Teams
สำหรับ SMB ผ่าน MSP
- ปรับขนาดตามจำนวนสมาชิกในทีม
- 3 เอเจนต์ต่อผู้ใช้
- คอนโซลผู้ดูแลระบบ + RBAC
- บันทึกการตรวจสอบ (90 วัน)
สำหรับผู้ให้บริการที่มีการจัดการ
ลูกค้าทุกรายที่คุณดูแลกำลังนำ AI เอเจนต์มาใช้งาน แต่ละเอเจนต์ต้องการคีย์ API, ข้อมูลรับรอง SSH และรหัส 2FA คุณต้องจัดเตรียม กำหนดขอบเขต และเพิกถอนการเข้าถึงสำหรับลูกค้าหลายร้อยราย โดยไม่มีคีย์ห้องนิรภัยที่ใช้ร่วมกันซึ่งอาจถูกเจาะเพียงครั้งเดียวแล้วเข้าถึงทั้งหมด
ช่างเทคนิคของคุณทำงานให้กับลูกค้าหลายสิบราย ลูกค้าแต่ละรายมีข้อมูลรับรองของตนเอง ปัจจุบันคุณจัดการสิ่งเหล่านี้ด้วยห้องนิรภัยรหัสผ่านที่ใช้ร่วมกัน สเปรดชีต หรือ "เอกสารฉบับนั้น"
เมื่อช่างเทคนิคออกจากงาน คุณต้องรีบเปลี่ยนรหัสผ่านของลูกค้าทุกราย Clavitor มอบห้องนิรภัยแยกเฉพาะสำหรับลูกค้าแต่ละราย ช่างเทคนิคของคุณจะได้รับโทเค็นที่กำหนดขอบเขต Sarah ออกจากงานวันศุกร์ — เพิกถอนโทเค็นของเธอทั่วทั้งลูกค้าทั้งหมดในคลิกเดียว Jim เริ่มงานวันจันทร์ — กำหนดขอบเขตบทบาทเดียวกันให้เขา ไม่ต้องหมุนเวียนรหัสผ่าน ไม่ต้องแก้ไขรายการใด ๆ
MSP ของคุณจะได้รับห้องนิรภัยของบริษัทสำหรับความลับของโครงสร้างพื้นฐานที่ใช้ร่วมกัน รวมถึงห้องนิรภัยส่วนตัวสำหรับช่างเทคนิคแต่ละคน ลูกค้าแต่ละรายจะได้รับเช่นเดียวกัน: ห้องนิรภัยของบริษัทสำหรับข้อมูลรับรองที่ใช้ร่วมกัน และห้องนิรภัยส่วนตัวสำหรับพนักงานแต่ละคน ช่างเทคนิคของคุณจะได้รับโทเค็นที่กำหนดขอบเขตเพื่อเข้าถึงห้องนิรภัยของลูกค้า โดยไม่มีคีย์หลักที่ใช้ร่วมกัน และไม่มีการเข้าถึงแบบทั้งหมดหรือไม่ได้เลย
คุณเป็นผู้จัดการ คุณจัดเตรียมเอเจนต์ คุณกำหนดการเข้าถึงของช่างเทคนิค แต่ข้อมูลเป็นของพวกเขา หากลูกค้ายกเลิกบริการ ห้องนิรภัยของพวกเขาจะติดตัวไปด้วย โทเค็นของคุณจะถูกเพิกถอน ข้อมูลรับรองของพวกเขาไม่ได้รับผลกระทบ
นี่ไม่ใช่ข้อจำกัด แต่เป็นจุดขายของคุณ "ข้อมูลรับรองของคุณยังคงเป็นของคุณเสมอ"
ช่างเทคนิคแต่ละคนจะได้รับโทเค็นที่กำหนดขอบเขตเพื่อเข้าถึงห้องนิรภัยของลูกค้าที่พวกเขาดูแล ขอบเขตเหล่านี้คือบทบาท เช่น "ระบบเครือข่าย" "ฝ่ายช่วยเหลือ" "การเข้าถึงเต็มรูปแบบ" ไม่ใช่รายบุคคล เมื่อ Sarah ออกจากงานวันศุกร์ คุณลบโทเค็นของเธอ เมื่อ Jim เริ่มงานวันจันทร์ คุณกำหนดขอบเขตบทบาทเดียวกันให้เขา ข้อมูลรับรองในห้องนิรภัยจะไม่เปลี่ยนแปลง ไม่ต้องหมุนเวียนรหัสผ่าน ไม่ต้องแก้ไขรายการใด ๆ ไม่ต้องรีบจัดการในคืนวันศุกร์
