Transaktions- und Funktionskontrolle
3.1.2
Das RBAC-System von Keeper schränkt den Zugriff auf CUI-Zugangsdaten und -Geheimnisse nach Rolle, geteiltem Ordner und Verwaltungsumfang ein. Aktionen wie das Teilen, Exportieren oder Ändern von Geheimnissen werden explizit durch die Richtliniendurchsetzung kontrolliert.
Aufgabentrennung
3.1.4
Keeper unterstützt die Trennung administrativer Rollen, sodass Sicherheitsadministratoren Benutzer und Richtlinien verwalten können, ohne Zugriff auf Tresorinhalte oder verschlüsselte Daten zu erhalten.
Least-Privilege-Prinzip
3.1.5
Keeper setzt das Least-Privilege-Prinzip durch, indem Benutzern durch granulare Berechtigungskontrollen nur Zugriff auf die erforderlichen Tresorelemente und Ordner gewährt wird.
Nutzung nicht privilegierter Konten
3.1.6
Keeper aktiviert Standardbenutzerkonten für den routinemäßigen Zugriff und beschränkt erweiterte Administratorfunktionen auf privilegierte Rollen, die über RBAC zugewiesen werden.
Privilegierte Funktionen
3.1.7
Keeper beschränkt privilegierte Funktionen wie die Durchsetzung von Richtlinien, die Rollenzuweisung und die Tresorverwaltung auf autorisierte Benutzer mit Administratorrollen.
Sitzungsbeendigung
3.1.11
Keeper beendet Sitzungen automatisch nach einer konfigurierbaren Zeit ohne Aktivität und verlangt eine erneute Authentifizierung nach Ablauf von Sitzungen.
Kontrolle des Fernzugriffs
3.1.12
Keeper ermöglicht einen sicheren Fernzugriff auf Zugangsdaten und Geheimnisse ohne Offenlegung von Passwörtern, wobei Identitätsprüfung und richtlinienbasierte Autorisierung zum Einsatz kommen.
Vertraulichkeit beim Fernzugriff
3.1.13
Keeper schützt den Fernzugriff mit End-to-End-Verschlüsselung und gewährleistet, dass Zugangsdaten und Geheimnisse niemals im Klartext übertragen oder gespeichert werden.
Routing beim Fernzugriff
3.1.14
Keeper macht das VPN-basierte Routing überflüssig, indem der Zugriff über den verschlüsselten Abruf aus dem Tresor vermittelt wird, wodurch unbefugte Zugriffswege reduziert werden.
Privilegierter Fernzugriff
3.1.15
KeeperPAM ermöglicht Just-In-Time-Zugriff, Genehmigungen und automatisierte Zugangsdatenrotation für privilegierte Konten.