Zarządzanie dostępem uprzywilejowanym

Nowoczesna platforma PAM z funkcjami sztucznej inteligencji do zabezpieczania i zarządzania dostępem do infrastruktury krytycznej i punktów końcowych

Uwierzytelnianie i autoryzacja każdego użytkownika oraz urządzenia w przedsiębiorstwie za pomocą funkcji monitorowania, śledzenia zagrożeń i raportowania.

Autoryzacja FedRAMP High
Autoryzacja FedRAMP High
Interfejs KeeperPAM wyświetlający tunelowane połączenie SSH z serwerem aplikacji dla systemu Linux. Okienko szczegółów po prawej stronie pokazuje typ protokołu, czas trwania aktywnej sesji, mapowanie portów lokalnych, administracyjne dane uwierzytelniające i stan bramy, podkreślając bezpieczny dostęp doraźny z monitorowaniem w czasie rzeczywistym.
KeeperPAM Icon

Współczesna infrastruktura wymaga nowoczesnego rozwiązania PAM

KeeperPAM zabezpiecza dostęp do najważniejszych zasobów, w tym serwerów, aplikacji internetowych, baz danych oraz obciążeń roboczych, i zarządza nimi. KeeperPAM jako platforma zero-knowledge natywna dla chmury łączy funkcje zarządzania hasłami w przedsiębiorstwie, zarządzania wpisami tajnymi, zarządzania połączeniami, dostępu do sieci zero-trust i zdalnej izolacji przeglądarki w jednym, łatwym w użyciu interfejsie.

Wdrożenie modelu zero-trust nigdy nie było tak proste

Widok tabeli aktywności zadań w KeeperPAM, zawierający listę identyfikatorów zadań (Job ID), powiązane bramy (takie jak Moja infrastruktura, AWS i środowisko QA) oraz statusy zadań informujące o tym, czy zadanie jest w toku, czy zostało ukończone.

Odkrywanie każdego uprzywilejowanego konta i zasobu

Keeper Discovery umożliwia zespołom DevOps, IT Security i programistycznym scentralizowany wgląd we wszystkie uprzywilejowane konta i zasoby IT w lokalnej infrastrukturze oraz środowiskach AWS, Azure i GCP.

Dzięki wdrożeniu Keeper Gateway organizacje mogą automatycznie wykrywać i katalogować maszyny, bazy danych, katalogi, konta i dane uwierzytelniające, importując je do Keeper Vault jako zasoby zarządzane.

Bezpieczny dostęp do każdego zasobu i konta

Magazyn Keeper Vault zapewnia pełną ochronę wszystkich użytkowników w organizacji. Dostęp jest przyznawany z wykorzystaniem spójnych zasad, a KeeperPAM umożliwia integrację ze wszystkimi dostawcami tożsamości oraz infrastrukturą sieciową.

Połączenia i tunele pomiędzy Keeper a infrastrukturą docelową są kompleksowo szyfrowane dzięki architekturze zero-knowledge i zero-trust. Organizacje sektora publicznego mogą zabezpieczyć środowiska technologii operacyjnej, aby spełnić rygorystyczne wymagania CISA.

Widok tabeli aktywności zadań w KeeperPAM, zawierający listę identyfikatorów zadań (Job ID), powiązane bramy (takie jak Moja infrastruktura, AWS i środowisko QA) oraz statusy zadań informujące o tym, czy zadanie jest w toku, czy zostało ukończone.
Interfejs sejfu Keepera pokazujący rozwinięty folder Infrastructure Access, zawierający 936 rekordów w podfolderach, takich jak AWS Tokyo, Azure US-EAST1, Konta usług, Systemy finansowe i inne wewnętrzne narzędzia wsparcia, organizując dane uwierzytelniające do kont uprzywilejowanych według środowiska.

Szybkie i responsywne sesje

Inżynierowie Keeper są twórcami rozwiązania Apache Guacamole i specjalistami w zakresie protokołów sesji zdalnych opartych na przeglądarce, w tym SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server oraz innych.

