تدوير كلمات المرور المؤتمت

قم بتبسيط تدوير كلمات المرور، والمفاتيح SSH والأسرار مع KeeperPAM®.

إزالة تحديثات كلمات المرور اليدوية وفرض مبدأ الثقة الصفرية من خلال تدوير فوري يعتمد على السياسات.

لقطة شاشة لـ Keeper Vault تُظهر سجل

إمكانيات التدوير التي تدعم الثقة الصفرية والامتثال

تغطية شاملة لبيانات الاعتماد

تغطية شاملة لبيانات الاعتماد

أتمت تدوير كلمات المرور لحسابات المستخدمين، وحسابات الخدمة، والأجهزة، والبنية التحتية عبر البيئات الهجينة ومتعددة السحابات.

جدولة مرنة ومحفزات

جدولة مرنة ومحفزات

قم بتشغيل التدويرات على فترات ثابتة، أو باستخدام تعبيرات cron، أو قم بتفعيلها عند الطلب أو بناءً على أحداث السياسات، مثل إلغاء الوصول.

إدارة حساب الخدمة

إدارة حساب الخدمة

تحديث خدمات Windows والمهام المجدولة والأنظمة الأخرى التي تعتمد على بيانات الاعتماد التي يتم تدويرها تلقائيًا، دون الحاجة إلى إعادة تكوين يدوي.

إجراءات ما بعد التدوير

إجراءات ما بعد التدوير

تنفيذ البرامج النصية المخصصة أو الإجراءات المحددة مسبقًا فورًا بعد التدوير، ما يتيح التكامل مع الأنظمة اللاحقة أو عمليات سير عمل التنظيف.

التدوير المعتمد على الوصول

التدوير المعتمد على الوصول

فرض الوصول الفوري (JIT) عن طريق تدوير بيانات الاعتماد بمجرد انتهاء صلاحية الوصول أو إلغائه، مما يلغي الامتيازات الدائمة.

رؤية التدقيق والامتثال

رؤية التدقيق والامتثال

يتم تسجيل جميع أحداث التدوير ويمكن دفقها إلى أدوات SIEM باستخدام وحدة التقارير والتنبيهات المتقدمة (ARAM) من Keeper من أجل رؤية شاملة.

كيف يعمل تدوير كلمات المرور في KeeperPAM®

اختيار بيانات الاعتماد المطلوب تدويرها

اختيار بيانات الاعتماد المطلوب تدويرها

إنشاء سجل مستخدم PAM في Keeper Vault. يحتفظ هذا السجل ببيانات الاعتماد التي سيتم تدويرها تلقائيًا.

تحديد النظام المستهدف والجدول

تحديد النظام المستهدف والجدول

ربط مستخدم إدارة الوصول المميز (PAM) بمورد PAM. ثم، تكوين عدد مرات حدوث التدوير باستخدام فاصل زمني يعتمد على الوقت أو تعبير cron.

يقوم KeeperPAM بعملية التدوير

يقوم KeeperPAM بعملية التدوير

في الوقت المحدد، تستخدم بوابة Keeper Gateway بيانات اعتماد المسؤول المعين للمصادقة وتدوير كلمة المرور باستخدام البروتوكولات الأصلية أو واجهات برمجة التطبيقات السحابية.

كل شيء يتم تسجيله.

كل شيء يتم تسجيله.

يتم حفظ بيانات الاعتماد الجديدة بأمان في Keeper Vault المشفرة. يتم تسجيل الحدث بالكامل لأغراض التدقيق والامتثال والتكامل مع أنظمة إدارة المعلومات والأحداث الأمنية (SIEM).

لماذا تستخدم KeeperPAM من أجل تدوير كلمات المرور؟

يزيل بيانات الاعتماد الدائمة

تشكِّل بيانات الاعتماد الثابتة خطرًا أمنيًا كبيرًا. يزيل KeeperPAM هذا التهديد عن طريق تدوير كلمات المرور وفق جدول زمني أو فور انتهاء الوصول.

لقطة شاشة لتعيين تدوير كلمات المرور في الأول من الشهر عند الساعة 12 صباحًا بتوقيت وسط أمريكا مع كلمات مرور معقدة مكونة من 20 حرفًا.
لقطة شاشة تُظهر ستة أيقونات لشهادات الامتثال والأمان، بما في ذلك FedRAMP وSOC 2 وAICPA SOC وHIPAA وISO وGDPR.

Simplifies compliance

يتم تسجيل كل حدث تدوير ويمكن تدقيقه. يدعم KeeperPAM المتطلبات عبر NIST وCMMC وISO 27001 وHIPAA وSOC 2 وغيرها.

