Zgodność: NIST 800-171

Osiągnij zgodność ze standardem NIST 800-171 dzięki menedżerowi Keeper

Chroń kontrolowane informacje jawne (CUI) za pomocą szyfrowania zero-knowledge, kontroli dostępu opartej w pierwszej kolejności na tożsamości oraz audytowalnej zgodności dostosowanej do wymagań NIST SP 800-171.

Potrzebujesz pomocy w zakresie NIST 800-171?

wczytywanie... wczytywanie...
Czym jest NIST 800-171?

Czym jest NIST 800-171?

Standard NIST SP 800-171 określa wymagania dotyczące bezpieczeństwa w zakresie ochrony kontrolowanych informacji jawnych (CUI) w systemach pozarządowych używanych przez organizacje wspierające działania rządu USA.

Standard ten określa podstawowe mechanizmy kontrolne, takie jak kontrola dostępu, uwierzytelnianie, audytowanie, reagowanie na incydenty oraz szyfrowanie, aby zmniejszyć ryzyko cybernetyczne i zapobiec nieautoryzowanemu dostępowi do poufnych informacji. Dzięki dostosowaniu się do normy NIST 800-171 organizacje mogą lepiej chronić CUI, wzmocnić ogólny poziom bezpieczeństwa oraz spełnić wymogi federalnych kontraktów i zgodności z przepisami.

W jaki sposób Keeper pomaga w osiągnięciu zgodności z NIST 800-171?

Kontrola dostępu zero-trust dla NIST 800-171

Keeper pomaga organizacjom w utrzymaniu zgodności z NIST 800-171, udostępniając opartą na tożsamości platformę bezpieczeństwa zero-trust, która chroni kontrolowane informacje jawne (CUI) poprzez silną kontrolę dostępu, uwierzytelnianie, szyfrowanie i audytowanie. Keeper wymusza zasadę najmniejszych uprawnień i podział obowiązków za pośrednictwem kontroli dostępu opartej na rolach (RBAC), scentralizowanego zarządzania zasadami oraz kontroli dostępu uprzywilejowanego, co gwarantuje, że tylko autoryzowani użytkownicy mogą uzyskiwać dostęp do poufnych danych uwierzytelniających i danych tajnych wykorzystywanych do ochrony informacji CUI lub dostępu do nich.

Szyfrowanie end-to-end i audytowalny dostęp

Wszystkie dane przechowywane w sejfach Keeper są chronione za pomocą szyfrowania end-to-end w architekturze zero-knowledge z wykorzystaniem standardowych w branży mechanizmów kryptograficznych, co zapewnia szyfrowanie danych w sejfie zarówno w spoczynku, jak i podczas przesyłania. Keeper integruje się z korporacyjnymi dostawcami tożsamości, co pozwala obsługiwać uwierzytelnianie wieloskładnikowe (MFA), uwierzytelnianie odporne na ataki typu replay oraz scentralizowane zarządzanie cyklem życia tożsamości. Kompleksowe rejestrowanie audytów, kontrole sesji i alerty bezpieczeństwa w czasie rzeczywistym zapewniają rozliczalność, identyfikowalność oraz monitorowanie zgodne z wymaganiami NIST 800-171, a oparta na chmurze architektura menedżera Keeper pomaga zmniejszyć powierzchnię ataku i upraszcza bezpieczny dostęp zdalny bez polegania na tradycyjnych obwodach sieciowych.

