Cumplimiento: NIST 800-171

Logre el cumplimiento de NIST 800-171 con Keeper

Proteja la información no clasificada controlada (CUI) con cifrado de conocimiento cero, controles de acceso centrados en la identidad y cumplimiento normativo auditable, alineado con los requisitos de NIST SP 800-171.

¿Necesita ayuda con NIST 800-171?

Cargando... Cargando...
¿Qué es NIST 800-171?

¿Qué es NIST 800-171?

NIST SP 800-171 define los requisitos de seguridad para proteger la información no clasificada controlada (CUI) en sistemas no federales utilizados por organizaciones que respaldan las operaciones del gobierno de EE. UU.

Al alinearse con NIST 800-171, las organizaciones pueden proteger mejor la CUI, fortalecer su postura de seguridad general y cumplir con los requisitos de contratos federales y de cumplimiento normativo. Al alinearse con NIST 800-171, las organizaciones pueden proteger mejor la CUI, fortalecer su postura de seguridad general y cumplir con los requisitos de contratos federales y de cumplimiento normativo.

¿Cómo ayuda Keeper con el cumplimiento de NIST 800-171?

Control de acceso de confianza cero para NIST 800-171

Keeper ayuda a las organizaciones a respaldar el cumplimiento de NIST 800-171 al proporcionar una plataforma de seguridad de confianza cero, basada en la identidad, que protege la información no clasificada controlada (CUI) mediante un sólido control de acceso, autenticación, cifrado y auditoría. Keeper aplica el privilegio mínimo y la separación de funciones mediante controles de acceso basados en roles (RBAC), gestión centralizada de políticas y controles de acceso privilegiado, lo que garantiza que solo los usuarios autorizados puedan acceder a las credenciales y los secretos sensibles utilizados para proteger o acceder a la CUI.

Cifrado de extremo a extremo y acceso auditable

Todos los datos almacenados en las bóvedas de Keeper están protegidos con cifrado de conocimiento cero de extremo a extremo, mediante criptografía estándar del sector, lo que garantiza que los datos de la bóveda estén cifrados tanto en reposo como en tránsito. Keeper se integra con proveedores de identidad empresariales para admitir la autenticación multifactor (MFA), la autenticación resistente a la reproducción y la gestión centralizada del ciclo de vida de identidades. El registro de auditoría integral, los controles de sesión y las alertas de seguridad en tiempo real ofrecen responsabilidad, trazabilidad y monitoreo alineados con los requisitos de NIST 800-171, mientras que la arquitectura basada en la nube de Keeper ayuda a reducir la superficie de ataque y simplifica el acceso remoto seguro sin depender de los perímetros de red tradicionales.

