暗号化トンネルを瞬時に確立
ワンクリックで、安全なエンドツーエンド暗号化TCPトンネルを確立。手動での設定やスクリプト作成、ネットワーク調整は不要です。インフラへのアクセスを迅速かつシームレスに、適切な管理のもとで実現します。
機能: TCP Tunneling
データベースやサーバーなどのTCPベースのアプリケーションを含む社内インフラへ、認証情報を公開したりネットワーク構成を変更したりすることなく安全に接続できます。

KeeperデスクトップアプリのPAMレコードからトンネル接続を開始
Keeperデスクトップクライアントがローカルマシン上にポートを開設
ポートに送信された通信を、暗号化トンネルを介してKeeperゲートウェイへ安全に転送
Keeperゲートウェイが、PAMレコードで指定された対象のIPアドレスとポートへ通信を転送
ローカルホストとポートを使用して、任意のネイティブアプリケーションから対象システムに接続
ワンクリックで、安全なエンドツーエンド暗号化TCPトンネルを確立。手動での設定やスクリプト作成、ネットワーク調整は不要です。インフラへのアクセスを迅速かつシームレスに、適切な管理のもとで実現します。

MySQL Workbench、pgAdmin、DBeaver、SQL Server Management Studio、PuTTYなどの使い慣れたツールからそのまま接続可能。既存のワークフローを変更することなく、セキュリティ基準を維持したまま利用できます。
すべてのセッションを、Keeperのゼロトラストおよびゼロ知識アーキテクチャによって保護。認証情報がエンドユーザーに開示されることはなく、アクセスは継続的に検証されます。

重要なシステムへのジャストインタイム (JIT) アクセスを、時間制限やポリシーに基づいてきめ細かく制御。セッションは自動的に終了するため、永続的な特権を排除し、攻撃対象領域の縮小につながります。
KeeperDBプロキシによる、Keeperゲートウェイ経由のデータベーストンネルへの一時的・静的シークレットの自動注入。ユーザーは認証情報を意識することなくデータベースへシームレスにアクセスでき、セッション録画やクエリログも標準で利用できます。


すべての特権セッションの詳細なテレメトリデータと監査証跡を記録。KeeperはSIEMプラットフォームと連携し、コンプライアンス対応やフォレンジック調査への備えを強化するとともに、リアルタイムでの可視化を実現します。
TCP接続に対応したローカルアプリケーションであれば利用可能です。データベースクライアント、SSHクライアント、アプリケーションデバッガーなど、さまざまなツールに対応しています。
はい。対象システムが存在するネットワーク内にKeeperゲートウェイをインストールする必要があります。クライアント側では、Keeperデスクトップアプリ以外の追加インストールは必要ありません。
すべてのトンネルは、Keeperのゼロ知識アーキテクチャによるエンドツーエンド暗号化で保護されています。認証情報が公開されることはなく、接続はポリシーに基づいて制御されます。
はい。Keeperのトンネリングを利用する場合、ユーザーが認証情報を直接参照することはありません。アクセスはKeeperのインフラを介して安全に管理され、認証情報がエンドポイント上に公開されることもありません。
はい。すべてのトンネルアクティビティがログとして記録されます。KeeperPAMは詳細なセッションテレメトリを収集できるほか、SIEMプラットフォームとの連携にも対応しています。
チャットサポートを利用する場合、Cookie を有効にしてください。