Fernzugriff auf Datenbanken

Sicherer Remote-Datenbankzugriff mit KeeperPAM®

KeeperPAM bietet sicheren Remote-Datenbankzugriff über eine cloudnative Zero-Knowledge- und Zero-Trust-Architektur.

Keeper-Tresor mit einem ausgewählten PAM-Datensatz für eine lokale Docker-MySQL-Datenbank, einschließlich Startoptionen, Host, Port und Anmeldedaten.

Die Risiken des traditionellen Fernzugriffs auf Datenbanken

Offengelegte Zugangsdaten erweitern die Angriffsoberfläche

VPN-Abhängigkeiten schaffen betriebliche und Sicherheitslücken

Komplexes Genehmigungsmanagement schwächt die Durchsetzung von Richtlinien

Eingeschränkte Sichtbarkeit in Remote-Datenbankaktivitäten

Die Einhaltung gesetzlicher Vorschriften wird immer schwieriger

So bietet KeeperPAM sicheren Remote-Datenbankzugriff

Schützen Sie Zugangsdaten mit Zero-Knowledge-Sicherheit

KeeperPAM liefert Just-In-Time-Zugriff direkt vom Keeper-Tresor aus an privilegierte Benutzer mittels Zero-Knowledge-Verschlüsselung. Anmeldedaten werden Endnutzern niemals offengelegt, auf Endpunkten gespeichert oder in Konfigurationsdateien eingebettet. Während einer Sitzung authentifiziert Keeper die Datenbanksitzung sicher über das Keeper Gateway und stellt sicher, dass vertrauliche Datenbankpasswörter und Schlüssel vollständig geschützt bleiben.

PAM-Datenbankdatensatz mit MySQL-Verbindungsdetails für eine Produktionsdatenbank EU-WEST-1.
JIT-Einstellungen eines PAM-Datensatzes zeigen aktivierte Optionen zur Erstellung kurzlebiger Datenbankbenutzer und Kontoerhöhung.

Setzen Sie Zero-Trust-Zugriff mit Richtlinien durch

KeeperPAM setzt Zero-Trust-Zugriffskontrollen über jede Datenbankverbindung durch. Der Zugriff erfolgt über rollenbasierte Richtlinien und ist durch Multi-Faktor-Authentifizierung (MFA) geschützt. Just-in-Time (JIT)-Zugriff eliminiert dauerhafte Privilegien und stellt sicher, dass Benutzer den Datenbankzugriff nur bei Genehmigung und nur für eine definierte Dauer erhalten.

Vermitteln Sie Verbindungen über das Keeper Gateway

KeeperPAM ersetzt VPN-abhängigen Zugriff durch ein leichtes Keeper Gateway, das End-to-End-verschlüsselte Verbindungen zu jeder Zieldatenbank herstellt. Es sind keine eingehenden Firewall-Regeln erforderlich – das Gateway vermittelt den Zugriff sicher zwischen dem Tresorbenutzer und der Zieldatenbank, wodurch die Angriffsoberfläche reduziert wird und gleichzeitig Leistung und Skalierbarkeit in Cloud- und On-Premises-Umgebungen erhalten bleibt.

Gateway-Liste mit Oüline-Status für EU-WEST-1, EU-WEST-2 und US-EAST-1 und zuletzt angesehenen Zeiten.
Formular zur Einrichtung von PAM-Ressourcen, in dem AWS als Umgebung und das AWS US-EAST-1-Gateway ausgewählt sind.

Zentralisieren Sie das privilegierte Zugriffsmanagement

KeeperPAM vereint den Datenbankzugriff unter einer zentralen Verwaltung und setzt Richtlinien über eine einzige cloudnative Plattform durch. Anstatt sich auf dauerhaft bestehende Zugangsdaten und über Teams verteilten Zugriff zu verlassen, gewähren Sicherheitsadministratoren Just-in-Time-Zugriff auf Datenbanken, wodurch dauerhafte Berechtigungen reduziert und vollständige Transparenz darüber gewährt wird, wer wann auf welche Datenbanken zugreifen kann.

