ما الذي يجعل Keeper أفضل بديل لمنصة ThreatLocker؟
يستند هذا التحليل إلى الوثائق والمعلومات المتاحة للعامة اعتبارًا من 12 أغسطس 2026.
نطاق المنصة
يجمع Keeper بين إدارة كلمات المرور وإدارة الأسرار وإدارة الجلسات المميزة وإدارة امتيازات نقاط النهاية وعزل المتصفح عن بُعد (RBI) في خزنة واحدة قائمة على مبدأ انعدام المعرفة. تُعد إدارة امتيازات نقاط النهاية إحدى ركائز المنصة، ما يعني أن طلبات رفع الامتيازات والوصول إلى بيانات الاعتماد وأنشطة الجلسات تخضع جميعها لمحرك السياسات نفسه، ويمكن تتبعها ضمن مسار التدقيق نفسه. يدعم الحل نقاط النهاية التي تعمل بأنظمة Windows وLinux وmacOS، مع اتساق مفاهيم السياسات والحوكمة المركزية وإمكانية الاطلاع على معلومات التدقيق عبر المنصات المدعومة.
يمكن لمزوِّدي الخدمات المُدارة البدء بتوفير إدارة كلمات المرور والتحكم في امتيازات نقاط النهاية، ثم توسيع نطاق عروضهم لتشمل إدارة الأسرار والإدارة الكاملة للجلسات مع تزايد متطلبات عملائهم.
ThreatLocker هي منصة أمن لنقاط النهاية قائمة على مبدأ الثقة الصفرية، مبنية حول السماح بالتطبيقات (Application Allowlisting) وRingfencing والتحكم في التخزين والتحكم في الشبكة. تمثل Elevation Control إحدى وحدات هذه المنصة. وتتيح رفع امتيازات التطبيقات من دون منح المستخدمين حقوق المسؤول المحلي.
تدعم المنصة أنظمة Windows وLinux وmacOS، لكن مستوى دعم الميزات يختلف بصورة ملحوظة بين الأنظمة الثلاثة؛ إذ يكون دعم الميزات أكثر شمولًا على Windows وأضيق نطاقًا على Linux.
لا يتضمن ThreatLocker خزنة لبيانات الاعتماد المميزة أو إمكانات لإدارة الأسرار أو إدارة الجلسات المميزة.
يحتاج مزودو الخدمات المُدارة الذين يستخدمون ThreatLocker للتحكم في نقاط النهاية إلى أدوات منفصلة لتغطية تلك الجوانب من الوصول المميز.
نهج إدارة امتيازات نقاط النهاية
يُعد Endpoint Privilege Manager من Keeper (Keeper EPM) حلًا لإدارة رفع الامتيازات والتفويض (PEDM)، وهو مصمم خصيصًا لهذا الغرض. يزيل حقوق المسؤول المحلي الدائمة ويستبدلها بامتيازات مرتفعة مؤقتة ومحددة النطاق تُمنح على مستوى العملية أو الجهاز، دون الحاجة أولًا إلى وضع خط أساس لقائمة السماح بالتطبيقات. يُحدَّد نطاق السياسات استنادًا إلى هوية المستخدم والمجموعة عبر مجموعات الأجهزة، وتنتهي تلقائيًا صلاحية منح الامتيازات في الوقت المناسب (JIT).
تدعم Elevation متطلبات المصادقة متعددة العوامل (MFA)، وتسجيل المبررات، والفترات الزمنية المحددة، ومهام سير عمل الموافقة متعددة الخطوات والمتكاملة مع Slack وJira وServiceNow. يوفر تغطية كاملة لأنظمة Windows وmacOS وLinux، إلى جانب حوكمة متسقة للامتيازات عبر أنظمة التشغيل الثلاثة.
يمنح ThreatLocker Elevation Control أذونات مرتفعة لتطبيقات أو عمليات محددة دون منح المستخدمين حقوق المسؤول المحلي. يعتمد رفع الامتيازات على قائمة السماح بالتطبيقات في ThreatLocker، لذا يجب الموافقة على التطبيقات قبل منح امتيازات مرتفعة. ونتيجةً لذلك، تتطلب عمليات النشر الجديدة فترةً لتحديد خط الأساس.