Funkcje menedżera Keeper dla NIST 800-171

Kontrola dostępu
Nazwa mechanizmu kontrolnego
Identyfikator
Możliwości menedżera Keeper
Kontrola transakcji i funkcji
3.1.2
Mechanizm RBAC menedżera Keeper ogranicza dostęp do danych uwierzytelniających i danych tajnych powiązanych z CUI na podstawie roli, udostępnionego folderu oraz zakresu uprawnień administracyjnych. Działania takie jak udostępnianie, eksportowanie lub modyfikowanie danych tajnych podlegają ścisłej kontroli poprzez egzekwowanie zasad.
Podział obowiązków
3.1.4
Keeper obsługuje podział ról administracyjnych, dzięki czemu administratorzy zabezpieczeń mogą zarządzać użytkownikami i zasadami bez dostępu do zawartości sejfu lub zaszyfrowanych danych.
Minimalne uprawnienia
3.1.5
Keeper wymusza zasadę najmniejszych uprawnień, udostępniając użytkownikom wyłącznie wymagane elementy i foldery w sejfie za pomocą szczegółowych mechanizmów kontroli uprawnień.
Korzystanie z kont nieuprzywilejowanych
3.1.6
Keeper umożliwia korzystanie ze standardowych kont użytkowników w celu rutynowego dostępu i ogranicza podwyższone funkcje administracyjne do uprzywilejowanych ról przypisanych za pośrednictwem RBAC.
Funkcje uprzywilejowane
3.1.7
Keeper ogranicza funkcje uprzywilejowane, takie jak egzekwowanie zasad, przypisywanie ról i administracja sejfem, wyłącznie do autoryzowanych użytkowników z rolami administracyjnymi.
Zakończenie sesji
3.1.11
Keeper automatycznie kończy sesje po upływie konfigurowalnego limitu czasu nieaktywności i wymaga ponownego uwierzytelnienia po wygaśnięciu sesji.
Kontrola dostępu zdalnego
3.1.12
Keeper zapewnia bezpieczny dostęp zdalny do danych uwierzytelniających i danych tajnych bez ujawniania haseł, wykorzystując weryfikację tożsamości oraz autoryzację opartą na zasadach.
Poufność dostępu zdalnego
3.1.13
Keeper chroni dostęp zdalny za pomocą szyfrowania end-to-end, co gwarantuje, że dane uwierzytelniające i dane tajne nigdy nie są przesyłane ani przechowywane w postaci zwykłego tekstu.
Routing dostępu zdalnego
3.1.14
Keeper eliminuje zależność od routingu opartego na sieciach VPN, pośrednicząc w dostępie poprzez pobieranie z zaszyfrowanego sejfu, co zmniejsza liczbę nieautoryzowanych ścieżek dostępu.
Uprzywilejowany dostęp zdalny
3.1.15
Rozwiązanie KeeperPAM umożliwia dostęp w trybie just-in-time, procesy zatwierdzania i automatyczną rotację danych uwierzytelniających w przypadku kont uprzywilejowanych.
Audyt i rozliczalność
Nazwa mechanizmu kontrolnego
Identyfikator
Możliwości menedżera Keeper
Audytowanie systemu
3.3.1
Keeper generuje szczegółowe, niezmienne dzienniki audytu dla zdarzeń uwierzytelniania, dostępu do sejfu, aktywności w ramach sesji, udostępniania oraz działań administracyjnych.
Rozliczalność użytkowników
3.3.2
Wszystkie działania w menedżerze Keeper można jednoznacznie przypisać poszczególnym użytkownikom, co zapewnia pełną rozliczalność w zakresie dostępu do informacji CUI.
Korelacja audytów
3.3.5
Dzienniki audytu Keeper można eksportować lub integrować z platformami SIEM w celu korelacji zdarzeń w narzędziach bezpieczeństwa przedsiębiorstwa.
Redukcja i raportowanie
3.3.6
Keeper obsługuje filtrowanie, przeszukiwanie i raportowanie na podstawie dzienników audytu, co pomaga w dochodzeniach dotyczących incydentów i sporządzaniu raportów zgodności.
Zarządzanie konfiguracją (CM)
Nazwa mechanizmu kontrolnego
Identyfikator
Możliwości menedżera Keeper
Egzekwowanie konfiguracji bezpieczeństwa
3.4.2
Keeper wymusza w całej organizacji centralne zasady bezpieczeństwa, takie jak wymagania dotyczące MFA, złożoność haseł oraz ograniczenia w udostępnianiu.
Ograniczenia dostępu w przypadku wprowadzania zmian
3.4.5
Tylko autoryzowani administratorzy mogą modyfikować konfiguracje, zasady lub integracje menedżera Keeper, a wszystkie zmiany są w pełni rejestrowane.
Zasada ograniczonej funkcjonalności
3.4.6
Keeper ogranicza funkcjonalność do zarządzania danymi uwierzytelniającymi i danymi tajnymi oraz pozwala administratorom wyłączać niepotrzebne funkcje za pomocą mechanizmów kontroli zasad.
Zasady wykonywania aplikacji
3.4.8
Keeper integruje się z zatwierdzonymi aplikacjami za pośrednictwem interfejsów API i pakietów SDK, ograniczając wykorzystanie danych tajnych do autoryzowanych systemów i przepływów pracy zdefiniowanych przez administratorów.
Identyfikacja i uwierzytelnianie (IA)
Nazwa mechanizmu kontrolnego
Identyfikator
Możliwości menedżera Keeper
Identyfikacja [dane CUI]
3.5.1
