Gestión del acceso privilegiado

La moderna plataforma PAM con inteligencia artificial para proteger y gestionar el acceso a infraestructuras críticas y terminales.

Autentique y autorice a todos los usuarios y dispositivos de su empresa con supervisión, seguimiento de amenazas e informes.

FedRAMP
Autorizado por FedRAMP
Keeper PAM Icon

La actual infraestructura moderna requiere también una solución PAM moderna

KeeperPAM protege y gestiona el acceso a sus recursos esenciales, incluidos servidores, aplicaciones web, bases de datos y cargas de trabajo. Como plataforma de conocimiento cero nativa de la nube, KeeperPAM combina la gestión de contraseñas empresariales, la gestión de secretos, la gestión de conexiones, el acceso a la red de confianza cero y el aislamiento remoto del navegador en una interfaz fácil de usar.

Lograr la confianza cero nunca ha sido tan sencillo

Descubra todas las cuentas y activos privilegiados

Descubra todas las cuentas y activos privilegiados

Keeper Discovery proporciona a los equipos de DevOps, seguridad de TI y desarrollo de software una visibilidad centralizada de todas las cuentas con privilegios y los activos de TI en la infraestructura local y los entornos AWS, Azure y GCP.

Al implementar la puerta de enlace de Keeper, las organizaciones pueden descubrir y catalogar automáticamente máquinas, bases de datos, directorios, cuentas y credenciales, importándolos a la bóveda Keeper como recursos administrados.

Acceda de forma segura a todos los recursos y cuentas

El almacén de Keeper protege a todos los usuarios de la organización para que puedan disfrutar de una cobertura completa. El acceso se aprovisiona a través de políticas coherentes y KeeperPAM se integra con todos los proveedores de identidad (IdP) y la infraestructura de red.

Con una arquitectura de conocimiento cero y confianza cero, las conexiones y los túneles establecidos desde Keeper hasta la infraestructura de destino están cifrados de extremo a extremo. Las organizaciones del sector público pueden proteger los entornos de tecnología operativa (TO) para ayudar a cumplir los estrictos requisitos de CISA.

Sesiones rápidas y con capacidad de respuesta

Los ingenieros de Keeper son los creadores originales de Apache Guacamole y son expertos en protocolos de sesión remota basados en navegador que cubren SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server y mucho más.

KeeperPAM utiliza un servicio de puerta de enlace de confianza cero para acceder a cada entorno. No se necesitan actualizaciones de firewall ni cambios en el acceso, lo que permite acceder de forma segura y sin complicaciones.

Proporcione acceso justo a tiempo sin exponer las credenciales

Con las capacidades de sesión remota de Keeper, el usuario nunca tiene acceso a las credenciales o claves SSH.

El acceso a un recurso puede tener un límite de tiempo y las credenciales rotan automáticamente después de que se revocó el acceso. KeeperPAM admite el aprovisionamiento de cuentas efímeras y la elevación dinámica de roles o grupos para ofrecer acceso justo a tiempo sin privilegios permanentes. Los usuarios también pueden conectarse con sus propias credenciales privadas, recibir credenciales temporales con rotación posterior a la sesión o acceder a los recursos a través de plantillas de conexión, todo ello empleando herramientas nativas.

Evite las amenazas en tiempo real con KeeperAI

KeeperAI ofrece supervisión y detección de amenazas en tiempo real con tecnología de IA a las sesiones privilegiadas, analizando automáticamente la actividad de los usuarios, detectando riesgos y finalizando sesiones cuando se detecta actividad sospechosa.

Los equipos de seguridad obtienen visibilidad instantánea de las amenazas internas, eliminan las revisiones manuales de los registros de sesiones y reducen los falsos positivos, todo ello dentro de la arquitectura de conocimiento cero de Keeper.

Aproveche todas sus herramientas de desarrollo desde una misma plataforma

Utilice sus propios clientes SSH y herramientas de gestión de bases de datos como PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio y pgAdmin con una capa adicional de protección.

Inicie un túnel con un solo clic y conéctese al servidor local. Los túneles están cifrados de extremo a extremo, lo que garantiza que la arquitectura de confianza cero y la seguridad de conocimiento cero se mantengan durante toda la sesión.

Habilite la gestión multinube

KeeperPAM centraliza el acceso a través de una única interfaz de usuario para los diversos proveedores en la nube, cargas de trabajo locales y entornos de cliente.

