Keeper Security 強化 DrillDocs 全球海洋營運的身份安全
Keeper Security 發布與 DrillDocs 的案例研究,展示導入 KeeperPAM 如何保護離岸石油與天然氣產業中分散的員工及第三方工程合作夥伴的特權存取。
📋 文章處理履歷
- 📰 發表: 2026年6月3日 10:00
- 🔍 收集: 2026年6月3日 10:25(發表後25分鐘)
- 🤖 AI分析完成: 2026年6月7日 01:41(收集後87小時15分鐘)
以零信任及零知識身份安全與特權存取管理(PAM)聞名的網路安全供應商 Keeper Security APAC 股份有限公司(亞太總部:東京,執行長兼共同創辦人:Darren Guccione,以下簡稱「Keeper」)今日宣布,發布與海底石油與天然氣產業電腦視覺軟體技術新創公司 DrillDocs 的案例研究。該案例研究介紹了 DrillDocs 如何導入「KeeperPAM」,以保護其遍布全球的員工(包括從個人裝置全天候支援業務系統的第三方工程合作夥伴)的特權存取。在導入 KeeperPAM 之前,DrillDocs 已利用 Keeper Secrets Manager 為其 DevOps 工作流程建立了安全基礎。在自動部署期間,憑證會以程式方式直接擷取並注入記憶體,絕不會以純文字形式儲存在業務系統上。這種方法對機器對機器的存取很有效,但隨著公司建立由外部工程公司提供的 24 小時支援結構,所需的安全標準也隨之改變。在內部工程師使用個人裝置與外部合作夥伴共存的環境中管理特權會話,需要更全面的解決方案。管理階層尋求的是能夠可視化特權操作、快速授予和撤銷存取權限,並能隨全球成長而擴展的平台。DrillDocs 共同創辦人兼首席科學官 Francois Ruel 表示:「在個人裝置與業務混雜的環境中,安全管理上的擔憂無可避免。我們對合作夥伴的信任不變,但需要轉變為信任但驗證(trust-but-verify)的態度。」獲選入 Gartner® Magic Quadrant™ for Privileged Access Management 的 KeeperPAM,是一個整合了從密碼管理到端點特權管理、基於零信任與零知識架構的 AI 驅動雲端原生 PAM 平台。存取權限根據使用者角色定義和控制,所有會話均可記錄和稽核,存取權限的授予和撤銷可在數秒內完成。工程師和外部合作夥伴無需 VPN 或暴露憑證,即可透過安全的瀏覽器型會話連接到業務系統。在 DrillDocs,導入工作在一次入職會話中即告完成。傳統的非正式存取管理迅速被符合業務規模與風險的安全態勢所取代。DrillDocs 面臨的挑戰在日本並不罕見。在一個重視長期信任關係與業務連續性的社會中,組織一直難以加強特權存取管理。共享憑證、未撤銷的存取權限以及會話可視性不足等問題,在許多組織中仍然存在。隨著經濟產業省(METI)和內閣網路安全中心(NISC)加強法規,問題不在於是否應對,而在於如何在維持合作關係的同時實現。Keeper Security 亞太區銷售資深副總裁兼日本國家經理西山高德表示:「在日本市場,我們也看到同樣的情況。基於信任授予的供應商存取權限,幾乎從未被審查或撤銷。風險是真實存在的,其嚴重性被低估了。DrillDocs 的案例表明,在保護現有合作關係的同時,可以為分散的團隊和外部合作夥伴實施經過驗證的存取管理。」Keeper Security 執行長兼共同創辦人 Darren Guccione 表示:「DrillDocs 解決的挑戰並非海洋鑽井產業獨有。任何向外部合作夥伴、多雲環境或分散式員工授予特權存取的組織,都面臨著類似的風險。隱含的信任並非安全。KeeperPAM 從導入第一天起,就能為人類和非人類身份提供經過驗證、基於會話的嚴格存取控制。」隨著 METI 和 NISC 持續加強法規以及 AI 驅動威脅的增加,結構化存取控制的重要性從未如此之高。DrillDocs 的案例證明了業務連續性與強健安全可以並存。該案例研究(包括內外部團隊的存取配置以及為 SOC 2 合規建立稽核基礎的方法)現已發布。關於 Keeper Security Keeper Security 是一家基於零信任和零知識原則的身份安全領導企業,被全球數百萬用戶和數千家企業與組織廣泛使用。Keeper 的特權存取管理平台 KeeperPAM® 將密碼和金鑰管理、機密管理器、特權會話管理和端點特權管理器整合到單一雲端平台,並受到後量子密碼學的保護。KeeperAI 為所有特權會話提供即時的 AI 驅動威脅偵測。隨著 AI 代理的使用擴展且身份成為主要攻擊目標,Keeper 能夠控制人類、機器、非人類身份和 AI 代理的存取,作為企業級存取管理、合規性和可視性的統一核心平台。更多資訊,請造訪 KeeperSecurity.com。關注 Keeper Security Facebook LinkedIn X LINE 關於此事的聯絡窗口 Keeper Security APAC KK 公關部 Email: ymatsunaga@keepersecurity.com
常見問題
什麼是 KeeperPAM?
Keeper Security 提供的 AI 驅動雲端原生 PAM 平台,建立在零信任和零知識架構之上。
DrillDocs 面臨了哪些挑戰?
他們需要在包含外部合作夥伴的分散式環境中管理特權存取、獲得會話可視性,並實現快速的存取授予與撤銷。
這個案例研究的主要成果是什麼?
導入工作在單次入職會話中完成,迅速將非正式的存取管理轉變為符合風險的安全態勢。