Conformità: NIST 800-171

Rispetta la conformità NIST 800-171 con Keeper

Proteggi le Informazioni non classificate controllate (CUI) con crittografia zero-knowledge, controlli di accesso basati sull'identità e conformità verificabile in linea con i requisiti dello standard NIST SP 800-171.

Hai bisogno di aiuto con lo standard NIST 800-171?

caricamento... caricamento...
Che cos'è lo standard NIST 800-171?

Che cos'è lo standard NIST 800-171?

Lo standard NIST SP 800-171 definisce i requisiti di sicurezza per la protezione delle Informazioni non classificate controllate (CUI) nei sistemi non federali utilizzati dalle organizzazioni che supportano le operazioni del governo statunitense.

Lo standard delinea i controlli di base, come il controllo degli accessi, l'autenticazione, la verifica, la risposta agli incidenti e la crittografia, per ridurre il rischio informatico e prevenire l'accesso non autorizzato a informazioni sensibili. Allineandosi allo standard NIST 800-171, le organizzazioni possono proteggere meglio le informazioni CUI, rafforzare il proprio livello di sicurezza generale e soddisfare i requisiti di conformità e dei contratti federali.

In che modo Keeper aiuta a garantire la conformità allo standard NIST 800-171?

Controllo di accesso zero-trust per lo standard NIST 800-171

Keeper aiuta le organizzazioni a garantire la conformità allo standard NIST 800-171 offrendo una piattaforma di sicurezza zero-trust basata sull'identità che protegge le informazioni non classificate controllate (CUI) attraverso autenticazione, crittografia, audit e controlli di accesso solidi. Keeper applica il principio del privilegio minimo e la separazione dei compiti attraverso il controllo degli accessi basato sui ruoli (RBAC), la gestione centralizzata delle policy e i controlli degli accessi con privilegi, garantendo che solo gli utenti autorizzati possano accedere a credenziali e segreti sensibili utilizzati per proteggere o accedere alle CUI.

Crittografia end-to-end e accesso verificabile

Tutti i dati archiviati nelle casseforti Keeper sono protetti con crittografia end-to-end e zero-knowledge utilizzando una crittografia standard del settore, garantendo che i dati della cassaforte siano crittografati sia a riposo sia in transito. Keeper si integra con i provider di identità aziendali per supportare l'autenticazione a più fattori (MFA), l'autenticazione resistente agli attacchi replay e la gestione centralizzata del ciclo di vita dell'identità. La registrazione completa degli audit, i controlli delle sessioni e gli avvisi di sicurezza in tempo reale offrono responsabilità, tracciabilità e monitoraggio in linea con i requisiti NIST 800-171, mentre l'architettura basata su cloud di Keeper aiuta a ridurre la superficie di attacco e semplifica l'accesso remoto sicuro senza fare affidamento sui perimetri di rete tradizionali.

