KeeperとDelinea: 特権アクセス管理ソリューションの比較

KeeperPAM®は、複数の製品を個別に導入するのではなく、単一の統合されたクラウドネイティブプラットフォームで、エンタープライズグレードの特権アクセス管理 (PAM) を実現します。

デモをリクエストする

Keeper®とDelineaを比較: 最適なPAMソリューションは?

Analysis is based on publicly available documentation and information as of August 12, 2026.

Keeper = 非常に安全です
Delinea
プラットフォームアーキテクチャと暗号化モデル

KeeperPAMは、企業向けパスワード管理、特権セッション管理、シークレット管理、リモートブラウザ分離 (RBI)、エンドポイント特権管理を単一のクラウドネイティブプラットフォームに統合しています。

Keeperは、ゼロ知識・ゼロトラストアーキテクチャに基づいて設計されています。Keeperは、お客様のボルト、シークレット、インフラストラクチャにアクセスできない仕組みとなっています。すべての暗号化処理は、データがKeeperのサーバーに到達する前にクライアント側で実行されます。また、セッション録画は、お客様が管理するKeeperゲートウェイによって制御されるセッションごとの固有の暗号鍵を使用して、ローカル環境で暗号化・復号されます。

Delineaは、2021年にThycoticとCentrifyの合併によって設立され、その後も買収を通じて事業を拡大してきました。最近では、2026年3月にStrongDMを買収しています。

Delineaは、製品群をDelinea Platformへ統合する取り組みを進めていますが、現在もSecret Server、Privilege Manager、Server Suite、DevOps Secrets Vault、そしてStrongDMといった複数の製品で構成されています。これらはそれぞれ独自のインターフェース、導入モデル、管理環境を備えており、運用方法も異なります。

公開されている情報によると、Delineaはゼロ知識暗号化を採用していません。そのため、Delineaは自社プラットフォーム上に保存された顧客データへ技術的にアクセス可能です。これは、規制要件の厳しい業界やデータ主権に関する厳格な要件を持つ組織にとって重要な違いといえます。

デプロイメント

Keeperの導入は、4つのステップで完了します。まず、SSO、SCIM、SAML、またはActive Directory (AD) を通じてユーザーをプロビジョニングします。次に、エンドポイントエージェントを展開してローカル管理者権限を制御します。その後、各対象環境に軽量なゲートウェイをインストールし、MFA、RBAC、最小権限ポリシーを適用します。コンテナ化されたゲートウェイは設計上アウトバウンド通信専用であるため、ファイアウォールのポートを開放したり、内部システムを外部に公開したりする必要はありません。

Keeperのクラウドネイティブアーキテクチャは、保護対象の特権アカウントが10件でも1万件でも、導入初日から組織の成長に合わせて拡張できるよう設計されています。

またKeeperは、レガシーPAM製品からの移行を支援する専用ツールと移行支援チームを備えており、従来のPAMベンダーからの移行を数か月ではなく数時間で完了できるようサポートします。

Delineaが公開しているドキュメントによると、各製品にはそれぞれ固有のセットアップ要件、依存関係、検出の仕組みがあります。Server SuiteではActive Directoryが必要ですが、ワークステーション向けのPAM製品では必要ありません。そのため、管理者はサーバーとワークステーションで別々のポリシーを管理する必要があります。

また、複数の製品を統合した導入環境を構築するには、専門サービスの支援が必要になる場合があります。

認証とコンプライアンス

Keeperは、FedRAMP High認証およびGovRAMP High認可を取得しているほか、FIPS 140-3検証済みであり、SOC 2 Type II、SOC 3、ISO 27001、27017、27018の各認証を取得しています。

Keeperは、米国内でのみデータを保管するストレージ環境と、米国人のみで構成された専任サポートチームを備えた専用のGovCloud環境を通じて、ITARコンプライアンスへの対応を支援します。

Delinea Secret ServerはFedRAMP High認証を取得しています。一方、DelineaがSecret Serverについて現時点で公表しているのはFIPS 140-2への準拠であり、FIPS 140-3の検証取得を示す公開情報はありません。

