الوصول عن بعد إلى قواعد البيانات

وصول آمن عن بُعد إلى قواعد البيانات باستخدام KeeperPAM®

يوفر KeeperPAM وصولًا آمنًا عن بُعد إلى قواعد البيانات من خلال بنية سحابية أصلية قائمة على مبدأَي انعدام المعرفة وانعدام الثقة.

خزانة Keeper تعرض سجل PAM محددًا لقاعدة بيانات Docker MySQL محلية، إلى جانب خيارات بدء التشغيل واسم المضيف والمنفذ وبيانات الاعتماد.

مخاطر الوصول التقليدي إلى قواعد البيانات عن بُعد

تؤدي بيانات الاعتماد المكشوفة إلى توسيع سطح الهجوم

يؤدي الاعتماد على شبكات VPN إلى فجوات تشغيلية وأمنية

يؤدي تعقيد إدارة الأذونات إلى إضعاف إنفاذ السياسات

محدودية الرؤية في أنشطة قواعد البيانات عن بُعد

يصبح الحفاظ على الامتثال التنظيمي أكثر صعوبة

كيف يوفّر KeeperPAM وصولًا آمنًا عن بُعد إلى قواعد البيانات

حماية بيانات الاعتماد باستخدام أمان قائم على انعدام المعرفة

يوفر KeeperPAM للمستخدمين ذوي الامتيازات وصولًا عند الحاجة مباشرةً من Keeper Vault، باستخدام تشفير قائم على انعدام المعرفة. لا تُكشف بيانات الاعتماد مطلقًا للمستخدمين النهائيين، ولا تُخزَّن على نقاط النهاية، ولا تُضمَّن في ملفات التكوين. أثناء الجلسة، يصادق Keeper بأمان على جلسة قاعدة البيانات عبر Keeper Gateway، ما يضمن استمرار الحماية الكاملة لكلمات المرور والمفاتيح الحساسة الخاصة بقاعدة البيانات.

سجل PAM لقاعدة بيانات يعرض تفاصيل اتصال MySQL بقاعدة بيانات إنتاجية في منطقة EU-WEST-1.
إعدادات JIT في سجل PAM، وتعرض تفعيل إنشاء مستخدم مؤقت لقاعدة البيانات وخيارات رفع امتيازات الحساب.

إنفاذ الوصول القائم على انعدام الثقة من خلال السياسات

يفرض KeeperPAM ضوابط وصول قائمة على مبدأ انعدام الثقة في كل اتصال بقاعدة بيانات. يُمنح الوصول وفق سياسات قائمة على الأدوار، وتوفر المصادقة متعددة العوامل (MFA) الحماية له. يُلغي الوصول عند الحاجة (JIT) الامتيازات الدائمة، فلا يُمنح المستخدمون حق الوصول إلى قواعد البيانات إلا بعد الموافقة ولمدة محددة.

التوسط في الاتصالات عبر Keeper Gateway

يستبدل KeeperPAM أسلوب الوصول المعتمد على شبكات VPN بمكوّن Keeper Gateway خفيف، ينشئ اتصالات مشفّرة من طرف إلى طرف مع أي قاعدة بيانات مستهدفة. لا يلزم إعداد قواعد لجدار الحماية للاتصالات الواردة؛ إذ تتوسط البوابة بأمان في الوصول بين مستخدم Keeper Vault وقاعدة البيانات المستهدفة، ما يحد من سطح الهجوم مع الحفاظ على الأداء وقابلية التوسع عبر البيئات السحابية والمحلية.

قائمة بالبوابات تعرض EU-WEST-1 وEU-WEST-2 وUS-EAST-1 في حالة اتصال، إلى جانب أوقات آخر ظهور لها.
نموذج إعداد مورد PAM يعرض اختيار AWS باعتبارها البيئة، واختيار بوابة AWS US-EAST-1.

إدارة الوصول ذي الامتيازات مركزيًا

يوحّد KeeperPAM إدارة الوصول إلى قواعد البيانات مركزيًا، ويفرض السياسات من خلال منصة واحدة قائمة على بنية سحابية أصلية. بدلًا من الاعتماد على بيانات الاعتماد الدائمة وصلاحيات الوصول الموزعة بين الفِرق، يمنح مسؤولو الأمن وصولًا في الوقت المناسب (JIT) إلى قواعد البيانات، ما يحد من الامتيازات الدائمة ويوفر رؤية كاملة لمن يمكنه الوصول إلى كل قاعدة بيانات وتوقيت هذا الوصول.

