Zarządzanie dostępem uprzywilejowanym

Nowoczesna platforma PAM z funkcjami sztucznej inteligencji do zabezpieczania i zarządzania dostępem do infrastruktury krytycznej i punktów końcowych

Uwierzytelnianie i autoryzacja każdego użytkownika oraz urządzenia w przedsiębiorstwie za pomocą funkcji monitorowania, śledzenia zagrożeń i raportowania.

Certyfikacja na poziomie FedRAMP High
Certyfikacja na poziomie FedRAMP High
Interfejs KeeperPAM wyświetlający tunelowane połączenie SSH z serwerem aplikacji dla systemu Linux. Okienko szczegółów po prawej stronie pokazuje typ protokołu, czas trwania aktywnej sesji, mapowanie portów lokalnych, administracyjne dane uwierzytelniające i stan bramy, podkreślając bezpieczny dostęp doraźny z monitorowaniem w czasie rzeczywistym.
KeeperPAM Icon

Współczesna infrastruktura wymaga nowoczesnego rozwiązania PAM

KeeperPAM zabezpiecza dostęp do najważniejszych zasobów, w tym serwerów, aplikacji internetowych, baz danych oraz obciążeń roboczych, i zarządza nimi. KeeperPAM jako platforma zero-knowledge natywna dla chmury łączy funkcje zarządzania hasłami w przedsiębiorstwie, zarządzania wpisami tajnymi, zarządzania połączeniami, dostępu do sieci zero-trust i zdalnej izolacji przeglądarki w jednym, łatwym w użyciu interfejsie.

Wdrożenie modelu zero-trust nigdy nie było tak proste

Widok tabeli aktywności zadań w KeeperPAM, zawierający listę identyfikatorów zadań (Job ID), powiązane bramy (takie jak Moja infrastruktura, AWS i środowisko QA) oraz statusy zadań informujące o tym, czy zadanie jest w toku, czy zostało ukończone.

Odkrywanie każdego uprzywilejowanego konta i zasobu

Keeper Discovery umożliwia zespołom DevOps, IT Security i programistycznym scentralizowany wgląd we wszystkie uprzywilejowane konta i zasoby IT w lokalnej infrastrukturze oraz środowiskach AWS, Azure i GCP.

Dzięki wdrożeniu Keeper Gateway organizacje mogą automatycznie wykrywać i katalogować maszyny, bazy danych, katalogi, konta i dane uwierzytelniające, importując je do Keeper Vault jako zasoby zarządzane.

Bezpieczny dostęp do każdego zasobu i konta

Magazyn Keeper Vault zapewnia pełną ochronę wszystkich użytkowników w organizacji. Dostęp jest przyznawany z wykorzystaniem spójnych zasad, a KeeperPAM umożliwia integrację ze wszystkimi dostawcami tożsamości oraz infrastrukturą sieciową.

Połączenia i tunele pomiędzy Keeper a infrastrukturą docelową są kompleksowo szyfrowane dzięki architekturze zero-knowledge i zero-trust. Organizacje sektora publicznego mogą zabezpieczyć środowiska technologii operacyjnej, aby spełnić rygorystyczne wymagania CISA.

Widok tabeli aktywności zadań w KeeperPAM, zawierający listę identyfikatorów zadań (Job ID), powiązane bramy (takie jak Moja infrastruktura, AWS i środowisko QA) oraz statusy zadań informujące o tym, czy zadanie jest w toku, czy zostało ukończone.
Interfejs sejfu Keepera pokazujący rozwinięty folder Infrastructure Access, zawierający 936 rekordów w podfolderach, takich jak AWS Tokyo, Azure US-EAST1, Konta usług, Systemy finansowe i inne wewnętrzne narzędzia wsparcia, organizując dane uwierzytelniające do kont uprzywilejowanych według środowiska.

Szybkie i responsywne sesje

Inżynierowie Keeper są twórcami rozwiązania Apache Guacamole i specjalistami w zakresie protokołów sesji zdalnych opartych na przeglądarce, w tym SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server oraz innych.

