Teams
Для МСБ через MSP.
- Масштабується відповідно до розміру команди
- 3 агенти на користувача
- Консоль адміністратора + RBAC
- Журнал аудиту (90 днів)
Для керованих постачальників послуг
Кожен клієнт, якого Ви обслуговуєте, впроваджує ШІ-агентів. Кожен агент потребує ключів API, облікових даних SSH, кодів 2FA. Вам потрібно надавати, визначати обсяг доступу та відкликати доступ для сотень клієнтів — без спільного ключа сховища, зламавши який, Ви все втратите.
Ваші технічні спеціалісти працюють з десятками клієнтів. Кожен клієнт має власні облікові дані. Сьогодні Ви керуєте цим за допомогою спільних сховищ паролів, електронних таблиць або "того одного документа".
Коли технічний спеціаліст звільняється, Ви поспіхом змінюєте паролі у всіх клієнтів. Clavitor надає кожному клієнту власне ізольоване сховище. Ваші технічні спеціалісти отримують обмежені токени. Сара звільняється в п'ятницю — відкличте її токени у всіх клієнтів одним кліком. Джим починає працювати в понеділок — призначте йому ті самі ролі. Немає паролів для ротації. Немає записів для редагування.
Ваш MSP отримує корпоративне сховище для спільних секретів інфраструктури, а також персональне сховище для кожного з Ваших технічних спеціалістів. Кожен клієнт отримує те саме: корпоративне сховище для спільних облікових даних, а також персональне сховище для кожного зі своїх співробітників. Ваші технічні спеціалісти отримують обмежені токени до сховищ клієнтів — без спільного майстер-ключа, без доступу "все або нічого".
Ви керуєте цим. Ви надаєте доступ агентам. Ви призначаєте доступ технічним спеціалістам. Але дані належать їм. Якщо клієнт піде, його сховища підуть разом з ним. Ваші токени будуть відкликані. Його облікові дані залишаться незмінними.
Це не обмеження — це Ваша перевага. "Ваші облікові дані залишаються Вашими. Завжди."
Кожен технічний спеціаліст отримує обмежені токени до сховищ клієнтів, які він обслуговує. Обмеження — це ролі — "Мережеве адміністрування", "Технічна підтримка", "Повний доступ" — а не окремі особи. Коли Сара звільняється в п'ятницю, Ви видаляєте її токени. Коли Джим починає працювати в понеділок, Ви призначаєте йому ті самі ролі. Облікові дані у сховищі ніколи не змінюються. Паролі не ротуються. Записи не редагуються. Жодної поспіху в п'ятницю ввечері.
| Сховище | Технічний спеціаліст | Обсяг доступу |
|---|---|---|
| Acme Corp | Сара | Повний доступ |
| Acme Corp | Джон | Мережеве адміністрування |
| Acme Corp | Петро | Технічна підтримка |
| Acme Corp | Аварійний доступ | Екстрений |
| Bcme Inc | Джон | Повний доступ |
| Bcme Inc | Сара | Мережеве адміністрування |
Аварійний токен — це Ваша підстраховка. Він зберігається в запечатаному конверті або апаратному сейфі — з доступом до всього сховища, ніколи не використовується, якщо все інше не вдається. Журнал аудиту записує момент його активації, тому Ви знаєте точно, коли і чому.
Кожне сховище клієнта реплікується між півкулями — Калгарі та Цюріх. Два сайти обрані через геологічну стабільність, політичний нейтралітет та максимальну відстань один від одного. Якщо один вийде з ладу, інший забезпечить читання та TOTP-коди без перерв. Агенти Ваших клієнтів продовжуватимуть працювати. Їхні 2FA-коди продовжуватимуть генеруватися. Немає відмовостійкості, яку Вам потрібно запускати — це автоматично та безперервно.
Це важливо для MSP більше, ніж для когось іншого. Коли інфраструктурний провайдер має збій, Ваш телефон дзвонить від кожного клієнта цього провайдера. З Clavitor доступ до облікових даних не припиняється з регіоном. Ваші клієнти не помічають, і Ваша черга підтримки залишається тихою.
AWS ОАЕ вийшов з ладу — удари дронів фізично пошкодили дві з трьох зон доступності. Жодні дані клієнтів не постраждали. Ось чому ми реплікуємо на інший кінець світу.
Кожен доступ до облікових даних реєструється — хто з технічних спеціалістів, який агент, які облікові дані, коли і звідки. Коли клієнт запитує "хто входив до нашого файрволу минулого вівторка", Ви маєте відповідь за секунди. Коли аудитор запитує доказ контролю доступу, Ви експортуєте журнал.
Ротації паролів відстежуються так само. Коли облікові дані ротуються — вручну або за розкладом — журнал аудиту записує, хто ініціював це, який запис змінився, і які агенти отримали нове значення. Якщо ротація щось зламала, Ви відстежуєте це до точної зміни.
Це відрізняє видачу облікових даних від спільного використання паролів. Спільне сховище паролів повідомляє Вам, що пароль було доступно — але не ким, не яким агентом, і не чи це була людина, чи бот. Clavitor видає індивідуальні токени індивідуальним акторам. Кожен доступ приписується. Кожна ротація має причину. Кожен вхід до системи клієнта відстежується до імені, обсягу доступу та часової мітки.
Це не функція, яку Ви вмикаєте. Вона завжди працює, у кожному сховищі, для кожного клієнта. Журнал аудиту — це Ваш доказ відповідності, Ваш інструмент реагування на інциденти та Ваша відповідь на кожне запитання "хто що зробив", яке Ваші клієнти коли-небудь поставлять.
Бізнес-кейс
Управління обліковими даними — це не накладні витрати, а послуга, що виставляється за рахунком, яка покращує Вашу маржу, зменшує операційні витрати та підвищує рівень безпеки кожного клієнта, якого Ви обслуговуєте.
Сховища для кожного клієнта з обмеженим доступом для агентів та повними журналами аудиту роблять це керованою пропозицією, яку Ви можете впевнено цінувати. Платформа працює з договірним SLA 99.99% читань, повністю розміщена — Ви продаєте, ми підтримуємо її роботу. Ваша маржа — Ваша.
Коли починає працювати новий технічний спеціаліст, Ви призначаєте йому ролі, і він готовий до роботи за хвилини. Коли хтось звільняється, Ви відкликаєте його токени у всіх клієнтів одним кліком. Немає паролів для ротації, немає записів для редагування, немає поспіху в п'ятницю ввечері.
Їхні ШІ-агенти вже отримують доступ до облікових даних — ймовірно, з змінних середовища або спільних файлів паролів. Як їхній MSP, цей ризик лягає на Вас. Clavitor надає Вам архітектуру для правильного вирішення цієї проблеми: кожні облікові дані з обмеженим доступом, зашифровані та перевірені по всій Вашій клієнтській базі.
Для МСБ через MSP.
Для MME та MSP з ідентифікацією.
Розширена безпека та відповідність вимогам.
Маржа реселера включена в кожне сховище клієнта. Ви встановлюєте ціну, ми надаємо Вам маржу. Доступні обсягові рівні — зв'яжіться з відділом продажів для отримання партнерських тарифів.
Одна платформа. Кожен клієнт. Кожен агент. Кожні облікові дані. З обмеженим доступом, з журналом аудиту, відкличні.