Transactie- en functiecontrole
3.1.2
De RBAC van Keeper beperkt de toegang tot CUI-aanmeldingsgegevens en geheimen op basis van rol, gedeelde map en administratieve reikwijdte. Acties zoals het delen, exporteren of wijzigen van geheimen worden expliciet beheerd via beleidshandhaving.
Functiescheiding
3.1.4
Keeper ondersteunt scheiding van beheerdersrollen, zodat beveiligingsbeheerders gebruikers en beleidsregels kunnen beheren zonder toegang tot de inhoud van kluizen of versleutelde gegevens.
Minimale privileges
3.1.5
Keeper handhaaft het principe van minimale privileges door gebruikers via gedetailleerde machtigingscontroles alleen toegang te verlenen tot de vereiste kluisitems en mappen.
Gebruik van niet-geprivilegieerde accounts
3.1.6
Keeper maakt standaardgebruikersaccounts mogelijk voor regelmatige toegang en beperkt verhoogde administratieve functies tot geprivilegeerde rollen die via RBAC zijn toegewezen.
Geprivilegieerde functies
3.1.7
Keeper beperkt geprivilegieerde functies zoals beleidshandhaving, roltoewijzing en kluisbeheer tot geautoriseerde gebruikers met beheerdersrollen.
Sessiebeëindiging
3.1.11
Keeper beëindigt sessies automatisch na configureerbare timeouts voor inactiviteit en vereist opnieuw authenticatie wanneer sessies zijn verlopen.
Beheer van de externe toegang
3.1.12
Keeper biedt veilige externe toegang tot aanmeldingsgegevens en geheimen zonder wachtwoorden bloot te stellen door identiteitsverificatie en op beleid gebaseerde autorisatie.
Vertrouwelijkheid van externe toegang
3.1.13
Keeper beschermt externe toegang met end-to-end versleuteling, waardoor aanmeldingsgegevens en geheimen nooit in platte tekst worden verzonden of opgeslagen.
Routering van de externe toegang
3.1.14
Keeper elimineert de afhankelijkheid van VPN-gebaseerde routering door toegang te bemiddelen via versleutelde kluisopvraging, waardoor ongeautoriseerde toegangspaden worden verminderd.
Privileged Remote Access
3.1.15
KeeperPAM maakt just-in-time-toegang, goedkeuringen en automatische roulatie van aanmeldingsgegevens voor geprivilegieerde accounts mogelijk.