Protégez les infrastructures critiques avec Keeper Security

KeeperPAM® est une plateforme de gestion des accès privilégiés certifiée FedRAMP High et pilotée par l'IA, conçue pour sécuriser les secteurs d'infrastructure critique (IC) essentiels à la sécurité économique nationale, à la santé publique et à la sécurité des populations.

Protégez les infrastructures critiques avec Keeper Security

16 secteurs d’infrastructures critiques

L’Agence de cybersécurité et de sécurité des infrastructures (CISA) identifie 16 secteurs d’IC considérés comme essentiels au bien-être social et économique du pays.

Chimique
Barrages
Services financiers
Informatique
Installations commerciales
Base industrielle de défense
Alimentation et agriculture
Réacteurs, matériaux et déchets nucléaires
Communications
Services d’urgence
Services et installations gouvernementales
Systèmes de transport
Fabrication critique
Énergie
Soins de santé et santé publique
Eau et eaux usées

Conformité et cadre réglementaire des infrastructures critiques

Keeper Security Government Cloud est certifié FedRAMP High, autorisé GovRAMP High, conforme à FIPS 140-3 et inscrit sur la liste des produits approuvés CDM de la CISA. Keeper est également un investissement remboursable dans le cadre du programme de subventions en cybersécurité locale et étatique (« State and Local Cybersecurity Grant Program » ou SLCGP).

La protection des systèmes qui alimentent notre pays exige de se conformer à un ensemble rigoureux et évolutif d'exigences fédérales en matière de cybersécurité. Pour les propriétaires et exploitants d’IC, se conformer à ces normes ne consiste pas seulement à éviter des sanctions — il s’agit de résilience nationale. Keeper Security aide les organisations à atteindre une conformité continue.

Certifié FedRAMP High
Certifié FedRAMP High
Autorisation GovRAMP High
Autorisation
GovRAMP High
AWS GovCloud
AWS GovCloud
FIPS 140-3
FIPS 140-3

Objectifs de performance en cybersécurité intersectoriels (CPG) de CISA

Un ensemble commun de protections développées par la CISA que toutes les entités d’IC devraient mettre en place pour réduire de manière significative la probabilité et l’impact des risques et menaces connus en cybersécurité.

Cadre de cybersécurité du NIST (CSF 2.0)

Un ensemble volontaire de lignes directrices et de meilleures pratiques développées par le National Institute of Standards and Technology (NIST). Il offre aux organisations une approche flexible et axée sur les résultats pour gérer et réduire les risques liés à la cybersécurité et à la chaîne d’approvisionnement.

Mandats sectoriels

Cela inclut des normes strictes et obligatoires telles que la protection des infrastructures critiques de la North American Electric Reliability Corporation (NERC CIP) pour le système électrique en vrac et les directives de sécurité de la Transportation Security Administration (TSA) pour les propriétaires et exploitants de pipelines.

Réglementations fédérales sur la chaîne d’approvisionnement

Des cadres fédéraux tels que le Defense Federal Acquisition Regulation Supplement (DFARS) et le Cybersecurity Maturity Model Certification (CMMC).

Les infrastructures critiques sont confrontées à des cybermenaces croissantes

Les vulnérabilités liées aux identifiants exposent les systèmes

Les vulnérabilités liées aux identifiants exposent les systèmes à des mots de passe par défaut, à des politiques d'identifiants faibles et à une utilisation généralisée des comptes partagés dans les environnements IC. Les obligations étatiques et fédérales exigent désormais que les organisations comblent ces lacunes, mais de nombreux opérateurs d’IC manquent des ressources nécessaires.

Les méthodes d’accès héritées peinent à répondre aux exigences modernes de zero-trust

Les méthodes d’accès héritées peinent à répondre aux exigences modernes de zero-trust. Les VPN et les outils d’accès à distance traditionnels exposent les réseaux d’IC à des connexions non sécurisées et manquent des contrôles précis nécessaires pour protéger les environnements séparés ou segmentés. L’infrastructure héritée n’a pas été conçue pour les menaces modernes.

Pourquoi choisir Keeper ICAM & Identity Security Platform for Government ?

Gestion des identifiants et des secrets

Keeper garantit la conformité aux normes CISA et NIST en imposant des mots de passe forts et uniques à l’ensemble de votre entreprise. Il élimine les identifiants codés en dur ou partagés dans les environnements informatiques et les systèmes OT sensibles, sécurisant ainsi les clés de vos opérations les plus essentielles.

Coffre-fort Keeper affichant un dossier d'accès aux infrastructures avec des sous-dossiers pour AWS, Azure, comptes de service et systèmes financiers.

PAM zero trust

Keeper assure la visibilité et la gestion des comptes privilégiés, garantissant aux employés et aux prestataires tiers seulement l’accès minimal nécessaire pour exercer leurs rôles. Les opérateurs d’IC peuvent imposer des contrôles d’accès stricts tout en maintenant la continuité opérationnelle.

Entrée KeeperPAM pour une connexion RDP à un serveur MS SQL utilisant des identifiants de lancement éphémères.

Surveillance de session privilégiée

KeeperPAM assure l’enregistrement continu des sessions et la journalisation automatisée des événements. Protégez-vous contre les menaces externes et internes en appliquant le principe du moindre privilège, en imposant l'authentification multifacteur (MFA) et en éliminant les angles morts.

Rapport d’analyse de session KeeperAI montrant les évaluations de risque de session SSH, les résumés, les durées de lecture et les téléchargements.

Audit et rapports de conformité complets

Keeper suit tous les usages et accès des identifiants, fournissant un journal d’audit détaillé et immuable. Cette visibilité localisée et de haut niveau permet aux équipes de conformité de démontrer facilement leur conformité aux exigences fédérales de déclaration et de suivi.

Paramètres des alertes Keeper affichant les types d'alertes activés, les fréquences, les occurrences et le nombre d'alertes.

Sécurisez les infrastructures critiques de notre pays avec Keeper

Le déploiement de PAM hérité peut prendre des mois de configuration complexe. Keeper offre une sécurité zero-trust de niveau entreprise qui se déploie en quelques jours, renforçant instantanément vos défenses et accélérant votre feuille de route de conformité.

Retirer l'autorisation d'utilisation de cookiesNous accordons de l'importance à votre vie privée

Nous utilisons des cookies sur notre site pour vous offrir la meilleure expérience de navigation possible, vous proposer des publicités personnalisées sur nos produits et notre contenu, et analyser le trafic sur le site Web. Pour en savoir plus, veuillez consulter notre politique de confidentialité.

Inscrivez-vous pour bénéficier d'un essai gratuit

Acheter maintenant