Keeper Security 获得 FedRAMP
KeeperAI 特权会话威胁检测功能
KeeperAI 威胁检测的最新更新覆盖 PAM 资源、PAM 配置设置、网关设置及会话历史等多个维度,为 Web 保管库架构增添了更坚固的安全防护层。 KeeperAI 自动实时监控并分析 SSH 会话,识别可疑或恶意活动,确保高风险会话被自动终止,同时对所有用户活动进行分析分类。 KeeperAI 运行于网络网关层面,对用户会话数据流执行实时行为分析,并向安全运营团队推送即时警报。
快照工具升级,快速修复自动填充问题
Keeper 快照工具可无缝向 Keeper 工程团队提供关键网站信息,大幅简化自动填充问题的上报与修复流程。 我们对现有快照工具进行了升级,通过在浏览器扩展用户界面中直接嵌入精简工作流程,进一步提升了处理效率。 用户还可随快照提交补充信息,为 Keeper 团队呈现更完整的自动填充问题详情。 我们可在 24 小时内完成修复,并自动推送给客户,无需用户更新浏览器扩展。

Keeper 浏览器扩展程序实现多项可用性增强
浏览器扩展程序的最新更新新增了多项增强功能,用户可轻松创建并查看记录收藏夹,还能将多个网站地址添加至单条记录中,高效存储并整理所有相关网站域名 我们还在浏览器扩展用户界面中加入了对 FIDO2 WebAuthn 通行密钥的原生支持,无需用户跳转至 Web 保管库操作。

借助 Keeper Endpoint Privilege Manager,在所有端点实施最低特权原则
Integrated within the comprehensive KeeperPAM platform, Keeper’s Endpoint Privilege Manager is an advanced Privilege Elevation and Delegation Management (PEDM) solution that provides secure, just-in-time privileged access across endpoints. Administrators simply deploy a lightweight agent that removes standing admin rights while enabling temporary, policy-based privilege elevation only when necessary. The system enforces customizable security policies through just-in-time access, with optional approval workflows and MFA enforcement. In contrast to the broader KeeperPAM platform’s role in securing how users connect to systems, Endpoint Privilege Manager governs what administrative rights they can exercise once connected – closing the loop on privileged access control.
Keeper 入选 2025 年 Gartner® PAM 魔力象限
Keeper Security 自豪地宣布,公司已入选 2025 年 Gartner 特权访问管理 (PAM) 魔力象限。 Gartner 魔力象限被公认为企业技术领域最具影响力的评估报告之一,能为安全领导者提供深度洞察,助力他们在当今快速迭代的技术环境中选择可靠的解决方案。 这一里程碑印证了 Keeper 的核心优势,包括工作负载身份管理、机密管理、智能体式 AI 及基础设施整合能力。

将您的凭据从 Apple Passwords 无缝导入 Keeper
如今,您可通过更简便、安全的方式,将密码、通行密钥和双因素验证码从 Apple Passwords 直接导入 iOS 26 及以上版本的 Keeper 保管库。 只需打开 Apple Passwords,点击选项图标,选择“将数据导出到其他应用”。 之后,Keeper 会出现在兼容应用列表中,供您传输密码。 随后,按照几个简单的提示操作,您的所有登录信息将安全转移至指定的 Keeper 保管库文件夹。

Keeper Gateway 新版本发布,为 Keeper Connections 和 Discovery 带来稳定性与性能的重大提升
无论是 Windows 还是 Linux 环境部署 Gateway 的用户,都能感受到 Docker、Linux 和 Windows 安装包的显著性能优化,即操作更流畅,工作流效率大幅提升。 主要改进包括 Linux 文件夹构建规范(支持无访问权限/临时访问权限的封闭环境部署网关)、密码同步至 IIS 应用池登录凭据、支持需密码短语的 SSH 密钥,以及添加资源和用户时优化发现图检查逻辑。 我们通过解决网络中断后的重连问题,提升了网关的稳定性和配置可靠性;同时新增对 RHEL 9 Gateway Docker 镜像的支持,实现了更广泛的环境兼容性、更强的网络灵活性,确保运营持续可靠。
Keeper Connection Manager 更新:动态 PAM 记录支持与运行状况监控
Keeper Connection Manager (KCM) 的最新更新新增关联记录支持功能,动态令牌可无缝从关联的 Keeper 保管库记录中提取管理员凭据和启动凭据,实现精简的访问管理。 我们还新增运行状况检查 API 端点,可实时监控服务连接状态、身份验证响应速度和许可证状态,帮助您维持系统最佳性能。
Keeper 推出 JetBrains 与 VS Code 插件:在您的 IDE 中实现零信任机密管理
无需离开集成开发环境 (IDE),即可消除硬编码机密。 Keeper 为 JetBrains 和 Visual Studio Code 推出的全新插件,将零信任机密管理直接集成到您的开发工作流程中。 这些插件可自动检测 API 密钥、密码和令牌,并将其替换为安全的保管库引用。 开发人员可通过保管库引用替换硬编码机密,使用注入的凭据执行命令,且不会暴露敏感数据。