KeeperPAM wykorzystuje usługę bramy zero-trust na potrzeby dostępu do każdego środowiska. Nie ma potrzeby aktualizowania zapory ani wprowadzania zmian w ruchu przychodzącym, co umożliwia płynny, bezpieczny i nieskomplikowany dostęp.

Dostęp typu just-in-time bez ujawniania danych uwierzytelniających

Dzięki funkcjom Keeper w zakresie sesji zdalnych użytkownik nie ma dostępu do danych uwierzytelniających ani kluczy SSH.

Dostęp do zasobu może być ograniczony czasowo, a po cofnięciu dostępu automatycznie wymuszana jest zmiana danych uwierzytelniających. KeeperPAM obsługuje tymczasowe udostępnianie kont i dynamiczne podnoszenie ról lub grup, aby zapewnić dostęp just-in-time bez stałych uprawnień. Użytkownicy mogą również łączyć się za pomocą własnych prywatnych danych uwierzytelniających, otrzymywać tymczasowe poświadczenia z rotacją po sesji lub uzyskiwać dostęp do zasobów za pośrednictwem szablonów połączeń, a wszystko to przy użyciu narzędzi natywnych.

Lista aktywnych sesji dostępu uprzywilejowanego w Keeper, pokazująca podłączone zasoby, w tym serwer Linux przez SSH, bazy danych MySQL i PostgreSQL oraz kontroler domeny Windows przez RDP, każdy z nich z monitorowanym czasem trwania sesji i opcjami zakończenia dostępu.
Okienko ustawień wygaśnięcia dostępu w Keeperze, pokazujące wybrany okres wygaśnięcia wynoszący 1 tydzień (z dostępem kończącym się 21 stycznia 2025 r. o godzinie 12:00) oraz zaznaczone pole wyboru powiadomienia właściciela rekordu e-mailem po wygaśnięciu.

Zapobieganie zagrożeniom w czasie rzeczywistym dzięki KeeperAI

KeeperAI zapewnia monitorowanie i wykrywanie zagrożeń w czasie rzeczywistym, oparte na sztucznej inteligencji, w uprzywilejowanych sesjach, automatycznie analizując aktywność użytkownika, wykrywając ryzyko i kończąc sesje w przypadku wykrycia podejrzanej aktywności.

Zespoły bezpieczeństwa uzyskują natychmiastowy wgląd w zagrożenia wewnętrzne, eliminują ręczne przeglądy dzienników sesji i redukują liczbę fałszywych alarmów — wszystko to w ramach architektury zero-knowledge Keeper.

Integruje się z wiodącymi rozwiązaniami IGA

Keeper bezproblemowo integruje się z dostawcami zarządzania tożsamościami i uprawnieniami (Identity Governance Administration, IGA), takimi jak Microsoft ConductorOne, SailPoint i Saviynt.

Ekran ustawień wykrywania zagrożeń KeeperAI pokazujący zasady zakończenia sesji oparte na ryzyku. Krytyczny, wysoki i średni poziom ryzyka skonfigurowano tak, aby automatycznie kończyć sesje w momencie ich wykrycia, podczas gdy niski poziom ryzyka jest wyświetlany bez zasad zakończenia sesji. KeeperAI jest włączony.
Menu rozwijane wyboru typu polityki w interfejsie KeeperPAM. Zaznaczona jest opcja „Podniesienie uprawnień”, a na liście widnieją dodatkowe opcje: Najniższe uprawnienia, Dostęp do plików oraz Wiersz poleceń. Każda z nich określa poziomy kontroli nad rolami użytkowników, dostępem do plików oraz wykonywaniem poleceń.

