Laut dem Data Breach Investigations Report von Verizon 2024 kommen bei 75 % der Cyberangriffe kompromittierte privilegierte Anmeldeinformationen zum Einsatz. Damit gehört privilegierter Zugriff zu den verbreitetsten
Die massive Umstellung auf verteiltes Arbeiten stellte die IT- und DevOps-Teams vor neue Herausforderungen, da sie gezwungen waren, die Überwachung und Verwaltung der Infrastruktur aus der Ferne durchzuführen. IT- und DevOps-Mitarbeiter brauchten eine sichere, zuverlässige und skalierbare Möglichkeit, die einfach zu verwalten ist, um sich aus der Ferne mit ihren Rechnern zu verbinden.
Keeper Connection Manager bietet DevOps und IT-Teams mühelosen Zugriff auf RDP, SSH, Datenbanken und Kubernetes-Endpunkte über einen Webbrowser. KCM ist ein agentenloses Remote-Desktop-Gateway, das in jeder lokalen oder Cloud-Umgebung installiert werden kann.
Zero-Trust-Fernzugriff auf die IT-Infrastruktur
Keeper Connection Manager (KCM) ist die Weiterentwicklung und der neue Name von Glyptodon Enterprise, mit dessen Integration in die Keeper-Plattform nach der Übernahme von Glyptodon im Dezember 2021 begonnen wurde.
KCM erhöht die Sicherheit erheblich, indem es Unternehmen einen Zero-Trust-Fernzugriff auf die IT-Infrastruktur ermöglicht, den die meisten VPNs nicht unterstützen, mit Funktionen wie Least-Privilege-Zugriff, rollenbasierter Zugriffskontrolle (RBAC) und Multifaktor-Authentifizierung (MFA).
KCM ist agentenlos und clientlos. Endbenutzer interagieren mit Remote-Desktops über eine sichere Sitzung in ihrem Webbrowser, und es müssen keine speziellen Plugins oder Client-Software installiert und gewartet werden. Neben allen gängigen Desktop-Webbrowsern unterstützt KCM auch iOS- und Android-Webbrowser auf Mobil- und Tablet-Geräten, sodass die Benutzer auf die gleichen Funktionen zugreifen können wie beim Zugriff auf Systeme über Desktop-Geräte, einschließlich RDP- und SSH-Sitzungen.
Um auf einen Remote-Rechner zuzugreifen, klicken DevOps- und IT-Mitarbeiter in der Benutzeroberfläche einfach auf den Server oder Desktop, auf den sie zugreifen möchten. Da KCM mit der marktführenden Keeper-Lösung für die Verwaltung von Passwörtern und Geheimnissen in Unternehmen integriert ist, können alle Passwörter und SSH-Schlüssel in einem verschlüsselten Tresor geschützt werden. Der gesamte Datenverkehr läuft über ein sicheres, authentifiziertes Gateway, und die Desktops sind nie dem öffentlichen Internet ausgesetzt. Neben der Minimierung des Verwaltungsaufwands und der Vereinfachung der Benutzererfahrung bietet KCM eine überlegene Konnektivität und Leistung im Vergleich zu VPNs, die für ihre Trägheit und schlechte Zuverlässigkeit berüchtigt sind.

Nach der Authentifizierung und Anmeldung über KCM finden alle Benutzeraktivitäten hinter der Unternehmens-Firewall statt. So wird sichergestellt, dass Benutzer, die aus der Ferne arbeiten, den gleichen Schutz durch die Sicherheitssysteme des Unternehmens genießen, wie wenn sie in einer physischen Büroumgebung arbeiten würden. Außerdem werden die Unternehmensdaten im Unternehmensnetzwerk und nicht auf lokalen Rechnern gespeichert. So können die Daten ordnungsgemäß gesichert und geschützt werden, und das Risiko von Datenverlusten oder -lecks wird minimiert.
Zero-Trust-Fernzugriff auf privilegierte Systeme
Keeper Connection Manager ermöglicht es Administratoren, den Zugriff über RDP, SSH, VNC, MySQL und andere übliche Protokolle zu gewähren, ohne die Anmeldeinformationen mit den Endbenutzern teilen zu müssen. Fein abgestufte Kontrollen ermöglichen es Administratoren, Zugriff auf das gesamte System – oder nur auf einen Rechner – zu gewähren. Der Zugriff kann jederzeit widerrufen werden, und ein robuster Prüfpfad identifiziert, wann und wie das System verwendet wurde.

Zu Zwecken der Auditierbarkeit unterstützt KCM sowohl Videoaufzeichnungen von Verbindungssitzungen als auch (bei bestimmten Verbindungsprotokollen) Typoskriptaufzeichnungen, die nur den an den Client-Rechner gesendeten Text aufzeichnen. Da diese Aufzeichnungen im Keeper Connection Manager und nicht auf den Rechnern der Endbenutzer gespeichert werden, ist die Integrität der Aufzeichnungen gewährleistet; Bedrohungsakteure können sie weder ändern noch löschen.
Schnelle Bereitstellung und minimale Wartung
KCM bietet mehrere flexible Installationsoptionen über Docker oder RPM, mit Authentifizierungsmodulen für gängige Datenbanken und AD/LDAP. KCM unterstützt standardmäßig SSH, VNC, Kubernetes, MySQL-Datenbanken und RDP. Es gibt keine Agenten, Ihr Webbrowser ist der Client, und es gibt keine Auswirkungen auf Ihre Domänencontroller oder andere Dienste. Desktop-Images lassen sich leicht standardisieren, und Updates für Desktops und Anwendungen können automatisiert werden.
Der KCM enthält zusätzliche Funktionen wie Sitzungszusammenarbeit, Copy-and-paste, Viewer für Mobilgeräte/Tablets und optimierte Kommunikationsprotokolle, um den Benutzern eine Erfahrung zu bieten, die in Leistung und Reaktionsfähigkeit der Verwendung einer lokalen Ressource ähnelt.
Vollständig in die Cybersicherheits- und Verschlüsselungssuite von Keeper integriert
Der KCM ist nicht nur vollständig in Keeper EPM und Keeper Secrets Manager integriert, sondern auch in den Keeper Web-Tresor, die Desktop App und die Adminkonsole. Weitere Integrationen in das Advanced Reporting and Alerts Module (ARAM) von Keeper, BreachWatch, Webhooks, SIEM-Integration und Compliance-Tools werden in Kürze folgen.
Die Ergänzung der Keeper Cybersicherheit- und Verschlüsselungs-Suite durch den Keeper Connection Manager bietet Unternehmen eine moderne, unternehmensweite Transparenz und Abdeckung für Privileged Access Management (PAM).
Sie sind noch kein Keeper-Kunde? Besuchen Sie die KCM-Produktseite, um sich ein kurzes Übersichtsvideo anzusehen, oder melden Sie sich für eine kostenlose 14-tägige Testversion an! Möchten Sie mehr darüber erfahren, wie Keeper Ihrem Unternehmen helfen kann, Datenschutzverletzungen zu verhindern? Wenden Sie sich noch heute an unser Team.