Kenmerk: TCP Tunneling

Veilige TCP-tunneling voor naadloze toegang tot infrastructuur

Maak verbinding met interne infrastructuur, inclusief databases, servers en andere TCP-gebaseerde toepassingen, zonder aanmeldingsgegevens bloot te stellen of wijzigingen aan te brengen in het netwerk.

De Keeper-interface toont infrastructuurbronnen met opties om beveiligde TCP-tunnels te starten, waardoor versleutelde toegang tot databases en servers mogelijk is zonder deze direct aan een netwerk bloot te stellen.

Hoe TCP-tunneling werkt in Keeper

Start de tunnel vanuit een PAM-record in de Keeper Desktop-app

De Keeper Desktop-client opent een lokale poort op uw machine

Al het verkeer dat naar de poort wordt gestuurd, wordt veilig via een versleutelde tunnel naar de Keeper Gateway verzonden

De Keeper Gateway stuurt verkeer door naar het doel-IP-adres en de poort die in het PAM-record zijn gedefinieerd

U maakt verbinding met het systeem via een willekeurige eigen applicatie via uw lokale host en poort

Beveiligde toegang in een handomdraai

Direct versleutelde tunnels aanbrengen

Breng met één klik veilige, van begin tot eind versleutelde TCP-tunnels tot stand; handmatige configuratie, scripting of aanpassingen aan het netwerk zijn niet nodig. De toegang tot de infrastructuur verloopt onmiddellijk, gecontroleerd en naadloos.

De Keeper-interface toont een actieve beveiligde tunnel naar een MySQL-productiedatabase, met lokale poortmapping en verbindingsdetails voor versleutelde externe toegang.

Naadloze integratie met de tools van uw keuze

Maak verbinding via vertrouwde applicaties zoals MySQL Workbench, pgAdmin, DBeaver, SQL Server Management Studio, PuTTY en andere, zonder bestaande werkprocessen te wijzigen of afbreuk te doen aan de beveiligingsnormen.

Zero-trust-toegang handhaven vanaf het ontwerp

Elke sessie wordt beveiligd door Keeper's zero-trust en zero-knowledge architectuur. Aanmeldingsgegevens worden nooit aan de eindgebruiker getoond en de toegang wordt voortdurend geverifieerd.

Het instellingenscherm van KeeperPAM voor het configureren van Just-in-Time (JIT)-toegang tot een MySQL-database, met opties voor het aanmaken van tijdelijke accounts, bevoegdheidsverhoging en RBAC.

Schakel toegang alleen in wanneer dit noodzakelijk is

Richt Just-In-Time (JIT)-toegang in voor kritieke systemen met nauwkeurige tijd- en beleidscontroles. Sessies verlopen automatisch, waardoor permanente privileges vervallen en het aanvalsoppervlak kleiner wordt.

Vereenvoudig databasetoegang met KeeperDB Proxy

KeeperDB Proxy injecteert automatisch tijdelijke of statische geheimen in databasetunnels via de Keeper Gateway, waardoor gebruikers naadloze toegang krijgen met ingebouwde sessieopname en querylogging.

De Keeper-interface toont een actieve, beveiligde databasetunnel met lokale poorttoewijzing, verbindingsgegevens en de status van de proxy, waardoor versleutelde toegang tot een productiedatabase via KeeperDB mogelijk wordt.
De pagina met instellingen voor externe logboekregistratie van Keeper, waarop integraties met SIEM- en beveiligingsmonitoringplatforms worden weergegeven, waaronder Amazon S3 Bucket, CrowdStrike Falcon Next-Gen, Cortex XSIAM, Datadog, Devo, Elastic, Google Security Operations, IBM QRadar SIEM en LogRhythm.

Houd het overzicht over elke sessie

Leg gedetailleerde telemetriegegevens en auditsporen vast voor elke geprivilegieerde sessie. Keeper integreert met SIEM-platforms om naleving, forensische gereedheid en realtime zichtbaarheid te garanderen.

Waarom zou u kiezen voor KeeperPAM voor veilige TCP-tunneling?

Elimineer de complexiteit van VPN

VPN's, bastionhosts, of blootgestelde poorten zijn niet nodig. Tunnels maken verbinding via HTTPS en WebRTC, waardoor het onderhoud en de risico's van de infrastructuur worden beperkt.

Versterk uw beveiligingsniveau

Alle aanmeldingsgegevens blijven versleuteld en geïsoleerd binnen de Keeper Vault. Geprivilegieerde toegang is van tijdelijke aard, controleerbaar en wordt bepaald door beleidsregels.

Beweeg sneller door hybride en multi-cloudomgevingen

Tunnels werken over AWS, Azure, GCP, on-premises omgevingen en hybride netwerken. KeeperPAM standaardiseert de toegang tot uw gehele infrastructuur.

Veelgestelde vragen

Welke tools worden ondersteund?

Elke lokale applicatie die via TCP verbinding maakt, wordt ondersteund. Populaire voorbeelden zijn databaseclients, SSH-clients en applicatiedebuggers.

Is er installatie vereist?

Ja, Keeper Gateway moet in het netwerk worden geïnstalleerd waar de doelsystemen zich bevinden. Buiten de Keeper Desktop-app om is er geen andere clientinstallatie vereist.

Hoe worden tunnels beveiligd?

Alle tunnels worden end-to-end versleuteld met Keeper's zero-knowledge architectuur. Aanmeldingsgegevens worden nooit blootgesteld en verbindingen worden beperkt door beleid.

Kan ik tunneling gebruiken zonder daarbij aanmeldingsgegevens bloot te stellen?

Ja, gebruikers krijgen nooit directe toegang tot aanmeldingsgegevens wanneer ze Keeper-tunneling gebruiken. De toegang wordt veilig ingericht via de infrastructuur van Keeper, zonder dat de aanmeldingsgegevens op het eindpunt zichtbaar zijn.

Wordt de sessieactiviteit geregistreerd?

Ja, alle tunnelactiviteiten worden geregistreerd. KeeperPAM ondersteunt gedetailleerde telemetrie van sessies en integreert met SIEM-platforms.

Toestemming cookies intrekkenWe waarderen uw privacy

We gebruiken cookies op onze site om u de beste surfervaring te bieden, gepersonaliseerde advertenties over onze producten en inhoud aan te bieden en websiteverkeer te analyseren. Raadpleeg ons Privacybeleid voor meer informatie.

Meld u aan voor een gratis proefabonnement

Nu kopen