Funciones de Keeper para NIST 800-171

Controles de acceso
Título del control
IDENTIFICACIÓN
Capacidad de Keeper
Control de transacciones y funciones
3.1.2
El RBAC de Keeper restringe el acceso a las credenciales y los secretos de la CUI según el rol, la carpeta compartida y el alcance administrativo. Las acciones como el uso compartido, la exportación o la modificación de secretos se controlan explícitamente mediante la aplicación de políticas.
Separación de funciones
3.1.4
Keeper admite la separación de roles administrativos, de modo que los administradores de seguridad puedan gestionar usuarios y políticas sin tener acceso al contenido de la bóveda ni a los datos cifrados.
Privilegio mínimo
3.1.5
Keeper aplica el privilegio mínimo al otorgar a los usuarios acceso únicamente a los elementos y las carpetas necesarios de la bóveda mediante controles de permisos granulares.
Uso de cuentas no privilegiadas
3.1.6
Keeper habilita cuentas de usuario estándar para el acceso rutinario y restringe las funciones administrativas elevadas a los roles privilegiados asignados mediante RBAC.
Funciones privilegiadas
3.1.7
Keeper restringe las funciones privilegiadas, como la aplicación de políticas, la asignación de roles y la administración de la bóveda, a los usuarios autorizados con roles administrativos.
Finalización de sesión
3.1.11
Keeper finaliza automáticamente las sesiones tras períodos de inactividad configurables y requiere una nueva autenticación cuando las sesiones expiran.
Control del acceso remoto
3.1.12
Keeper proporciona acceso remoto seguro a credenciales y secretos sin exponer contraseñas, mediante la verificación de identidad y la autorización basada en políticas.
Confidencialidad del acceso remoto
3.1.13
Keeper protege el acceso remoto con cifrado de extremo a extremo, lo que garantiza que las credenciales y los secretos nunca se transmitan ni se almacenen en texto sin formato.
Confidencialidad del acceso remoto
3.1.14
Keeper elimina la dependencia del enrutamiento basado en VPN al intermediar el acceso mediante la recuperación cifrada de la bóveda, lo que reduce las rutas de acceso no autorizado.
Acceso remoto con privilegios
3.1.15
KeeperPAM permite el acceso justo a tiempo, las aprobaciones y la rotación automatizada de credenciales para cuentas privilegiadas.
Auditoría y responsabilidad
Título del control
IDENTIFICACIÓN
Capacidad de Keeper
Auditoría del sistema
3.3.1
Keeper genera registros de auditoría detallados e inmutables para eventos de autenticación, acceso a la bóveda, actividad de sesión, actividad de uso compartido y acciones administrativas.
Responsabilidad del usuario
3.3.2
Todas las acciones en Keeper son atribuibles de forma exclusiva a usuarios individuales, lo que proporciona responsabilidad total en el acceso a la CUI.
Correlación de auditoría
3.3.5
Los registros de auditoría de Keeper se pueden exportar o integrar con plataformas SIEM para correlacionar eventos entre las herramientas de seguridad empresariales.
Reducción e informes
3.3.6
Keeper admite el filtrado, la búsqueda y la generación de informes de registros de auditoría para ayudar en la investigación de incidentes y en los informes de cumplimiento normativo.
Gestión de la configuración (CM)
Título del control
IDENTIFICACIÓN
Capacidad de Keeper
Aplicación de la configuración de seguridad
3.4.2
Keeper aplica políticas de seguridad centralizadas, como los requisitos de MFA, la complejidad de las contraseñas y las restricciones de uso compartido en toda la organización.
Restricciones de acceso para cambios
3.4.5
Solo los administradores autorizados pueden modificar las configuraciones, las políticas o las integraciones de Keeper, y todos los cambios quedan registrados en su totalidad.
Funcionalidad mínima
3.4.6
Keeper limita la funcionalidad a la gestión de credenciales y secretos, y permite que los administradores deshabiliten funciones innecesarias mediante controles de políticas.P
Política de ejecución de aplicaciones
3.4.8
Keeper se integra con aplicaciones aprobadas mediante API y SDK, lo que restringe el uso de secretos a los sistemas y flujos de trabajo autorizados según lo definido por los administradores.
Identificación y autenticación (IA)
Título del control
IDENTIFICACIÓN
Capacidad de Keeper
Identificación [datos CUI]
3.5.1