Überwachen und zeichnen Sie privilegierte Datenbanksitzungen auf

KeeperPAM bietet umfassende Sitzungsverwaltung mit verschlüsselter Sitzungsaufzeichnung und detaillierten Audit-Protokollen. Organisationen können die Aktivitäten von Remote-Datenbanken überwachen, privilegierte Sitzungen überprüfen und Ereignisdaten in SIEM-Plattformen integrieren, um Bedrohungen zu erkennen und Compliance-Initiativen zu unterstützen. KeeperAI ermöglicht es, Hochrisikositzungen automatisch zu beenden.

Der Bildschirm der externen Protokollierungsintegrationen zeigt Optionen wie Amazon S3, CrowdStrike, Cortex XSIAM, Datadog, Elastic, QRadar und LogRhythm.
Grafik, die das Keeper-Logo zeigt, verbunden mit einem grünen Häkchenzeichen.

Vereinfachen Sie die Compliance durch einheitliche Prüfungskontrollen

Durch die Zentralisierung von Authentifizierung, Autorisierung und Sitzungssichtbarkeit optimiert KeeperPAM die Einhaltung regulatorischer Vorschriften. Detaillierte Berichterstattung und Prüfpfade helfen Organisationen, Kontrolle über privilegierte Datenbankzugriffe zu demonstrieren und gleichzeitig eine Zero-Knowledge-Sicherheitsarchitektur beizubehalten.

Die vielfältigen Wege, wie Keeper sicheren Datenbankzugriff bietet

Interaktive Sitzungen von KeeperDB

Starten Sie ein vollständig eingebettetes Zero-Trust-Datenbank-Frontend mit KeeperDB, das speziell entwickelt wurde, um alte Datenbanktools zu ersetzen.

KeeperDB ermöglicht es privilegierten Benutzern, sicher auf Datenbanken direkt vom Tresor aus zuzugreifen, abzufragen und zu verwalten – ohne Zugangsdaten preiszugeben oder auf traditionelle Client-Anwendungen angewiesen zu sein. Jede Sitzung wird vollständig aufgezeichnet, und alle Abfragen werden protokolliert, um vollständige Transparenz, Prüfbarkeit und Kontrolle zu gewährleisten.

KeeperDB Proxy mit lokalen Tools

Mit einem Klick vom Tresor starten Benutzer einen End-to-End-verschlüsselten lokalen Tunnel zur Zieldatenbank über das Keeper Gateway und verbinden dann lokal ihr Datenbanktool. Zugangsdaten landen niemals auf dem Gerät des Benutzers, und der Zugriff kann zeitlich begrenzt und richtlinienabhängig sein. Sitzungen werden vollständig aufgezeichnet und Abfragen für vollständige Transparenz und Prüfbarkeit werden protokolliert.

Abfragen in natürlicher Sprache mit KeeperAI

Stellen Sie Ihre Datenanfrage in einfachem Englisch und lassen Sie KeeperAI das SQL direkt in der Tresorsitzung schreiben und ausführen. Schreibgeschützte Abfragen können eigenständig ausgeführt werden, wenn die Richtlinien es zulassen; alles, was Daten ändert, wartet auf Ihre Genehmigung, und das Keeper Gateway injiziert zur Laufzeit Zugangsdaten, sodass Geheimnisse weder den Benutzer noch das Modell erreichen. Sie wählen auch das dahinterstehende Modell: OpenAI, Anthropic, Google, Azure, Bedrock, Vertex oder einen selbstgehosteten Endpunkt, und jede von der KI generierte Abfrage wird wie jede andere Sitzung aufgezeichnet und protokolliert.

Native Anwendung mit Tunneling

Starten Sie eine lokale Verbindung über das Keeper Gateway, damit native Clients wie MySQL Workbench, pgAdmin und SSMS eine Verbindung zum Endpunkt herstellen können, während die Zugangsdaten im Tresor geschützt bleiben.

Greifen Sie sicher auf Ihre Remote-Datenbanken zu, ohne Zugangsdaten preiszugeben oder ein VPN zu benötigen

Einverständnis zur Cookie-Nutzung widerrufenWir schätzen Ihre Privatsphäre

Wir verwenden Cookies auf unserer Website, um Ihnen das beste Browser-Erlebnis zu bieten, personalisierte Anzeigen zu unseren Produkten und Inhalten zu bieten und den Website-Datenverkehr zu analysieren. Um mehr zu erfahren, lesen Sie bitte unsere Datenschutzrichtlinie.

Für die kostenlose Testversion anmelden

Jetzt kaufen