Keeper gwarantuje unikalną identyfikację użytkowników dzięki indywidualnym kontom Keeper Vault zintegrowanym z korporacyjnymi dostawcami tożsamości (SSO) oraz wymuszonym MFA, zapewniając audytowalne przypisywanie całego dostępu do informacji CUI. Każde zdarzenie dostępu jest powiązane ze zweryfikowaną tożsamością użytkownika, co zmniejsza ryzyko współdzielenia danych uwierzytelniających i wzmacnia rozliczalność.
Uwierzytelnianie
3.5.2
Keeper wymusza silne uwierzytelnianie z wykorzystaniem integracji logowania jednokrotnego (SSO), derywacji kluczy kryptograficznych i kontroli dostępu opartej na zasadach.
Uwierzytelnianie wieloskładnikowe
3.5.3
Keeper obsługuje MFA za pomocą haseł TOTP, powiadomień push, sprzętowych kluczy zabezpieczeń (FIDO2) oraz MFA wymuszanego przez SSO.
Uwierzytelnianie odporne na ataki typu replay
3.5.4
Keeper wykorzystuje szyfrowane uwierzytelnianie typu wezwanie-odpowiedź oraz tymczasowe tokeny sesji odporne na ataki typu replay.
Złożoność hasła
3.5.7
Keeper wymusza konfigurowalne zasady dotyczące złożoności haseł oraz zawiera wbudowany generator haseł i fraz hasłowych.
Ponowne użycie haseł
3.5.8
Keeper ogranicza ponowne wykorzystywanie haseł dzięki widoczności, wykrywaniu ich ponownego użycia oraz raportowaniu we wszystkich sejfach w organizacji.
Hasła tymczasowe
3.5.9
Keeper obsługuje dostęp ograniczony czasowo poprzez kontrolowane udostępnianie oraz dostęp uprzywilejowany w trybie just-in-time.
Hasła zabezpieczone kryptograficznie
3.5.10
Wszystkie hasła i dane tajne są szyfrowane za pomocą kryptografii po stronie klienta w architekturze zero-knowledge przed ich zapisaniem lub transmisją.
Zaciemnianie odpowiedzi systemowych
3.5.11
Keeper ukrywa poufne informacje podczas uwierzytelniania i zapobiega ujawnieniu hasła na ekranie lub w dziennikach.
Ochrona systemów i komunikacji (SC)
Nazwa mechanizmu kontrolnego
Identyfikator
Możliwości menedżera Keeper
Ochrona granic
3.13.1
Keeper wymusza opartą na tożsamości kontrolę dostępu zero-trust, zamiast polegać na tradycyjnych granicach sieci.
Kontrola udostępnianych zasobów
3.13.4
Keeper ogranicza dostęp do udostępnianych sejfów i folderów tylko do wyraźnie autoryzowanych użytkowników i ról.
Komunikacja sieciowa w drodze wyjątku
3.13.6
Keeper wymaga wyraźnej autoryzacji dla każdego żądania dostępu i nie dopuszcza dorozumianego zaufania sieciowego.
Przesyłane dane
3.13.8
Keeper szyfruje wszystkie przesyłane dane za pomocą protokołu TLS w wersji 1.2 lub nowszej z użyciem silnych pakietów kryptograficznych.
Kończenie połączeń
3.13.9
Keeper automatycznie kończy sesje po wylogowaniu, w przypadku braku aktywności lub w wyniku naruszenia zasad.
Zarządzanie kluczami
3.13.10
Klucze szyfrowania są generowane i zarządzane po stronie klienta, co daje pewność, że Keeper nie ma dostępu do kluczy klientów.
Szyfrowanie CUI
3.13.11
Keeper szyfruje dane w sejfie, w tym poświadczenia używane do uzyskiwania dostępu do CUI, stosując standard AES-256 i kryptografię krzywych eliptycznych.
Dane w stanie spoczynku
3.13.16
Wszystkie przechowywane w sejfie dane są szyfrowane — żadne informacje nie są zapisywane w postaci zwykłego tekstu.
Integralność systemów i informacji (SI)
Nazwa mechanizmu kontrolnego
Identyfikator
Możliwości menedżera Keeper
Alerty i porady dotyczące bezpieczeństwa
3.14.3
Keeper wysyła alerty o zdarzeniach dotyczących bezpieczeństwa, takich jak ujawnione dane uwierzytelniające, słabe hasła oraz sesje uprzywilejowane wysokiego ryzyka.
Monitorowanie komunikacji pod kątem ataków
3.14.6
Keeper monitoruje przejęte dane uwierzytelniające, wykorzystując funkcję monitorowania dark webu.
Identyfikacja nieautoryzowanego użycia
3.14.7
Keeper wykrywa i rejestruje nietypowe próby dostępu oraz nieautoryzowane działania w środowisku sejfu.
Ocena ryzyka (RA)
Nazwa mechanizmu kontrolnego
Identyfikator
Możliwości menedżera Keeper
Zaawansowana identyfikacja ryzyka
3.11.3e
Keeper identyfikuje zaawansowane ryzyka, wykrywając przypadki ujawnienia danych uwierzytelniających, nietypowe zachowania w zakresie dostępu oraz wskaźniki włamania poprzez ciągłe monitorowanie i alerty.

Przygotuj się na zgodność ze standardem NIST 800-171

Zabezpiecz swoje dane i uprość proces zapewniania zgodności dzięki menedżerowi Keeper

Wycofaj zgodę dot. plików cookieDbamy o prywatność użytkowników

Wykorzystujemy na naszej stronie pliki cookie na potrzeby zapewnienia jak najlepszej jakości przeglądania, wyświetlania spersonalizowanych reklam dotyczących naszych produktów i treści oraz analizy ruchu na stronie. Aby uzyskać więcej informacji, zapoznaj się z naszą polityką prywatności.

Zarejestruj się na darmowy okres próbny

Kup teraz