Gestionnaire de privilèges de point de terminaison

Appliquez le principe du moindre privilège sur chaque point de terminaison pour empêcher les ransomwares, les violations de données et les attaques internes.

Keeper élimine les droits d'accès permanents et permet l'accès juste-à-temps (JIT) sur tous les points de terminaison Windows, Linux et macOS.

Tableau de bord Keeper Endpoint Privilege Manager affichant les indicateurs clés, les événements récents et la navigation pour les demandes, les politiques et les déploiements.
Keeper EPM Icon

Simple à déployer et à gérer

Les administrateurs déploient simplement un agent léger qui supprime les droits d'administrateur permanents tout en activant une élévation temporaire des privilèges basée sur des politiques, uniquement lorsque cela est nécessaire. Le système applique des politiques de sécurité personnalisables grâce à un accès instantané , avec des workflows d'approbation optionnels et l'application de l'authentification multifacteur (MFA).

Toutes les actions privilégiées sont exécutées via des comptes éphémères qui révoquent automatiquement les accès élevés une fois les tâches terminées. Compatible avec les environnements Windows, macOS et Linux, cette solution offre une visibilité via un tableau de bord centralisé qui enregistre toutes les activités d'élévation à des fins d'audit et de conformité.

Déploiement de l'agent

Un agent Keeper est installé sur chaque terminal géré. Cet agent intercepte et évalue les demandes d'élévation de privilèges en fonction des politiques organisationnelles définies.

Application des politiques

Les administrateurs définissent des politiques d'élévation de privilèges via la console d'administration Keeper. Ces politiques déterminent les actions autorisées par les utilisateurs, les applications pouvant être exécutées avec des privilèges élevés et si des approbations ou une authentification multifacteur sont requises.

Accès privilégié éphémère

Les utilisateurs ne bénéficient pas de droits d'administrateur local permanents. Keeper Endpoint Privilege Manager élève temporairement leurs privilèges pour des actions spécifiques à l'aide de comptes éphémères contrôlés par Keeper.

Visibilité et contrôle

La console d'administration Keeper offre une visibilité en temps réel sur toutes les activités d'élévation, les demandes et les applications de politiques dans tous les environnements. Les administrateurs peuvent examiner, approuver ou refuser les demandes et consulter les journaux d'audit pour vérifier la conformité.

Processus d'élévation

Les utilisateurs suivent un flux d’élévation simple pour les applications ou les processus qui nécessitent des autorisations élevées via l’agent Keeper.

Politique

Si une application ou un processus nécessite une élévation, l'agent Keeper vérifie la politique appropriée.

Approbation

Si une approbation est requise, la demande est acheminée vers un administrateur via la console d'administration ou l'interface de ligne de commande (CLI).

Option MFA

Si aucune approbation n'est requise, l'élévation se déroule automatiquement. L'application de l'authentification multifacteur est facultative et constitue une étape supplémentaire.

Prise en charge multiplateforme

Une gestion cohérente est appliquée sur tous les systèmes d’exploitation, avec des implémentations spécifiques à la plateforme adaptées à Windows, macOS et Linux.

  • Windows : les utilisateurs sont supprimés du groupe Administrateurs locaux
  • macOS : l’élévation des privilèges est gérée via une extension système.
  • Linux : l'agent protège les demandes d'élévation sudo à l'aide d'une politique.
Image d'une fenêtre de demande d'accès à l'application Keeper Security propre et moderne sur Windows 11 demandant la raison du lancement de Java avec des droits d'administrateur, avec les boutons Annuler et Envoyer.
Interface Keeper facile à utiliser affichant la demande de l'utilisateur de lancer le Bureau à distance avec une raison personnalisée saisie pour le travail lié au projet.
Fenêtre de terminal affichant l'exécution de la commande sudo avec Keeper Privilege Manager demandant la raison de l'accès et le message d'approbation.
Keeper Icon

Sécurité zero-trust et zero-knowledge

Les informations relatives aux appareils, aux applications et aux demandes d'accès des utilisateurs sont entièrement chiffrées sur l'appareil de l'utilisateur et ne peuvent être déchiffrées que par les administrateurs autorisés dans la console d'administration Keeper. Keeper n'a jamais accès aux données client, à l'activité des utilisateurs ou aux détails des applications, garantissant ainsi une confidentialité et un contrôle absolus à nos clients.