公開されている情報によると、DelineaはSOC 2およびISO 27001認証を取得しており、商用エンタープライズ環境向けに高いコンプライアンス水準を維持しています。

特権セッション管理とセッション録画

Keeperは、SSH、RDP、VNC、データベースセッション、リモートブラウザセッションなど、あらゆるプロトコルに対応した包括的な特権セッション管理を実現します。すべてのセッションは録画され、暗号化されたうえで、お客様が管理するボルトに保存されます。セッション録画は、ユーザーのボルトと対象リソース間でエンドツーエンド暗号化されており、セッションごとに固有の暗号鍵が使用されるため、録画の復号および閲覧は許可されたユーザーのみに限定されます。セッション録画の長さに制限はなく、確実な録画のために追加コンポーネントを導入する必要もありません。また、すべての対応プロトコルで一貫したセッション録画を実現します。

管理者は、ボルトから直接セッション内容を検索し、キー入力ログを確認したり、録画を再生したりできます。また、すべてのイベントを任意のSIEMプラットフォームへ送信して記録できます。

Delineaの公開ドキュメントによると、Delineaのセッション録画にはいくつかの制約があります。デフォルトでは、セッション録画は2時間で停止 (設定により最大8時間まで延長可能) するため、長時間にわたる管理セッションは完全に記録されない場合があります。

また、包括的なセッション監査を実現するには、追加のコンポーネントや設定が必要です。たとえば、安定した動画ストリーミングのためにメッセージキュー (RabbitMQ) の導入が推奨されており、その分、導入や運用の複雑さが増します。

AIによる脅威検出

Keeperのデータ主権の原則に基づいて設計されたKeeperAIは、アクティブなセッションを継続的に監視し、キー入力ログやコマンド実行をリアルタイムで分析するとともに、動作をリスクレベル別に分類します。脅威を検出した場合は、人による確認を待つことなくKeeperAIによってセッションが自動的に終了させられます。

組織は、データおよびAIインフラストラクチャに対する完全な管理権を維持しながら、OpenAI、Azure OpenAI、Google Vertex AI、Anthropicなどの大規模言語モデル (LLM) をオンプレミス環境またはクラウド環境で利用できます。KeeperAIは、レポート・アラートモジュール (ARAM) と直接統合し、リアルタイムのSIEMアラートを実現します。

Delineaは、アイデンティティ情報やリスクコンテキストに基づいて、ポリシーレベルでのアクセス判断を自動化する認可エージェント、Delinea Iris AIを導入しています。

Delinea Iris AIは主に認可レイヤーで動作します。アクティブな特権セッション内で継続的なリアルタイム監視や自動対応を行うものではありません。

データベースアクセスと管理

KeeperDBは、Keeperボルトに組み込まれたデータベース管理インターフェースです。特権ユーザーは、認証情報がローカルデバイスに渡ることなく、MySQL、PostgreSQL、Microsoft SQL Serverのデータベースへ安全にアクセスし、クエリの実行や管理を行えます。

セッションはすべて録画され、ポリシーに基づいて管理されるとともに、Keeperボルトから直接利用できるKeeperリモートブラウザ分離内で実行されます。これにより、多くの組織のデータベースセキュリティにおける死角の原因となる、管理対象外のデスクトップツールや共有認証情報への依存を排除できます。

公開されている情報によると、DelineaはSecret Serverを通じてデータベース認証情報の管理に対応しており、パスワードの自動ローテーションやデータベースアカウントのアクセス制御を実現しています。

Delineaでのデータベースセッションは通常、ローカルのクライアントツールを使用するため、認証情報がプラットフォーム内でのみ処理されるのではなく、ユーザーのデバイスに渡る場合があります。

シークレット管理

Keeperシークレットマネージャーは、オンプレミスのコンポーネントを一切必要としない、完全クラウド型のシークレット管理ソリューションです。KSMは、インフラストラクチャのシークレット、APIキー、SSHキー、証明書、CI/CDパイプラインの認証情報を、Keeperのゼロ知識アーキテクチャのもとで保護します。

