Controllo delle transazioni e delle funzioni
3.1.2
L'RBAC di Keeper limita l'accesso ai segreti e alle credenziali delle CUI in base a ruolo, cartella condivisa e ambito amministrativo. Azioni come condivisione, esportazione o modifica dei segreti sono controllate esplicitamente attraverso l'applicazione delle policy.
Separazione dei compiti
3.1.4
Keeper supporta la separazione dei ruoli amministrativi, in modo che gli amministratori della sicurezza possano gestire utenti e policy senza accedere ai contenuti della cassaforte o ai dati crittografati.
Privilegio minimo
3.1.5
Keeper applica il principio del privilegio minimo concedendo agli utenti l'accesso solo alle cartelle e agli elementi necessari della cassaforte attraverso controlli granulari delle autorizzazioni.
Utilizzo di account senza privilegi
3.1.6
Keeper abilita account utenti standard per l'accesso di routine e limita le funzioni amministrative elevate ai ruoli privilegiati assegnati attraverso RBAC.
Funzioni con privilegi
3.1.7
Keeper limita le funzioni con privilegi, come l'applicazione delle policy, l'assegnazione dei ruoli e l'amministrazione della cassaforte, agli utenti autorizzati con ruoli amministrativi.
Fine sessione
3.1.11
Keeper termina automaticamente le sessioni al termine di timeout di inattività configurabile e alla scadenza delle sessioni richiede un'ulteriore autenticazione.
Controllo di accesso remoto
3.1.12
Keeper offre un accesso remoto sicuro a credenziali e segreti senza esporre le password, utilizzando la verifica dell'identità e l'autorizzazione basata su policy.
Riservatezza dell'accesso remoto
3.1.13
Keeper protegge l'accesso remoto con crittografia end-to-end, garantendo che le credenziali e i segreti non vengano mai trasmessi o archiviati in chiaro.
Instradamento dell'accesso remoto
3.1.14
Keeper elimina la dipendenza dal routing basato su VPN mediando l'accesso attraverso il recupero crittografato dalla cassaforte, riducendo così i percorsi di accesso non autorizzati.
Accesso remoto con privilegi
3.1.15
KeeperPAM abilita l'accesso just-in-time, le approvazioni e la rotazione automatica delle credenziali per gli account con privilegi.