Kaseya ha ufficialmente pubblicato un avviso di fine vita per la sua soluzione di gestione delle identità e degli accessi (IAM): Passly (precedentemente AuthAnvil). Secondo l'annuncio
Scegliere la giusta soluzione di gestione degli accessi con privilegi (PAM) è essenziale per le aziende moderne che continuano a difendersi da attacchi informatici avanzati basati sull’identità. Man mano che le organizzazioni valutano le soluzioni PAM, molte stanno rivalutando fornitori legacy come Osirium e si stanno spostando su piattaforme moderne come KeeperPAM®, che offrono una sicurezza più forte con meno costi generali. La migliore alternativa a Osirium è Keeper, che offre un approccio più moderno e cloud-native agli accessi con privilegi in una piattaforma unificata zero-trust.
Continua a leggere per saperne di più su Osirium, sui suoi limiti negli ambienti IT moderni e sul perché Keeper è la migliore alternativa.
Che cos’è Osirium?
Osirium è un fornitore di sicurezza informatica con sede nel Regno Unito fondato nel 2008 e acquisito da SailPoint nel 2023. Conosciuto per la protezione degli account con privilegi e dei flussi di lavoro amministrativi, Osirium offre un ampio ecosistema di Privileged Access Security (PAS). Consiste di tre componenti principali: PAM per la protezione degli accessi ai sistemi critici, automazione dei processi con privilegi (PPA) per l’automazione delle attività ripetitive con privilegi ripetitivi e gestione degli endpoint con privilegi (PEM) per estendere i controlli agli endpoint. Osirium offre l’accesso con privilegi minimi, l’iniezione di credenziali, la registrazione delle sessioni e controlli di accesso basati sui ruoli (RBAC) per formare un modello PAS tradizionale, aiutando così le organizzazioni a proteggere informazioni sensibili e account privilegiati.
Cos’è Keeper?
Leader nelle soluzioni di cybersecurity zero-trust e zero-knowledge, Keeper Security, si distingue per un approccio moderno e unificato alla protezione di credenziali, segreti, accessi privilegiati e endpoint. Al centro della sua soluzione aziendale c’è KeeperPAM: una soluzione PAM cloud-native progettata per proteggere i sistemi critici, eliminare privilegi permanenti e offrire ai team di sicurezza piena visibilità sulle attività privilegiate. All’interno di una piattaforma unificata, KeeperPAM combina:
- Gestione delle password
- Gestione dei segreti
- Zero-Trust Network Access (ZTNA)
- Gestione dei privilegi degli endpoint
Insieme, le soluzioni di Keeper creano un ecosistema di sicurezza olistico e zero-trust che offre le funzionalità più moderne e sicure.
Perché Keeper è la migliore alternativa a Osirium
Nel momento in cui le aziende modernizzano i loro programmi di sicurezza, molte si rivolgono a Keeper perché offre una piattaforma unificata e cloud-native che supporta la sicurezza zero-trust. Crediamo che il dominio di Keeper nel settore sia stato ulteriormente convalidato dal suo riconoscimento nel Gartner® Magic Quadrant™ 2025 per PAM, che consolida la sua posizione come un forte fornitore di PAM.
Keeper ha un’architettura moderna e cloud-native
KeeperPAM offre un modello di implementazione leggero e scalabile progettato per ambienti ibridi e cloud moderni. La sua implementazione è semplificata attraverso il Keeper Gateway, un servizio containerizzato solo in uscita che consente l’accesso sicuro ai sistemi interni senza necessità di reti private virtuali (VPN) o configurazioni del firewall. Ciò semplifica l’implementazione e la manutenzione, il che lo rende ideale per i team IT e di sicurezza che necessitano di flessibilità senza compromettere la sicurezza.
Al contrario, la soluzione PAM di Osirium si basa su un’infrastruttura tradizionale basata su appliance che può essere più difficile da integrare in ambienti cloud-native o distribuiti. I modelli di implementazione legacy di solito richiedono una gestione aggiuntiva e possono compromettere gli sforzi delle organizzazioni di modernizzarsi. Grazie al design cloud-native di Keeper, le aziende possono disporre di un’alternativa pronta per il futuro a un costo significativamente inferiore.