Wzmacnia platformy i przepływy pracy CNAPP

Keeper integruje się i wzmacnia rozwiązania platform ochrony aplikacji natywnych dla chmury (Cloud-Native Application Protection Platform, CNAPP), takie jak Wiz i Tenable, aby zautomatyzować udostępnianie, zwiększyć widoczność w infrastrukturze chmurowej, egzekwować zasadę najmniejszych uprawnień i utrzymywać bezpieczny dostęp w środowiskach chmurowych, lokalnych i hybrydowych.

Wykorzystanie wszystkich narzędzi programistycznych na jednej platformie

Korzystaj z własnych klientów SSH i narzędzi do zarządzania bazami danych, takich jak PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio i pgAdmin, z dodatkową warstwą ochrony.

Utwórz tunel jednym kliknięciem i nawiąż połączenie z lokalnym hostem. Tunele są kompleksowo szyfrowane, co zapewnia zachowanie architektury zero-trust i bezpieczeństwa zero-knowledge w trakcie sesji.

Konsola administracyjna Keeper wyświetlająca kartę „Security Benchmarks” z krytycznymi elementami oraz ukończonymi działaniami. Krytyczne elementy obejmują rozwiązywanie niezaufanych instalacji rozszerzeń i wdrażanie na poziomie całej organizacji. Ukończone elementy obejmują egzekwowanie 2FA i konfigurowanie listy dozwolonych adresów IP, każdy z opcjami do przeglądu lub rozwiązania.
Interfejs KeeperPAM pokazujący aktywny tunel SSH do bazy danych MySQL. Sesja trwa już 1 minutę i 23 sekundy. Podane są szczegóły mapowania portów lokalnych: nazwa hosta 127.0.0.1 i port 50014, każdy z opcjami skopiowania do schowka i łączem Zatrzymaj tunel.

Obsługa zarządzania w wielu chmurach

KeeperPAM zapewnia centralny dostęp do wielu dostawców usług w chmurze, lokalnych obciążeń roboczych i środowisk klienckich za pośrednictwem pojedynczego interfejsu użytkownika.

Usługa bramy Keeper jest wdrażana w każdym regionie dostawcy usług w chmurze na potrzeby zapewnienia klientowi pełnej kontrolę nad uprawnieniami.

Zakładka Konfiguracje KeeperPAM wyświetlająca listę połączonych środowisk z nazwą, platformą i ostatnio widzianą aktywnością. Wpisy obejmują AWS-US-CENTRAL-1, Azure US-EAST-2, DomainController i integracje z partnerami za pośrednictwem Google Cloud, z sygnaturami czasowymi ostatniej aktywności w przedziale od 13 minut do 2 dni temu.

Obsługa wielu protokołów rejestrowania sesji

Sesje zdalne umożliwiają rejestrowanie aktywności ekranu i klawiatury we wszystkich protokołach, w tym: SSH, RDP, VNC, bazach danych i sesjach przeglądarki internetowej.

Interfejs dzienników połączeń w Keeper pokazuje listę rekordów sesji użytkownika z adresami e-mail, znacznikami czasu, czasem trwania sesji i opcjami odtwarzania. Jedna aktywna sesja jest oznaczona zielonym wskaźnikiem; inne wyświetlają zarejestrowane czasy od 11 sekund do ponad 13 minut.

Egzekwowanie zabezpieczenia MFA w każdym systemie

Przeprowadź wdrożenie warstwy uwierzytelniania wieloskładnikowego (MFA) w infrastrukturze chmurowej i lokalnej, w tym w zasobach nieobsługiwanych natywnie przez MFA.

Ustawienia uwierzytelniania dwuskładnikowego w Keeperze, prezentujące wiele włączonych metod, w tym klucze bezpieczeństwa FIDO2 z wymaganiem kodu PIN, aplikację uwierzytelniającą (TOTP) oraz smartwatch (KeeperDNA). Dodatkowe opcje, takie jak Duo Security, Text Message i RSA SecurID, są także widoczne, ale wyłączone.

Automatyczne wymuszanie zmiany haseł

Blokuj konta usług w infrastrukturze lokalnej i w chmurze.

