Gestión del acceso privilegiado

La moderna plataforma PAM con inteligencia artificial para proteger y gestionar el acceso a infraestructuras críticas y terminales.

Autentique y autorice a todos los usuarios y dispositivos de su empresa con supervisión, seguimiento de amenazas e informes.

FedRAMP Alta Autorización
FedRAMP Alta Autorización
Interfaz KeeperPAM mostrando una conexión SSH tunelizada a un servidor de aplicaciones Linux. El panel de detalles del lado derecho muestra el tipo de protocolo, duración de la sesión activa, el mapeo del puerto local, las credenciales administrativas y el estado de la puerta de enlace, destacando el acceso seguro justo a tiempo con monitoreo en tiempo real.
KeeperPAM Icon

La actual infraestructura moderna requiere también una solución PAM moderna

KeeperPAM protege y gestiona el acceso a sus recursos esenciales, incluidos servidores, aplicaciones web, bases de datos y cargas de trabajo. Como plataforma de conocimiento cero nativa de la nube, KeeperPAM combina la gestión de contraseñas empresariales, la gestión de secretos, la gestión de conexiones, el acceso a la red de confianza cero y el aislamiento remoto del navegador en una interfaz fácil de usar.

Lograr la confianza cero nunca ha sido tan sencillo

Vista de tabla de la actividad laboral en KeeperPAM, que enumera los ID de trabajo, las puertas de enlace asociadas como Mi infraestructura, AWS y entorno de control de calidad, y los estados del trabajo que indican si la tarea se está ejecutando actualmente o se ha completado.

Descubra todas las cuentas y activos privilegiados

Keeper Discovery proporciona a los equipos de DevOps, seguridad de TI y desarrollo de software una visibilidad centralizada de todas las cuentas con privilegios y los activos de TI en la infraestructura local y los entornos AWS, Azure y GCP.

Al implementar la puerta de enlace de Keeper, las organizaciones pueden descubrir y catalogar automáticamente máquinas, bases de datos, directorios, cuentas y credenciales, importándolos a la bóveda Keeper como recursos administrados.

Acceda de forma segura a todos los recursos y cuentas

El almacén de Keeper protege a todos los usuarios de la organización para que puedan disfrutar de una cobertura completa. El acceso se aprovisiona a través de políticas coherentes y KeeperPAM se integra con todos los proveedores de identidad (IdP) y la infraestructura de red.

Con una arquitectura de conocimiento cero y confianza cero, las conexiones y los túneles establecidos desde Keeper hasta la infraestructura de destino están cifrados de extremo a extremo. Las organizaciones del sector público pueden proteger los entornos de tecnología operativa (TO) para ayudar a cumplir los estrictos requisitos de CISA.

Vista de tabla de la actividad laboral en KeeperPAM, que enumera los ID de trabajo, las puertas de enlace asociadas como Mi infraestructura, AWS y entorno de control de calidad, y los estados del trabajo que indican si la tarea se está ejecutando actualmente o se ha completado.
Interfaz de la bóveda de Keeper que muestra la carpeta de Acceso a infraestructura se expandió, conteniendo 936 registros en subcarpetas como AWS Tokyo, Azure US-EAST1, Cuentas de Servicio, Sistemas Financieros y otras herramientas internas de soporte, organizando credenciales privilegiadas por entorno.

Sesiones rápidas y con capacidad de respuesta

Los ingenieros de Keeper son los creadores originales de Apache Guacamole y son expertos en protocolos de sesión remota basados en navegador que cubren SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server y mucho más.

KeeperPAM utiliza un servicio de puerta de enlace de confianza cero para acceder a cada entorno. No se necesitan actualizaciones de firewall ni cambios en el acceso, lo que permite acceder de forma segura y sin complicaciones.

Proporcione acceso justo a tiempo sin exponer las credenciales

Con las capacidades de sesión remota de Keeper, el usuario nunca tiene acceso a las credenciales o claves SSH.

El acceso a un recurso puede tener un límite de tiempo y las credenciales rotan automáticamente después de que se revocó el acceso. KeeperPAM admite el aprovisionamiento de cuentas efímeras y la elevación dinámica de roles o grupos para ofrecer acceso justo a tiempo sin privilegios permanentes. Los usuarios también pueden conectarse con sus propias credenciales privadas, recibir credenciales temporales con rotación posterior a la sesión o acceder a los recursos a través de plantillas de conexión, todo ello empleando herramientas nativas.