يوفر الوقت لتكنولوجيا المعلومات وفرق عمليات التطوير

تستغرق التحديثات اليدوية لكلمات المرور الخاصة بحسابات الخدمات والأجهزة والتطبيقات وقتاً طويلاً وتكون عرضة للأخطاء. يقوم KeeperPAM بأتمتة العملية بأكملها، ما يتيح للفرق لديك إمكانية التركيز على المبادرات الاستراتيجية.

لقطة شاشة تُظهر حقول كلمة المرور ومفتاح PEM الخاص مع إدخالات محجوبة، وجدولة التدوير اليومي في الساعة 2:00 صباحًا بتوقيت CDT، وزر
لقطة شاشة تعرض أربعة أيقونات تمثل تكاملات: AWS، وMicrosoft Azure Active Directory، وقاعدة البيانات، وLinux.

يدعم البيئات الهجينة والسحابية

سواء كانت بيانات الاعتماد موجودة في Active Directory، أو قواعد البيانات، أو خوادم Linux، أو تطبيقات SaaS أو IAM السحابية، فإن KeeperPAM يؤتمت عملية التدوير عبر البنية التحتية بأكملها، سواء كانت محلية، هجينة أو سحابية الأصل.

يوفر رؤية وتحكمًا مركزيين

مع سجلات تدقيق كاملة، وضوابط وصول مستندة إلى الأدوار (RBAC)، وتنبيهات في الوقت الفعلي، يتم من خلال KeeperPAM منح فرق الأمن الرقابة اللازمة دون إبطاء العمليات.

لقطة شاشة لوحدة تحكم المسؤول في Keeper تعرض قائمة المستخدمين مع الحالة والعلامات وزر إضافة مستخدم.

الأسئلة الشائعة

ما هو تغيير كلمة المرور؟

تدوير كلمات المرور هو عملية تغيير كلمات المرور تلقائيًا أو يدويًا للحسابات ذات الامتيازات على فترات منتظمة أو بعد أحداث معينة. يساعد ذلك في ضمان عدم استخدام بيانات الاعتماد لفترات طويلة وتقليل خطر الوصول غير المصرح به.

لماذا يُعتبر تدوير كلمات المرور أمرًا مهمًا؟

تدوير كلمات المرور مهم لأنه يقلل من تعرض بيانات الاعتماد في حالة حدوث تسرب أو اختراق. كما يدعم الامتثال لمعايير الأمان (مثل NIST وPCI-DSS وISO 27001)، ويساعد في منع التهديدات الداخلية والوصول غير المصرح به طويل الأمد، ويحافظ على الأمن التشغيلي للأنظمة عالية المخاطر.

ما الأنظمة التي يتكامل معها Keeper من أجل التدوير؟

يدعم KeeperPAM تدوير كلمات المرور لمجموعة واسعة من الأنظمة، ومنها:

  • Windows (حسابات محلية وحسابات Active Directory)
  • Linux/Unix (حسابات تعتمد على SSH)
  • قواعد البيانات (MySQL، وPostgreSQL، وSQL Server، وOracle، وما إلى ذلك)
  • المنصات السحابية (AWS، وAzure، وGCP)
  • أجهزة الشبكة (عبر SSH أو البرامج النصية المخصصة)
  • تطبيقات SaaS والتطبيقات المخصصة (عبر API أو التدوير المستنِد إلى البرامج النصية)

هل أحتاج إلى كتابة البرامج النصية للتدوير؟

ليس دائمًا. يتضمن KeeperPAM موصلات مدمجة للتدوير للعديد من الأنظمة الشائعة.
ومع ذلك، إذا كنت تقوم بتدوير بيانات الاعتماد لنظام مخصص أو شيء غير مدعوم أصلاً، فيمكنك:

  • استخدم البرامج النصية المخصصة (Bash، PowerShell، Python، إلخ)
  • تعيين تلك البرامج النصية إلى وظائف التدوير

هل يمكنني اختبار تدوير كلمات المرور قبل فرض التدوير؟

نعم، يوفر KeeperPAM وظيفة اختبار التدوير من أجل محاكاة عملية التدوير. يضمن ذلك أن البرامج النصية والاتصالات تعمل بشكل صحيح قبل تطبيق التغييرات في بيئة الإنتاج.

ماذا يحدث إذا فشل تدوير كلمات المرور؟

إذا فشلت عملية التدوير، فإن KeeperPAM:

  • يسجل الخطأ في سجلات الأحداث والتدقيق
  • يرسل تنبيهات أو إشعارات (إذا تم تكوينها)
  • يحتفظ بآخر كلمة مرور معروفة تعمل
  • يعيد محاولة التدوير بشكل اختياري (اعتمادًا على الإعدادات)

ينبغي على المسؤولين فحص السجلات وإصلاح الأخطاء في التكوينات أو مشكلات الأذونات.

شراء الآن