組み込まれている認証情報のローテーション機能を標準で備えており、軽量なゲートウェイを利用して、インバウンドのファイアウォールポートを開放することなくローカルでローテーションを実行できます。Keeperシークレットマネージャーは、Terraform、Kubernetes、GitHub Actions、JenkinsなどのDevOpsツールチェーンとネイティブに統合されているほか、モデルコンテキストプロトコル (MCP) にも対応しているため、AIツールやエージェントは安全にシークレットへアクセスできます。

DelineaのSecret Serverは、パスワードを保管し、スケジュールに基づいてローテーションを実行します。一方、オンデマンドで動的な短期認証情報を生成する機能は備えていません。動的シークレットは、DevOps Secrets Vaultという別製品の機能であり、両方の機能を利用する場合は、追加のライセンス費用や管理負荷が発生します。

また、Secret Serverの拡張機能 (カスタムパスワード変更機能、依存関係管理、サードパーティ連携など) は、PowerShellスクリプトに依存しています

非人間ID (NHI) のガバナンス

Keeperは、KuppingerColeの「KuppingerCole Leadership Compass: Non-Human Identity Management」で、Overall Leader (総合リーダー)、Product Leader (製品リーダー)、Innovation Leader (イノベーションリーダー) に選出されています。AIエージェント、APIキー、トークン、証明書、SSHキーなどのNHIを管理し、シークレットの自動ローテーション、実行時の配信、時間制限付きアクセスによるガバナンスを実現します。これにより、ワークロード、アプリケーション、AIエージェントにおける常設権限の削減につながります。

PAMでは、サーバー、データベース、ネットワークデバイス上のサービスアカウントパスワードやその他の特権認証情報を、顧客ネットワーク内で稼働するKeeperゲートウェイを通じて検出・ローテーションします。認証情報はアクセス時に注入されるため、ユーザーに公開されることはありません。エンドポイント特権マネージャーは、エンドポイント上のAIエージェントのアクティビティを検出・管理し、エージェントが実行できる処理、アクセスできる対象、権限を昇格できるタイミングをポリシーで制御します。

Keeperと同様に、DelineaもKuppingerColeの「KuppingerCole Leadership Compass: Non-Human Identity Management」でLeader (リーダー) に選出されています。Delineaのプラットフォームは、サービスアカウント、ワークロード、AI関連のIDを対象に、検出、特権IDの可視化、ライフサイクルガバナンスに対応しています。

両社の違いは、こうした機能を提供する方法にあります。DelineaのNHI機能は、Secret Server、DevOps Secrets Vault、Account Lifecycle Manager、そして最近買収したStrongDMなど、複数の製品と導入形態に分かれて提供されています。また、ゼロ知識かつクライアント側だけで暗号化するアーキテクチャについて、公開情報で明示していません。そのため顧客は、保護されたシークレットにサービスプロバイダーが暗号学的にアクセスできないモデルではなく、Delineaが管理するボルト、インフラ、鍵管理の制御に依存することになります。Keeperは、単一のプラットフォームでNHIガバナンスを実現し、設計上、シークレットをKeeperのアクセス範囲外に置くアーキテクチャを採用しています。

公開情報によると、Delineaは、2026年3月のStrongDM買収で得た実行時の認可機能をDelinea Iris AIと組み合わせ、人間IDと非人間IDの双方に最小権限を適用し、アクションの実行時にAIエージェントを管理しています。ただし、この実行時のガバナンス機能は買収によって加わったものであるため、Delineaは現在も、より広範なプラットフォーム統合の取り組みの一環として位置付けています。

パスワード管理

Keeperの企業向けパスワードマネージャーは、IT管理者やセキュリティチームだけでなく、あらゆるユーザーを対象に設計されています。ウェブ、デスクトップ、モバイル、ブラウザ拡張機能のすべてで、直感的で使いやすい操作性を実現します。