Fonctionnalités essentielles pour sécuriser tous les terminaux

Comptes éphémères

Des comptes privilégiés temporaires générés par le système sont créés et gérés pour effectuer des tâches spécifiques avec un niveau élevé de privilèges, puis supprimés automatiquement pour garantir un privilège permanent nul et minimiser les risques de sécurité.

Gestion du moindre privilège

Limite les utilisateurs et les systèmes aux seuls droits d'accès minimum nécessaires pour effectuer leurs tâches autorisées.

Architecture basée sur des normes

Utilise les protocoles et spécifications de l'industrie pour garantir que les systèmes peuvent facilement fonctionner ensemble sur différentes plates-formes et technologies.

Accès juste à temps

Fournit aux utilisateurs des privilèges élevés temporaires uniquement lorsque cela est nécessaire pour des tâches autorisées spécifiques, en révoquant automatiquement ces droits une fois la tâche terminée ou après une période de temps prédéterminée.

Gestion flexible des politiques

Permet aux administrateurs de créer des règles personnalisées et contextuelles pour l'élévation des privilèges qui s'adaptent aux différents rôles d'utilisateur, applications et exigences de sécurité au sein de l'organisation.

Gestion des privilèges au niveau du processus

Accorde sélectivement des privilèges élevés à des applications spécifiques plutôt qu'aux utilisateurs, permettant aux programmes nécessaires d'exécuter des fonctions administratives tout en maintenant la sécurité globale du système.

Des avantages qui couvrent chaque utilisateur sur chaque appareil

Sécurité

Élimine les droits d'administrateur permanents et permet une élévation juste à temps uniquement pour les applications approuvées afin de réduire les surfaces d'attaque et d'améliorer la sécurité.

Conformité

Fournit des pistes d'audit complètes de l'utilisation des privilèges et garantit le respect des exigences réglementaires grâce à un contrôle d'accès administratif documenté.

Efficacité opérationnelle

Réduit la charge de travail du service d'assistance en automatisant les approbations pour les tâches administratives de routine.

Expérience utilisateur

Permet aux utilisateurs d'effectuer les tâches nécessaires sans retard informatique grâce à l'élévation automatisée des privilèges pour les applications approuvées.

Évolutivité

Permet aux organisations d'appliquer efficacement des politiques de moindre privilège et de gérer l'accès privilégié sur des milliers de points de terminaison Windows, macOS et Linux à partir d'une plate-forme centralisée.

Auditabilité et visibilité

Donne un aperçu de l'activité d'élévation, des approbations et de l'application des politiques de point de terminaison avec une journalisation détaillée et une intégration dans les outils SIEM pour une réponse plus rapide aux incidents.

Sécurisez chaque point de terminaison avec Endpoint Privilege Manager

Foire aux questions

Qu'est-ce que Keeper Endpoint Privilege Management ?

Keeper Endpoint Privilege Manager est une solution de gestion de l'élévation et de la délégation des privilèges (PEDM) qui applique des politiques d'accès au moindre privilège sur les terminaux sous Windows, macOS et Linux. Elle élimine les droits d'administrateur local permanents et offre une élévation juste-à-temps (JIT) pour les utilisateurs et les processus.

Comment fonctionne l’accès juste à temps ?

Lorsqu'une approbation est requise, la demande d'accès de l'utilisateur est transmise à un administrateur Keeper et gérée via la console d'administration ou l'interface de ligne de commande Commander. Si aucune approbation n'est requise en raison de la politique appliquée, l'agent Keeper autorise automatiquement l'élévation des privilèges. Si l'authentification multifacteur (MFA) est appliquée, l'utilisateur est invité à finaliser l'authentification multifacteur avant de poursuivre. Cette approche flexible prend en charge l'accès JIT interactif et basé sur des politiques sur tous les appareils.