KeeperPAM wykorzystuje usługę bramy zero-trust na potrzeby dostępu do każdego środowiska. Nie ma potrzeby aktualizowania zapory ani wprowadzania zmian w ruchu przychodzącym, co umożliwia płynny, bezpieczny i nieskomplikowany dostęp.

Dostęp typu just-in-time bez ujawniania danych uwierzytelniających

Dzięki funkcjom Keeper w zakresie sesji zdalnych użytkownik nie ma dostępu do danych uwierzytelniających ani kluczy SSH.

Dostęp do zasobu może być ograniczony czasowo, a po cofnięciu dostępu automatycznie wymuszana jest zmiana danych uwierzytelniających. KeeperPAM obsługuje tymczasowe udostępnianie kont i dynamiczne podnoszenie ról lub grup, aby zapewnić dostęp just-in-time bez stałych uprawnień. Użytkownicy mogą również łączyć się za pomocą własnych prywatnych danych uwierzytelniających, otrzymywać tymczasowe poświadczenia z rotacją po sesji lub uzyskiwać dostęp do zasobów za pośrednictwem szablonów połączeń, a wszystko to przy użyciu narzędzi natywnych.

Lista aktywnych sesji dostępu uprzywilejowanego w Keeper, pokazująca podłączone zasoby, w tym serwer Linux przez SSH, bazy danych MySQL i PostgreSQL oraz kontroler domeny Windows przez RDP, każdy z nich z monitorowanym czasem trwania sesji i opcjami zakończenia dostępu.
Okienko ustawień wygaśnięcia dostępu w Keeperze, pokazujące wybrany okres wygaśnięcia wynoszący 1 tydzień (z dostępem kończącym się 21 stycznia 2025 r. o godzinie 12:00) oraz zaznaczone pole wyboru powiadomienia właściciela rekordu e-mailem po wygaśnięciu.

Zapobieganie zagrożeniom w czasie rzeczywistym dzięki KeeperAI®

KeeperAI zapewnia monitorowanie i wykrywanie zagrożeń w czasie rzeczywistym, oparte na sztucznej inteligencji, w uprzywilejowanych sesjach, automatycznie analizując aktywność użytkownika, wykrywając ryzyko i kończąc sesje w przypadku wykrycia podejrzanej aktywności.

Zespoły bezpieczeństwa uzyskują natychmiastowy wgląd w zagrożenia wewnętrzne, eliminują ręczne przeglądy dzienników sesji i redukują liczbę fałszywych alarmów — wszystko to w ramach architektury zero-knowledge Keeper.

Integruje się z wiodącymi rozwiązaniami IGA

Keeper bezproblemowo integruje się z dostawcami zarządzania tożsamościami i uprawnieniami (Identity Governance Administration, IGA), takimi jak Microsoft ConductorOne, SailPoint i Saviynt.

Ekran ustawień wykrywania zagrożeń KeeperAI pokazujący zasady zakończenia sesji oparte na ryzyku. Krytyczny, wysoki i średni poziom ryzyka skonfigurowano tak, aby automatycznie kończyć sesje w momencie ich wykrycia, podczas gdy niski poziom ryzyka jest wyświetlany bez zasad zakończenia sesji. KeeperAI jest włączony.
Menu rozwijane wyboru typu polityki w interfejsie KeeperPAM. Zaznaczona jest opcja „Podniesienie uprawnień”, a na liście widnieją dodatkowe opcje: Najniższe uprawnienia, Dostęp do plików oraz Wiersz poleceń. Każda z nich określa poziomy kontroli nad rolami użytkowników, dostępem do plików oraz wykonywaniem poleceń.

Wzmacnia platformy i przepływy pracy CNAPP

Keeper integruje się i wzmacnia rozwiązania platform ochrony aplikacji natywnych dla chmury (Cloud-Native Application Protection Platform, CNAPP), takie jak Wiz i Tenable, aby zautomatyzować udostępnianie, zwiększyć widoczność w infrastrukturze chmurowej, egzekwować zasadę najmniejszych uprawnień i utrzymywać bezpieczny dostęp w środowiskach chmurowych, lokalnych i hybrydowych.

