Contrôle des transactions et des fonctions
3.1.2
Le système RBAC de Keeper restreint l'accès aux identifiants et secrets CUI en fonction du rôle, du dossier partagé et du périmètre administratif. Des actions telles que le partage, l’exportation ou la modification de secrets sont explicitement contrôlées via l'application de politiques.
Séparation des fonctions
3.1.4
Keeper permet la séparation des rôles administratifs afin que les administrateurs de la sécurité puissent gérer les utilisateurs et les politiques sans accès au contenu des coffre-forts ou aux données chiffrées.
Moindre privilège
3.1.5
Keeper applique le moindre privilège en n’accordant aux utilisateurs qu’un accès uniquement aux objets et dossiers requis de coffre-fort via des contrôles de permission granulaires.
Utilisation des comptes non privilégiés
3.1.6
Keeper maintient des comptes utilisateurs standard pour les accès courants et restreint les fonctions administratives élevées aux rôles privilégiés attribués via le RBAC.
Fonctions privilégiées
3.1.7
Keeper limite les fonctions privilégiées telles que l’application des politiques, l’attribution des rôles et l’administration des coffres-forts aux utilisateurs autorisés disposant de rôles administratifs.
Interruption de session
3.1.11
Keeper met automatiquement fin aux sessions après des délais d’inactivité configurables et nécessite une réauthentification lorsque les sessions expirent.
Contrôle de l’accès à distance
3.1.12
Keeper offre un accès sécurisé à distance aux identifiants et secrets sans exposer les mots de passe, en utilisant la vérification d’identité et une autorisation basée sur des politiques.
Confidentialité de l’accès à distance
3.1.13
Keeper protège l’accès à distance grâce au chiffrement de bout en bout, garantissant que les identifiants et secrets ne soient jamais transmis ou stockés en texte clair.
Routage d’accès à distance
3.1.14
Keeper élimine la dépendance au routage basé sur un VPN en assurant l'accès via la récupération chiffrée depuis le coffre-fort, réduisant ainsi les vecteurs d'accès non autorisés.
Accès distant privilégié
3.1.15
KeeperPAM permet un accès juste-à-temps, des approbations et une rotation automatisée des identifiants pour les comptes privilégiés.