Funktion: TCP Tunneling

Sicheres TCP-Tunneling für nahtlosen Infrastrukturzugang

Verbinden Sie sich mit interner Infrastruktur, einschließlich Datenbanken, Servern und anderen TCP-basierten Anwendungen, ohne Zugangsdaten freizugeben oder Änderungen am Netzwerk vorzunehmen.

Keeper-Bildschirm zeigt Infrastrukturressourcen mit Optionen an, sichere TCP-Tunnel zu starten, wodurch verschlüsselter Zugriff auf Datenbanken und Server ermöglicht wird, ohne sie direkt einem Netzwerk zuzuweisen.

So funktioniert TCP-Tunneling in Keeper

Starten Sie den Tunnel aus einem PAM-Datensatz in der Keeper Desktop-App.

Der Keeper Desktop-Client öffnet einen lokalen Port auf Ihrem Rechner.

Der gesamte an den Port gesendete Datenverkehr wird sicher durch einen verschlüsselten Tunnel zum Keeper Gateway übertragen.

Das Keeper Gateway leitet den Datenverkehr an den im PAM-Datensatz definierten Ziel-IP:port weiter.

Sie verbinden sich mit dem System über jede native Anwendung über Ihren lokalen Host und Port.

Sicherer Zugang einfach gemacht

Richten Sie sofort verschlüsselte Tunnel ein

Starten Sie sichere, End-to-End-verschlüsselte TCP-Tunnel mit einem einzigen Klick, ohne manuelle Konfiguration, Skripting oder Netzwerkanpassungen. Der Zugang zur Infrastruktur erfolgt sofort, kontrolliert und nahtlos.

Keeper-Oberfläche, die einen aktiven sicheren Tunnel zu einer MySQL-Produktionsdatenbank zeigt, mit lokalen Portzuordnungen und Verbindungsdetails für den verschlüsselten Fernzugriff.

Nahtlose Integration mit Ihren bevorzugten Tools

Verbinden Sie sich mit vertrauenswürdigen Anwendungen wie MySQL Workbench, pgAdmin, DBeaver, SQL Server Management Studio, PuTTY und anderen, ohne bestehende Arbeitsabläufe zu verändern oder Sicherheitsstandards zu beeinträchtigen.

Zero-Trust-Zugriff von Grund auf durchsetzen

Jede Sitzung wird durch KeeperZero-Trust- und Zero-Knowledge-Architektur gesichert. Zugangsdaten sind niemals dem Endbenutzer ausgesetzt, und der Zugriff wird kontinuierlich überprüft.

KeeperPAM-Einstellungsbildschirm zur Konfiguration des Just-in-Time-(JIT)-Zugriffs für eine MySQL-Datenbank mit Optionen zum Erstellen von kurzlebigen Konten, Privilegienerhöhung und RBAC.

Erlauben Sie den Zugriff nur, wenn er erforderlich ist

Stellen Sie Just-In-Time (JIT)-Zugriff zu kritischen Systemen mit präzisen Zeit- und Richtlinienkontrollen bereit. Sitzungen laufen automatisch ab, wodurch dauerhafte Berechtigungen aufgehoben und die Angriffsoberfläche reduziert wird.

Vereinfachen Sie den Datenbankzugriff mit KeeperDB Proxy

KeeperDB Proxy injiziert automatisch kurzlebige oder statische Geheimnisse über das Keeper Gateway in Datenbanktunnel und ermöglicht dem Benutzer nahtlosen Zugriff mit integrierter Sitzungsaufzeichnung und Abfrageprotokollierung.

Keeper-Oberfläche, die einen aktiven sicheren Datenbanktunnel mit lokaler Portzuordnung, Verbindungsdetails und Proxy-Status zeigt und so den verschlüsselten Zugriff auf eine Produktionsdatenbank über KeeperDB ermöglicht.
Keeper-Einstellungsseite zur externen Protokollierung zeigt Integrationen mit SIEM- und Sicherheitsüberwachungsplattformen an, darunter Amazon S3 Bucket, CrowdStrike Falcon Next-Gen, Cortex XSIAM, Datadog, Devo, Elastic, Google Security Operations, IBM QRadar SIEM und LogRhythm.

Vollständigen Überblick über jede Sitzung behalten

Erfassen Sie detaillierte Telemetrie und Prüfpfade für jede privilegierte Sitzung. Keeper integriert sich mit SIEM-Plattformen, um Compliance, forensische Bereitschaft und Echtzeit-Transparenz sicherzustellen.

Warum sollte man KeeperPAM für sicheres TCP-Tunneling wählen?

Beseitigen Sie VPN-Komplexität

VPNs, Bastion-Hosts oder offene Ports sind nicht nötig. Tunnel verbinden sich über ausgehendes HTTPS und WebRTC, was die Wartung und das Risiko der Infrastruktur reduziert.

Stärkung der Sicherheitslage

Alle Zugangsdaten bleiben im Keeper-Tresor verschlüsselt und isoliert. Privilegierter Zugang ist kurzlebig, prüfbar und von Richtlinien abhängig.

Bewegen Sie sich schneller in hybriden und Multi-Cloud-Umgebungen

Tunnel funktionieren über AWS, Azure, GCP, On-Prem-Umgebungen und hybride Netzwerke. KeeperPAM standardisiert den Zugriff auf Ihre gesamte Infrastruktur.

Häufig gestellte fragen

Welche Tools werden unterstützt?

Jede lokale Anwendung, die über TCP verbunden ist, wird unterstützt. Beliebte Beispiele sind Datenbank-Clients, SSH-Clients und Anwendungs-Debugger.

Ist eine Installation erforderlich?

Ja, das Keeper Gateway muss im Netzwerk installiert sein, in dem sich die Zielsysteme befinden. Eine Client-Installation ist über die Keeper Desktop-App hinaus nicht erforderlich.

Wie werden Tunnel gesichert?

Alle Tunnel sind End-to-End-verschlüsselt mit der Zero-Knowledge-Architektur von Keeper. Zugangsdaten werden niemals offengelegt, und die Verbindungen sind durch Richtlinien eingeschränkt.

Kann ich Tunneling verwenden, ohne Zugangsdaten freizulegen?

Ja, Benutzer erhalten beim Keeper-Tunneling nie direkten Zugriff auf Zugangsdaten. Der Zugriff erfolgt sicher über die Infrastruktur von Keeper, ohne dass die Zugangsdaten am Endpunkt freigegeben werden.

Wird die Sitzungsaktivität aufgezeichnet?

Ja, alle Tunnelaktivitäten werden protokolliert. KeeperPAM unterstützt detaillierte Sitzungstelemetrie und integriert sich in SIEM-Plattformen.

Einverständnis zur Cookie-Nutzung widerrufenWir schätzen Ihre Privatsphäre

Wir verwenden Cookies auf unserer Website, um Ihnen das beste Browser-Erlebnis zu bieten, personalisierte Anzeigen zu unseren Produkten und Inhalten zu bieten und den Website-Datenverkehr zu analysieren. Um mehr zu erfahren, lesen Sie bitte unsere Datenschutzrichtlinie.

Für die kostenlose Testversion anmelden

Jetzt kaufen