| ห้องนิรภัย | ช่างเทคนิค | ขอบเขต |
|---|---|---|
| Acme Corp | Sarah | การเข้าถึงเต็มรูปแบบ |
| Acme Corp | John | ระบบเครือข่าย |
| Acme Corp | Peter | ฝ่ายช่วยเหลือ |
| Acme Corp | Break-glass | ฉุกเฉิน |
| Bcme Inc | John | การเข้าถึงเต็มรูปแบบ |
| Bcme Inc | Sarah | ระบบเครือข่าย |
โทเค็น Break-glass คือเครือข่ายความปลอดภัยของคุณ มันถูกเก็บไว้ในซองปิดผนึกหรือตู้นิรภัยฮาร์ดแวร์ โดยกำหนดขอบเขตให้เข้าถึงห้องนิรภัยทั้งหมด และไม่ถูกใช้งานยกเว้นเมื่อวิธีอื่น ๆ ล้มเหลวทั้งหมด บันทึกการตรวจสอบจะบันทึกช่วงเวลาที่ถูกเปิดใช้งาน เพื่อให้คุณทราบเวลาที่แน่นอนและเหตุผล
ห้องนิรภัยของลูกค้าทุกรายจะถูกจำลองข้ามซีกโลก ได้แก่ Calgary และ Zürich สองสถานที่ที่เลือกจากความเสถียรทางธรณีวิทยา ความเป็นกลางทางการเมือง และระยะห่างสูงสุดจากกันและกัน หากที่หนึ่งล่ม อีกที่จะให้บริการการอ่านและรหัส TOTP โดยไม่หยุดชะงัก เอเจนต์ของลูกค้าของคุณจะทำงานต่อไป รหัส 2FA ของพวกเขาจะถูกสร้างขึ้นต่อไป คุณไม่ต้องทริกเกอร์การเฟลโอเวอร์ใด ๆ เพราะเป็นไปโดยอัตโนมัติและต่อเนื่อง
สิ่งนี้สำคัญสำหรับ MSP มากกว่าใคร ๆ เมื่อผู้ให้บริการโครงสร้างพื้นฐานเกิดเหตุขัดข้อง โทรศัพท์ของคุณจะดังจากลูกค้าทุกรายบนผู้ให้บริการนั้น ด้วย Clavitor การเข้าถึงข้อมูลรับรองจะไม่ล่มไปพร้อมกับภูมิภาค ลูกค้าของคุณจะไม่สังเกตเห็น และคิวสนับสนุนของคุณจะยังคงเงียบสงบ
AWS UAE ล่ม — การโจมตีด้วยโดรนสร้างความเสียหายทางกายภาพแก่สองในสามโซนพร้อมใช้งาน ข้อมูลลูกค้าได้รับผลกระทบเป็นศูนย์ นั่นคือเหตุผลที่เราจำลองไปยังอีกฟากหนึ่งของโลก
การเข้าถึงข้อมูลรับรองทุกครั้งจะถูกบันทึกไว้ ไม่ว่าจะเป็นช่างเทคนิคคนใด เอเจนต์ใด ข้อมูลรับรองใด เมื่อใด และจากที่ใด เมื่อลูกค้าถามว่า "ใครเข้าสู่ระบบไฟร์วอลล์ของเราเมื่อวันอังคารที่แล้ว" คุณจะมีคำตอบภายในไม่กี่วินาที เมื่อผู้ตรวจสอบขอหลักฐานการควบคุมการเข้าถึง คุณส่งออกบันทึกการตรวจสอบได้ทันที
การหมุนเวียนรหัสผ่านถูกติดตามในลักษณะเดียวกัน เมื่อข้อมูลรับรองถูกหมุนเวียน ไม่ว่าจะด้วยตนเองหรือตามกำหนดเวลา บันทึกการตรวจสอบจะบันทึกว่าใครเป็นผู้ทริกเกอร์ รายการใดเปลี่ยนแปลง และเอเจนต์ใดรับค่าใหม่ไป หากการหมุนเวียนทำให้บางสิ่งเสียหาย คุณสามารถตรวจสอบย้อนกลับไปยังการเปลี่ยนแปลงที่แน่นอนได้