KeeperFillは、パスワード、パスキー、2FAコードをシームレスに自動入力します。また、Keeper SSO Connect®により、IDプロバイダでカバーされていないアプリにもフェデレーション認証を拡張できます。

BreachWatch®は、ダークウェブ上に流出した認証情報をリアルタイムで監視し、侵害に悪用される前に組織がパスワードを変更できるよう支援します。

Delineaは、主にPAMに特化したプラットフォームです。Credential Managerでは、ブラウザベースの自動入力やボルトに保存した認証情報へのアクセスが可能ですが、パスワード管理は中核機能ではなく、専用のダークウェブ監視機能も備えていません。

レポート作成、SIEM統合、監査対応

Keeperのレポート・アラートモジュール (ARAM) は、ボルトのアクティビティ、特権セッション、シークレットへのアクセス、ポリシー変更など、プラットフォーム全体にわたる200種類以上のイベントを監視・記録します。また、カスタマイズ可能なレポート機能とリアルタイムアラート機能も備えています。

KeeperAIにより、管理者は各特権セッションの暗号化されたアクティビティサマリーを確認できます。また、セッション内の動作はリスクレベルごとに自動分類されます。

ARAMは、CrowdStrike Falcon Next-Gen SIEM、Microsoft Sentinel、Google Security Operations、Splunkをはじめとする主要なプラットフォームと直接統合できます。

Keeperのコンプライアンスレポート機能では、SOC 2、HIPAA、PCI DSS、ISO 27001などの規制・認証フレームワークに対応した監査対応レポートを作成できます。これらはすべて、アクセス権限とポリシーを管理する同一の管理コンソールから利用できます。

Delineaは、プラットフォーム全体で監査ログ、セッション録画、SIEM統合に対応しています。しかし、各製品がそれぞれ独立したイベントログおよびレポート機能を備えているため、特権アクティビティの全体像を把握するには、複数のツールにまたがるデータを集約する必要がある場合があります。

また、Secret Server、Privilege Manager、Server Suiteを横断した統合的なコンプライアンスレポートを実現するには追加の設定が必要となり、多くの場合、導入を円滑に進めるためにプロフェッショナルサービスの活用が求められます。

プラットフォーム統合と投資対効果 (ROI)

KeeperPAMは、単一のボルトと単一のポリシーエンジンを備えた統合プラットフォームであり、管理者とエンドユーザーの双方にとって使いやすい設計となっています。隠れた統合コストはなく、本格運用に向けたプロフェッショナルサービスも不要です。また、複雑化したベンダー管理に煩わされることもありません。

単一のプラットフォームに集約することで、重複するツールを減らし、複数製品の管理にかかる負担を軽減できます。Keeperは、1つのボルトとポリシーエンジンで、パスワード管理、シークレット管理、セッション管理、リモートブラウザ分離 (RBI)、エンドポイント特権管理を実現します。

Delineaで統合された運用環境を実現するには、多くの場合、複数製品の購入と統合に加え、プロフェッショナルサービスの活用が必要となります。また、プラットフォーム統合のメリットを十分に享受できるようになるまでには、多大な設定作業と時間を要します。

カスタマーサポートと使いやすさ

Keeperは、電話とライブチャットによる24時間365日のカスタマーサポートに対応しており、エンタープライズ環境のお客様には、専任のカスタマーサクセスマネージャーとプロフェッショナルサービスチームも用意されています。

Keeperの管理者向け操作環境は、プラットフォーム上のすべての機能で一貫しています。製品ごとに画面や管理方法を切り替える必要はなく、重複する検出機能の調整や、複数のツールごとに専門知識を習得する必要もありません。

Delineaは、段階的なサポートプランと地域別の顧客諮問委員会を提供しています。ただし、機能が複数の製品に分かれており、製品ごとにインターフェース、検出方法、管理方式が異なります。そのため、管理者は1つのツールで一元管理するのではなく、複数のツールを使い分ける必要があります。

