Accesso remoto al database

Accesso remoto e sicuro al database con KeeperPAM®

KeeperPAM offre un accesso remoto e sicuro al database attraverso un'architettura cloud-native, zero-knowledge e zero-trust.

Cassaforte Keeper che mostra una voce PAM di database Docker MySQL locale selezionata con opzioni di avvio, host, porta e credenziali.

I rischi dell'accesso remoto tradizionale al database

L'esposizione delle credenziali amplia la superficie di attacco

Le dipendenze VPN creano lacune operative e di sicurezza

Una gestione complessa delle autorizzazioni indebolisce l'applicazione dei criteri

Visibilità limitata sulle attività del database remoto

Garantire la conformità normativa diventa più difficile

Come KeeperPAM garantisce un accesso remoto e sicuro al database

Proteggi le credenziali con la sicurezza zero-knowledge

KeeperPAM offre l'accesso just-in-time agli utenti privilegiati direttamente dalla Cassaforte Keeper utilizzando la crittografia zero-knowledge. Le credenziali non vengono mai esposte agli utenti finali, archiviate sugli endpoint o incorporate nei file di configurazione. Durante una sessione, Keeper autentica in modo sicuro la sessione di database attraverso il Keeper Gateway, garantendo che le password e le chiavi dei database sensibili rimangano completamente protette.

Voce database PAM che mostra i dettagli di connessione MySQL per un database di produzione EU-WEST-1.
Impostazioni JIT delle voci PAM che mostrano l'abilitazione della creazione di utenti di database effimeri e le opzioni di elevazione dell'account.

Applica l'accesso zero-trust attraverso i criteri

KeeperPAM applica controlli di accesso zero-trust su ogni connessione al database. L'accesso viene offerto attraverso criteri basati sui ruoli e protetto con l'autenticazione a più fattori (MFA). L'accesso just-in-time (JIT) elimina i privilegi permanenti, garantendo che gli utenti ricevano l'accesso al database solo quando approvato e solo per una durata definita.

Gestisci le connessioni attraverso Keeper Gateway

KeeperPAM sostituisce l'accesso basato su VPN con un Keeper Gateway leggero che stabilisce connessioni crittografate end-to-end verso qualsiasi database di destinazione. Non sono richieste regole firewall in entrata: il gateway gestisce in modo sicuro l'accesso tra l'utente della Cassaforte e il database di destinazione, riducendo così la superficie di attacco mantenendo al contempo prestazioni e scalabilità in ambienti cloud e on-premise.

Elenco gateway che mostra EU-WEST-1, EU-WEST-2 e US-EAST-1 online con gli orari dell'ultima visualizzazione.
Modulo di configurazione della risorsa PAM che mostra la selezione AWS come ambiente e la selezione del gateway AWS US-EAST-1.

Centralizza la gestione degli accessi con privilegi

KeeperPAM centralizza l'accesso ai database, applicando i criteri da un'unica piattaforma cloud-native. Invece di affidarsi a credenziali e accessi permanenti dispersi tra i team, gli amministratori della sicurezza concedono l'accesso just-in-time ai database, riducendo i privilegi permanenti e offrendo una visibilità completa su chi può accedere a quali database e quando.

Monitora e registra le sessioni dei database con privilegi

KeeperPAM offre una gestione completa delle sessioni con registrazione criptata delle sessioni e log di controllo dettagliati. Le organizzazioni possono monitorare l'attività dei database remoti, esaminare le sessioni privilegiate e integrare i dati degli eventi nelle piattaforme SIEM per rilevare le minacce e supportare le iniziative di conformità. KeeperAI consente la terminazione automatica delle sessioni ad alto rischio.

Schermata delle integrazioni di registrazione esterna che mostra opzioni come Amazon S3, CrowdStrike, Cortex XSIAM, Datadog, Elastic, QRadar e LogRhythm.
Grafica che mostra il logo Keeper collegato a un badge con segno di spunta verde.

Semplifica la conformità con controlli di audit unificati

Centralizzando l’autenticazione, l’autorizzazione e la visibilità delle sessioni, KeeperPAM semplifica la conformità normativa. Il reporting dettagliato e gli audit trail aiutano le organizzazioni a dimostrare il controllo sull’accesso al database con privilegi, mantenendo al contempo un’ architettura di sicurezza zero-knowledge.

I numerosi modi con cui Keeper garantisce un accesso sicuro ai database

Sessioni interattive KeeperDB

Avvia un front-end di database zero-trust completamente integrato con KeeperDB, progettato appositamente per sostituire gli strumenti di database legacy.

KeeperDB consente agli utenti privilegiati di accedere, interrogare e gestire in modo sicuro i database direttamente dalla cassaforte, senza esporre le credenziali né affidarsi alle tradizionali applicazioni client. Ogni sessione è completamente registrata e tutte le query vengono registrate per offrire visibilità, verificabilità e controllo completi.

KeeperDB Proxy con strumenti locali

Con un clic dalla cassaforte, gli utenti avviano un tunnel locale crittografato end-to-end verso il database di destinazione attraverso il Keeper Gateway, per poi collegare il proprio strumento database localmente. Le credenziali non arrivano mai sul dispositivo dell'utente e l'accesso può essere limitato nel tempo e basato su criteri. Le sessioni vengono registrate completamente e le query vengono tracciate per garantire una visibilità e una verificabilità complete.

Query in linguaggio naturale con KeeperAI

Chiedi i dati in italiano semplice e lascia che KeeperAI scriva ed esegua l'SQL, direttamente all'interno della sessione della cassaforte. Le query di sola lettura possono essere eseguite automaticamente quando i criteri lo consentono; qualsiasi operazione che modifica i dati attende la tua approvazione e il Keeper Gateway inserisce le credenziali in fase di esecuzione, in modo che i segreti non raggiungano mai l'utente o il modello. Puoi anche scegliere il modello sottostante: OpenAI, Anthropic, Google, Azure, Bedrock, Vertex o un endpoint self-hosted e ogni query generata dall'IA viene registrata e memorizzata nei log come qualsiasi altra sessione.

Applicazione nativa con tunneling

Avvia una connessione locale attraverso il Keeper Gateway in modo che client nativi come MySQL Workbench, pgAdmin e SSMS si connettano all'endpoint mentre le credenziali rimangono protette nella Cassaforte.

Accedi in modo sicuro ai tuoi database remoti senza esporre le credenziali o richiedere una VPN

Nega il consenso sui cookieLa tua privacy è importante

Utilizziamo i cookie sul nostro sito per offrirti la migliore esperienza di navigazione, pubblicare annunci personalizzati sui nostri prodotti e contenuti e analizzare il traffico del sito web. Per ulteriori informazioni, consulta la nostra Informativa sulla privacy.

Registratevi per una prova gratuita

Acquista ora