Keeper®とNordPassの比較: NordPassの最適な代替ソリューション
Keeper®とNordPassを比較し、ゼロトラストアーキテクチャ、FedRAMP準拠、特権アクセス管理 (PAM)、IDセキュリティにおける違いをご確認ください。お客様の組織に最適なソリューションをご紹介します。
Keeper®とNordPassを比較し、ゼロトラストアーキテクチャ、FedRAMP準拠、特権アクセス管理 (PAM)、IDセキュリティにおける違いをご確認ください。お客様の組織に最適なソリューションをご紹介します。
Keeperは統合型のIDセキュリティプラットフォームです。KeeperPAM®は、エンタープライズパスワード管理、特権セッション管理、シークレット管理、リモートブラウザ分離 (RBI)、データベース管理、エンドポイント特権管理を、単一のクラウドネイティブソリューションで実現します。
NordPassは、NordVPNやNordLockerを展開するNord Securityのパスワードマネージャーです。導入しやすい価格と使いやすさを備え、ビジネス向けおよびエンタープライズ向けプランを用意しています。
公開されている情報によると、NordPassには、特権アクセス管理、シークレット管理、セッション記録、認証情報のローテーション、エンドポイント特権管理の機能はありません。
Keeperでは、AES-256暗号化に加え、ゼロ知識・ゼロトラストアーキテクチャとレコード単位の鍵生成を採用しています。ボルト内の各アイテムは、ユーザーのデバイス上でローカルに生成される固有の暗号鍵によって保護されます。そのため、Keeperがユーザーデータにアクセスすることは一切できません。
Keeperの暗号モジュールは、NISTの暗号モジュール検証プログラム (CMVP) により、FIPS 140-3への適合性が検証されています。
NordPassは、XChaCha20暗号化とゼロ知識アーキテクチャを採用しているため、NordPassがユーザーのボルトデータにアクセスすることはできません。
NordPassの暗号モジュールは、FIPS 140-3の検証を受けていません。
Keeperは、FedRAMP High認証およびGovRAMP High認可を取得しているほか、FIPS 140-3検証済みであり、SOC 2 Type II、SOC 3、ISO 27001、27017、27018の各認証を取得しています。
Keeperは、業界で最も長い実績を持つSOC 2およびISO 27001認証を取得しているほか、ITARコンプライアンスやFDA 21 CFR Part 11の要件にも対応しています。また、政府機関向けクラウドはAWS GovCloud上で運用されており、データは米国内でのみ保管されます。
NordPassは、ISO/IEC 27001:2022認証およびSOC 2 Type II監査を取得しています。一方、FedRAMP認証、GovRAMP認可、FIPS 140-3検証は取得しておらず、政府機関向けクラウド環境も提供していません。
SSH、RDP、データベースセッションへのエージェントレスリモートアクセスに対応しています。また、すべてのセッションを記録し、暗号化した状態でボルトに保存できます。
エンドポイント特権マネージャーは、Windows、Linux、macOSにおけるジャストインタイム (JIT) 方式の権限昇格を適用します。認証情報の自動ローテーションにより、AWS、Azure、Google Cloud全体にわたる恒常的な認証情報を排除できます。レポート・アラートモジュール (ARAM) は、200を超える監査可能なイベントを追跡し、CrowdStrike、Microsoft Sentinel、Google Security Operations、SplunkとのSIEM連携に対応します。
NordPassには特権アクセス管理機能がありません。また、セッション記録、認証情報のローテーション、リモートアクセスの仲介、リモートブラウザ分離、エンドポイント特権管理にも対応していません。
NordPassのアクティビティログでは、約9種類のセキュリティイベントを記録できます。SplunkおよびMicrosoft SentinelとのSIEM連携はEnterpriseプランで利用できますが、対象はボルトのアクティビティログに限られます。
KeeperAI®は、KeeperPAMに組み込まれたエージェント型AIエンジンです。特権セッションをリアルタイムで監視し、キーストロークログや実行されたコマンドを分析するとともに、リスクレベル (重大、高、中、低) に応じて動作を分類します。また、脅威を検知すると、セッションを自動的に終了します。
Sovereign AIフレームワークを基盤とし、オンプレミスまたはクラウド環境のLLMへ柔軟に導入できます。これにより、各組織がデータの所有権を完全に保持できます。
公開されている情報によると、NordPassには、AIを活用したセッション監視や脅威の自動検知機能はありません。セキュリティ機能は、パスワードの強度評価、侵害された認証情報の監視、データ侵害のスキャンなど、エンドユーザーの認証情報管理を支援する機能に限られています。