Lista de sesiones de acceso privilegiado activas en Keeper, mostrando recursos conectados incluyendo un servidor Linux vía SSH, MySQL y PostgreSQL base de datos, y un Controlador de Dominio de Windows vía RDP, cada uno con duraciones de sesión registradas y opciones para terminar el acceso.
Acceda al panel de configuración de vencimiento en Keeper, que muestra un período de vencimiento seleccionado de 1 semana con acceso que finaliza el 21 de enero de 2025 a las 12:00 p. m. y una casilla de verificación habilitada para notificar al propietario del registro por correo electrónico al vencimiento.

Evite las amenazas en tiempo real con KeeperAI

KeeperAI ofrece supervisión y detección de amenazas en tiempo real con tecnología de IA a las sesiones privilegiadas, analizando automáticamente la actividad de los usuarios, detectando riesgos y finalizando sesiones cuando se detecta actividad sospechosa.

Los equipos de seguridad obtienen visibilidad instantánea de las amenazas internas, eliminan las revisiones manuales de los registros de sesiones y reducen los falsos positivos, todo ello dentro de la arquitectura de conocimiento cero de Keeper.

Se integra con las principales soluciones IGA

Keeper se integra perfectamente con proveedores de administración y gobernanza de identidades (IGA), como Microsoft ConductorOne, SailPoint y Saviynt.

Pantalla de configuración de detección de amenazas de KeeperAI que muestra políticas de terminación de sesión basadas en riesgos. Los niveles de riesgo crítico, alto y medio están configurados para finalizar automáticamente las sesiones tras la detección, mientras que el riesgo bajo se muestra sin una política de finalización. KeeperAI está activado.
Menú desplegable para seleccionar un tipo de política en la interfaz de KeeperPAM. Se selecciona 'Elevación de privilegios', con opciones adicionales listadas: Privilegio Mínimo, Acceso a Archivos y Línea de Comandos — cada una definiendo niveles de control sobre los roles de usuario, acceso a archivos y ejecución de comandos.

Refuerza las plataformas y flujos de trabajo de CNAPP

Keeper se integra y refuerza las soluciones de la Plataforma de Protección de Aplicaciones Nativas en la Nube (CNAPP), como Wiz y Tenable, para automatizar el aprovisionamiento, mejorar la visibilidad en toda la infraestructura de la nube, aplicar el principio del mínimo privilegio y mantener un acceso seguro en entornos de nube, locales e híbridos.

Aproveche todas sus herramientas de desarrollo desde una misma plataforma

Utilice sus propios clientes SSH y herramientas de gestión de bases de datos como PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio y pgAdmin con una capa adicional de protección.

Inicie un túnel con un solo clic y conéctese al servidor local. Los túneles están cifrados de extremo a extremo, lo que garantiza que la arquitectura de confianza cero y la seguridad de conocimiento cero se mantengan durante toda la sesión.

Consola de administración de Keeper que muestra la pestaña Puntos de referencia de seguridad con elementos críticos y acciones completadas. Los elementos críticos incluyen la resolución de instalaciones de extensiones no confiables y la implementación a nivel en toda la organización. Los elementos completados incluyen la aplicación de la 2FA y la configuración de la lista de licencias de IP, cada uno con opciones para revisar o resolver.
Interfaz KeeperPAM mostrando un túnel SSH activo hacia una base de datos MySQL. La sesión se ha estado ejecutando durante 1 minuto y 23 segundos con detalles de mapeo de puertos locales: nombre de host 127.0.0.1 y puerto 50014, cada uno con opciones de copiar al portapapeles y un enlace de túnel de parada.

Habilite la gestión multinube

KeeperPAM centraliza el acceso a través de una única interfaz de usuario para los diversos proveedores en la nube, cargas de trabajo locales y entornos de cliente.

Se implementa un servicio de puerta de enlace de Keeper en cada región del proveedor en la nube, lo que garantiza que el cliente tenga el control total sobre los privilegios.

La pestaña Configuraciones de KeeperPAM muestra una lista de entornos conectados con nombre, plataforma y la última actividad vista. Las entradas incluyen AWS-US-CENTRAL-1, Azure US-EAST-2, DomainController-Primary e integraciones con socios vía Google Cloud, con marcas de tiempo vistas que van desde 13 minutos hasta hace 2 días.

Admite la grabación de sesiones multiprotocolo

Las sesiones remotas pueden grabar la actividad de pantalla y teclado en todos los protocolos, incluidos: SSH, RDP, VNC, bases de datos y sesiones de navegador web.

La interfaz de Registros de Conexión en Keeper muestra una lista de registros de sesión de usuario con direcciones de email, marcas de tiempo, duraciones de sesión y opciones de reproducción. Una sesión activa se marca con un indicador verde; otros muestran duraciones registradas que van desde 11 segundos hasta más de 13 minutos.

