Kontrola transakcji i funkcji
3.1.2
Mechanizm RBAC menedżera Keeper ogranicza dostęp do danych uwierzytelniających i danych tajnych powiązanych z CUI na podstawie roli, udostępnionego folderu oraz zakresu uprawnień administracyjnych. Działania takie jak udostępnianie, eksportowanie lub modyfikowanie danych tajnych podlegają ścisłej kontroli poprzez egzekwowanie zasad.
Podział obowiązków
3.1.4
Keeper obsługuje podział ról administracyjnych, dzięki czemu administratorzy zabezpieczeń mogą zarządzać użytkownikami i zasadami bez dostępu do zawartości sejfu lub zaszyfrowanych danych.
Minimalne uprawnienia
3.1.5
Keeper wymusza zasadę najmniejszych uprawnień, udostępniając użytkownikom wyłącznie wymagane elementy i foldery w sejfie za pomocą szczegółowych mechanizmów kontroli uprawnień.
Korzystanie z kont nieuprzywilejowanych
3.1.6
Keeper umożliwia korzystanie ze standardowych kont użytkowników w celu rutynowego dostępu i ogranicza podwyższone funkcje administracyjne do uprzywilejowanych ról przypisanych za pośrednictwem RBAC.
Funkcje uprzywilejowane
3.1.7
Keeper ogranicza funkcje uprzywilejowane, takie jak egzekwowanie zasad, przypisywanie ról i administracja sejfem, wyłącznie do autoryzowanych użytkowników z rolami administracyjnymi.
Zakończenie sesji
3.1.11
Keeper automatycznie kończy sesje po upływie konfigurowalnego limitu czasu nieaktywności i wymaga ponownego uwierzytelnienia po wygaśnięciu sesji.
Kontrola dostępu zdalnego
3.1.12
Keeper zapewnia bezpieczny dostęp zdalny do danych uwierzytelniających i danych tajnych bez ujawniania haseł, wykorzystując weryfikację tożsamości oraz autoryzację opartą na zasadach.
Poufność dostępu zdalnego
3.1.13
Keeper chroni dostęp zdalny za pomocą szyfrowania end-to-end, co gwarantuje, że dane uwierzytelniające i dane tajne nigdy nie są przesyłane ani przechowywane w postaci zwykłego tekstu.
Routing dostępu zdalnego
3.1.14
Keeper eliminuje zależność od routingu opartego na sieciach VPN, pośrednicząc w dostępie poprzez pobieranie z zaszyfrowanego sejfu, co zmniejsza liczbę nieautoryzowanych ścieżek dostępu.
Uprzywilejowany dostęp zdalny
3.1.15
Rozwiązanie KeeperPAM umożliwia dostęp w trybie just-in-time, procesy zatwierdzania i automatyczną rotację danych uwierzytelniających w przypadku kont uprzywilejowanych.