Se implementa un servicio de puerta de enlace de Keeper en cada región del proveedor en la nube, lo que garantiza que el cliente tenga el control total sobre los privilegios.

Admite la grabación de sesiones multiprotocolo

Las sesiones remotas pueden grabar la actividad de pantalla y teclado en todos los protocolos, incluidos: SSH, RDP, VNC, bases de datos y sesiones de navegador web.

Imponga la protección MFA en todos los sistemas

Establezca una capa de autenticación multifactor (MFA) en la infraestructura local y en la nube, incluidos los recursos no compatibles de forma nativa con la MFA.

Automatice la rotación de contraseñas

Bloquee las cuentas de servicio en la infraestructura local y en la nube.

Simplifique la vida de los desarrolladores mientras se optimiza la seguridad

Los desarrolladores pueden mejorar finalmente la seguridad sin las fricciones causadas por las configuraciones de red innecesarias.

Diseñado para sus equipos

Controle y supervise todas las cuentas privilegiadas

KeeperPAM centraliza el acceso a los sistemas y los datos con una seguridad de confianza cero, imponiendo políticas basadas en roles y MFA en todos los activos. El aprovisionamiento automatizado de SCIM garantiza que todos los usuarios de su organización estén protegidos y el acceso justo a tiempo (JIT) acaba cono los privilegios permanentes.

  • Implementación sencilla: Implemente Keeper a través de un navegador web o una aplicación de escritorio y configure fácilmente el aprovisionamiento automatizado de SCIM.
  • Visibilidad completa: Comprenda quién está haciendo qué, dónde y con qué credenciales. Registre todos los eventos en las principales plataformas SIEM y obtenga telemetría de riesgos en tiempo real.
  • Proteja las credenciales: Proteja todas las credenciales, ya sean humanas o de máquinas, y permita el uso compartido seguro. Acabe con las credenciales de texto sin formato y las claves SSH de los dispositivos de usuario final.
  • Aproveche la gestión de sesiones privilegiadas: Proporcione acceso limitado en el tiempo a los recursos sin exponer las credenciales.
FedRAMP
GovRAMP
SOC 2
HIPAA
ISO 27001, 27017 y 27018
GDPR

Haga que las auditorías no supongan ningún esfuerzo

Haga frente a muchos controles de estándares de cumplimiento como FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 e HIPAA. KeeperPAM proporciona una visibilidad completa con registros detallados, grabación de sesiones e informes automatizados para garantizar que tenga acceso instantáneo a cualquier dato necesario para las auditorías.

  • Grabación y reproducción de sesiones: Grabe las interacciones de pantalla y teclado en cada sesión remota. Las grabaciones están cifradas y almacenadas en la nube, y los eventos se pueden registrar en cualquier SIEM.
  • Arquitectura de conocimiento cero: Con el cifrado de extremo a extremo, su organización tiene el control total de todas las comunicaciones de red entre el dispositivo del usuario y los servidores, sitios web y aplicaciones de destino.
  • Control de acceso basado en roles: Aplique políticas de acceso granulares por rol o equipo, en pos del cumplimiento y reduciendo los riesgos de seguridad.
  • Prevenga la exfiltración de datos: Las acciones como descargar, copiar/pegar e imprimir pueden restringirse mediante políticas.

Acceda a la infraestructura y las cargas de trabajo utilizando herramientas modernas

KeeperPAM optimiza el acceso a los recursos con funciones fáciles de desarrollar diseñadas para mejorar la productividad sin tener que abrir puertos o crear servidores bastion. Desde API hasta kits de herramientas de código abierto, los ingenieros obtienen la flexibilidad que necesitan para trabajar de forma eficiente y segura.

  • Servidores: Acceso con un solo clic a la infraestructura sin tener que gestionar claves SSH o credenciales RDP.
  • Bases de datos: Utilice la interfaz de usuario de Keeper para ejecutar consultas o iniciar un túnel, y utilice sus herramientas de conexión de bases de datos preferidas, como MySQL Workbench.
  • Kubernetes: Conéctese al instante a contenedores en cualquier clúster K8 para supervisar o resolver problemas.
  • DevOps: Intégrelo con Terraform, plataformas CI/CD y demás herramientas de creación para evitar la propagación de secretos, elimine las credenciales codificadas y controle el uso de los secretos.

Una plataforma PAM de próxima generación creada para entornos de trabajo remoto distribuidos y multinube

Gestión de contraseñas

Gestión de contraseñas

Proteja y comparta de forma segura contraseñas, claves de acceso y datos confidenciales en un almacén de conocimiento cero con control de acceso basado en roles, auditoría e informes.