Interfejs KeeperPAM pokazujący zamaskowane hasło ze wskaźnikiem siły, automatyczny harmonogram automatycznej rotacji ustawiony na 2:00 CDT codziennie oraz informację o ostatniej rotacji sprzed 3 godzin. Zawiera przycisk „Rotuj teraz” i ustawienia bramy PAM połączone z AZURE-PAM-Gateway.

Łatwiejsza praca programistów przy jednoczesnym zwiększeniu bezpieczeństwa

Korzystaj z lepszych zabezpieczeń środowiska programistycznego bez konieczności wprowadzania zmian konfiguracji sieci.

Rozwiązanie opracowane dla Twojego zespołu

Kontrola i monitorowanie wszystkich kont uprzywilejowanych

KeeperPAM umożliwia centralny dostęp do systemów i danych z wykorzystaniem zabezpieczeń zero-trust, wymuszanie stosowania zasad opartych na rolach i MFA we wszystkich zasobach. Zautomatyzowane wdrażanie SCIM zapewnia ochronę każdego użytkownika w organizacji, a dostęp typu just-in-time (JIT) zapobiega przyznawaniu stałego dostępu.

  • Proste wdrożenie: Przeprowadź wdrożenie Keeper za pośrednictwem przeglądarki internetowej lub aplikacji komputerowej i z łatwością skonfiguruj zautomatyzowane wdrażanie SCIM.
  • Pełna widoczność: Uzyskaj wgląd w aktywność użytkowników, jej obszar oraz wykorzystywane dane uwierzytelniające. Rejestruj wszystkie zdarzenia na głównych platformach SIEM i uzyskaj dostęp do danych telemetrycznych dotyczących ryzyka w czasie rzeczywistym.
  • Bezpieczne dane uwierzytelniające: Zabezpiecz wszystkie dane uwierzytelniające, zarówno użytkowników, jak i urządzeń, oraz włącz bezpieczne udostępnianie. Wyeliminuj dane uwierzytelniające i klucze SSH przechowywane w dokumentach tekstowych z urządzeń użytkowników końcowych.
  • Wykorzystanie zarządzania sesjami uprzywilejowanymi: Zapewnij ograniczony czasowo dostęp do zasobów bez ujawniania danych uwierzytelniających.
Fragment kodu demonstrujący użycie Keeper Secrets Manager w Pythonie. Pokazuje on, jak zainicjować moduł SecretsManager przy użyciu lokalnego pliku konfiguracyjnego, pobrać sekret po identyfikatorze UID oraz uzyskać dostęp zarówno do standardowego pola, takiego jak „password”, jak i pola niestandardowego, na przykład „API Key”
Autoryzacja FedRAMP High
GovRAMP
SOC 2
HIPAA
ISO 27001, 27017 i 27018
GDPR

Bezproblemowe audyty

Korzystaj z wielu mechanizmów dotyczących zgodności z normami, takimi jak FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 i HIPAA. KeeperPAM zapewnia pełną widoczność dzięki szczegółowym dziennikom, rejestrowaniu sesji i zautomatyzowanym raportom, umożliwiając natychmiastowy dostęp do wszelkich danych potrzebnych do przeprowadzenia audytu.

  • Nagrywanie i odtwarzanie sesji: Rejestruj zawartość ekranu oraz naciśnięcia klawiszy w każdej sesji zdalnej. Nagrania są szyfrowane i przechowywane w chmurze, a zdarzenia można rejestrować w dowolnym rozwiązaniu SIEM.
  • Architektura zero-knowledge: Dzięki kompleksowemu szyfrowaniu organizacja ma pełną kontrolę nad całością komunikacji sieciowej pomiędzy urządzeniem użytkownika a serwerami, witrynami internetowymi i aplikacjami docelowymi.
  • Kontrola dostępu oparta na rolach: Wymuszaj stosowanie szczegółowych zasad dostępu według roli lub zespołu, aby ułatwić zachowanie zgodności i ograniczyć zagrożenia dla bezpieczeństwa.
  • Zapobieganie nieautoryzowanemu eksportowi danych: Wszystkie działania takie jak pobieranie, kopiowanie, wklejanie i drukowanie mogą być ograniczone za pomocą zasad.

