Naleving: NIST 800-171

Bereik NIST 800-171-naleving met Keeper

Bescherm gecontroleerde niet-geclassificeerde informatie (CUI) met zero-knowledge versleuteling, identiteitsgerichte toegangscontroles en controleerbare naleving conform de vereisten van NIST SP 800-171.

Hulp nodig bij NIST 800-171?

laden... laden...
Wat is NIST 800-171?

Wat is NIST 800-171?

NIST SP 800-171 definieert de beveiligingsvereisten voor de bescherming van gecontroleerde niet-geclassificeerde informatie (CUI) in niet-federale systemen, die worden gebruikt door organisaties die Amerikaanse overheidsactiviteiten ondersteunen.

De standaard beschrijft basiscontroles, zoals toegangscontrole, authenticatie, audit, incidentrespons en versleuteling, om cyberrisico te verminderen en ongeautoriseerde toegang tot gevoelige informatie te voorkomen. Door afstemming op NIST 800-171 kunnen organisaties CUI beter beschermen, hun algehele beveiligingspositie versterken en voldoen aan federale contract- en nalevingsvereisten.

Hoe helpt Keeper bij de naleving van NIST 800-171?

Zero-trust toegangscontrole voor NIST 800-171

Keeper helpt organisaties NIST 800-171-naleving te ondersteunen door een zero-trust, op identiteit gebaseerd beveiligingsplatform te bieden dat gecontroleerde niet-geclassificeerde informatie (CUI) beschermt via sterke toegangscontrole, authenticatie, versleuteling en auditing. Keeper handhaaft minimale privileges en functiescheiding via rolgebaseerde toegangscontroles (RBAC), gecentraliseerd beleidsbeheer en geprivilegieerde toegangscontroles. Hierdoor hebben alleen geautoriseerde gebruikers toegang tot gevoelige aanmeldingsgegevens en geheimen die worden gebruikt om CUI te beschermen of te openen.

End-to-end versleuteling en controleerbare toegang

Alle gegevens die in Keeper-kluizen worden opgeslagen, worden beschermd met end-to-end zero-knowledge versleuteling met behulp van industriestandaard cryptografie, waardoor kluisgegevens zowel in rust als tijdens overdracht versleuteld zijn. Keeper integreert met zakelijke identiteitsproviders om multi-factor-authenticatie (MFA), authenticatie die bestendig is tegen replay-aanvallen en gecentraliseerd beheer van de identiteitslevenscyclus te ondersteunen. Uitgebreide auditlogging, sessiecontroles en realtime beveiligingswaarschuwingen bieden verantwoording, traceerbaarheid en monitoring die in lijn zijn met de NIST 800-171-vereisten. Tegelijkertijd helpt de cloudgebaseerde architectuur van Keeper om het aanvalsoppervlak te verkleinen en vereenvoudigt het de beveiligde externe toegang, zonder te vertrouwen op traditionele netwerkperimeters.

