多的组织面临着网络保险要求、国防部指令以及越来越强调身份安全的合同义务。Real Solutions 需要一个能够在每个客户环境中提供一致凭据管理,同时支持不断变化的合规要求的平台。

Real Solutions 团队采用了一套独特的方法,帮助其客户了解增强凭据安全性的必要性。他们不仅阐述了为何基于浏览器的存储存在风险,还进行了亲身演示。

在客户评估过程中,团队会使用凭据提取工具来演示如何在 30 秒内从员工的工作站恢复存储在 Google Chrome 或 Microsoft Edge 中的密码。该演练揭示了驻留在其浏览器内部的用户名、密码以及业务关键型账户。实时看到这些凭据暴露,将抽象的讨论转化为了切实的业务风险,强化了对专用企业密码管理器的需求。演示成功将意识转化为了紧迫感。

Keeper 解决方案

在评估了多款密码管理器后,Real Solutions 选择了 Keeper,因为它既契合其安全理念,又符合其 MSP 运营模式。

Keeper 的零知识与零信任安全架构成为了关键的竞争优势。即便 Keeper 本身遭到入侵,客户保管库也始终保持加密状态且无法被访问。正是这种安全模型赋予了 Real Solutions 充足的信心,向日益担忧密码管理器安全事件的客户推广 Keeper。

“Keeper 为每一位客户独立分隔保管库,这彻底改变了游戏规则。即便 Keeper 被攻陷,黑客也无法利用我们的数据做任何事。我们非常看重这种安心体验。”

— Shawn Walter,IT 总监

Keeper 还简化了日常运营。通过 Microsoft Entra ID 进行的单一登录简化了入职流程,而集中的 MSP 管理控制台则允许技术人员在统一的界面中管理每个客户。共享文件夹使 Real Solutions 与客户 IT 团队能够安全协作,从而无需通过电子邮件或电子表格交换凭据。

该 MSP 还看重一次性共享、集成多因素认证 (MFA) 和通行密钥支持等功能,这些功能有助于增强安全态势并改善用户体验。最终,Keeper 帮助 Real Solutions 将凭据管理打造成其托管安全产品中不可或缺的基础组成部分,而不再是可选的附加功能。

组织影响

将 Keeper 集成到每个托管安全部署中,为 MSP 及其托管公司带来了可量化的效益。

入职流程非常简单。配置 Microsoft 365 单点登录后,用户会收到邀请,导入其现有密码,并在只需极少协助的情况下开始使用 Keeper。直观的体验有助于提高采用率,同时减少与入职和支持相关的请求。共享文件夹还简化了 Real Solutions 技术人员与客户 IT 管理员之间的协作,确保每个人都能安全访问最新凭据,无需依赖电子邮件或电话。

带来的运营影响极为显著。对于一家区域性制造客户而言,与密码相关的支持工单数量从每月大约 50 份降至不到 10 份,每减少一份工单,预计可节省 30 至 60 分钟的技术人员时间。Keeper 也在持续帮助客户满足日益增长的安全需求。

另一家与新泽西州公共交通局合作的制造类客户被要求先部署密码管理器,员工方可支持特定项目。由于 Keeper 已内置于 Real Solutions 的托管安全方案中,满足该要求几乎无需额外付出努力。Real Solutions 的 IT 总监 Shawn Walter 还补充道,他发现凭证管理越来越频繁地出现在网络保险调查问卷中,这反映出一种更广泛的转变,即把身份安全视为一项业务要求,而非仅仅是一项最佳实践。

如今,Keeper 已融入所交付的每一套托管安全服务中。MSP 不允许客户随意挑选安全控制措施,而是从第一天起便建立起一致的安全基线,确保每位客户从一开始就能获得所需的保护。

“您将其包含在内,然后就不让他们再使用该浏览器了。您有责任保护客户的安全,因此请为他们提供保障安全所需的一切。”

— Shawn Walter,IT 总监

这种理念已成为 Real Solutions 提供托管服务方式不可或缺的一部分。通过将密码管理设为标准要求,该 MSP 简化了部署流程,减少了运营管理开销,并为客户提供了一种更具弹性的企业凭据保护方案。

对于 Real Solutions 这样注重安全的 MSP 而言,结论显而易见:基础安全不应该是可选项。它本应内置于客户所接受的服务之中。

MSP 密码管理的好处

托管服务提供商 (MSP) 如果不能保护自己,就无法保护其托管的公司。通过入侵一个 MSP,网络犯罪分子就可以进入几十家甚至数百家其他企业。MSP 对其员工和托管公司的安全措施缺乏了解,这大大增加了网络风险。如果缺少有关密码使用和合规性的关键信息,就无法改善密码的稳健程度。Keeper 通过提供终极的安全性、可见性和控制来解决这个问题。

数据通过 Keeper 的零知识安全架构和世界级加密技术得到保护。零知识意味着 Keeper 永远无法解密客户保管库的内容;解密过程在用户的设备上进行,访问权限由客户的密钥和策略控制。

Keeper 直观易用,且无论企业规模大小,都能轻松部署。Keeper 可与 Active Directory 和 LDAP 服务器集成,从而简化了配置和入职流程。Keeper 已获得 FedRAMP High 认证和 GovRAMP High 授权。

Keeper 具备良好的可扩展性,可适配各类规模组织的发展需求。基于角色的权限、团队共享、部门审计与委派管理等功能,能够支持组织随着其发展而持续扩展。Keeper Commander 提供强大的 API,支持与当前及未来系统进行集成。

KeeperMSP® 为您的企业带来的优势

  • 易于使用的多租户管理,适用于 MSP
  • 防止与密码相关的数据泄露及网络攻击
  • 支持通行密钥,轻松实现身份验证
  • 提高客户满意度
  • 产生新的收入流
  • 强制密码策略和程序
  • 增强合规性和报告
  • 最大限度地减少培训,实现快速安全防护
  • 提高员工安全意识和行为

使用 Keeper 保护您的 MSP

若要进一步了解 Keeper 如何通过易于使用的身份和访问管理平台保护您的企业,请联系我们的销售团队

了解有关适用于 MSP 的 Keeper 的更多信息

案例研究

Keeper + Queen 咨询公司

DOCS

KeeperMSP 指南

撤销 Cookie 同意我们重视您的隐私

我们的网站使用 cookies 为您提供最佳的浏览体验、提供有关我们产品和内容的个性化广告,并分析网站流量。 如需了解更多信息,请参阅我们的隐私政策

注册免费试用

立即购买