Dostęp do infrastruktury i obciążeń roboczych za pomocą nowoczesnych narzędzi

KeeperPAM ułatwia dostęp do zasobów dzięki funkcjom ułatwiającym pracę programistom, które zaprojektowano na potrzeby zwiększenia produktywności bez konieczności otwierania portów lub tworzenia hostów-bastionów. Inżynierowie uzyskują elastyczność niezbędną do wydajnej i bezpiecznej pracy, od interfejsów API po zestawy narzędzi typu open source.

  • Serwery: Uzyskaj dostęp do infrastruktury jednym kliknięciem bez konieczności zarządzania kluczami SSH lub danymi uwierzytelniającymi RDP.
  • Bazy danych: Wykorzystaj interfejs użytkownika Keeper do uruchamiania zapytań lub tworzenia tuneli oraz dostępu do preferowanych narzędzi na potrzeby połączenia z bazą danych, takich jak MySQL Workbench.
  • Kubernetes: Nawiązuj natychmiastowe połączenie z kontenerami w dowolnym klastrze systemu Kubernetes (K8) w celu monitorowania lub rozwiązywania problemów.
  • DevOps: Przeprowadź integrację z narzędziem Terraform, platformami ciągłej integracji i ciągłego wdrażania lub innymi narzędziami do kompilacji, aby zapobiegać rozprzestrzenianiu się wpisów tajnych, kontrolować ich wykorzystanie oraz usuwać zakodowane na stałe poświadczenia.
Dostęp do infrastruktury i obciążeń roboczych za pomocą nowoczesnych narzędzi

Platforma PAM nowej generacji opracowana na potrzeby obsługi środowisk wielochmurowych i rozproszonych środowisk pracy zdalnej

Zarządzanie hasłami

Zarządzanie hasłami

Chroń i bezpiecznie udostępniaj hasła, klucze dostępu i dane poufne w magazynie wykorzystującym architekturę zero-knowledge dzięki funkcjom kontroli dostępu opartej na rolach, audytu i raportowania.

Zarządzanie wpisami tajnymi

Zarządzanie wpisami tajnymi

Zintegruj potoki ciągłego wdrażania/ciągłej integracji, narzędzia DevOps, oprogramowanie niestandardowe i środowiska wielochmurowe na w pełni zarządzanej platformie zero-knowledge, aby zabezpieczyć wpisy tajne infrastruktury i ograniczyć ich rozprzestrzenianie.

Zarządzanie sesjami

Zarządzanie sesjami

Zapewnij sobie bezpieczny, pozbawiony poświadczeń dostęp do wrażliwych systemów przy zachowaniu pełnej widoczności i kontroli nad uprzywilejowanymi sesjami.

Zdalna izolacja przeglądarki

Zdalna izolacja przeglądarki

Zabezpiecz wewnętrzne aplikacje internetowe, aplikacje w chmurze i urządzenia BYOD przed złośliwym oprogramowaniem, zapobiegaj nieautoryzowanemu danych i kontroluj sesje przeglądania dzięki funkcjom pełnego audytu, rejestrowania sesji oraz automatycznego wypełniania haseł.

Dostęp just-in-time

Dostęp just-in-time

Osiągnij brak stałych uprawnień i włącz dostęp Just-in-Time (JIT) na wszystkich punktach końcowych Windows, Linux i macOS, z opcjonalnymi przepływami zatwierdzania i wymuszaniem MFA.

Konsola administratora i płaszczyzna kontroli

Konsola administratora i płaszczyzna kontroli

Usprawnij wdrażanie, przydzielanie dostępu użytkownikom i egzekwowanie zasad za pomocą scentralizowanego interfejsu administracyjnego, który płynnie integruje się z istniejącym stosem tożsamości.

