| Einbindungsmodell | Keeper ist eine Cloud-basierte Zero-Knowledge-Lösung zur Geheimnisverwaltung, die Hybrid- und Multi-Cloud-Umgebungen unterstützt. Keeper ist für den sicheren und flexiblen Einsatz in AWS, Azure, GCP, On-Prem-Umgebungen und Air-Gap-Systemen unter Verwendung des Keeper Gateways konzipiert. | AWS Secrets Manager ist eine reine Cloud-Lösung, die eng mit der AWS-Infrastruktur integriert ist. Der AWS Secrets Manager kann weder lokal noch außerhalb von AWS eingesetzt werden, was die Flexibilität für Hybrid- und Multi-Cloud-Organisationen einschränkt. |
|---|
| Integrationen | Keeper wurde entwickelt, um sich nahtlos in moderne DevOps- und CI/CD-Pipelines zu integrieren. Es unterstützt Terraform, GitHub Actions, Jenkins, Kubernetes sowie SDKs in Python, Go, Java, C# und mehr. | AWS Secrets Manager ist für AWS-native Tools und Infrastruktur optimiert. Die Integration konzentriert sich auf die AWS CLI, SDKs und Dienste wie Lambda und CloudFormation. AWS Secrets Manager bietet keine native Unterstützung für externe Freigaben oder Toolchains von Drittanbietern. |
|---|
| Sicherheit und Compliance | Keeper ist auf maximale Sicherheit mit einem Zero-Knowledge-Verschlüsselungsmodell ausgelegt. Geheimnisse werden clientseitig verschlüsselt, bevor sie an die Keeper Cloud übertragen werden. Keeper bietet außerdem eine feingranulare rollenbasierte Zugriffskontrolle (Role-Based Access Control RBAC), detaillierte Audit-Protokolle, SIEM-Integration und unterstützt wichtige Compliance-Frameworks wie SOC 2, ISO 27001 und HIPAA. | AWS Secrets Manager folgt einem Cloud-Sicherheitsmodell, das Verschlüsselung bietet, aber nicht Zero-Knowledge ist. AWS-Dienste können beim Ausführen auf Geheimnisse zugreifen, und die Berechtigungen werden mithilfe von IAM verwaltet. Um Zugriffe nachzuverfolgen, müssen Sie die Protokollierung mit CloudTrail aktivieren. Die Einhaltung von Vorschriften ist eine gemeinsame Aufgabe – AWS kümmert sich um die Infrastruktur, Sie kümmern sich um die Einrichtung. |
|---|
| Benutzerfreundlichkeit und Verwaltung | Keeper ist benutzerfreundlich und bietet eine zentrale Verwaltung von Geheimnissen, Zugangsdaten und Infrastruktur. Administratoren können Geheimnisse über den Keeper Web-Tresor oder die Desktop-App verwalten und Aufgaben mit Keeper Commander CLI automatisieren. Discovery, Importieren, Rotieren und Teilen sind einfach und richtlinienbasiert. | AWS Secrets Manager wird primär über die AWS-Konsole oder CLI verwaltet. Es erfordert Kenntnisse im Umgang mit IAM, bietet keine nativen Discovery-/Import-Tools und kann für Teams ohne tiefgreifende AWS-Expertise komplexer zu konfigurieren sein. |
|---|
| Privileged Access Management | Keeper Secrets Manager ist Teil der umfassenderen KeeperPAM®-Plattform, die zusätzliche Funktionen wie Sitzungsaufzeichnung, Remote Browser Isolation, Just-in-Time (JIT)-Zugriff und Zero-Trust Gateway-Verbindungen ermöglicht, um Organisationen über die reine Geheimnisverwaltung hinaus zu schützen. | AWS Secrets Manager bietet keine PAM-Funktionen; die Sicherung privilegierter Sitzungen erfordert zusätzliche AWS-Dienste oder Tools von Drittanbietern. |
|---|