Keeper-functies voor NIST 800-171

Toegangscontroles
Controletitel
ID
Keeper-functionaliteit
Transactie- en functiecontrole
3.1.2
De RBAC van Keeper beperkt de toegang tot CUI-aanmeldingsgegevens en geheimen op basis van rol, gedeelde map en administratieve reikwijdte. Acties zoals het delen, exporteren of wijzigen van geheimen worden expliciet beheerd via beleidshandhaving.
Functiescheiding
3.1.4
Keeper ondersteunt scheiding van beheerdersrollen, zodat beveiligingsbeheerders gebruikers en beleidsregels kunnen beheren zonder toegang tot de inhoud van kluizen of versleutelde gegevens.
Minimale privileges
3.1.5
Keeper handhaaft het principe van minimale privileges door gebruikers via gedetailleerde machtigingscontroles alleen toegang te verlenen tot de vereiste kluisitems en mappen.
Gebruik van niet-geprivilegieerde accounts
3.1.6
Keeper maakt standaardgebruikersaccounts mogelijk voor regelmatige toegang en beperkt verhoogde administratieve functies tot geprivilegeerde rollen die via RBAC zijn toegewezen.
Geprivilegieerde functies
3.1.7
Keeper beperkt geprivilegieerde functies zoals beleidshandhaving, roltoewijzing en kluisbeheer tot geautoriseerde gebruikers met beheerdersrollen.
Sessiebeëindiging
3.1.11
Keeper beëindigt sessies automatisch na configureerbare timeouts voor inactiviteit en vereist opnieuw authenticatie wanneer sessies zijn verlopen.
Beheer van de externe toegang
3.1.12
Keeper biedt veilige externe toegang tot aanmeldingsgegevens en geheimen zonder wachtwoorden bloot te stellen door identiteitsverificatie en op beleid gebaseerde autorisatie.
Vertrouwelijkheid van externe toegang
3.1.13
Keeper beschermt externe toegang met end-to-end versleuteling, waardoor aanmeldingsgegevens en geheimen nooit in platte tekst worden verzonden of opgeslagen.
Routering van de externe toegang
3.1.14
Keeper elimineert de afhankelijkheid van VPN-gebaseerde routering door toegang te bemiddelen via versleutelde kluisopvraging, waardoor ongeautoriseerde toegangspaden worden verminderd.
Privileged Remote Access
3.1.15
KeeperPAM maakt just-in-time-toegang, goedkeuringen en automatische roulatie van aanmeldingsgegevens voor geprivilegieerde accounts mogelijk.
Audit en verantwoording
Controletitel
ID
Keeper-functionaliteit
Systeemauditing
3.3.1
Keeper genereert gedetailleerde, onveranderlijke auditlogs voor authenticatiegebeurtenissen, kluistoegang, sessieactiviteit, deelactiviteit en beheeracties.
Gebruikersverantwoordelijkheid
3.3.2
Alle handelingen in Keeper kunnen eenduidig worden herleid tot individuele gebruikers, waardoor volledige verantwoording voor toegang tot CUI mogelijk wordt.
Correlatie bij audits
3.3.5
Keeper-auditlogs kunnen worden geëxporteerd of geïntegreerd met SIEM-platforms om gebeurtenissen in alle beveiligingstools van de onderneming te correleren.
Beperking en rapportage
3.3.6
Keeper ondersteunt het filteren, doorzoeken en rapporteren van auditlogs om te helpen bij incidentonderzoek en nalevingsrapportage.
Configuratiebeheer (CM)
Controletitel
ID
Keeper-functionaliteit
Handhaving van beveiligingsconfiguratie
3.4.2
Keeper handhaaft gecentraliseerd beveiligingsbeleid, zoals MFA-vereisten, wachtwoordcomplexiteit en beperkingen voor het delen van gegevens binnen de organisatie.
Toegangsbeperkingen voor wijzigingen
3.4.5
Alleen geautoriseerde beheerders kunnen Keeper-configuraties, -beleidsregels of -integraties wijzigen, waarbij alle wijzigingen volledig worden gelogd.
Minimale functionaliteit
3.4.6
Keeper beperkt de functionaliteit tot het beheer van aanmeldingsgegevens en geheimen en stelt beheerders in staat om onnodige functies uit te schakelen via beleidscontroles.
Beleid voor uitvoeringen van applicaties
3.4.8
Keeper integreert met goedgekeurde applicaties via API's en SDK's, waarbij het gebruik van geheimen wordt beperkt tot geautoriseerde systemen en workflows zoals gedefinieerd door beheerders.
Identificatie en authenticatie (IA)
Controletitel
ID
Keeper-functionaliteit
Identificatie [CUI Data]
3.5.1
