返回博客

Keeper 最新资讯 | 2023 年 12 月

Keeper 最新资讯 | 2023 年 12 月
分享这篇博客

本月我们有大量新增增强功能和产品更新与各位分享,包括安卓暗黑模式 (Dark Mode for Android)、Keeper Vault 和浏览器扩展程序的贴心设置增强功能,以及借助 Keeper Secrets Manager (KSM) 对 AWS CLI 凭证流程进行的改进。 继续阅读,了解更多信息。

体验安卓暗黑模式下的 Keeper

在今年早些时候更新了用户界面的基础上,我们很高兴宣布安卓“暗黑模式”的上线。 暗黑模式可减轻眼疲劳,在弱光环境下提供舒适的观看体验。 新用户可在 Google Play Store 中下载 Keeper 安卓版,现有用户的 Keeper 应用程序将自动更新。 访问 Keeper 设置菜单,打开或关闭暗黑模式;默认情况下,应用程序的界面将匹配您的设备的显示设置。

使用 Keeper Secrets Manager 保护 AWS 访问密钥

借助 Keeper 改善的凭证流程,您现在可以将 AWS 凭证安全地存在在 Keeper Vault 中,而非磁盘上。 AWS 将采用 Keeper AWS CLI 进程可执行文件,使用 Keeper Secrets Manager (KSM) 安全地从您的保险库中获取凭证。

使用默认浏览器进行 SSO,实现无缝身份验证

启用 Keeper Desktop 应用菜单中全新的“使用默认浏览器进行 SSO”选项,自动路由到您的默认网络浏览器,并使用配置的身份提供商登录。 这一可选功能的实施为允许 FIDO2 密钥或其他身份验证方式的 SSO 身份提供商提供支持,而嵌入 Keeper Desktop 的浏览器在技术上不支持这些密钥或方式。 该功能适用于 SSO Cloud 用户,可通过设备配置参数强制执行

使用 Keeper Automator 3.2 自动执行团队审批等任务

从 SSO 身份提供商处成功登录后,Keepr Automator 服务平台将执行即时设备审批。 Automator 最新版具有一系列影响深远的更新,包括自动化团队用户审批、简化的容器选项、轻松部署 Azure 和 AWS 容器服务,以及可选的按 IP 地址和电子邮件域名过滤。

KeeperFill 密码生成器增强功能

我们的最新版 KeeperFill 为密码生成器功能新增了实用的增强功能。 Keeper 现在为用户提供“生成器历史记录”,作为检索先前生成的密码的一种方式,以防您忘记保存密码。 生成的密码仅在登录扩展程序时加密和解密,且您的密码历史记录可随时清除。

使用 Keeper Secrets Manager 轮换基于 Okta 和 API 的凭证

Keeper 密码轮换允许客户在任何云端或本地环境中安全轮换凭证。 我们已增加对 Okta 密码轮换的支持,还支持使用 Keeper 的轮换后脚本轮换基于 REST API 的凭证。 最新用例利用 Okta API 进行密码轮换。 此外,您现在可以在 Keeper 记录中设置标志,通知 Keeper Gateway 直接执行执行后脚本。

支持 Google 通行密钥

为提升安全性,Google 最近宣布通行密钥将成为其用户的默认登录方式,并加入了我们不断壮大的支持通行密钥登录的网站目录之列。 Keeper 于今年早些时候在 Chrome、Firefox、Edge、Brave 和 Safari 浏览器扩展程序中推出了对通行密钥使用的支持。 通过 Google 的安全设置在 Keeper 中设置通行密钥,下次登录 Google 时,KeeperFill 将自动填充您的通行密钥。

Keeper Commander PIN 编码执行

Keeper Commander 现在允许用户通过命令此设备的 no-yubikey-pin 开关,在安全密钥 (Webauthn) 设备上轻松启用或禁用 PIN 的使用。 Commander MFA 的这一增强功能为未来用户带来了极大便利。

Commander CLI 的各种改进

Keeper Commander 不断改进。 最新的功能改进支持您:

  • 使用 -show-team-users 开关命令共享报告时,显示“与之共享”列中的所有用户(注:必须与 -o 开关结合使用)
  • 使用 enterprise-node 命令和 –logo-file 开关为每个节点设置不同的保险库徽标
  • 使用 –in-shared-folder 开关将老龄化报告结果限制为仅分享文件夹中的记录
  • 使用开关 –folders-only 或 -fo 调用 download-membership 时,排除团队成员资格
  • 显示每个受托管公司的更多详细信息,包括经销商信息

您知道吗?

我们为 Keeper 管理员提供关键安全设置和策略清单,帮助其保护环境免受内部威胁和 SSO 接管攻击。 请点击此处,查看我们的建议,了解您可以采取哪些措施来提高云端安全性,并阅读我们最近的博客,详细了解仅适用 SSO 所产生的安全漏洞和风险。

欢迎联系我们!

如果您尚未加入 Keeper,欢迎加入我们在 subreddit 上的账号 r/Keepersecurity,接收实时新闻、提问并与 Keeper 团队进行沟通。

更喜欢使用 Slack? Keeper 的 Beta 频道是提供产品反馈的便捷方式,我们还设有 MSP 专用频道。 加入讨论!

感谢您查看我们在 Keeper 开展的工作。 敬请期待未来几个月更多的精彩更新。

  LinkedIn profile

Craig Lurey

Craig Lurey 是 Keeper Security 的首席技术官和联合创始人。Craig 领导 Keeper 软件开发和技术基础设施团队。20 多年来,Cragi 和 Darren 积极开展了一系列商业活动,且成果丰硕。在创建 Keeper 之前,Craig 曾担任摩托罗拉的软件工程师,为蜂窝基站基础设施创建固件,并创立了 Apollo Solutions 计算机经销商行业在线软件平台,后被 CNET Networks 收购。Craig 拥有爱荷华州立大学电气工程学士学位。

让最新的网络安全新闻和更新直接发送至您的收件箱

分享这篇博客