Imponga la protección MFA en todos los sistemas

Establezca una capa de autenticación multifactor (MFA) en la infraestructura local y en la nube, incluidos los recursos no compatibles de forma nativa con la MFA.

Configuración de autenticación de dos factores en Keeper, que muestra múltiples métodos habilitados, incluidas claves de seguridad FIDO2 con requisito de PIN, aplicación de autenticación (TOTP) y reloj inteligente (KeeperDNA). Opciones adicionales como DUO Security, Mensajes de texto y RSA SecurID están listadas pero desactivadas.

Automatice la rotación de contraseñas

Bloquee las cuentas de servicio en la infraestructura local y en la nube.

Interfaz de KeeperPAM mostrando una contraseña enmascarada con un indicador de fuerza, horario automático de rotación configurado para las 2:00 AM CDT diario, rotación por última vez hace 3 horas. Incluye un botón de 'Rotar ahora' y configuraciones de PAM Gateway vinculadas a AZURE-PAM-Gateway.

Simplifique la vida de los desarrolladores mientras se optimiza la seguridad

Los desarrolladores pueden mejorar finalmente la seguridad sin las fricciones causadas por las configuraciones de red innecesarias.

Diseñado para sus equipos

Controle y supervise todas las cuentas privilegiadas

KeeperPAM centraliza el acceso a los sistemas y los datos con una seguridad de confianza cero, imponiendo políticas basadas en roles y MFA en todos los activos. El aprovisionamiento automatizado de SCIM garantiza que todos los usuarios de su organización estén protegidos y el acceso justo a tiempo (JIT) acaba cono los privilegios permanentes.

  • Implementación sencilla: Implemente Keeper a través de un navegador web o una aplicación de escritorio y configure fácilmente el aprovisionamiento automatizado de SCIM.
  • Visibilidad completa: Comprenda quién está haciendo qué, dónde y con qué credenciales. Registre todos los eventos en las principales plataformas SIEM y obtenga telemetría de riesgos en tiempo real.
  • Proteja las credenciales: Proteja todas las credenciales, ya sean humanas o de máquinas, y permita el uso compartido seguro. Acabe con las credenciales de texto sin formato y las claves SSH de los dispositivos de usuario final.
  • Aproveche la gestión de sesiones privilegiadas: Proporcione acceso limitado en el tiempo a los recursos sin exponer las credenciales.
Fragmento de código que demuestra el uso de Keeper Secrets Manager en Python. Muestra cómo inicializar SecretsManager con un archivo de configuración local, recuperar un secreto mediante UID y acceder tanto a un campo estándar como 'password' como a un campo personalizado como 'Clave API'.
FedRAMP Alta Autorización
GovRAMP
SOC 2
HIPAA
ISO 27001, 27017 y 27018
GDPR

Haga que las auditorías no supongan ningún esfuerzo

Haga frente a muchos controles de estándares de cumplimiento como FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 e HIPAA. KeeperPAM proporciona una visibilidad completa con registros detallados, grabación de sesiones e informes automatizados para garantizar que tenga acceso instantáneo a cualquier dato necesario para las auditorías.

  • Grabación y reproducción de sesiones: Grabe las interacciones de pantalla y teclado en cada sesión remota. Las grabaciones están cifradas y almacenadas en la nube, y los eventos se pueden registrar en cualquier SIEM.
  • Arquitectura de conocimiento cero: Con el cifrado de extremo a extremo, su organización tiene el control total de todas las comunicaciones de red entre el dispositivo del usuario y los servidores, sitios web y aplicaciones de destino.
  • Control de acceso basado en roles: Aplique políticas de acceso granulares por rol o equipo, en pos del cumplimiento y reduciendo los riesgos de seguridad.
  • Prevenga la exfiltración de datos: Las acciones como descargar, copiar/pegar e imprimir pueden restringirse mediante políticas.

Acceda a la infraestructura y las cargas de trabajo utilizando herramientas modernas

KeeperPAM optimiza el acceso a los recursos con funciones fáciles de desarrollar diseñadas para mejorar la productividad sin tener que abrir puertos o crear servidores bastion. Desde API hasta kits de herramientas de código abierto, los ingenieros obtienen la flexibilidad que necesitan para trabajar de forma eficiente y segura.