Wykorzystanie wszystkich narzędzi programistycznych na jednej platformie

Korzystaj z własnych klientów SSH i narzędzi do zarządzania bazami danych, takich jak PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio i pgAdmin, z dodatkową warstwą ochrony.

Utwórz tunel jednym kliknięciem i nawiąż połączenie z lokalnym hostem. Tunele są kompleksowo szyfrowane, co zapewnia zachowanie architektury zero-trust i bezpieczeństwa zero-knowledge w trakcie sesji.

Konsola administracyjna Keeper wyświetlająca kartę „Security Benchmarks” z krytycznymi elementami oraz ukończonymi działaniami. Krytyczne elementy obejmują rozwiązywanie niezaufanych instalacji rozszerzeń i wdrażanie na poziomie całej organizacji. Ukończone elementy obejmują egzekwowanie 2FA i konfigurowanie listy dozwolonych adresów IP, każdy z opcjami do przeglądu lub rozwiązania.
Interfejs KeeperPAM pokazujący aktywny tunel SSH do bazy danych MySQL. Sesja trwa już 1 minutę i 23 sekundy. Podane są szczegóły mapowania portów lokalnych: nazwa hosta 127.0.0.1 i port 50014, każdy z opcjami skopiowania do schowka i łączem Zatrzymaj tunel.

Obsługa zarządzania w wielu chmurach

KeeperPAM zapewnia centralny dostęp do wielu dostawców usług w chmurze, lokalnych obciążeń roboczych i środowisk klienckich za pośrednictwem pojedynczego interfejsu użytkownika.

Usługa bramy Keeper jest wdrażana w każdym regionie dostawcy usług w chmurze na potrzeby zapewnienia klientowi pełnej kontrolę nad uprawnieniami.

Zakładka Konfiguracje KeeperPAM wyświetlająca listę połączonych środowisk z nazwą, platformą i ostatnio widzianą aktywnością. Wpisy obejmują AWS-US-CENTRAL-1, Azure US-EAST-2, DomainController i integracje z partnerami za pośrednictwem Google Cloud, z sygnaturami czasowymi ostatniej aktywności w przedziale od 13 minut do 2 dni temu.

Obsługa wielu protokołów rejestrowania sesji

Sesje zdalne umożliwiają rejestrowanie aktywności ekranu i klawiatury we wszystkich protokołach, w tym: SSH, RDP, VNC, bazach danych i sesjach przeglądarki internetowej.

Interfejs dzienników połączeń w Keeper pokazuje listę rekordów sesji użytkownika z adresami e-mail, znacznikami czasu, czasem trwania sesji i opcjami odtwarzania. Jedna aktywna sesja jest oznaczona zielonym wskaźnikiem; inne wyświetlają zarejestrowane czasy od 11 sekund do ponad 13 minut.

Egzekwowanie zabezpieczenia MFA w każdym systemie

Przeprowadź wdrożenie warstwy uwierzytelniania wieloskładnikowego (MFA) w infrastrukturze chmurowej i lokalnej, w tym w zasobach nieobsługiwanych natywnie przez MFA.

Ustawienia uwierzytelniania dwuskładnikowego w Keeperze, prezentujące wiele włączonych metod, w tym klucze bezpieczeństwa FIDO2 z wymaganiem kodu PIN, aplikację uwierzytelniającą (TOTP) oraz smartwatch (KeeperDNA). Dodatkowe opcje, takie jak Duo Security, Text Message i RSA SecurID, są także widoczne, ale wyłączone.

Automatyczne wymuszanie zmiany haseł

Blokuj konta usług w infrastrukturze lokalnej i w chmurze.

Interfejs KeeperPAM pokazujący zamaskowane hasło ze wskaźnikiem siły, automatyczny harmonogram automatycznej rotacji ustawiony na 2:00 CDT codziennie oraz informację o ostatniej rotacji sprzed 3 godzin. Zawiera przycisk „Rotuj teraz” i ustawienia bramy PAM połączone z AZURE-PAM-Gateway.