مراقبة جلسات قواعد البيانات ذات الامتيازات وتسجيلها

يوفر KeeperPAM إدارة شاملة الجلسات، تشمل تسجيلًا مشفّرًا للجلسات وسجلات تدقيق مفصّلة. يمكن للمؤسسات مراقبة أنشطة قواعد البيانات عن بُعد، ومراجعة الجلسات ذات الامتيازات، ودمج بيانات الأحداث مع منصات SIEM لاكتشاف التهديدات ودعم مبادرات الامتثال. يتيح KeeperAI إنهاء الجلسات عالية المخاطر تلقائيًا.

شاشة عمليات تكامل التسجيل الخارجي تعرض خيارات مثل Amazon S3 وCrowdStrike وCortex XSIAM وDatadog وElastic وQRadar وLogRhythm.
رسم توضيحي يعرض شعار Keeper متصلًا بشارة علامة اختيار خضراء.

تبسيط الامتثال باستخدام ضوابط تدقيق موحدة

من خلال توحيد إدارة المصادقة والتفويض وإتاحة رؤية مركزية للجلسات، يُبسّط KeeperPAM الامتثال للمتطلبات التنظيمية. تساعد التقارير التفصيلية ومسارات التدقيق المؤسسات على إثبات إحكام السيطرة على الوصول ذي الامتيازات إلى قواعد البيانات، مع الحفاظ على بنية أمنية قائمة على مبدأ انعدام المعرفة.

الخيارات المتعددة التي يتيحها Keeper للوصول الآمن إلى قواعد البيانات

جلسات KeeperDB التفاعلية

أطلق واجهة أمامية لقواعد البيانات مدمجة بالكامل وقائمة على مبدأ انعدام الثقة باستخدام KeeperDB، مصممة خصيصاً لتحل محل أدوات قواعد البيانات القديمة.

تُمكّن KeeperDB المستخدمين ذوي الامتيازات من الوصول بأمان إلى قواعد البيانات والاستعلام عنها وإدارتها مباشرةً من Keeper Vault، من دون كشف بيانات الاعتماد أو الاعتماد على تطبيقات العميل التقليدية. تُسجَّل كل جلسة بالكامل، كما تُسجَّل جميع الاستعلامات لتوفير رؤية شاملة وإمكانية التدقيق والتحكم الكامل.

وكيل KeeperDB مع الأدوات المحلية

بنقرة واحدة من Keeper Vault، ينشئ المستخدمون نفقًا محليًا مشفرًا من طرف إلى طرف يصل إلى قاعدة البيانات المستهدفة عبر Keeper Gateway، ثم يتصلون بها باستخدام أداة قواعد البيانات المحلية لديهم. لا تصل بيانات الاعتماد مطلقًا إلى جهاز المستخدم، ويمكن تقييد الوصول بمدة زمنية محددة والتحكم فيه وفق السياسات. تُسجَّل الجلسات بالكامل، كما تُسجَّل الاستعلامات لتوفير رؤية شاملة وإمكانية تدقيق كاملة.

الاستعلام باللغة الطبيعية باستخدام KeeperAI

اطلب البيانات بلغة إنجليزية واضحة وبسيطة، ودع KeeperAI يكتب استعلامات SQL وينفذها مباشرةً داخل جلسة Keeper Vault. يمكن تشغيل استعلامات القراءة فقط تلقائيًا عندما تسمح السياسات بذلك؛ أما أي إجراء يغيّر البيانات، فيظل معلقًا إلى حين موافقتك. ويُدرج Keeper Gateway بيانات الاعتماد وقت التشغيل، بحيث لا تصل الأسرار مطلقًا إلى المستخدم أو النموذج. يمكنك أيضًا اختيار النموذج المستخدم، سواء أكان OpenAI أم Anthropic أم Google أم Azure أم Bedrock أم Vertex أم نقطة نهاية مستضافة ذاتيًا. ويُسجَّل كل استعلام ينشئه الذكاء الاصطناعي ويُحفظ في السجلات، شأنه شأن أي جلسة أخرى.

تطبيق أصلي مع اتصال عبر نفق

ابدأ اتصالاً محليًا عبر Keeper Gateway حتى تتمكن تطبيقات العميل الأصلية، مثل MySQL Workbench وpgAdmin وSSMS، من الاتصال بنقطة النهاية، مع بقاء بيانات الاعتماد محمية داخل Keeper Vault.

الوصول الآمن إلى قواعد بياناتك البعيدة من دون كشف بيانات الاعتماد أو الحاجة إلى شبكة افتراضية خاصة (VPN)

سحب موافقة ملفات تعريف الارتباطنحن نقدّر خصوصيتك

نستخدم ملفات تعريف الارتباط في موقعنا لمنحك أفضل تجربة تصفح، وتقديم إعلانات مخصصة لك عن منتجاتنا ومحتوانا، وتحليل حركة زيارة موقع الويب. لمعرفة المزيد، يُرجى الرجوع إلى سياسة الخصوصية الخاصة بنا.

قم بتسجل الاشتراك في نسخة تجريبية مجانية

شراء الآن