  • Servidores: Acceso con un solo clic a la infraestructura sin tener que gestionar claves SSH o credenciales RDP.
  • Bases de datos: Utilice la interfaz de usuario de Keeper para ejecutar consultas o iniciar un túnel, y utilice sus herramientas de conexión de bases de datos preferidas, como MySQL Workbench.
  • Kubernetes: Conéctese al instante a contenedores en cualquier clúster K8 para supervisar o resolver problemas.
  • DevOps: Intégrelo con Terraform, plataformas CI/CD y demás herramientas de creación para evitar la propagación de secretos, elimine las credenciales codificadas y controle el uso de los secretos.
Acceda a la infraestructura y las cargas de trabajo utilizando herramientas modernas

Una plataforma PAM de próxima generación creada para entornos de trabajo remoto distribuidos y multinube

Gestión de contraseñas

Gestión de contraseñas

Proteja y comparta de forma segura contraseñas, claves de acceso y datos confidenciales en un almacén de conocimiento cero con control de acceso basado en roles, auditoría e informes.

Gestión de secretos

Gestión de secretos

Integre canalizaciones de integración y entrega continua (CI/CD), herramientas DevOps, software personalizado y entornos de nubes múltiples en una plataforma totalmente administrada y de conocimiento cero para proteger los secretos de infraestructura y prevenir que proliferen.

Gestión de sesiones

Gestión de sesiones

Proporcione acceso seguro y sin credenciales a sistemas confidenciales a la vez que mantiene plena visibilidad y control sobre las sesiones con privilegios.

Aislamiento de navegador remoto

Aislamiento de navegador remoto

Proteja las aplicaciones internas basadas en la web, las aplicaciones en la nube y los dispositivos BYOD contra el malware, evite la filtración de datos y controle las sesiones de navegación con auditoría completa, grabación de sesiones y autorrelleno de contraseñas.

Acceso en el momento necesario

Acceso en el momento necesario

Logre eliminar los privilegios permanentes por completo y habilite el acceso justo a tiempo (JIT) en todas las terminales de Windows, Linux y macOS, con flujos de trabajo de aprobación opcionales y aplicación de MFA.

Consola de administración y plano de control

Consola de administración y plano de control

Optimice la implementación, el aprovisionamiento de usuarios y la aplicación de políticas mediante una que se integra perfectamente con su pila de identidad existente.

Cobertura completa en toda la empresa e integración perfecta con su pila tecnológica

Diagrama de las capas de seguridad cibernética de KeeperPAM que muestran la integración en contraseñas, secretos, acceso, endpoint y controles de administrador.

Preguntas frecuentes

¿Cómo se cobra por KeeperPAM?

Keeper cobra por usuario, facturado anualmente. Consulte nuestra página de precios para obtener más información sobre paquetes y precios.

¿Cuál es la diferencia entre Keeper Connection Manager y este nuevo producto PAM basado en la nube?

El producto anterior de Keeper Connection Manager era una solución totalmente local y autoalojada. Esta nueva plataforma KeeperPAM está totalmente basada en la nube y no requiere que el cliente instale y aloje ninguna aplicación. En este nuevo modelo, el cliente solo está obligado a instalar el servicio liviano de Keeper Gateway en cualquier entorno en la nube o local. La puerta de enlace de Keeper no necesita más que una conexión saliente a través del puerto 443 a la nube de Keeper. No se requieren conexiones de entrada, lo que simplifica el control de acceso. Todo el acceso a las capacidades PAM se gestiona directamente dentro del almacén de Keeper.

¿Cómo acceden los usuarios al producto PAM?

Los clientes simplemente tienen que iniciar sesión en el almacén de Keeper desde cualquier navegador web. Las capacidades avanzadas como el túnel y los agentes SSH requieren la aplicación nativa de Keeper Desktop. Keeper Desktop está disponible para Windows, macOS y Linux.

¿Puedo descubrir activos utilizando sus herramientas?

Sí, Keeper Discovery identifica cuentas, máquinas, bases de datos e identidades privilegiadas en entornos locales, AWS, Azure y GCP. Estos activos se pueden importar a Keeper Vault como recursos administrados. Para obtener más información, visite nuestra documentación de Keeper Discovery.

¿Puede Keeper gestionar y rotar las cuentas de servicio?

Sí, Keeper Secrets Manager es un componente de KeeperPAM y proporciona la rotación automatizada de contraseñas de cualquier tipo de cuenta de servicio en entornos locales y en la nube.

¿Se puede utilizar la PAM con herramientas nativas?

Sí, con la función de túnel de Keeper, se puede utilizar cualquier herramienta preferida para conectarse a la infraestructura remota con cifrado completo de extremo a extremo a través de la puerta de enlace de Keeper hasta cualquier punto final de destino.

¿Se puede utilizar KeeperPAM como alternativa al navegador Island?

Sí, KeeperPAM no requiere una instalación local y proporciona una grabación de sesiones superior para una auditoría y cumplimiento simplificados en comparación con el navegador Island. Consulte la comparación completa aquí.

Comprar Ahora