Funzionalità: TCP Tunneling

Tunneling TCP sicuro per un accesso all’infrastruttura senza interruzioni

Connettiti all’infrastruttura interna, inclusi database, server e altre applicazioni basate su TCP, senza esporre credenziali o apportare modifiche alla rete.

Interfaccia Keeper che mostra le risorse dell’infrastruttura con opzioni per avviare tunnel TCP sicuri, consentendo l’accesso crittografato a database e server senza esporli direttamente alla rete.

Come funziona il tunneling TCP in Keeper

Avvia il tunnel da una voce PAM nell’app Keeper Desktop

Il client Keeper Desktop apre una porta locale sul tuo computer

Tutto il traffico inviato alla porta viene trasmesso in modo sicuro attraverso un tunnel crittografato al Keeper Gateway

Il Keeper Gateway inoltra il traffico all’indirizzo IP e alla porta di destinazione definiti nella voce PAM

Ti connetti al sistema utilizzando qualsiasi applicazione nativa tramite l’host locale e la porta locale

Login sicuro e semplice

Crea tunnel crittografati in un attimo

Avvia tunnel TCP sicuri e criptati end-to-end con un solo clic, senza necessità di configurazione manuale, script o modifiche di rete. L’accesso all’infrastruttura è immediato, controllato e senza interruzioni.

Interfaccia di Keeper che mostra un tunnel sicuro attivo verso un database MySQL di produzione, con mappatura della porta locale e dettagli della connessione per un accesso remoto crittografato.

Perfetta integrazione con i tuoi strumenti preferiti

Connettiti utilizzando applicazioni affidabili come MySQL Workbench, pgAdmin, DBeaver, SQL Server Management Studio, PuTTY e altre, senza modificare i flussi di lavoro esistenti o compromettere gli standard di sicurezza.

Applica l’accesso zero-trust fin dalla progettazione

Ogni sessione è protetta dall’architettura zero-trust e zero-knowledge di Keeper. Le credenziali non vengono mai esposte all’utente finale e l’accesso viene verificato continuamente.

Schermata delle impostazioni di KeeperPAM per la configurazione dell’accesso Just-in-Time (JIT) a un database MySQL, con opzioni per la creazione di account temporanei, l’elevazione dei privilegi e il controllo degli accessi basato sui ruoli (RBAC).

Abilita l’accesso solo quando è necessario

Garantisci l’accesso Just-In-Time (JIT) ai sistemi critici con controlli precisi in termini di tempi e politiche. Le sessioni scadono automaticamente, eliminando i privilegi permanenti e riducendo la superficie di attacco.

Semplifica l’accesso al database con KeeperDB Proxy

KeeperDB Proxy inserisce automaticamente credenziali temporanee o statiche nei tunnel di accesso ai database tramite il Keeper Gateway, consentendo agli utenti un accesso senza interruzioni con registrazione delle sessioni e logging delle query integrati.

Interfaccia Keeper che mostra un tunnel di database sicuro attivo con mappatura della porta locale, dettagli di connessione e stato del proxy, consentendo l’accesso crittografato a un database di produzione tramite KeeperDB.
Pagina delle impostazioni di registrazione esterna di Keeper che mostra le integrazioni con piattaforme SIEM e di monitoraggio della sicurezza, tra cui Amazon S3 Bucket, CrowdStrike Falcon Next-Gen, Cortex XSIAM, Datadog, Devo, Elastic, Google Security Operations, IBM QRadar SIEM e LogRhythm.

Mantieni il pieno controllo su ogni sessione

Acquisisci dati di telemetria dettagliati e audit trail per ogni sessione privilegiata. Keeper si integra con le piattaforme SIEM per garantire conformità, preparazione forense e visibilità in tempo reale.

Perché scegliere KeeperPAM per il tunneling TCP sicuro?

Elimina la complessità delle VPN

Non c’è bisogno di VPN, bastion host o porte esposte. I tunnel si connettono tramite HTTPS e WebRTC in uscita, riducendo la manutenzione dell’infrastruttura e i rischi.

Rafforza la postura di sicurezza

Tutte le credenziali rimangono crittografate e isolate all’interno della Cassaforte Keeper. L’accesso privilegiato è temporaneo, verificabile e regolato da policy specifiche.

Spostati più velocemente in ambienti ibridi e multi-cloud

I tunnel funzionano su AWS, Azure, GCP, ambienti on-premise e reti ibride. KeeperPAM standardizza gli accessi su tutta la tua infrastruttura.

Domande frequenti

Quali strumenti sono supportati?

Sono supportate tutte le applicazioni locali che si connettono tramite TCP. Esempi comuni includono client di database, client SSH e debugger di applicazioni.

È necessaria qualche installazione?

Sì, Keeper Gateway deve essere installato nella rete in cui si trovano i sistemi di destinazione. Oltre all’applicazione Keeper Desktop, non è necessaria alcuna installazione di client.

Come sono protetti i tunnel?

Tutti i tunnel sono crittografati end-to-end grazie all’architettura zero-knowledge di Keeper. Le credenziali non vengono mai esposte e le connessioni sono limitate tramite policy.

Posso usare il tunneling senza esporre le credenziali?

Sì, gli utenti non ricevono mai accesso diretto alle credenziali quando utilizzano il tunneling di Keeper. L’accesso viene fornito in modo sicuro tramite l’infrastruttura di Keeper senza esporre le credenziali sull’endpoint.

L’attività della sessione viene registrata?

Sì, tutta l’attività del tunnel viene registrata. KeeperPAM supporta la telemetria dettagliata delle sessioni e si integra con le piattaforme SIEM.

Nega il consenso sui cookieLa tua privacy è importante

Utilizziamo i cookie sul nostro sito per offrirti la migliore esperienza di navigazione, pubblicare annunci personalizzati sui nostri prodotti e contenuti e analizzare il traffico del sito web. Per ulteriori informazioni, consulta la nostra Informativa sulla privacy.

Registratevi per una prova gratuita

Acquista ora