นี่คือสิ่งที่แยกการออกข้อมูลรับรองจากการแชร์รหัสผ่าน ห้องนิรภัยรหัสผ่านที่ใช้ร่วมกันจะบอกคุณว่ารหัสผ่านถูกเข้าถึง แต่ไม่บอกว่าโดยใคร โดยเอเจนต์ใด และเป็นมนุษย์หรือบอท Clavitor ออกโทเค็นเฉพาะบุคคลให้กับผู้กระทำเฉพาะบุคคล การเข้าถึงทุกครั้งมีการระบุที่มา การหมุนเวียนทุกครั้งมีสาเหตุ การเข้าสู่ระบบของลูกค้าทุกรายสามารถตรวจสอบย้อนกลับไปยังชื่อ ขอบเขต และประทับเวลาได้
นี่ไม่ใช่คุณสมบัติที่คุณเปิดใช้งาน มันทำงานอยู่เสมอทั่วทุกห้องนิรภัยสำหรับลูกค้าทุกราย บันทึกการตรวจสอบคือหลักฐานการปฏิบัติตามข้อกำหนด เครื่องมือตอบสนองต่อเหตุการณ์ และคำตอบสำหรับทุกคำถามที่ว่า "ใครทำอะไร" ที่ลูกค้าของคุณจะถาม
กรณีทางธุรกิจ
การจัดการข้อมูลรับรองไม่ใช่ค่าใช้จ่ายส่วนเกิน แต่เป็นบริการที่เรียกเก็บเงินได้ซึ่งช่วยเพิ่มอัตรากำไร ลดแรงเสียดทานในการดำเนินงาน และยกระดับท่าทีการรักษาความปลอดภัยของลูกค้าทุกรายที่คุณดูแล
ห้องนิรภัยต่อลูกค้าพร้อมการเข้าถึงเอเจนต์ที่กำหนดขอบเขตและบันทึกการตรวจสอบอย่างเต็มที่ ทำให้เป็นบริการที่มีการจัดการซึ่งคุณสามารถตั้งราคาได้อย่างมั่นใจ แพลตฟอร์มทำงานที่ SLA การอ่าน 99.99% ตามสัญญา และโฮสต์อย่างเต็มที่ คุณขาย เราดูแลรักษา อัตรากำไรของคุณ คุณเป็นผู้กำหนด
เมื่อช่างเทคนิคคนใหม่เริ่มงาน คุณกำหนดขอบเขตบทบาทและพวกเขาจะทำงานได้ภายในไม่กี่นาที เมื่อมีใครออกจากงาน คุณเพิกถอนโทเค็นของพวกเขาทั่วทั้งลูกค้าทุกรายในคลิกเดียว ไม่ต้องหมุนเวียนรหัสผ่าน ไม่ต้องแก้ไขรายการใด ๆ ไม่ต้องรีบจัดการในบ่ายวันศุกร์
AI เอเจนต์ของพวกเขากำลังเข้าถึงข้อมูลรับรองอยู่แล้ว ซึ่งอาจมาจากตัวแปรสภาพแวดล้อมหรือไฟล์รหัสผ่านที่ใช้ร่วมกัน ในฐานะ MSP ของพวกเขา ความเสี่ยงนั้นอยู่บนโต๊ะทำงานของคุณ Clavitor มอบสถาปัตยกรรมเพื่อแก้ไขปัญหานี้อย่างเหมาะสม: ข้อมูลรับรองทุกชิ้นถูกกำหนดขอบเขต เข้ารหัส และตรวจสอบทั่วทั้งฐานลูกค้าทั้งหมดของคุณ
สำหรับ SMB ผ่าน MSP
สำหรับ MME และ MSP ที่มีการจัดการข้อมูลระบุตัวตน
ความปลอดภัยและการปฏิบัติตามข้อกำหนดขั้นสูง
รวมอัตรากำไรของผู้ขายต่อในห้องนิรภัยของลูกค้าทุกราย คุณตั้งราคา เราให้อัตรากำไร มีระดับปริมาณให้เลือก — ติดต่อฝ่ายขายสำหรับอัตราพาร์ทเนอร์
หนึ่งแพลตฟอร์ม ลูกค้าทุกราย เอเจนต์ทุกตัว ข้อมูลรับรองทุกชิ้น กำหนดขอบเขต ตรวจสอบ และเพิกถอนได้