Keeper garantiza la identificación única de usuarios mediante cuentas individuales de la bóveda de Keeper, integradas con proveedores de identidad (IdP) empresariales (SSO) y con MFA aplicada, lo que proporciona una atribución auditable de todo el acceso a la CUI. Cada evento de acceso está vinculado a una identidad de usuario verificada, lo que reduce las credenciales compartidas y fortalece la responsabilidad.
Autenticación
3.5.2
Keeper aplica una autenticación sólida mediante la integración de SSO, la derivación de claves criptográficas y controles de acceso basados en políticas.
Autenticación multifactor
3.5.3
Keeper admite MFA mediante TOTP, notificaciones push, llaves de seguridad de hardware (FIDO2) y MFA aplicada mediante SSO.
Autenticación resistente a la reproducción
3.5.4
Keeper utiliza autenticación de desafío-respuesta cifrada y tokens de sesión efímeros resistentes a los ataques de reproducción.
Complejidad de las contraseñas
3.5.7
Keeper aplica políticas configurables de complejidad de contraseñas e incluye un generador integrado de contraseñas y frases de contraseña.
Reutilización de contraseñas
3.5.8
Keeper reduce la reutilización de contraseñas mediante la visibilidad, la detección de reutilización y la generación de informes en todas las bóvedas empresariales.
Contraseñas temporales
3.5.9
Keeper admite el acceso con tiempo limitado mediante el uso compartido controlado y el acceso privilegiado justo a tiempo.
Contraseñas protegidas criptográficamente
3.5.10
Todas las contraseñas y secretos se cifran mediante criptografía de conocimiento cero del lado del cliente antes de su almacenamiento o transmisión.
Ocultar la retroalimentación
3.5.11
Keeper oculta la información sensible de autenticación y evita la exposición de contraseñas en pantalla o en registros.
Protección de sistemas y comunicaciones (SC)
Título del control
IDENTIFICACIÓN
Capacidad de Keeper
Protección perimetral
3.13.1
Keeper aplica controles de acceso basados en identidad y de confianza cero, en lugar de depender de los límites de red tradicionales.
Control de recursos compartidos
3.13.4
Keeper restringe el acceso a las bóvedas y carpetas compartidas a los usuarios y roles explícitamente autorizados.
Comunicación de red por excepción
3.13.6
Keeper exige autorización explícita para cada solicitud de acceso y no permite la confianza implícita en la red.
Datos en tránsito
3.13.8
Keeper cifra todos los datos en tránsito mediante TLS 1.2 o superior con conjuntos de cifrado sólidos.
Finalización de conexiones
3.13.9
Keeper finaliza automáticamente las sesiones al cerrar sesión, por inactividad o por incumplimiento de políticas.
Gestión de claves
3.13.10
Las claves de cifrado se generan y gestionan del lado del cliente, lo que garantiza que Keeper no pueda acceder a las claves de los clientes.
Cifrado de CUI
3.13.11
Keeper cifra los datos de la bóveda, incluidas las credenciales utilizadas para acceder a la CUI, mediante AES-256 y criptografía de curva elíptica.
Datos en reposo
3.13.16
Todos los datos de la bóveda se cifran en reposo, sin almacenamiento en texto sin formato.
Integridad de sistemas e información (SI)
Título del control
IDENTIFICACIÓN
Capacidad de Keeper
Alertas y avisos de seguridad
3.14.3
Keeper proporciona alertas para eventos de seguridad, como credenciales expuestas, contraseñas débiles y sesiones privilegiadas de alto riesgo.
Monitorear las comunicaciones para detectar ataques
3.14.6
Keeper monitorea las credenciales comprometidas mediante el monitoreo de la dark web.
Identificar el uso no autorizado
3.14.7
Keeper detecta y registra intentos de acceso anómalos y actividad no autorizada dentro del entorno de la bóveda.
Evaluación de riesgos (RA)
Título del control
IDENTIFICACIÓN
Capacidad de Keeper
Identificación avanzada de riesgos
3.11.3e
Keeper identifica riesgos avanzados mediante la detección de exposición de credenciales, comportamiento de acceso anómalo e indicadores de vulneración, a través del monitoreo y las alertas.

Prepárese para el cumplimiento de NIST 800-171

Proteja sus datos y simplifique el cumplimiento normativo con Keeper

Retirar el consentimiento de cookiesValoramos su privacidad

Utilizamos cookies en nuestro sitio web para ofrecerle la mejor experiencia de navegación, brindar anuncios personalizados sobre nuestros productos y contenido, y analizar el tráfico del sitio web. Para obtener más información, consulte nuestra Política de privacidad.

Regístrese para una prueba gratuita

Comprar Ahora