Keeper zorgt voor unieke gebruikersidentificatie via individuele Keeper Vault-accounts die zijn geïntegreerd met zakelijke IdP's (SSO) en afgedwongen MFA, wat zorgt voor controleerbare toewijzing van alle toegang tot CUI. Elke toegangsgebeurtenis is gekoppeld aan een geverifieerde gebruikersidentiteit, waardoor het delen van aanmeldingsgegevens wordt verminderd en de verantwoordelijkheid wordt versterkt.
Authenticatie
3.5.2
Keeper dwingt sterke authenticatie af met behulp van SSO-integratie, cryptografische sleutelafleiding en beleidsgebaseerde toegangscontroles.
Multi-factor-authenticatie
3.5.3
Keeper ondersteunt MFA met gebruik van TOTP, pushmeldingen, hardwarebeveiligingssleutels (FIDO2) en door SSO afgedwongen MFA.
Replay-bestendige authenticatie
3.5.4
Keeper gebruikt versleutelde challenge-response-authenticatie en kortstondige sessietokens die bestand zijn tegen replay-aanvallen.
Wachtwoordcomplexiteit
3.5.7
Keeper handhaaft configureerbaar wachtwoordcomplexiteitsbeleid en bevat een ingebouwde wachtwoord- en wachtwoordzingenerator.
Hergebruik van wachtwoorden
3.5.8
Keeper vermindert het hergebruik van wachtwoorden door middel van inzicht, detectie van hergebruik en rapportage in enterprise-kluizen.
Tijdelijke wachtwoorden
3.5.9
Keeper ondersteunt tijdgebonden toegang via gecontroleerd delen en just-in-time geprivilegieerde toegang.
Cryptografisch beveiligde wachtwoorden
3.5.10
Alle wachtwoorden en geheimen worden versleuteld met behulp van zero-knowledge cryptografie aan de clientzijde vóór opslag of verzending.
Verborgen feedback
3.5.11
Keeper verbergt gevoelige authenticatiefeedback en voorkomt blootstelling van wachtwoorden op het scherm of in logbestanden.
Systeem- en communicatiebeveiliging (SC)
Controletitel
ID
Keeper-functionaliteit
Grensbeveiliging
3.13.1
Keeper handhaaft identiteitsgebaseerde zero-trust toegangscontroles in plaats van te vertrouwen op traditionele netwerkgrenzen.
Beheer van gedeelde bronnen
3.13.4
Keeper beperkt de toegang tot gedeelde kluizen en mappen tot expliciet geautoriseerde gebruikers en rollen.
Netwerkcommunicatie bij uitzondering
3.13.6
Keeper vereist expliciete autorisatie voor elk toegangsverzoek en staat geen impliciet netwerkvertrouwen toe.
Gegevens onderweg
3.13.8
Keeper versleutelt alle gegevens onderweg met TLS 1.2+ met sterke versleutelde suites.
Beëindiging van verbindingen
3.13.9
Keeper beëindigt sessies automatisch bij het afmelden, bij inactiviteit of bij overtredingen van het beleid.
Sleutelbeheer
3.13.10
Coderingssleutels worden aan de clientzijde gegenereerd en beheerd, waardoor Keeper geen toegang heeft tot de sleutels van de klant.
CUI-versleuteling
3.13.11
Keeper versleutelt kluisgegevens, inclusief aanmeldingsgegevens die worden gebruikt voor toegang tot CUI, met behulp van AES-256 en Elliptic Curve-cryptografie.
Gegevens in rust
3.13.16
Alle kluisgegevens worden in rust versleuteld zonder opslag in leesbare tekst.
Systeem- en informatie-integriteit (SI)
Controletitel
ID
Keeper-functionaliteit
Beveiligingsalarmen en adviezen
3.14.3
Keeper biedt waarschuwingen voor beveiligingsgebeurtenissen zoals blootgestelde aanmeldingsgegevens, zwakke wachtwoorden en risicovolle geprivilegieerde sessies.
Communicaties monitoren op aanvallen
3.14.6
Keeper controleert op gecompromitteerde aanmeldingsgegevens met behulp van dark web-monitoring.
Identificeer ongeautoriseerd gebruik
3.14.7
Keeper detecteert en registreert afwijkende toegangspogingen en onbevoegde activiteiten binnen de kluisomgeving.
Risicobeoordeling (RA)
Controletitel
ID
Keeper-functionaliteit
Geavanceerde risico-identificatie
3.11.3e
Keeper identificeert geavanceerde risico's door blootstelling van aanmeldingsgegevens, afwijkend toegangsgedrag en indicatoren van compromittering te detecteren via monitoring en waarschuwingen.

Wees voorbereid op NIST 800-171-naleving

Beveilig uw gegevens en vereenvoudig de naleving met Keeper

Toestemming cookies intrekkenWe waarderen uw privacy

We gebruiken cookies op onze site om u de beste surfervaring te bieden, gepersonaliseerde advertenties over onze producten en inhoud aan te bieden en websiteverkeer te analyseren. Raadpleeg ons Privacybeleid voor meer informatie.

Meld u aan voor een gratis proefabonnement

Nu kopen