KeeperPAM è una piattaforma unificata zero-knowledge
KeeperPAM combina la gestione degli accessi con privilegi, la gestione delle password, la gestione dei segreti, la registrazione delle sessioni e la gestione dei privilegi degli endpoint in un’unica soluzione coesa. Questo approccio consolidato consente ai team di sicurezza di gestire le identità, le credenziali e le sessioni privilegiate da un’interfaccia unificata, riducendo la dispersione degli strumenti ed eliminando le complessità legate alla gestione di più sistemi scollegati.
A differenza di Keeper, Osirium suddivide le sue soluzioni in prodotti separati: PAM, PPA e PEM. Avere più prodotti comporta ulteriori considerazioni sulle licenze e maggiori oneri amministrativi. La piattaforma unificata e zero-knowledge di Keeper offre un’esperienza più efficiente che semplifica l’implementazione e le operazioni quotidiane, offrendo alle aziende un percorso più gestibile per garantire l’accesso privilegiato tra team e reparti.
Keeper supporta l’accesso just-in-time (JIT) e la rotazione automatica delle credenziali.
Keeper supporta l’accesso just-in-time (JIT), che concede agli utenti privilegi temporanei solo quando necessario. Ciò riduce i privilegi permanenti e garantisce che gli utenti abbiano solo i diritti minimi richiesti per ogni attività, senza esporre le credenziali. Limitando l’accesso, Keeper aiuta le organizzazioni a imporre l’accesso con privilegi minimi su tutti gli account privilegiati. Keeper offre anche la rotazione automatica delle credenziali e la revoca automatica dell’accesso al termine di una sessione. Programmare la rotazione delle password e dei segreti dopo ogni utilizzo riduce notevolmente l’esposizione in caso di violazione.
Sebbene Osirium supporti l’accesso con privilegi minimi, la rotazione automatica delle credenziali può richiedere una configurazione aggiuntiva o moduli separati. Con la rotazione automatica integrata e l’accesso JIT di Keeper, le organizzazioni possono garantire che l’accesso privilegiato sia strettamente monitorato e costantemente protetto.
Keeper migliora la sicurezza con un monitoraggio basato sull’intelligenza artificiale
KeeperPAM include KeeperAI™, un motore di intelligenza artificiale agentica che monitora le sessioni privilegiate in tempo reale. KeeperAI analizza il comportamento tipico degli utenti, identifica le anomalie e termina automaticamente le sessioni ad alto rischio per evitare che le potenziali minacce si intensifichino. L’attività degli utenti viene anche riassunta e categorizzata in livelli di rischio. Questo approccio di monitoraggio basato sull’IA offre un ulteriore livello di sicurezza contro attacchi informatici moderni.
Osirium offre analisi comportamentali e registrazione delle sessioni, ma non fornisce un rilevamento delle minacce basato su IA integrato per individuare le minacce in tempo reale. A causa della mancanza di insight basati su IA in tempo reale, Osirium potrebbe non essere in grado di rilevare attività sospette che potrebbero indicare account compromessi, o minacce interne. KeeperAI offre una strategia di sicurezza più moderna e preventiva per le aziende con ambienti privilegiati.
Migrazione da Osirium a Keeper
Man mano che le minacce informatiche diventano sempre più sofisticate, le aziende hanno bisogno di una soluzione PAM scalabile e costruita per ambienti cloud moderni. Sebbene Osirium sia stato utile a molte organizzazioni, la sua architettura legacy e il modello multi-prodotto non riescono a tenere il passo con le complesse esigenze di sicurezza odierne. Keeper offre un’alternativa pronta per il futuro per la gestione degli accessi con privilegi attraverso una piattaforma unificata zero-knowledge con distribuzione leggera, rotazione automatica delle credenziali e rilevamento delle minacce guidato dall’IA.
Inizia oggi la tua prova gratuita di KeeperPAM per scoprire come Keeper può migliorare la sicurezza dei tuoi accessi con privilegi e supportare la transizione da Osirium.