الميزة: TCP Tunneling

إنشاء نفق TCP آمن للوصول السلس إلى البنية التحتية

اتصل بالبنية التحتية الداخلية، بما فيها من قواعد البيانات والخوادم وغيرها من التطبيقات القائمة على بروتوكول TCP، دون الكشف عن بيانات الاعتماد أو إجراء أي تغييرات على الشبكة.

واجهة Keeper تعرض موارد البنية التحتية مع خيارات لبدء أنفاق TCP آمنة، مما يتيح وصولًا مشفّرًا إلى قواعد البيانات والخوادم دون تعريضها مباشرةً للشبكة.

كيف يعمل نفق TCP في Keeper

ابدأ النفق من سجل PAM في تطبيق Keeper Desktop

يفتح عميل Keeper Desktop منفذاً محليًا على جهازك

تُنقل جميع حركة البيانات المرسلة إلى هذا المنفذ بأمان عبر نفق مشفّر وآمن إلى Keeper Gateway

يوجه Keeper Gateway حركة البيانات إلى عنوان IP والمنفذ (IP:port) المستهدف المحدد في سجل PAM

يمكنك الاتصال بالنظام باستخدام أي تطبيق أصلي عبر المضيف المحلي والمنفذ لديك

وصول آمن بكل بساطة

إنشاء أنفاق مشفرة فورًا

ابدأ بأنفاق TCP آمنة ومشفّرة بالكامل من طرف إلى طرف بنقرة واحدة، دون الحاجة إلى تهيئة يدوية أو برمجة نصية أو تعديلات على الشبكة. يصبح الوصول إلى البنية التحتية فوريًا ومتحكمًا فيه وسلسًا.

واجهة Keeper تعرض نفقًا آمنًا نشطًا إلى قاعدة بيانات MySQL في بيئة الإنتاج، مع تخصيص منفذ محلي وتفاصيل اتصال للوصول المشفّر عن بُعد.

تكامل سلس مع أدواتك المفضلة

اتصل باستخدام تطبيقات موثوقة بها مثل MySQL Workbench وpgAdmin وDBeaver وSQL Server Management Studio وPuTTY وغيرها، دون تغيير سير العمل الحالي أو المساس بمعايير الأمان.

تطبيق الوصول القائم على مبدأ انعدام الثقة حسب التصميم

تُؤمَّن كل جلسة بالاستعانة ببنية Keeper القائمة على مبدأي انعدام الثقة وانعدام المعرفة. لا تُكشَف بيانات الاعتماد للمستخدم النهائي مطلقًا، ويخضع الوصول للتحقق المستمر.

شاشة إعدادات KeeperPAM لتهيئة الوصول في الوقت المناسب (JIT) لقاعدة بيانات MySQL، مع خيارات لإنشاء حسابات مؤقتة ورفع مستوى الامتيازات والتحكم في الوصول المستند إلى الأدوار (RBAC).

تمكين الوصول عند الحاجة فقط

توفير وصول في الوقت المناسب (JIT) إلى الأنظمة الحساسة بضوابط زمنية وسياسية دقيقة. تنتهي صلاحية الجلسات تلقائيًا، مما يلغي الامتيازات الدائمة ويُقلّص من سطح الهجوم.

تبسيط الوصول إلى قواعد البيانات باستخدام KeeperDB Proxy

يُدرِج KeeperDB Proxy أسرارًا مؤقتة أو ثابتة تلقائيًّا في أنفاق قواعد البيانات عبر Keeper Gateway، مما يمنح المستخدمين وصولًا سلسًا مع تسجيل جلسات وتسجيل استعلامات مدمجين.

واجهة Keeper تعرض نفقًا نشطًا وآمنًا لقاعدة بيانات مع تخصيص المنفذ المحلي وتفاصيل الاتصال وحالة الوكيل، مما يتيح وصولًا مشفّرًا إلى قاعدة بيانات الإنتاج عبر KeeperDB.
صفحة إعدادات التسجيل الخارجي في Keeper تعرض عمليات التكامل مع منصات SIEM ومنصات المراقبة الأمنية، بما في ذلك Amazon S3 Bucket، وCrowdStrike Falcon Next-Gen، وCortex XSIAM، وDatadog، وDevo، وElastic، وGoogle Security Operations، وIBM QRadar SIEM، وLogRhythm.

الحفاظ على إشراف كامل على كل جلسة

التقط بيانات القياس عن بُعد التفصيلية وسجلات التدقيق لكل جلسة مميزة. يتكامل Keeper مع منصات SIEM لضمان الامتثال والجاهزية الجنائية الرقمية والرؤية الآنية.

لماذا تختار KeeperPAM للأنفاق الآمنة عبر TCP؟

التخلص من تعقيد شبكات VPN

لا حاجة لشبكات VPN أو المضيف الحصن أو المنافذ المكشوفة. تتصل الأنفاق عبر HTTPS الصادر وWebRTC، مما يقلل من أعباء صيانة البنية التحتية وأخطارها.

تعزيز الوضع الأمني

تظل جميع بيانات الاعتماد مشفرة ومعزولة داخل خزانة Keeper. ويظل الوصول المميز مؤقتًا، وقابلًا للتدقيق، وخاضعًا للسياسات.

التحرك بسرعة أكبر عبر البيئات الهجينة ومتعددة السحابة

تعمل الأنفاق عبر AWS وAzure وGCP والبيئات الداخلية والشبكات الهجينة. يُوحّد KeeperPAM آليات الوصول عبر البنية التحتية بأكملها.

الأسئلة الشائعة

ما الأدوات المدعومة؟

أي تطبيق محلي يتصل عبر بروتوكول TCP مدعوم. تشمل الأمثلة الشائعة عملاء قواعد البيانات وعملاء SSH وأدوات تصحيح أخطاء التطبيقات.

هل يلزم لإجراء أي تثبيت؟

نعم، يجب تثبيت Keeper Gateway في الشبكة التي توجد فيها الأنظمة المستهدفة. لا يلزم تثبيت أي شيء على جانب العميل بخلاف تطبيق Keeper Desktop

كيف تُؤمَّن الأنفاق؟

جميع الأنفاق مشفرة بالكامل من طرف إلى طرف باستخدام بنية انعدام المعرفة الخاصة بـ Keeper. لا يتم الكشف عن بيانات الاعتماد مطلقًا، ويتم تقييد الاتصالات من خلال السياسة الأمنية.

هل يمكنني استخدام الاتصال النفقي دون الكشف عن بيانات الاعتماد؟

نعم، لا يحصل المستخدمون مطلقًا على وصول مباشر إلى بيانات الاعتماد عند استخدام ميزة الاتصال النفقي من Keeper. يُوفَّر الوصول بأمان عبر بنية Keeper التحتية دون الكشف عن بيانات الاعتماد على جهاز المستخدم النهائي.

هل يُسجَّل نشاط الجلسة؟

نعم، تُسجَّل جميع أنشطة النفق. يدعم KeeperPAM القياس عن بُعد التفصيلي للجلسات ويتكامل مع منصات SIEM.

سحب موافقة ملفات تعريف الارتباطنحن نقدّر خصوصيتك

نستخدم ملفات تعريف الارتباط في موقعنا لمنحك أفضل تجربة تصفح، وتقديم إعلانات مخصصة لك عن منتجاتنا ومحتوانا، وتحليل حركة زيارة موقع الويب. لمعرفة المزيد، يُرجى الرجوع إلى سياسة الخصوصية الخاصة بنا.

قم بتسجل الاشتراك في نسخة تجريبية مجانية

شراء الآن