Łatwiejsza praca programistów przy jednoczesnym zwiększeniu bezpieczeństwa

Korzystaj z lepszych zabezpieczeń środowiska programistycznego bez konieczności wprowadzania zmian konfiguracji sieci.

Rozwiązanie opracowane dla Twojego zespołu

Kontrola i monitorowanie wszystkich kont uprzywilejowanych

KeeperPAM umożliwia centralny dostęp do systemów i danych z wykorzystaniem zabezpieczeń zero-trust, wymuszanie stosowania zasad opartych na rolach i MFA we wszystkich zasobach. Zautomatyzowane wdrażanie SCIM zapewnia ochronę każdego użytkownika w organizacji, a dostęp typu just-in-time (JIT) zapobiega przyznawaniu stałego dostępu.

  • Proste wdrożenie: Przeprowadź wdrożenie Keeper za pośrednictwem przeglądarki internetowej lub aplikacji komputerowej i z łatwością skonfiguruj zautomatyzowane wdrażanie SCIM.
  • Pełna widoczność: Uzyskaj wgląd w aktywność użytkowników, jej obszar oraz wykorzystywane dane uwierzytelniające. Rejestruj wszystkie zdarzenia na głównych platformach SIEM i uzyskaj dostęp do danych telemetrycznych dotyczących ryzyka w czasie rzeczywistym.
  • Bezpieczne dane uwierzytelniające: Zabezpiecz wszystkie dane uwierzytelniające, zarówno użytkowników, jak i urządzeń, oraz włącz bezpieczne udostępnianie. Wyeliminuj dane uwierzytelniające i klucze SSH przechowywane w dokumentach tekstowych z urządzeń użytkowników końcowych.
  • Wykorzystanie zarządzania sesjami uprzywilejowanymi: Zapewnij ograniczony czasowo dostęp do zasobów bez ujawniania danych uwierzytelniających.
Fragment kodu demonstrujący użycie Keeper Secrets Manager w Pythonie. Pokazuje on, jak zainicjować moduł SecretsManager przy użyciu lokalnego pliku konfiguracyjnego, pobrać sekret po identyfikatorze UID oraz uzyskać dostęp zarówno do standardowego pola, takiego jak „password”, jak i pola niestandardowego, na przykład „API Key”
Certyfikat FedRAMP High
GovRAMP
SOC 2
HIPAA
ISO 27001, 27017 i 27018
GDPR

Bezproblemowe audyty

Korzystaj z wielu mechanizmów dotyczących zgodności z normami, takimi jak FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 i HIPAA. KeeperPAM zapewnia pełną widoczność dzięki szczegółowym dziennikom, rejestrowaniu sesji i zautomatyzowanym raportom, umożliwiając natychmiastowy dostęp do wszelkich danych potrzebnych do przeprowadzenia audytu.

  • Nagrywanie i odtwarzanie sesji: Rejestruj zawartość ekranu oraz naciśnięcia klawiszy w każdej sesji zdalnej. Nagrania są szyfrowane i przechowywane w chmurze, a zdarzenia można rejestrować w dowolnym rozwiązaniu SIEM.
  • Architektura zero-knowledge: Dzięki kompleksowemu szyfrowaniu organizacja ma pełną kontrolę nad całością komunikacji sieciowej pomiędzy urządzeniem użytkownika a serwerami, witrynami internetowymi i aplikacjami docelowymi.
  • Kontrola dostępu oparta na rolach: Wymuszaj stosowanie szczegółowych zasad dostępu według roli lub zespołu, aby ułatwić zachowanie zgodności i ograniczyć zagrożenia dla bezpieczeństwa.
  • Zapobieganie nieautoryzowanemu eksportowi danych: Wszystkie działania takie jak pobieranie, kopiowanie, wklejanie i drukowanie mogą być ograniczone za pomocą zasad.

