トランザクションおよび機能の制御
3.1.2
KeeperのRBACは、ロール、共有フォルダ、管理範囲に基づいて、CUIに関連する認証情報やシークレットへのアクセスを制限します。また、シークレットの共有、エクスポート、変更などの操作は、ポリシーの適用によって明示的に制御されます。
職務分掌
3.1.4
管理者の役割を分離できるため、セキュリティ管理者はボルト内のコンテンツや暗号化されたデータにアクセスすることなく、ユーザーやポリシーを管理できます。
最小権限
3.1.5
きめ細かな権限管理により、ユーザーが業務に必要なボルト内のアイテムやフォルダにのみアクセスできるようにすることで、最小権限の原則を徹底します。
非特権アカウントの使用
3.1.6
通常のアクセスには標準ユーザーアカウントを使用し、管理者権限を必要とする機能は、RBACによって割り当てられた特権ロールのみに制限します。
特権機能
3.1.7
ポリシーの適用、ロールの割り当て、ボルトの管理などの特権機能を、管理者ロールを持つ許可されたユーザーのみに制限します。
セッションの終了
3.1.11
設定されたアイドルタイムアウトに基づいてセッションを自動的に終了し、セッションの有効期限が切れた場合は再認証を求めます。
リモートアクセスの制御
3.1.12
IDの検証とポリシーに基づく認可により、パスワードを公開することなく、認証情報やシークレットへの安全なリモートアクセスを実現します。
リモートアクセスの機密性
3.1.13
エンドツーエンドの暗号化によってリモートアクセスを保護し、認証情報やシークレットが平文で送信または保存されることがないようにします。
リモートアクセスの経路
3.1.14
暗号化されたボルトを介してアクセスを仲介することで、VPNベースの接続経路に依存することなく、安全なリモートアクセスを実現し、不正アクセス経路を低減します。
特権リモートアクセス
3.1.15
KeeperPAMは、特権アカウントに対して、ジャストインタイムアクセス、承認ワークフロー、認証情報の自動ローテーションを実現します。