Kompleksowy zasięg w całym przedsiębiorstwie i bezproblemowa integracja z wykorzystywaną technologią

Schemat warstw cyberbezpieczeństwa KeeperPAM przedstawiający integrację obszarów haseł, wpisów tajnych, dostępu, urządzeń końcowych i mechanizmów sterujących administratora.

Rozwiązanie KeeperPAM umożliwia integrację z wykorzystywaną infrastrukturą

Rozwiązanie Keeper umożliwia szybką i bezproblemową integrację z istniejącą infrastrukturą oraz systemem zarządzania tożsamością i dostępem (IAM), zapewniając zasięg oraz widoczność w całym przedsiębiorstwie.

Często zadawane pytania (FAQ)

W jaki sposób pobierane są opłaty za korzystanie z rozwiązania KeeperPAM?

Opłaty Keeper zależą od liczby użytkowników i są pobierane raz w roku. Przejdź na stronę cennika, aby uzyskać szczegółowe informacje na temat pakietów i cen.

Jaka jest różnica pomiędzy rozwiązaniem Keeper Connection Manager a nowym produktem PAM opartym na chmurze?

Poprzedni produkt Keeper Connection Manager był rozwiązaniem całkowicie lokalnym, przeznaczonym do samodzielnego hostowania. Nowa platforma KeeperPAM jest w pełni oparta na chmurze i nie wymaga instalowania ani hostowania przez klienta żadnych aplikacji. W nowym modelu wymagane jest jedynie zainstalowanie niewielkiej usługi bramy Keeper w dowolnym środowisku chmurowym lub lokalnym. Brama Keeper wymaga tylko połączenia wychodzącego z chmurą Keeper za pośrednictwem portu 443. Nie są wymagane żadne połączenia przychodzące, co ułatwia kontrolę dostępu. Wszystkimi funkcjami PAM można zarządzać bezpośrednio w magazynie Keeper.

W jaki sposób użytkownicy uzyskują dostęp do produktu PAM?

Wystarczy zalogować się do magazynu Keeper Vault z dowolnej przeglądarki internetowej. Zaawansowane funkcje, takie jak tunelowanie i agenty SSH, wymagają natywnej aplikacji Keeper Desktop. Rozwiązanie Keeper Desktop jest dostępne dla systemów Windows, macOS i Linux.

Czy dostępne narzędzia umożliwiają wykrywanie zasobów?

Tak, Keeper Discovery identyfikuje uprzywilejowane konta, maszyny, bazy danych i tożsamości w środowiskach lokalnych, AWS, Azure i GCP. Zasoby te można następnie zaimportować do Keeper Vault jako zasoby zarządzane. Aby dowiedzieć się więcej, proszę odwiedzić naszą dokumentację Keeper Discovery.

Czy Keeper umożliwia zarządzanie kontami usług i wymuszanie zmiany haseł?

Tak, narzędzie Keeper Secrets Manager jest składnikiem KeeperPAM i umożliwia zautomatyzowane wymuszenie zmiany haseł dowolnego typu kont usługi w środowiskach lokalnych i w chmurze.

Czy można używać PAM z narzędziami natywnymi?

Tak, funkcja tunelowania Keeper umożliwia wykorzystanie dowolnego preferowanego narzędzia do łączenia się z infrastrukturą zdalną z pełnym kompleksowym szyfrowaniem za pośrednictwem bramy Keeper do dowolnego docelowego punktu końcowego.

Czy rozwiązanie KeeperPAM może być używane jako alternatywa dla przeglądarki Island?

Tak, KeeperPAM nie wymaga instalacji lokalnej i zapewnia większe możliwości w zakresie rejestrowania sesji na potrzeby audytu oraz zgodności niż przeglądarka Island. Zobacz pełne porównanie tutaj.

Kup teraz