يدعم رفع الامتيازات لفترة زمنية محددة. يعتمد النموذج على التطبيقات بدلًا من الهويات، ما يعني أن السياسات تحكم ما يمكن تشغيله، وليس من يمكنه الوصول إلى ماذا. وفقًا لوثائق ThreatLocker، تُستخدم Elevation Control لإدارة المسؤولين المحليين على نظامي Windows وmacOS. يُدعم Linux على مستوى المنصة فيما يتعلق بقائمة السماح بالتطبيقات وRingfencing، لذا ينبغي لمزودي الخدمات المُدارة التحقق مما إذا كانت آلية ThreatLocker لإدارة الامتيازات في Linux تفي بمتطلبات الحوكمة لديهم.
حوكمة وكلاء الذكاء الاصطناعي
يوسّع Keeper EPM نطاق إنفاذ الامتيازات ليشمل، إلى جانب البشر، وكلاء الذكاء الاصطناعي العاملين على نقاط النهاية، مع تطبيق نموذج السياسات والتدقيق نفسه عليهم.
يكتشف Keeper EPM الوكلاء ويُسند إليهم هويات لمراقبة سلوكهم وتوفير تقييم للمخاطر قائم على الإجراءات، مما يمكّن المؤسسات من حوكمتهم بفعالية من خلال ثلاثة أنواع مختلفة من السياسات.
يمكن للمؤسسات التحكم في من يمكنه تشغيل وكلاء الذكاء الاصطناعي، وما يمكن لهؤلاء الوكلاء فعله، وكيفية طلبهم رفع الامتيازات الإدارية.
يتعامل ThreatLocker مع وكلاء الذكاء الاصطناعي بطريقة مختلفة عن Keeper EPM. في إطار نهج قائمة السماح القائم على الرفض افتراضيًا، يتعامل ThreatLocker مع وكيل الذكاء الاصطناعي شأنه شأن أي ملف قابل للتنفيذ أو برنامج نصي آخر، ويتحكم في إمكانية تشغيله. ولا يخصص ThreatLocker هويات مستقلة لوكلاء الذكاء الاصطناعي، كما لا يطبق مراقبة السلوك الخاصة بالوكلاء أو تقييم المخاطر القائم على الإجراءات الذي يوفره Keeper EPM.
حفظ بيانات الاعتماد في الخزنة وإمكانية الاطلاع على الجلسات
يخزّن Keeper جميع بيانات الاعتماد المميزة في خزنة مشفرة قائمة على مبدأ انعدام المعرفة؛ ولا تُكشف كلمات المرور مطلقًا عند بدء الجلسة. تُسجَّل كل جلسة مميزة بالكامل؛ إذ تُخزَّن ضغطات المفاتيح وتسجيلات الفيديو كأدلة تدقيق غير قابلة للتغيير عبر جميع المستأجرين. يراقب KeeperAI® الجلسات في الوقت الفعلي، ويمكنه إنهاء أي نشاط يتجاوز حدود المخاطر المحددة تلقائيًا.
يمكن منح العملاء إمكانية الوصول المباشر إلى تسجيلات الجلسات وسجلات التدقيق، مما يدعم مراجعات الامتثال والاستجابة للحوادث دون الحاجة إلى الاعتماد على مزود الخدمات المُدارة.
لا يتضمن ThreatLocker خزانة لبيانات الاعتماد ذات الامتيازات. تدير Elevation Control الامتيازات على مستوى التطبيقات دون تخزين بيانات الاعتماد الأساسية المستخدمة للوصول إلى الأنظمة أو إدارتها. لا تتوفر إمكانية تسجيل الجلسات المميزة. تسجل المنصة أحداث رفع الامتيازات والتنفيذ ضمن إطار سياسات نقاط النهاية، وليس الأنشطة التي تجري داخل الجلسة.
أما مزوِّدو الخدمات المُدارة الذين يدعمون عملاء لديهم متطلبات تدقيق صارمة، فإن ThreatLocker لا يوفر الاطلاع على أنشطة الفنيين التي تُنفَّذ أثناء الجلسات المميزة.
حوكمة الوصول ومهام سير عمل الموافقة
يقوم نموذج حوكمة الوصول في Keeper على أساس الهوية. يُحدد نطاق السياسات وفقًا للمستخدمين والمجموعات، ويُمنح الوصول في الوقت المناسب مع انتهاء صلاحيته تلقائيًا، ولا تُكشف بيانات الاعتماد مطلقًا أثناء الجلسة. تدعم مهام سير عمل الموافقة المصادقة متعددة العوامل (MFA)، وتسجيل المبررات، والموافقة متعددة الأطراف، والوصول المحدد زمنيًا، الذي يمكن تكوينه بحسب المستأجر أو الدور أو نوع السجل.
