Teams
PK-yrityksille MSP:iden kautta.
- Skaalautuu tiimin koon mukaan
- 3 agenttia per käyttäjä
- Järjestelmänvalvojan konsoli + RBAC
- Auditloki (90 päivää)
Palveluntarjoajille
Jokainen hallinnoimasi asiakas ottaa käyttöön tekoälyagentteja. Jokainen agentti tarvitsee API-avaimia, SSH-tunnistetietoja, 2FA-koodeja. Teidän on provisioitava, rajattava ja peruutettava pääsy sadoille asiakkaille – ilman jaettua holvin avainta, jonka yksi tietomurto tuhoaa.
Teidän teknikkonne työskentelevät kymmenien asiakkaiden parissa. Jokaisella asiakkaalla on omat tunnistetietonsa. Tällä hetkellä hallinnoitte tätä jaetuilla salasanaholveilla, taulukkolaskentaohjelmilla tai "sillä yhdellä dokumentilla".
Kun teknikko lähtee, te ryntäätte vaihtamaan salasanoja jokaiselle asiakkaalle. Clavitor antaa jokaiselle asiakkaalle oman eristetyn holvin. Teidän teknikkonne saavat rajatut tokenit. Sarah lähtee perjantaina – peruuta hänen tokeninsa kaikilta asiakkailta yhdellä napsautuksella. Jim aloittaa maanantaina – määritä hänelle samat roolirajat. Ei vaihdettavia salasanoja. Ei koskettavia merkintöjä.
Teidän MSP-yrityksenne saa yritysholvin jaetuille infrastruktuurisalaisuuksille sekä henkilökohtaisen holvin jokaiselle teknikkollenne. Jokainen asiakas saa saman: yritysholvin jaetuille tunnistetiedoilleen sekä henkilökohtaisen holvin jokaiselle työntekijälleen. Teidän teknikkonne saavat rajatut tokenit asiakasholveihin – ei jaettua pääavainta, ei kaiken tai ei mitään -pääsyä.
Te hallinnoitte sitä. Te provisioitte agentteja. Te määritätte teknikon pääsyn. Mutta tiedot ovat heidän. Jos asiakas lähtee, heidän holvinsa lähtevät heidän mukanaan. Teidän tokeninne peruutetaan. Heidän tunnistetietonsa pysyvät muuttumattomina.
Tämä ei ole rajoitus – se on myyntivalttinne. "Teidän tunnistetietonne pysyvät teidän. Aina."
Jokainen teknikko saa rajatut tokenit asiakasholveihin, joita he palvelevat. Rajaukset ovat rooleja – "Networking", "Helpdesk", "Täysi pääsy" – eivät yksittäisiä henkilöitä. Kun Sarah lähtee perjantaina, poistatte hänen tokeninsa. Kun Jim aloittaa maanantaina, määritätte hänelle samat roolirajat. Holvissa olevat tunnistetiedot eivät koskaan muutu. Ei vaihdettavia salasanoja. Ei koskettavia merkintöjä. Ei perjantai-illan ryntäystä.
| Holvi | Teknikko | Raja |
|---|---|---|
| Acme Corp | Sarah | Täysi pääsy |
| Acme Corp | John | Networking |
| Acme Corp | Peter | Helpdesk |
| Acme Corp | Murto-avaus | Hätätilanne |
| Bcme Inc | John | Täysi pääsy |
| Bcme Inc | Sarah | Networking |
Murto-avaustokeni on turvaverkkonne. Se on suljetussa kirjekuoressa tai laitteistokaapissa – rajattu koko holviin, sitä ei koskaan käytetä, ellei mikään muu onnistu. Auditloki tallentaa hetken, jolloin se aktivoidaan, joten tiedätte tarkalleen milloin ja miksi.
Jokainen asiakasholvi replikoidaan mannerten välillä – Calgary ja Zürich. Kaksi sijaintia valittu geologisen vakauden, poliittisen neutraaliuden ja maksimaalisen etäisyyden vuoksi toisistaan. Jos toinen pettää, toinen palvelee lukukertoja ja TOTP-koodeja keskeytyksettä. Asiakkaidenne agentit jatkavat toimintaansa. Heidän 2FA-koodinsa jatkavat generointia. Ei failoveria, jota teidän tarvitsisi käynnistää – se on automaattista ja jatkuvaa.
