Función: TCP Tunneling

Tunelización TCP segura para un acceso fluido a la infraestructura

Conéctese a la infraestructura interna, incluidas bases de datos, servidores y otras aplicaciones basadas en TCP, sin exponer credenciales ni realizar cambios en la red.

Interfaz de Keeper que muestra recursos de infraestructura con opciones para iniciar túneles TCP seguros, lo que permite el acceso cifrado a bases de datos y servidores sin exponerlos directamente a una red.

Cómo funciona la tunelización TCP en Keeper

Inicie el túnel desde un registro PAM en la aplicación de Keeper Desktop

El cliente de Keeper Desktop abre un puerto local en su equipo

Todo el tráfico enviado al puerto se transmite de forma segura a través de un túnel cifrado hacia el Keeper Gateway

El Keeper Gateway reenvía el tráfico hacia la IP:puerto de destino definida en el registro PAM

Se conecta al sistema usando cualquier aplicación nativa a través de su host local y puerto

Acceso seguro simplificado

Establezca túneles cifrados al instante

Inicie túneles TCP cifrados de extremo a extremo con un solo clic, sin configuración manual, scripting ni ajustes de red requeridos. El acceso a la infraestructura es inmediato, controlado y fluido.

Interfaz de Keeper que muestra un túnel seguro activo a una base de datos MySQL de producción, con mapeo de puertos locales y detalles de conexión para el acceso remoto cifrado.

Integración fluida con sus herramientas preferidas

Conéctese usando aplicaciones de confianza como MySQL Workbench, pgAdmin, DBeaver, SQL Server Management Studio, PuTTY y otras, sin alterar los flujos de trabajo existentes ni comprometer los estándares de seguridad.

Aplique el acceso de confianza cero por diseño

Cada sesión está protegida por la arquitectura de confianza cero y conocimiento cero de Keeper. Las credenciales nunca se exponen al usuario final y el acceso se verifica de forma continua.

Pantalla de configuración de KeeperPAM para configurar el acceso justo a tiempo (JIT) a una base de datos MySQL, con opciones para la creación de cuentas efímeras, la elevación de privilegios y RBAC.

Habilite el acceso solo cuando sea necesario

Aprovisione el acceso justo a tiempo (JIT) a sistemas críticos con controles precisos de tiempo y política. Las sesiones vencen automáticamente, lo que elimina el privilegio permanente y reduce la superficie de ataque.

Simplifique el acceso a bases de datos con KeeperDB Proxy

KeeperDB Proxy inyecta automáticamente secretos efímeros o estáticos en los túneles de base de datos a través del Keeper Gateway, brindando a los usuarios acceso fluido con grabación de sesiones y registro de consultas integrados.

Interfaz de Keeper que muestra un túnel de base de datos seguro activo con mapeo de puertos locales, detalles de conexión y estado del proxy, lo que permite el acceso cifrado a una base de datos de producción a través de KeeperDB.
Página de configuración de registros externos de Keeper que muestra integraciones con plataformas SIEM y de monitoreo de seguridad, incluidas Amazon S3 Bucket, CrowdStrike Falcon Next-Gen, Cortex XSIAM, Datadog, Devo, Elastic, Google Security Operations, IBM QRadar SIEM y LogRhythm.

Mantenga supervisión completa de cada sesión

Capture telemetría detallada y registros de auditoría de cada sesión privilegiada. Keeper se integra con plataformas SIEM para garantizar el cumplimiento normativo, la preparación forense y la visibilidad en tiempo real.

¿Por qué elegir KeeperPAM para la tunelización TCP segura?

Elimine la complejidad de las VPN

Sin necesidad de VPN, hosts bastión ni puertos expuestos. Los túneles se conectan a través de HTTPS y WebRTC de salida, lo que reduce el mantenimiento de la infraestructura y el riesgo.

Fortalecer la postura de seguridad

Todas las credenciales permanecen cifradas y aisladas dentro de la bóveda de Keeper. El acceso privilegiado es efímero, auditable y basado en políticas.

Avance más rápido en entornos híbridos y multinube

Los túneles funcionan en entornos de AWS, Azure, GCP, locales e híbridos y redes híbridas. KeeperPAM estandariza el acceso en toda su infraestructura.

Preguntas frecuentes

¿Qué herramientas son compatibles?

Cualquier aplicación local que se conecte a través de TCP es compatible. Entre los ejemplos más populares se incluyen clientes de bases de datos, clientes SSH y depuradores de aplicaciones.

¿Se requiere alguna instalación?

Sí, el Keeper Gateway debe instalarse en la red donde residen los sistemas de destino. No se requiere ninguna instalación de cliente más allá de la aplicación Keeper Desktop.

¿Cómo se aseguran los túneles?

Todos los túneles están cifrados de extremo a extremo mediante la arquitectura de conocimiento cero de Keeper. Las credenciales nunca se exponen y las conexiones están restringidas mediante políticas.

¿Puedo usar la tunelización sin exponer credenciales?

Sí, los usuarios nunca reciben acceso directo a las credenciales cuando usan la tunelización de Keeper. El acceso se aprovisiona de forma segura a través de la infraestructura de Keeper sin exponer credenciales en el endpoint.

¿Se registra la actividad de sesión?

Sí, toda la actividad de los túneles queda registrada. KeeperPAM admite telemetría detallada de sesiones e integra con plataformas SIEM.

Retirar el consentimiento de cookiesValoramos su privacidad

Utilizamos cookies en nuestro sitio web para ofrecerle la mejor experiencia de navegación, brindar anuncios personalizados sobre nuestros productos y contenido, y analizar el tráfico del sitio web. Para obtener más información, consulte nuestra Política de privacidad.

Regístrese para una prueba gratuita

Comprar Ahora