KeeperDBは、Keeperボルトに組み込まれたデータベース管理インターフェースです。特権ユーザーは、認証情報をローカルデバイスに保存することなく、MySQL、PostgreSQL、Microsoft SQL Serverデータベースのクエリ実行や管理を行えます。
すべてのセッションは、Keeperリモートブラウザ分離内で実行され、完全に記録されます。また、一元管理された最小権限ポリシーが適用され、完全な監査証跡を残すことができます。
既存のツールやローカルでの開発ワークフローを利用したい場合は、KeeperDB Proxyを使用することで、ローカルアプリケーションをlocalhostポートに接続できます。接続時にはゲートウェイがボルトから認証情報を取得して自動的に設定するため、認証情報を保存したり、ユーザーや第三者に公開したりすることなく、安全にアクセスできます。
公開されている情報によると、NordPassには、ネイティブのデータベースアクセス機能やデータベース管理機能はありません。データベースの認証情報はボルトに保存できますが、取得後はセッションを記録できず、データベース操作に対するポリシーの適用や監査も行えません。
Keeperシークレットマネージャー (KSM) は、オンプレミス環境のコンポーネントを必要としない、クラウドネイティブのゼロ知識シークレット管理ソリューションです。APIキー、SSHキー、証明書、CI/CDパイプラインの認証情報を保護するとともに、認証情報のローテーションを標準でサポートしています。また、Terraform、Kubernetes、GitHub Actions、Jenkinsとネイティブに連携できるほか、AIツールとの連携を可能にするモデルコンテキストプロトコル (MCP) にも対応しています。
複数のプログラミング言語向けSDK、包括的なREST API、CLIを利用できるほか、SIEM、SOAR、IGA、SSOとも高度に連携できます。
公開されている情報によると、NordPassには専用のシークレット管理ソリューションはありません。また、インフラストラクチャシークレットのガバナンス、DevOpsパイプライン向けの認証情報の自動ローテーション、同等の開発者向けツールにも対応していません。
連携機能は、主要なIDプロバイダーとのSSO連携と、Enterpriseプランで利用できるアクティビティログ向けのSIEM連携に限られます。
部門、拠点、事業部ごとに、ユーザー、ロール、チーム、管理者をグループ化できるノードベースの組織構造を採用しています。また、各ノードには独立したポリシーを設定できます。
100種類を超える設定可能なロールベースのポリシーにより、デバイスへのアクセス、共有権限、多要素認証 (MFA) の要件、ボルトの動作を制御できます。
委任管理、時間制限付きアクセス、自動消去レコード、階層型共有フォルダ、DuoおよびRSA SecurIDによる多要素認証 (MFA) に対応しています。
NordPassのBusinessプランおよびEnterpriseプランでは、オーナー、管理者、ユーザーの3種類のロールを利用できます。管理者は、多要素認証 (MFA) やパスワードポリシーを適用できます。Enterpriseプランでは、カスタマイズ可能なセキュリティポリシー、高度なユーザープロビジョニング、Sharing Hub、チーム単位で権限を委任できるScoped Group Managerロールも利用できます。
Keeper SSO Connect®により、主要なSAML 2.0対応IDプロバイダーとの完全なフェデレーション認証を利用できます。ユーザーはIDプロバイダーで認証するだけで、追加の認証情報を入力することなく、暗号化されたボルトへ直接アクセスできます。
SAMLに対応していないアプリケーションでも利用でき、ゼロ知識暗号化を維持したまま安全にアクセスできます。また、SCIMプロビジョニングにより、ユーザーのプロビジョニング、チームへの割り当て、デプロビジョニングをリアルタイムで実行できます。
NordPassは、EnterpriseプランでMicrosoft Entra ID、Google Workspace、Okta、Microsoft ADFSとのSSOに対応しています。ただし、ADFSのサポートは終了予定となっており、Microsoft Entra IDへの移行が推奨されています。
ユーザーは、IDプロバイダーで認証した後にNordPassへリダイレクトされ、マスターパスワードの入力を求められます。そのため、SSOを利用しても、ログイン時の認証情報入力を完全になくすことはできません。
データセンターは、米国、米国政府向けクラウド (AWS GovCloud)、欧州、オーストラリア、カナダ、日本で運用されています。
顧客データとプラットフォームへのアクセスは、選択したリージョン内に完全に分離され、国境を越えて転送されることはありません。