Gestión de secretos

Gestión de secretos

Integre canalizaciones de integración y entrega continua (CI/CD), herramientas DevOps, software personalizado y entornos de nubes múltiples en una plataforma totalmente administrada y de conocimiento cero para proteger los secretos de infraestructura y prevenir que proliferen.

Gestión de sesiones

Gestión de sesiones

Proporcione acceso seguro y sin credenciales a sistemas confidenciales a la vez que mantiene plena visibilidad y control sobre las sesiones con privilegios.

Aislamiento de navegador remoto

Aislamiento de navegador remoto

Proteja las aplicaciones internas basadas en la web, las aplicaciones en la nube y los dispositivos BYOD contra el malware, evite la filtración de datos y controle las sesiones de navegación con auditoría completa, grabación de sesiones y autorrelleno de contraseñas.

Acceso en el momento necesario

Acceso en el momento necesario

Logre eliminar los privilegios permanentes por completo y habilite el acceso justo a tiempo (JIT) en todas las terminales de Windows, Linux y macOS, con flujos de trabajo de aprobación opcionales y aplicación de MFA.

Consola de administración y plano de control

Consola de administración y plano de control

Optimice la implementación, el aprovisionamiento de usuarios y la aplicación de políticas mediante una interfaz de administración centralizada que se integra perfectamente con su pila de identidad existente.

Cobertura completa en toda la empresa e integración perfecta con su pila tecnológica

Diagrama de las capas de seguridad cibernética de KeeperPAM que muestran la integración en contraseñas, secretos, acceso, endpoint y controles de administrador.

KeeperPAM se integra con su infraestructura

Keeper se integra rápidamente y sin problemas con su infraestructura existente y la pila de Administración de identidades y accesos (IAM) para alcanzar cobertura y visibilidad en toda la empresa.

Preguntas frecuentes

¿Cómo se cobra por KeeperPAM?

Keeper cobra por usuario, facturado anualmente. Consulte nuestra página de precios para obtener más información sobre paquetes y precios.

¿Cuál es la diferencia entre Keeper Connection Manager y este nuevo producto PAM basado en la nube?

El producto anterior de Keeper Connection Manager era una solución totalmente local y autoalojada. Esta nueva plataforma KeeperPAM está totalmente basada en la nube y no requiere que el cliente instale y aloje ninguna aplicación. En este nuevo modelo, el cliente solo está obligado a instalar el servicio liviano de Keeper Gateway en cualquier entorno en la nube o local. La puerta de enlace de Keeper no necesita más que una conexión saliente a través del puerto 443 a la nube de Keeper. No se requieren conexiones de entrada, lo que simplifica el control de acceso. Todo el acceso a las capacidades PAM se gestiona directamente dentro del almacén de Keeper.

¿Cómo acceden los usuarios al producto PAM?

Los clientes simplemente tienen que iniciar sesión en el almacén de Keeper desde cualquier navegador web. Las capacidades avanzadas como el túnel y los agentes SSH requieren la aplicación nativa de Keeper Desktop. Keeper Desktop está disponible para Windows, macOS y Linux.

¿Puedo descubrir activos utilizando sus herramientas?

Sí, Keeper Discovery identifica cuentas, máquinas, bases de datos e identidades privilegiadas en entornos locales, AWS, Azure y GCP. Estos activos se pueden importar a Keeper Vault como recursos administrados. Para obtener más información, visite nuestra documentación de Keeper Discovery.

¿Puede Keeper gestionar y rotar las cuentas de servicio?

Sí, Keeper Secrets Manager es un componente de KeeperPAM y proporciona la rotación automatizada de contraseñas de cualquier tipo de cuenta de servicio en entornos locales y en la nube.

¿Se puede utilizar la PAM con herramientas nativas?

Sí, con la función de túnel de Keeper, se puede utilizar cualquier herramienta preferida para conectarse a la infraestructura remota con cifrado completo de extremo a extremo a través de la puerta de enlace de Keeper hasta cualquier punto final de destino.

¿Se puede utilizar KeeperPAM como alternativa al navegador Island?

Sí, KeeperPAM no requiere una instalación local y proporciona una grabación de sesiones superior para una auditoría y cumplimiento simplificados en comparación con el navegador Island. Consulte la comparación completa aquí.

Comprar Ahora