Keeper + Gravitee.io

ИСТОРИЯ УСПЕХА В Gravitee больше не будут забывать пароли

Компания-разработчик программного обеспечения для управления API использует Keeper для улучшения внутренних бизнес-операций и успеха клиентов.

Полная интеграция с поставщиком удостоверений (IdP)
Автоматизированное подключение и исключение сотрудников
Применение политик управления паролями
Безопасный обмен информацией с клиентами и поставщиками

О компании Gravitee

Gravitee является SaaS-компанией, помогающей организациям управлять всем жизненным циклом API и и защищать его с помощью решений для разработки, управления, безопасности, производства, наблюдения API в реальном времени и многого другого. Основанная в 2015 году и имеющая штаб-квартиру в Великобритании и сотрудников в Европе и США, Gravitee обеспечивает безопасные и интеллектуальные соединения через платформу управления API. Разработка программного обеспечения с открытым исходным кодом занимает центральное место в ее кредо, и Gravitee по-прежнему привержена продвижению и разработке решений API с открытым исходным кодом.

Проблема

Имея удаленную распределенную рабочую силу, гипер-цифровые внутренние операции и продуктовую платформу, взаимодействующая с конфиденциальными клиентскими данными, Gravitee понимала, что ей нужна система управления паролями, которая сбалансировала бы ее потребности в принятии пользователями и управлении.

Прежде чем обратиться к Keeper, компания Gravitee использовала менеджер паролей в своем браузере, что не соответствовало строгим стандартам, требуемым ее группой информационной безопасности. Менеджер паролей браузера не дотягивал до требуемых стандартов безопасности, и он не предоставлял информацию о надежности паролей, оставляя группу информационной безопасности в Gravitee без информации о сложности или повторном использовании паролей своих сотрудников — и без контроля над ними.

С учетом всех проблем, которые мы наблюдаем в плане утечек данных по вине инсайдеров, из-за утерянных паролей, из-за атак с подстановкой паролей и отсутствия политик безопасности паролей, в наши дни наличие менеджера паролей является обязательным.

– Тиаго Росадо, старший директор по информационной безопасности и соответствию требованиям

Решение Keeper

Gravitee рассматривала различные варианты управления паролями, начиная от проектов с открытым исходным кодом и заканчивая платными решениями. Росадо и его команда выбрали Keeper, потому что это решение «соответствует всем требованиям» и «имеет лучшее соотношение цены и качества». Keeper просто интегрируется с их поставщиком удостоверений, автоматизирует системную аутентификацию при подключении и исключении персонала, обеспечивает обзорность паролей и позволяет группе информационной безопасности применять политики паролей.

Функция Keeper ограниченного предоставления также популярна. Gravitee использует возможность безопасного обмена конфиденциальными документами с клиентами в течение ограниченного времени. Например, вместо того, чтобы использовать электронную почту, функция ограниченного предоставления позволяет клиентам просматривать отчет, не загружая его на свое устройство и безотносительно к наличию учетной записи Keeper. Gravitee приветствует продолжающееся сотрудничество с группами управления продуктами и поддержки бизнеса Keeper.

Keeper развивает решения не только для нас, но и для других людей на рынке. Мы находимся под большим чувством инноваций и даже партнерства.

Преимущества корпоративного управления паролями

Защита

Keeper — решение для управления паролями с нулевым разглашением. Это означает, что вся информация, хранящаяся в Keeper, доступна только конечному пользователю. Все шифрование и дешифрование выполняются на клиентском устройстве, а данные шифруются как при передаче (TLS), так и при хранении в инфраструктуре Keeper (AES-256).

Версия данных в виде открытого текста никогда не доступна ни сотрудникам Keeper Security, ни какой-либо третьей стороне. Keeper фанатично относится к защите данных клиентов, но в маловероятном случае взлома Keeper злоумышленники могут получить доступ только к бесполезному зашифрованному тексту.

Улучшите осведомленность о паролях и поведении

Большинство организаций имеют ограниченную видимость практик использования паролей их сотрудниками, что значительно повышает кибер-риски. Гигиена паролей не может быть улучшена без критически важной информации об использовании паролей и соблюдении требований в отношении паролей. Keeper решает эту проблему с помощью исчерпывающего инструментария отчетности, аудита, аналитики и уведомлений в отношении паролей.

У каждого пользователя есть набор открытых и закрытых ключей шифрования, используемых для шифрования хранилища, обмена записей паролей и сообщений между пользователями. Предоставляемая информация шифруется открытым ключом получателя. Методология обмена записями Keeper проста в использовании, безопасна и интуитивно понятна.

Быстрое обеспечение безопасности

Решение Keeper интуитивно понятное и легкое для развертывания независимо от размера вашего бизнеса. Keeper интегрируется с серверами Active Directory и LDAP, что упрощает инициализацию пользователей и их обеспечение. . Используйте Keeper SSO Connect® для интеграции с имеющимся у вас решением единого входа.

Keeper масштабируется вместе с вашим бизнесом

Решение Keeper рассчитано на масштабирование по мере роста бизнеса. Такие функции, как разрешения на основе ролей, обмен в группах, ведомственный аудит и делегирование администрирование, поддерживают ваш бизнес по мере его роста. Keeper Commander™ предоставляет солидные API для интеграции в текущие и будущие системы.

Защитите свой бизнес с помощью Keeper.

Чтобы узнать больше о том, как Keeper может защитить ваш бизнес с помощью простой в использовании платформы для управления идентификацией и доступом, свяжитесь с нашим отделом продаж для получения бесплатной пробной версии или демонстрации.

Pусский (RU) Связь с нами