使用 Keeper Admin REST API 检索 SIEM 事件
借助 Keeper 全新 Admin REST API 实现自动化第三方整合,该 API 现已支持通过 Commander CLI 全面管理。 SIEM 厂商可直接从命令行生成、列出和撤销 API 令牌,更多整合类型即将推出。 您可设置细粒度权限(支持读取或读写访问)、配置自定义过期时间,并以 JSON 或 CSV 格式导出令牌列表。
Keeper 支持 Docker,轻松实现容器化环境中的安全机密管理
Keeper Secrets Manager CLI 的全新 Docker 容器内置 GLIBC 和 Alpine Linux 发行版的二进制文件,开箱即支持便捷的卷挂载和 Shell 模式。 强大的“exec”函数可在运行时自动将使用 Keeper Notation 的环境变量替换为实际机密值,彻底消除应用程序中的硬编码凭据。 无论使用 docker-compose 还是独立容器,只需拉取最新镜像,即可在整个容器生态系统中以企业级安全性管理机密。

Forcefield 提供 ARM64 支持
Keeper Forcefield 1.1 最新更新现已支持 Windows ARM64 架构,以实现更广泛的设备兼容性。
Keeper 应用登陆 Linux Snapcraft 应用商店,新增 Raycast 扩展程序
Keeper Security 桌面应用 17.4 版本现已上架 Linux Snapcraft 应用商店。 Linux 用户只需一条命令即可安装 Keeper,并自动接收更新,确保始终运行最新、最安全的版本。 无论是 Ubuntu、Fedora、Debian、RHEL、CentOS、AlmaLinux、Rocky Linux、Mint、Manjaro 还是 openSUSE 系统,Keeper 都能无缝集成到您偏好的环境中。 此外,我们还推出了全面的 Raycast 扩展程序,您可直接在 macOS 桌面上无缝访问 Keeper Security 保管库。 无需离开工作流程即可管理记录、生成安全凭据并访问保管库内容。
企业级机密管理 SDK 现已支持 Ruby
借助 Keeper 零信任 SDK,可将企业级机密管理直接集成到您的 Ruby 应用程序中。 该 SDK 提供专用功能,通过直观的 API 调用,即可简单、快速、高效地以编程方式访问密码、TOTP 验证码和自定义字段,无需手动操作保管库。 开发人员可对记录和文件夹执行完整的 CRUD 操作,还支持附件和文档的本地文件处理。 通过 pip 或 gem 可在几秒内完成安装,立即使用全球领先企业信赖的零信任架构保护敏感数据。

全新 Python Commander SDK
Keeper 全新的 Python SDK 是一款现代化 Python 库,支持以编程方式访问 Keeper 保管库和管理功能。 该 SDK 基于 Commander CLI 代码库而重构,方便开发人员构建自定义功能,例如:
- 构建自定义整合和应用程序
- 管理企业结构、用户、角色、团队和配置
- 执行保管库和 PAM 操作,如记录的创建、更新和删除

Commander CLI 的多项功能

Keeper Commander 正在持续优化。 以下是最新新增的命令:
设备管理命令 – 为个人用户和企业管理员提供全面的设备管理功能。
- device-list – 查看与您的账户关联的设备列表
- device-action – 对您的设备执行操作,如注销、移除、关联、解除关联、账户锁定、账户解锁、设备锁定或解锁
- device-rename – 对您的设备重命名,以方便识别
- device-admin-list – 查看与任何企业用户关联的设备
- device-admin-action – 对用户设备执行管理操作,如注销、移除、锁定、解锁,或账户锁定/账户解锁等账户特定操作
如需查看 Keeper Commander 完整更新列表,请访问我们的发行说明。