Dostęp do infrastruktury i obciążeń roboczych za pomocą nowoczesnych narzędzi

KeeperPAM ułatwia dostęp do zasobów dzięki funkcjom ułatwiającym pracę programistom, które zaprojektowano na potrzeby zwiększenia produktywności bez konieczności otwierania portów lub tworzenia hostów-bastionów. Inżynierowie uzyskują elastyczność niezbędną do wydajnej i bezpiecznej pracy, od interfejsów API po zestawy narzędzi typu open source.

  • Serwery: Uzyskaj dostęp do infrastruktury jednym kliknięciem bez konieczności zarządzania kluczami SSH lub danymi uwierzytelniającymi RDP.
  • Bazy danych: Wykorzystaj interfejs użytkownika Keeper do uruchamiania zapytań lub tworzenia tuneli oraz dostępu do preferowanych narzędzi na potrzeby połączenia z bazą danych, takich jak MySQL Workbench.
  • Kubernetes: Nawiązuj natychmiastowe połączenie z kontenerami w dowolnym klastrze systemu Kubernetes (K8) w celu monitorowania lub rozwiązywania problemów.
  • DevOps: Przeprowadź integrację z narzędziem Terraform, platformami ciągłej integracji i ciągłego wdrażania lub innymi narzędziami do kompilacji, aby zapobiegać rozprzestrzenianiu się wpisów tajnych, kontrolować ich wykorzystanie oraz usuwać zakodowane na stałe poświadczenia.
Dostęp do infrastruktury i obciążeń roboczych za pomocą nowoczesnych narzędzi

Platforma PAM nowej generacji opracowana na potrzeby obsługi środowisk wielochmurowych i rozproszonych środowisk pracy zdalnej

Zarządzanie hasłami

Zarządzanie hasłami

Chroń i bezpiecznie udostępniaj hasła, klucze dostępu i dane poufne w magazynie wykorzystującym architekturę zero-knowledge dzięki funkcjom kontroli dostępu opartej na rolach, audytu i raportowania.

Zarządzanie wpisami tajnymi

Zarządzanie wpisami tajnymi

Zintegruj potoki ciągłego wdrażania/ciągłej integracji, narzędzia DevOps, oprogramowanie niestandardowe i środowiska wielochmurowe na w pełni zarządzanej platformie zero-knowledge, aby zabezpieczyć wpisy tajne infrastruktury i ograniczyć ich rozprzestrzenianie.

Zarządzanie sesjami

Zarządzanie sesjami

Zapewnij sobie bezpieczny, pozbawiony poświadczeń dostęp do wrażliwych systemów przy zachowaniu pełnej widoczności i kontroli nad uprzywilejowanymi sesjami.

Zdalna izolacja przeglądarki

Zdalna izolacja przeglądarki

Zabezpiecz wewnętrzne aplikacje internetowe, aplikacje w chmurze i urządzenia BYOD przed złośliwym oprogramowaniem, zapobiegaj nieautoryzowanemu danych i kontroluj sesje przeglądania dzięki funkcjom pełnego audytu, rejestrowania sesji oraz automatycznego wypełniania haseł.

Dostęp just-in-time

Dostęp just-in-time

Osiągnij brak stałych uprawnień i włącz dostęp Just-in-Time (JIT) na wszystkich punktach końcowych Windows, Linux i macOS, z opcjonalnymi przepływami zatwierdzania i wymuszaniem MFA.

Konsola administratora i płaszczyzna kontroli

Konsola administratora i płaszczyzna kontroli

Usprawnij wdrażanie, przydzielanie dostępu użytkownikom i egzekwowanie zasad za pomocą scentralizowanego interfejsu administracyjnego, który płynnie integruje się z istniejącym stosem tożsamości.

Kompleksowy zasięg w całym przedsiębiorstwie i bezproblemowa integracja z wykorzystywaną technologią

Schemat warstw cyberbezpieczeństwa KeeperPAM przedstawiający integrację obszarów haseł, wpisów tajnych, dostępu, urządzeń końcowych i mechanizmów sterujących administratora.
Rozwiązanie KeeperPAM umożliwia integrację z wykorzystywaną infrastrukturą

Rozwiązanie KeeperPAM umożliwia integrację z wykorzystywaną infrastrukturą

Rozwiązanie Keeper umożliwia szybką i bezproblemową integrację z istniejącą infrastrukturą oraz systemem zarządzania tożsamością i dostępem (IAM), zapewniając zasięg oraz widoczność w całym przedsiębiorstwie.