Funzionalità Keeper per lo standard NIST 800-171

Controlli degli accessi
Titolo del controllo
ID
Funzionalità Keeper
Controllo delle transazioni e delle funzioni
3.1.2
L'RBAC di Keeper limita l'accesso ai segreti e alle credenziali delle CUI in base a ruolo, cartella condivisa e ambito amministrativo. Azioni come condivisione, esportazione o modifica dei segreti sono controllate esplicitamente attraverso l'applicazione delle policy.
Separazione dei compiti
3.1.4
Keeper supporta la separazione dei ruoli amministrativi, in modo che gli amministratori della sicurezza possano gestire utenti e policy senza accedere ai contenuti della cassaforte o ai dati crittografati.
Privilegio minimo
3.1.5
Keeper applica il principio del privilegio minimo concedendo agli utenti l'accesso solo alle cartelle e agli elementi necessari della cassaforte attraverso controlli granulari delle autorizzazioni.
Utilizzo di account senza privilegi
3.1.6
Keeper abilita account utenti standard per l'accesso di routine e limita le funzioni amministrative elevate ai ruoli privilegiati assegnati attraverso RBAC.
Funzioni con privilegi
3.1.7
Keeper limita le funzioni con privilegi, come l'applicazione delle policy, l'assegnazione dei ruoli e l'amministrazione della cassaforte, agli utenti autorizzati con ruoli amministrativi.
Fine sessione
3.1.11
Keeper termina automaticamente le sessioni al termine di timeout di inattività configurabile e alla scadenza delle sessioni richiede un'ulteriore autenticazione.
Controllo di accesso remoto
3.1.12
Keeper offre un accesso remoto sicuro a credenziali e segreti senza esporre le password, utilizzando la verifica dell'identità e l'autorizzazione basata su policy.
Riservatezza dell'accesso remoto
3.1.13
Keeper protegge l'accesso remoto con crittografia end-to-end, garantendo che le credenziali e i segreti non vengano mai trasmessi o archiviati in chiaro.
Instradamento dell'accesso remoto
3.1.14
Keeper elimina la dipendenza dal routing basato su VPN mediando l'accesso attraverso il recupero crittografato dalla cassaforte, riducendo così i percorsi di accesso non autorizzati.
Accesso remoto con privilegi
3.1.15
KeeperPAM abilita l'accesso just-in-time, le approvazioni e la rotazione automatica delle credenziali per gli account con privilegi.
Audit e responsabilità
Titolo del controllo
ID
Funzionalità Keeper
Audit di sistema
3.3.1
Keeper genera log di audit dettagliati e immutabili per eventi di autenticazione, accesso alla cassaforte, attività di sessione, attività di condivisione e azioni amministrative.
Responsabilità dell'utente
3.3.2
Tutte le azioni in Keeper sono univocamente attribuibili ai singoli utenti, garantendo così la piena responsabilità per l'accesso alle CUI.
Correlazione audit
3.3.5
I log di audit di Keeper possono essere esportati o integrati con le piattaforme SIEM per correlare gli eventi tra gli strumenti di sicurezza aziendali.
Riduzione e reporting
3.3.6
Keeper supporta il filtraggio, la ricerca e il reporting dei log di audit per assistere nelle indagini sugli incidenti e nel reporting di conformità.
Gestione della configurazione (CM)
Titolo del controllo
ID
Funzionalità Keeper
Applicazione della configurazione di sicurezza
3.4.2
Keeper applica policy di sicurezza centralizzate, come i requisiti MFA, la complessità delle password e le restrizioni di condivisione, in tutta l'organizzazione.
Restrizioni di accesso per le modifiche
3.4.5
Solo gli amministratori autorizzati possono modificare le configurazioni, le policy o le integrazioni di Keeper, con tutte le modifiche completamente registrate.
Funzionalità minima
3.4.6
Keeper limita le funzionalità alla gestione delle credenziali e dei segreti e consente agli amministratori di disabilitare le funzioni non necessarie attraverso i controlli delle policy.
Policy di esecuzione dell'applicazione
3.4.8
Keeper si integra con le applicazioni approvate attraverso API e SDK, limitando l'utilizzo dei segreti ai sistemi e ai flussi di lavoro autorizzati come definito dagli amministratori.
Identificazione e autenticazione (AI)
Titolo del controllo
ID
Funzionalità Keeper
Identificazione [dati CUI]
3.5.1
