الوصول عن بعد إلى قواعد البيانات
وصول آمن عن بُعد إلى قواعد البيانات باستخدام KeeperPAM®
يوفر KeeperPAM وصولًا آمنًا عن بُعد إلى قواعد البيانات من خلال بنية سحابية أصلية قائمة على مبدأَي انعدام المعرفة وانعدام الثقة.
يوفر KeeperPAM وصولًا آمنًا عن بُعد إلى قواعد البيانات من خلال بنية سحابية أصلية قائمة على مبدأَي انعدام المعرفة وانعدام الثقة.

تؤدي بيانات الاعتماد المكشوفة إلى توسيع سطح الهجوم
يؤدي الاعتماد على شبكات VPN إلى فجوات تشغيلية وأمنية
يؤدي تعقيد إدارة الأذونات إلى إضعاف إنفاذ السياسات
محدودية الرؤية في أنشطة قواعد البيانات عن بُعد
يصبح الحفاظ على الامتثال التنظيمي أكثر صعوبة
يوفر KeeperPAM للمستخدمين ذوي الامتيازات وصولًا عند الحاجة مباشرةً من Keeper Vault، باستخدام تشفير قائم على انعدام المعرفة. لا تُكشف بيانات الاعتماد مطلقًا للمستخدمين النهائيين، ولا تُخزَّن على نقاط النهاية، ولا تُضمَّن في ملفات التكوين. أثناء الجلسة، يصادق Keeper بأمان على جلسة قاعدة البيانات عبر Keeper Gateway، ما يضمن استمرار الحماية الكاملة لكلمات المرور والمفاتيح الحساسة الخاصة بقاعدة البيانات.


يفرض KeeperPAM ضوابط وصول قائمة على مبدأ انعدام الثقة في كل اتصال بقاعدة بيانات. يُمنح الوصول وفق سياسات قائمة على الأدوار، وتوفر المصادقة متعددة العوامل (MFA) الحماية له. يُلغي الوصول عند الحاجة (JIT) الامتيازات الدائمة، فلا يُمنح المستخدمون حق الوصول إلى قواعد البيانات إلا بعد الموافقة ولمدة محددة.
يستبدل KeeperPAM أسلوب الوصول المعتمد على شبكات VPN بمكوّن Keeper Gateway خفيف، ينشئ اتصالات مشفّرة من طرف إلى طرف مع أي قاعدة بيانات مستهدفة. لا يلزم إعداد قواعد لجدار الحماية للاتصالات الواردة؛ إذ تتوسط البوابة بأمان في الوصول بين مستخدم Keeper Vault وقاعدة البيانات المستهدفة، ما يحد من سطح الهجوم مع الحفاظ على الأداء وقابلية التوسع عبر البيئات السحابية والمحلية.


يوحّد KeeperPAM إدارة الوصول إلى قواعد البيانات مركزيًا، ويفرض السياسات من خلال منصة واحدة قائمة على بنية سحابية أصلية. بدلًا من الاعتماد على بيانات الاعتماد الدائمة وصلاحيات الوصول الموزعة بين الفِرق، يمنح مسؤولو الأمن وصولًا في الوقت المناسب (JIT) إلى قواعد البيانات، ما يحد من الامتيازات الدائمة ويوفر رؤية كاملة لمن يمكنه الوصول إلى كل قاعدة بيانات وتوقيت هذا الوصول.
يوفر KeeperPAM إدارة شاملة الجلسات، تشمل تسجيلًا مشفّرًا للجلسات وسجلات تدقيق مفصّلة. يمكن للمؤسسات مراقبة أنشطة قواعد البيانات عن بُعد، ومراجعة الجلسات ذات الامتيازات، ودمج بيانات الأحداث مع منصات SIEM لاكتشاف التهديدات ودعم مبادرات الامتثال. يتيح KeeperAI إنهاء الجلسات عالية المخاطر تلقائيًا.


من خلال توحيد إدارة المصادقة والتفويض وإتاحة رؤية مركزية للجلسات، يُبسّط KeeperPAM الامتثال للمتطلبات التنظيمية. تساعد التقارير التفصيلية ومسارات التدقيق المؤسسات على إثبات إحكام السيطرة على الوصول ذي الامتيازات إلى قواعد البيانات، مع الحفاظ على بنية أمنية قائمة على مبدأ انعدام المعرفة.

أطلق واجهة أمامية لقواعد البيانات مدمجة بالكامل وقائمة على مبدأ انعدام الثقة باستخدام KeeperDB، مصممة خصيصاً لتحل محل أدوات قواعد البيانات القديمة.
تُمكّن KeeperDB المستخدمين ذوي الامتيازات من الوصول بأمان إلى قواعد البيانات والاستعلام عنها وإدارتها مباشرةً من Keeper Vault، من دون كشف بيانات الاعتماد أو الاعتماد على تطبيقات العميل التقليدية. تُسجَّل كل جلسة بالكامل، كما تُسجَّل جميع الاستعلامات لتوفير رؤية شاملة وإمكانية التدقيق والتحكم الكامل.

بنقرة واحدة من Keeper Vault، ينشئ المستخدمون نفقًا محليًا مشفرًا من طرف إلى طرف يصل إلى قاعدة البيانات المستهدفة عبر Keeper Gateway، ثم يتصلون بها باستخدام أداة قواعد البيانات المحلية لديهم. لا تصل بيانات الاعتماد مطلقًا إلى جهاز المستخدم، ويمكن تقييد الوصول بمدة زمنية محددة والتحكم فيه وفق السياسات. تُسجَّل الجلسات بالكامل، كما تُسجَّل الاستعلامات لتوفير رؤية شاملة وإمكانية تدقيق كاملة.

اطلب البيانات بلغة إنجليزية واضحة وبسيطة، ودع KeeperAI يكتب استعلامات SQL وينفذها مباشرةً داخل جلسة Keeper Vault. يمكن تشغيل استعلامات القراءة فقط تلقائيًا عندما تسمح السياسات بذلك؛ أما أي إجراء يغيّر البيانات، فيظل معلقًا إلى حين موافقتك. ويُدرج Keeper Gateway بيانات الاعتماد وقت التشغيل، بحيث لا تصل الأسرار مطلقًا إلى المستخدم أو النموذج. يمكنك أيضًا اختيار النموذج المستخدم، سواء أكان OpenAI أم Anthropic أم Google أم Azure أم Bedrock أم Vertex أم نقطة نهاية مستضافة ذاتيًا. ويُسجَّل كل استعلام ينشئه الذكاء الاصطناعي ويُحفظ في السجلات، شأنه شأن أي جلسة أخرى.

ابدأ اتصالاً محليًا عبر Keeper Gateway حتى تتمكن تطبيقات العميل الأصلية، مثل MySQL Workbench وpgAdmin وSSMS، من الاتصال بنقطة النهاية، مع بقاء بيانات الاعتماد محمية داخل Keeper Vault.
عليك تمكين ملفات تعريف الارتباط لاستخدام الدردشة المباشرة.