NordPassのデータセンターは、米国と欧州で運用されています。そのため、オーストラリア、日本、カナダ、米国政府機関向けに専用のリージョン分離が必要な組織には対応できません。また、政府機関向けの専用クラウド環境も用意されていません。
BreachWatch®は、ユーザーのボルトに保存されている認証情報がダークウェブで漏えいしていないかを継続的に監視します。また、ゼロ知識照合アーキテクチャを採用しており、認証情報は照合前に匿名化されるため、Keeperを含むいかなる第三者も、照合中に平文のパスワードを確認することはできません。
ユーザーと管理者は、リアルタイムのアラートを受け取るとともに、対処方法のガイダンスを確認できます。
NordPassは、Data Breach Scannerにより、企業のメールアドレス、ドメイン、クレジットカード情報が情報漏えいデータベースやダークウェブ上の漏えいデータに含まれていないかを監視します。この機能はこれらのデータを対象に監視を行うものであり、KeeperのBreachWatchのように、ボルト内に保存されたパスワードを漏えいデータと照合する認証情報レベルの確認は行いません。
電話とライブチャットによる24時間365日のカスタマーサポートを利用できるほか、エンタープライズのお客様には専任のカスタマーサクセスマネージャーが対応します。また、政府機関やITAR環境向けには、米国内に設置された専任のサポートチームが対応します。
ウェブ、デスクトップ (Windows、macOS、Linux)、モバイル (iOS、Android) に対応しているほか、主要なウェブブラウザ向けのブラウザ拡張機能も利用できます。
24時間365日のカスタマーサポートを利用できます。
Windows、macOS、Linux、Android、iOS、および主要なウェブブラウザーに対応しています。
Keeperなら、パスワード管理から特権アクセス管理、シークレット管理、AIを活用した脅威検知まで、企業に必要な機能を1つのプラットフォームで実現できます。組織の成長に合わせて柔軟に拡張できるため、将来のニーズにも対応できます。
はい。NordPassは安全なパスワードマネージャーです。最新のXChaCha20暗号化とゼロ知識アーキテクチャを採用しているため、NordPassがユーザーデータにアクセスすることはできません。
エンタープライズや規制対象業界向けの環境において、NordPassはISO/IEC 27001:2022認証およびSOC 2 Type II監査を取得していますが、FedRAMP認証、GovRAMP認可、FIPS 140-3検証は取得していません。これらが調達要件となる米国政府機関、防衛関連企業、規制対象業界では、Keeperはこれら3つすべてに対応しています。
セッション記録、エージェントレスリモートアクセス、認証情報のローテーション、リモートブラウザ分離、エンドポイント特権マネージャーを含む包括的な特権アクセス管理を利用できます。これらの機能は、NordPassでは利用できません。
Keeperは、FedRAMP High認証、GovRAMP High認定、FIPS 140-3の検証、SOC 2 Type II認証を取得しています。また、米国政府機関向けの専用クラウドを含む世界6つのリージョンでデータレジデンシーに対応しています。Keeperシークレットマネージャーでは、DevOpsパイプラインで使用するインフラストラクチャシークレットを管理できます。KeeperAIでは、実行中の特権セッション内の脅威を検知し、対応できます。さらに、KeeperのSSO連携ではマスターパスワードは不要です。ユーザーはIDプロバイダーで認証すると、そのままボルトにログインできます。
Keeperは、FedRAMP High認証、GovRAMP High認定、FIPS 140-3の検証を受けているほか、SOC 2 Type II、SOC 3、ISO 27001、ISO 27017、ISO 27018の認証を取得しています。また、ITARおよびFDA 21 CFR Part 11の要件にも対応しています。
NordPassは、ISO/IEC 27001:2022認証およびSOC 2 Type II監査を取得しています。一方、政府機関や規制対象業界での調達要件に関する違いとして、KeeperはFedRAMP High認証、GovRAMP認可、FIPS 140-3検証を取得していますが、NordPassはこれらには対応していません。
ご利用のプランによって、解約手順は異なります。
App StoreまたはGoogle Playからサブスクリプションを購入した場合は、AppleまたはGoogleで直接解約手続きを行う必要があります。NordPassアカウントを解約しても、App StoreまたはGoogle Playでの請求は停止されません。
解約する前に、NordPassからボルトをエクスポートし、Keeperへインポートしておくことをおすすめします。これにより、移行時に認証情報が失われることを防げます。
チャットサポートを利用する場合、Cookie を有効にしてください。