機能: KeeperDB

Database access with built-in session recording, threat detection and access control

KeeperDBが、従来の管理されていないデータベースツールに代わり、Keeperボルトから直接、安全で監査可能なアクセスを実現します。

Keeper interface showing a local MySQL database table with Keeper AI generating a monthly sales visualization.
ID、名前、年齢、ロールの列があるユーザーテーブルに、管理者やマネージャーといったロールを持つ複数の人が一覧表示されている。

What is KeeperDB?

KeeperDBは、特権ユーザーがKeeperボルトから直接データベースに安全にアクセスし、クエリの実行や管理を行える組み込みのデータベース管理インターフェースです。

ボルトからワンクリックで起動

KeeperボルトのPAMデータベースのリソースレコードから、KeeperDBの操作画面をすぐに起動可能。

ローカルのDocker MySQL PAMデータベースの接続設定に、ホスト名dev-container-db-mysql-1とポート3306、KeeperDBを起動するためのボタンが表示されている。
完全な分離と可視化

完全な分離と可視化

KeeperDBは、Keeperリモートブラウザ分離内で完全に動作。ユーザーのデバイスに認証情報が保存、開示されることはなく、すべての操作は記録されます。

主要プロトコルに対応し、AI機能も搭載

統合インターフェースを通じて、主要なデータベースプロトコルに対応。データのクエリ実行やスクラッチパッドでのSQLの作成や調整が可能です。さらに、オートコンプリートやKeeperAIのチャットの活用により、より迅速かつ効率的に作業できます。

2025年1月1日以降のユーザーログイン数をユーザーIDごとに集計し、ログイン数順に並べたSQLクエリを表示したスクラッチパッド。
KeeperAIのチャットに、過去30日間の平均注文額をグラフ化する指示と、その返答として注文取引金額の分布を示すドーナツグラフが表示されている。

安全なデータベース操作を実現する自社管理型AI

KeeperAIで安全かつ分離された環境でのデータ操作を実現。自然言語での問い合わせ、SQLの生成・調整、結果のグラフ化や要約を、ボルト上で直接実行できます。

ジャストインタイム (JIT) アクセス

Slack、Jira、ServiceNow、Teamsなどの主要プラットフォームからアクセスの申請や承認が可能。時間制限付きの一時アカウントで利用できます。

Security shield connected to Slack, Microsoft Teams, Jira, and a chat support icon.
Database monitor dashboard showing connection health, query filters, and running SQL processes.

Real-time database monitoring and query management

Monitor and manage live activity across all protected databases with real-time query analysis, blocking query and lock detection, active process visibility, instant query termination, continuous health monitoring and an AI-powered assistant for performance analysis, issue identification and remediation guidance.

KeeperDBが他のデータベースツールと異なる点

Database graph view showing an active orders summary table with column names and data types.

現代的なデータベース操作環境

KeeperDBは、CLIや従来のツールに代わるモダンで視覚的なデータベースインターフェースを実現。テーブルの閲覧、クエリの実行、データソースとの連携を直感的に行えます。

PostgreSQL、Microsoft SQL Server、MySQL、Oracleなどが一覧表示されたデータベース接続リスト。

認証情報を露出しない強固なセキュリティ

データベースの認証情報がユーザーデバイス上で共有、保存されることはありません。すべての操作はパスワードレスかつゼロトラストで実行され、完全に記録されます。さらに、データの持ち出しを防ぐためのポリシーにも対応しています

ユーザータブに、メールアドレスまたはチーム名で検索するフィールドと、権限設定状況とともにエンジニアリング (東部) とエンジニアリング (西部) チームが一覧表示されている。

分散環境でもシンプルかつ安全にアクセス

ユーザーは任意のウェブブラウザからKeeperボルト経由でデータベースに直接アクセス可能。VPNやデスクトップツール、ローカル環境のセットアップは不要です。

録画の一覧に、メールアドレス、タイムスタンプ、接続時間、再生やダウンロードのアイコンが表示されている。

監査性とコンプライアンス対応を標準装備

KeeperDBは、データベースアクセスを完全に監査可能なプロセスへと転換。セッション録画、詳細なログ、一貫した監視により、可視性と統制を確保します。

機密データを扱うチーム向けに設計

DBAs and DevOps teams

Manage production and staging databases with zero-trust, passwordless access. All activity is fully screen recorded and governed by centralized policies, with no local credentials or unmanaged tools.

Support and customer success

Grant short-lived, tightly scoped access to internal or customer databases for troubleshooting. Read-only permissions, full session recording and exfiltration controls protect sensitive data.

Regulated and high-security environments

Enforce strict database access controls across regulated industries such as finance and healthcare. All access is logged, recorded and centrally governed without scattering tools or credentials across endpoints.

よくある質問

KeeperDBはデータベースツールの代替になりますか?

KeeperDBは、日常的なアクセス、クエリ実行、トラブルシューティングに使用されるMySQL Workbench、DBeaver、SQL Server Management Studioなどの一般的なデータベースツールの多くを置き換えることができます。特に、セキュリティ、監査、アクセス制御が求められる環境に適しています。

一方で、高度なワークフローには専用ツールが引き続き使用される場合もありますが、KeeperDBは安全なデータベースアクセスをKeeperボルトに統合するため、未管理のデスクトップツール、共有認証情報、可視性の欠如といった課題を解消します。

KeeperDBは、従来のデータベースツールに比べてどのような点が安全ですか?

従来のデータベースツールは認証情報をローカルで開示し、ユーザーの操作に対する可視性も限定的です。KeeperDBはパスワードレスアクセスを実現し、ポリシーを一元的に適用するとともに、すべてのセッションを記録します。

KeeperDBは複数のデータベースに対応していますか?

はい。KeeperDBは、MySQL、PostgreSQL、Microsoft SQL Serverなどの主要なデータベースに対応しており、すべての接続を一貫したインターフェースとポリシーで管理できます。

CLIアクセスと比べて機能上の制限はありますか?

KeeperDBは、CLIによるデータベースアクセスと同等の機能を備えています。CLIで可能な操作はすべてKeeperDBでも実行でき、さらに強化されたUI機能も利用できます。

Keeperはネイティブのデータベースツールの利用に対応していますか?

はい。KeeperPAMは「トンネル」機能をサポートしており、MySQL Workbenchなどのローカルにインストールされたデータベースアプリケーションを利用できます。クエリはKeeperプラットフォームを通じて安全に中継され、セッションも記録されるため、認証情報を共有する必要はありません。

アクセスを制限することはできますか?

はい。管理者は有効期限付きのアクセスを付与できるほか、読み取り専用セッションの適用や、エクスポートやインポートなどのデータ移動を制御できます。

無料トライアルにサインアップ

今すぐ購入