Tämä on tärkeämpää MSP:ille kuin kenellekään muulle. Kun infrastruktuuritarjoajalla on katkos, puhelin soi jokaiselle kyseisen tarjoajan asiakkaalle. Clavitorin kanssa tunnistetietojen käyttö ei katkea alueen mukana. Asiakkaanne eivät huomaa, ja tukijononne pysyy hiljaisena.
AWS UAE meni alas – droonihyökkäykset vahingoittivat fyysisesti kahta kolmesta saatavuusalueesta. Nolla asiakastietoa vaikutti. Siksi replikoimme toiselle puolelle maailmaa.
Jokainen tunnistetietojen käyttö kirjataan – kuka teknikko, mikä agentti, mitkä tunnistetiedot, milloin ja mistä. Kun asiakas kysyy "kuka kirjautui palomuurimme sisään viime tiistaina", teillä on vastaus sekunneissa. Kun tilintarkastaja pyytää todistetta pääsynhallinnasta, te vietätte lokin.
Salasanojen rotaatiot seurataan samalla tavalla. Kun tunnistetieto rotaatioidaan – manuaalisesti tai aikataulun mukaan – auditloki tallentaa, kuka sen käynnisti, mikä merkintä muuttui ja mitkä agentit noutivat uuden arvon. Jos rotaatio rikkoo jotain, jäljitätte sen tarkkaan muutokseen.
Tämä erottaa tunnistetietojen jakelun salasanan jakamisesta. Jaettu salasanaholvi kertoo, että salasanaa käytettiin – mutta ei kenen toimesta, ei minkä agentin toimesta, eikä oliko kyseessä ihminen vai botti. Clavitor jakaa yksittäisiä tokeneita yksittäisille toimijoille. Jokainen käyttö on kohdistettu. Jokaisella rotaatiolla on syy. Jokainen kirjautuminen asiakkaan järjestelmään jäljitetään nimeen, rajaukseen ja aikaleimaan.
Tämä ei ole ominaisuus, jonka kytkette päälle. Se on aina käynnissä, jokaisessa holvissa, jokaiselle asiakkaalle. Auditloki on vaatimustenmukaisuustodisteenne, tapausvastauksenne työkalu ja vastaus jokaiseen "kuka teki mitä" -kysymykseen, jonka asiakkaanne koskaan esittävät.
Liiketoimintatapaus
Tunnistetietojen hallinta ei ole yleiskustannus – se on laskutettava palvelu, joka parantaa katteitanne, vähentää operatiivista kitkaa ja nostaa hallinnoimienne asiakkaiden turvallisuusasemaa.
Asiakaskohtaiset holvit rajatulla agenttipääsyllä ja täydellisillä auditlokeilla tekevät tästä hallinnoidun tarjouksen, jonka hinnoittelun voitte tehdä luottavaisesti. Alusta toimii sopimuksellisella 99,99 % lukukerto-SLA:lla, täysin isännöitynä – te myytte sen, me pidämme sen käynnissä. Teidän katteenne on teidän asetettavissanne.
Kun uusi teknikko aloittaa, määritätte roolirajat ja he työskentelevät minuuteissa. Kun joku lähtee, peruutatte hänen tokeninsa jokaiselta asiakkaalta yhdellä napsautuksella. Ei vaihdettavia salasanoja, ei koskettavia merkintöjä, ei ryntäystä perjantai-iltapäivänä.
Heidän tekoälyagenttinsa käyttävät jo tunnistetietoja – todennäköisesti ympäristömuuttujista tai jaetuista salasanatiedostoista. Heidän MSP:nänne tämä riski on teidän pöydällänne. Clavitor antaa teille arkkitehtuurin sen korjaamiseksi kunnolla: jokainen tunnistetieto rajattuna, salattuna ja auditoituna koko asiakaskunnassanne.
PK-yrityksille MSP:iden kautta.
MME:ille ja MSP:ille identiteetinhallinnalla.
Edistynyt tietoturva ja vaatimustenmukaisuus.
Jälleenmyyjän kate sisältyy jokaiseen asiakasholviin. Te asetatte hinnan, me annamme teille katteen. Volyymitasoja saatavilla – ota yhteyttä myyntiin kumppanihintoja varten.
Yksi alusta. Jokainen asiakas. Jokainen agentti. Jokainen tunnistetieto. Rajattu, auditoitu, peruutettavissa.