リモートデータベースアクセス
KeeperPAM®による安全なリモートデータベースアクセス
KeeperPAMは、クラウドネイティブのゼロ知識・ゼロトラストアーキテクチャにより、安全なリモートデータベースアクセスを実現します。
KeeperPAMは、クラウドネイティブのゼロ知識・ゼロトラストアーキテクチャにより、安全なリモートデータベースアクセスを実現します。

認証情報の漏洩が攻撃対象領域を拡大
VPNへの依存が招く運用とセキュリティの課題
複雑な権限管理によるポリシー適用の不徹底
リモートデータベースアクティビティの可視性不足
コンプライアンス維持の難しさ
KeeperPAMは、Keeperボルトから特権ユーザーへのジャストインタイムアクセスを実現し、ゼロ知識暗号化によって認証情報を保護。認証情報がエンドユーザーに公開されたり、エンドポイントに保存されたり、構成ファイルに埋め込まれたりすることはありません。セッション中は、Keeperゲートウェイを介してデータベースセッションを安全に認証し、データベースのパスワードや暗号鍵などの機密情報を確実に保護します。


すべてのデータベース接続に対してポリシーに基づくゼロトラストアクセス制御を適用。アクセス権限はロールベースのポリシーに基づいて付与され、多要素認証 (MFA) によって保護されます。ジャストインタイム (JIT) アクセスにより常設の権限を排除し、承認されたユーザーに対してのみ、必要な期間に限ってデータベースへのアクセスを許可します。
VPNに依存したアクセスに代わり、軽量なKeeperゲートウェイを使用して対象のデータベースとのエンドツーエンド暗号化接続を確立。受信ファイアウォールルールを設定する必要はありません。ゲートウェイがボルトユーザーと対象データベース間のアクセスを安全に仲介することで、攻撃対象領域を縮小しながら、クラウド環境とオンプレミス環境の両方で優れたパフォーマンスと拡張性を維持します。


データベースへのアクセスを単一のクラウドネイティブプラットフォームで一元管理し、一貫したポリシーを適用。チームごとに常設の認証情報やアクセス権限を分散して管理する代わりに、セキュリティ管理者はデータベースへのジャストインタイムアクセスを付与できます。これにより、常設の特権を削減するとともに、誰が、どのデータベースに、いつアクセスできるかを一元的に可視化できます。
暗号化されたセッション記録と詳細な監査ログを備えた包括的なセッション管理を実現。組織は、リモートデータベースのアクティビティを監視し、特権セッションを確認するとともに、イベントデータをSIEMプラットフォームと連携させることで、脅威の検出やコンプライアンス対応を強化できます。KeeperAIは、リスクの高いセッションを自動的に終了できます。


認証、認可、セッションの可視化を一元化することで、規制・コンプライアンスへの対応を効率化。詳細なレポートと監査証跡により、組織は特権データベースアクセスに対する適切な管理を実証するとともに、ゼロ知識セキュリティアーキテクチャを維持できます。

KeeperDBを起動することで、従来のデータベースツールに代わる、完全に統合されたゼロトラストのデータベースフロントエンドを利用できます。
特権ユーザーは、認証情報を公開することなく、また従来のクライアントアプリケーションに依存することなく、ボルトからデータベースへ安全にアクセスし、クエリの実行や管理を行えます。すべてのセッションは完全に記録され、すべてのクエリをログとして保存することで、可視性、監査性、管理性を確保できます。

ボルトからワンクリックで、Keeperゲートウェイを介した対象データベースへのエンドツーエンド暗号化ローカルトンネルを確立し、使い慣れたデータベースツールから接続できます。認証情報がユーザーのデバイスに保存されることはなく、ポリシーに基づいた期間限定のアクセス制御にも対応しています。すべてのセッションを記録し、すべてのクエリをログとして保存することで、可視性と監査性を確保できます。

自然な英語で質問するだけで、KeeperAIがボルトセッション内でSQLを生成し、実行します。ポリシーで許可されている場合は読み取り専用クエリを自動で実行でき、データを変更するクエリは必ずユーザーの承認を経て実行されます。また、Keeperゲートウェイが実行時に認証情報を安全に挿入するため、シークレットがユーザーやAIモデルに渡ることはありません。利用するAIモデルは、OpenAI、Anthropic、Google、Azure、Bedrock、Vertex、またはセルフホスト環境のエンドポイントから選択できます。さらに、AIが生成したすべてのクエリは、他のセッションと同様に記録・ログ保存されます。

Keeperゲートウェイを介したローカル接続を開始することで、MySQL Workbench、pgAdmin、SSMSなどのネイティブアプリケーションから対象データベースへ接続できます。認証情報はボルト内で保護されたままで、クライアント側に公開されることはありません。
チャットサポートを利用する場合、Cookie を有効にしてください。