KeeperとDelineaのユーザー評価の比較

Keeper = 非常に安全です
Delinea
iOS App Store

iOS App Store

Microsoft Store アプリ

Microsoft Store アプリ

専用アプリなし

Chrome拡張機能

Chrome拡張機能

Android

Android

組織の働き方に合わせて活用できるPAMプラットフォーム

KeeperPAMは、ゼロトラストとゼロ知識アーキテクチャを基盤に、運用の複雑さを排除するよう設計されています。組織内のあらゆるアイデンティティ、セッション、シークレットを包括的に保護します。

よくある質問

DelineaよりもKeeperが選ばれる理由

Keeperは、設計当初から単一の統合プラットフォームとして構築されています。1つのボルト、1つのポリシーエンジン、1つの管理コンソールで、パスワード管理、シークレット管理、特権セッション管理、リモートブラウザ分離、エンドポイント特権管理を一元化できます。一方、Delineaは合併や買収によって構成された複数の製品で成り立っており、現在も統一プラットフォームへの統合を進めている段階です。

実際の運用では、これは最前線の従業員から最高権限の管理者まで、すべてのユーザーに対して1つのコンソールで対応でき、セキュリティチームが特権アクティビティを一元的に監視できることを意味します。これに対して、Delineaは機能が複数の独立した製品に分散しており、各製品が独自のコンソールと管理モデルを持っているため、複数のユースケースを導入するチームは個別にそれぞれ設定・保守する必要があります。

Keeperは、Delineaと比べてどのようにPAMの導入を簡素化しているのでしょうか?

Keeperの導入は、4つのステップで完了します。まず、SSO、SCIM、SAML、またはActive Directory (AD) を通じてユーザーをプロビジョニングします。次に、エンドポイントエージェントを展開してローカル管理者権限を制御します。その後、各対象環境に軽量なゲートウェイをインストールし、MFA、RBAC、最小権限ポリシーを適用します。

Delineaの導入は複数の製品にまたがっており、各製品が独自のインストール要件、依存関係、検出メカニズムを備えているため、統一された完全な導入を実現するには全体にわたる設定が必要です。Server SuiteはActive Directoryを必須としますが、ワークステーション向けPAM製品では不要なため、管理者はサーバーとワークステーション間で個別のポリシーを維持する必要があります。製品全体にわたる統一的な導入には、専門サービスが必要になる場合があります。

Keeperは政府機関や業界の規制要件に準拠していますか?

はい、KeeperはFedRAMP High認証およびGovRAMP High認可を取得しており、米国の連邦政府機関、州政府機関、地方政府機関で使用が許可されています。Keeperの暗号化モジュールは、NISTの暗号モジュール検証プログラムによってFIPS 140-3標準への適合が検証されています。Delineaは現在FIPS 140-2検証を保有していますが、規格の移行期間中はFedRAMPで依然として有効と認められています。Keeperはさらに、SOC 2 Type II、SOC 3、ISO 27001、27017、27018の各認証を取得しています。また、米国内のみでデータを保管するストレージ環境と、米国人のみで構成された専任サポートチームを備えた専用のGovCloud環境を通じて、ITARコンプライアンス要件への対応を支援しています。

Delineaは、SOC 2 Type 2レポートおよびISO/IEC 27001:2022認証を維持しており、Secret ServerはFedRAMP High認定を取得しています。ただし、DelineaはFIPS 140-3検証を取得していません。

DelineaからKeeperへ移行するにはどうすればよいですか?

DelineaからKeeperへの移行はシンプルです。Keeperのチームは、多くの組織の移行を支援してきた豊富な実績を有しています。また、Keeperではプラチナサポートの一環として、専任の移行エンジニアリングチームをご用意しています。カスタム開発されたCLIツールを活用し、既存のPAM環境全体を数時間で移行できます。移行に関するご相談は、ぜひ当社チームまでお問い合わせください

Cookie を無効にする弊社はお客様のプライバシーを大切にしています

当サイトでは、閲覧体験の最適化、弊社の製品や内容に関する個別広告の表示、ウェブサイトの利用状況の分析のためにクッキーを使用しています。詳しくは、プライバシーポリシーをご覧ください。

無料トライアルにサインアップ

今すぐ購入