Keeper garantisce un'identificazione univoca dell'utente attraverso singoli account Cassaforte Keeper integrati con gli IdP aziendali (SSO) e l'MFA obbligatoria, fornendo un'attribuzione verificabile di tutti gli accessi alle CUI. Ogni evento di accesso è legato a un'identità utente verificata, riducendo le credenziali condivise e rafforzando la responsabilità.
Autenticazione
3.5.2
Keeper applica un'autenticazione robusta utilizzando l'integrazione SSO, la derivazione della chiave crittografica e i controlli degli accessi basati su policy.
Autenticazione a più fattori
3.5.3
Keeper supporta l'MFA attraverso TOTP, notifiche push, chiavi di sicurezza hardware (FIDO2) e MFA imposta tramite SSO.
Autenticazione resistente agli attacchi replay
3.5.4
Keeper utilizza l'autenticazione challenge-response crittografata e token di sessione effimeri resistenti agli attacchi replay.
Complessità della password
3.5.7
Keeper applica policy di complessità delle password configurabili e include un generatore integrato di password e frasi d'accesso.
Riutilizzo delle password
3.5.8
Keeper riduce il riutilizzo delle password attraverso visibilità, rilevamento del riutilizzo e reporting nelle casseforti aziendali.
Password temporanee
3.5.9
Keeper supporta l'accesso a tempo limitato attraverso la condivisione controllata e l'accesso con privilegi just-in-time.
Password protette attraverso la crittografia
3.5.10
Tutte le password e i segreti vengono crittografati utilizzando la crittografia zero-knowledge lato client prima dell'archiviazione o della trasmissione.
Feedback oscurato
3.5.11
Keeper oscura il feedback di autenticazione sensibile e previene l'esposizione delle password sullo schermo o nei log.
Protezione dei sistemi e delle comunicazioni (SC)
Titolo del controllo
ID
Funzionalità Keeper
Protezione dei confini
3.13.1
Keeper impone controlli di accesso zero-trust basati sull'identità invece di affidarsi ai tradizionali confini di rete.
Controllo delle risorse condivise
3.13.4
Keeper limita l'accesso a casseforti e cartelle condivise agli utenti e ai ruoli esplicitamente autorizzati.
Comunicazione di rete per eccezione
3.13.6
Keeper richiede un’autorizzazione esplicita per ogni richiesta di accesso e non consente la fiducia di rete implicita.
Dati in transito
3.13.8
Keeper crittografa tutti i dati in transito utilizzando TLS 1.2+ con suite di cifratura avanzate.
Fine connessioni
3.13.9
Keeper termina automaticamente le sessioni al logout, per inattività o per violazione delle policy.
Gestione chiavi
3.13.10
Le chiavi di crittografia vengono generate e gestite lato client, garantendo che Keeper non possa accedere alle chiavi dei clienti.
Crittografia CUI
3.13.11
Keeper crittografa i dati della cassaforte, incluse le credenziali utilizzate per accedere alle CUI, utilizzando lo standard AES-256 e la crittografia ellittica.
Dati a riposo
3.13.16
Tutti i dati della cassaforte sono crittografati a riposo senza archiviazione di testo in chiaro.
Integrità dei sistemi e delle informazioni (SI)
Titolo del controllo
ID
Funzionalità Keeper
Avvisi e segnalazioni di sicurezza
3.14.3
Keeper fornisce avvisi per eventi di sicurezza come credenziali esposte, password deboli e sessioni con privilegi ad alto rischio.
Monitoraggio delle comunicazioni per rilevare attacchi
3.14.6
Keeper monitora le credenziali compromesse utilizzando il monitoraggio del dark web.
Identificazione dell'uso non autorizzato
3.14.7
Keeper rileva e registra tentativi di accesso anomali e attività non autorizzate all'interno dell'ambiente della cassaforte.
Valutazione del rischio (RA)
Titolo del controllo
ID
Funzionalità Keeper
Identificazione dei rischi avanzati
3.11.3e
Keeper identifica i rischi avanzati rilevando l'esposizione delle credenziali, i comportamenti di accesso anomali e gli indicatori di compromissione attraverso monitoraggio e avvisi.

Preparati alla conformità NIST 800-171

Proteggi i tuoi dati e semplifica la conformità con Keeper

Nega il consenso sui cookieLa tua privacy è importante

Utilizziamo i cookie sul nostro sito per offrirti la migliore esperienza di navigazione, pubblicare annunci personalizzati sui nostri prodotti e contenuti e analizzare il traffico del sito web. Per ulteriori informazioni, consulta la nostra Informativa sulla privacy.

Registratevi per una prova gratuita

Acquista ora