ينطبق التحكم في الوصول المستند إلى الأدوار (RBAC) على كلٍ من فنيي مزودي الخدمات المُدارة والمسؤولين لدى العملاء، وتتيح أدوار المسؤول المفوض ودعم تكنولوجيا المعلومات المُدار بصورة مشتركة للعملاء حوكمة بيئاتهم دون الاعتماد الكامل على مزود الخدمات المُدارة.
يوفر ThreatLocker مركز الموافقات، حيث يمكن للمستخدمين النهائيين طلب رفع الامتيازات لتطبيقات محددة، مع إرفاق ملفات وملاحظات لدعم طلباتهم. يمكن للمسؤولين أو فريق دعم ThreatLocker Cyber Hero الموافقة على رفع الامتيازات وتطبيقه في الوقت نفسه.
يتمحور نموذج الحوكمة حول التطبيقات. يتوفر رفع الامتيازات المحدد زمنيًا، إلا أن عناصر التحكم في السياسات القائمة على الهوية، مثل متطلبات المصادقة متعددة العوامل (MFA) المرتبطة برفع الامتيازات، أو الموافقات متعددة الأطراف، أو مهام سير عمل تقديم المبررات المحددة النطاق وفقًا لأدوار المستخدمين، لا تمثل آلية التحكم الأساسية في المنصة.
تعدد المستأجرين والحوكمة لدى مزوّدي الخدمات المُدارة (MSP)
تستند بنية Keeper متعددة المستأجرين إلى شركات مُدارة (MCs) معزولة، وهي بيئات مستأجرين منفصلة بالكامل، لكل منها عناصر التحكم في الوصول المستندة إلى الأدوار (RBAC) وإعدادات السياسات ومسارات التدقيق الخاصة بها. تُعد حوكمة الامتيازات مستوى تحكم أساسيًا، وليست ميزة ثانوية ضمن إدارة نقاط النهاية. يمكن ربط فنيي مزودي الخدمات المُدارة ومسؤولي العملاء والمدققين بمستأجرين محددين، مع منحهم وصولًا وفق مبدأ الحد الأدنى من الامتيازات.
تتيح قوالب السياسات الموحدة إعداد العملاء الجدد وفق أساس أمني متسق. تدعم تكاملات PSA وواجهة REST API وأدوات CLI الأتمتة على نطاق واسع.
تروّج ThreatLocker صراحةً لدعم البيئات متعددة المستأجرين لمزودي الخدمات المُدارة، مع إدارة مركزية للسياسات وإعداد التقارير عبر مؤسسات العملاء. يمكن لمزوّدي الخدمات المُدارة (MSPs) نشر السياسات وتعديلها عبر بيئات متنوعة من خلال بوابة سحابية موحدة، مع الاستفادة من تكاملات RMM لدعم العمليات على نطاق واسع.
تتوفر عناصر التحكم في الأدوار، لكنها تركز أساسًا على أذونات إدارة نقاط النهاية، بدلًا من حوكمة الامتيازات القائمة على الهوية عبر دورة حياة الوصول بأكملها. يرتكز نموذج الحوكمة في المنصة على سياسات تنفيذ التطبيقات، بدلًا من عناصر التحكم في الهوية عبر المستأجرين.
الامتثال والشهادات
Keeper معتمد من FedRAMP بمرتبة High، وحاصل على اعتماد GovRAMP بمرتبة High، كما يحمل شهادة SOC 2 من النوع الثاني وشهادات ISO 27001/27017/27018، ويمتثل لمتطلبات HIPAA وPCI DSS، ويعتمد على تقنيات تشفير مُصادق عليها وفق معيار FIPS 140-3.
تحمل ThreatLocker شهادة SOC 2 من النوع الثاني، مع الإشارة إلى أن الحصول على شهادة ISO 27001 لا يزال قيد التنفيذ. وفي أغسطس 2025، حصلت على حالة FedRAMP Ready لنشر مجموعتها في سحابة حكومية، وهي مدرجة حاليًا في FedRAMP Marketplace. تُعد FedRAMP Ready حالة ضمن مسار الحصول على الاعتماد، وتؤكد اكتمال مراجعة الجاهزية؛ لكنها لا تعادل شهادة FedRAMP الكاملة التي تتطلبها معظم عمليات الشراء لدى الوكالات الفيدرالية.
من خلال وحدة Defense Against Configurations (DAC)، يوائم ThreatLocker أيضًا ضوابطه مع أطر عمل تشمل NIST 800-53 وCMMC وHIPAA وPCI DSS وISO 27001. وتُعد هذه المواءمة إمكانية تتيح رؤية حالة الامتثال، وهي منفصلة عن الشهادات التي يحملها ThreatLocker.