Quelles sont les principales fonctionnalités d’Endpoint Privilege Manager ?

Grâce à un déploiement basé sur des agents sous Windows, macOS et Linux, Endpoint Privilege Manager élimine les droits d'administrateur locaux permanents et introduit des contrôles au niveau des processus via un accès juste-à-temps. Les utilisateurs travaillent sans privilèges d'administrateur permanents, les commandes privilégiées étant exécutées via des comptes et rôles éphémères gérés par Keeper, garantissant ainsi un véritable environnement à privilèges zéro permanent (ZSP).

La plateforme Keeper prend en charge une architecture standardisée, exploitant des protocoles tels que SPIFFE et MQTT pour garantir une intégration sécurisée et évolutive. L'application des politiques est flexible et adaptée à la tolérance au risque de l'organisation, avec des contrôles précis disponibles au niveau des machines et des processus.

Le tableau de bord centralisé offre une vue claire de tous les événements récents, y compris ceux en mode surveillance, et sert de point d'entrée pour les flux de travail clés :

  • Demandes : examiner et traiter les événements d'élévation nécessitant une intervention de l'administrateur
  • Déploiements : transférer facilement l'agent Keeper vers tous les terminaux gérés
  • Collections : organiser les machines et les utilisateurs pour une application simplifiée des politiques
  • Politiques : définir et appliquer des règles de moindre privilège sur l'ensemble de votre environnement d'appareils

Comment Endpoint Privilege Manager s'intègre-t-il à la plateforme KeeperPAM ?

Keeper Endpoint Privilege Manager étend l'approche Zero-Trust de KeeperPAM en contrôlant l'élévation des privilèges directement sur les terminaux, complétant ainsi les fonctionnalités de connexion sécurisée de la solution PAM. Tandis que le reste de la plateforme KeeperPAM sécurise la connexion des utilisateurs aux systèmes, Endpoint Privilege Manager régit les droits d'administration qu'ils peuvent exercer une fois connectés.

Quelle est l’expérience de l’utilisateur final avec Endpoint Privilege Manager ?

Les administrateurs exécutant l'agent Keeper voient une interface de bureau qui affiche toutes les politiques de privilèges appliquées et suit leurs demandes d'élévation. Lorsqu'un utilisateur tente une action nécessitant un accès élevé, une invite s'affiche, conformément aux politiques de l'organisation.

Comment Keeper Endpoint Privilege Manager peut-il fonctionner avec MS Windows LAPS ?

Endpoint Privilege Manager peut fonctionner en toute transparence avec LAPS dans les organisations ayant déjà investi dans le déploiement de LAPS. Grâce à cette solution complémentaire, LAPS peut continuer à gérer la rotation des mots de passe des administrateurs locaux sur les ordinateurs rattachés au domaine, tandis que KeeperPAM gère les identifiants des comptes de domaine, des comptes de service et autres identifiants privilégiés hors du périmètre de LAPS. Cette intégration préserve votre investissement LAPS existant tout en étendant la protection des accès privilégiés à davantage de systèmes et de types de comptes.

Endpoint Privilege Manager renforce cet écosystème de sécurité en appliquant le principe du moindre privilège sur les terminaux. Tandis que LAPS se concentre sur la sécurisation des identifiants des comptes administrateurs permanents, Endpoint Privilege Manager réduit la nécessité d'utiliser ces comptes en autorisant une élévation temporaire des privilèges pour des tâches spécifiques. Ensemble, ces solutions offrent une couverture complète : LAPS sécurise les mots de passe des administrateurs locaux, KeeperPAM gère et contrôle l'accès à ces identifiants et aux autres comptes privilégiés, et Endpoint Privilege Manager garantit que les utilisateurs n'obtiennent des privilèges élevés que lorsque cela est nécessaire et autorisé.

Où puis-je trouver une documentation technique supplémentaire pour Keeper Endpoint Privilege Manager ?

La documentation technique de Keeper Endpoint Privilege Manager est disponible ici .

Acheter maintenant