Często zadawane pytania (FAQ)

W jaki sposób pobierane są opłaty za korzystanie z rozwiązania KeeperPAM?

Opłaty Keeper zależą od liczby użytkowników i są pobierane raz w roku. Przejdź na stronę cennika, aby uzyskać szczegółowe informacje na temat pakietów i cen.

Jaka jest różnica pomiędzy rozwiązaniem Keeper Connection Manager a nowym produktem PAM opartym na chmurze?

Keeper Connection Manager pozostaje w pełni wspieranym, hostowanym lokalnie komponentem platformy KeeperPAM, idealnym dla klientów działających w środowiskach odizolowanych od sieci (air-gapped) lub w pełni hostowanych lokalnie. W przypadku wdrożeń z architekturą natywną dla chmury KeeperPAM pośredniczy w sesjach za pomocą lekkiej usługi bramy Keeper Gateway, którą można zainstalować w dowolnym środowisku chmurowym lub lokalnym. Wymaga ona jedynie połączenia wychodzącego z chmurą Keeper – połączenia przychodzące nie są wymagane. Użytkownicy końcowi logują się po prostu do sejfu Keeper Vault, w którym wszystkie funkcje PAM są zarządzane bezpośrednio.

W jaki sposób użytkownicy uzyskują dostęp do produktu PAM?

Wystarczy zalogować się do magazynu Keeper Vault z dowolnej przeglądarki internetowej. Zaawansowane funkcje, takie jak tunelowanie i agenty SSH, wymagają natywnej aplikacji Keeper Desktop. Rozwiązanie Keeper Desktop jest dostępne dla systemów Windows, macOS i Linux.

Czy klucze dostępu są obsługiwane?

Tak. Keeper obsługuje klucze dostępu (passkeys) jako metodę logowania do sejfu, a także uwierzytelnianie biometryczne (np. Touch ID, Face ID, Windows Hello) umożliwiające dostęp do sejfu na obsługiwanych urządzeniach. Uwierzytelnianie biometryczne może być również wykorzystywane jako składnik MFA obok logowania jednokrotnego (SSO) lub uwierzytelniania przy użyciu hasła głównego. Ponadto użytkownicy mogą przechowywać klucze dostępu i zarządzać nimi dla witryn innych firm w sejfie Keeper Vault.

Czy dostępne narzędzia umożliwiają wykrywanie zasobów?

Tak, Keeper Discovery identyfikuje uprzywilejowane konta, maszyny, bazy danych i tożsamości w środowiskach lokalnych, AWS, Azure i GCP. Zasoby te można następnie zaimportować do Keeper Vault jako zasoby zarządzane. Aby dowiedzieć się więcej, proszę odwiedzić naszą dokumentację Keeper Discovery.

Czy Keeper umożliwia zarządzanie kontami usług i wymuszanie zmiany haseł?

Tak, narzędzie Keeper Secrets Manager jest składnikiem KeeperPAM i umożliwia zautomatyzowane wymuszenie zmiany haseł dowolnego typu kont usługi w środowiskach lokalnych i w chmurze.

Czy można używać PAM z narzędziami natywnymi?

Tak, funkcja tunelowania Keeper umożliwia wykorzystanie dowolnego preferowanego narzędzia do łączenia się z infrastrukturą zdalną z pełnym kompleksowym szyfrowaniem za pośrednictwem bramy Keeper do dowolnego docelowego punktu końcowego.

Czy rozwiązanie KeeperPAM może być używane jako alternatywa dla przeglądarki Island?

Tak, KeeperPAM nie wymaga instalacji lokalnej i zapewnia większe możliwości w zakresie rejestrowania sesji na potrzeby audytu oraz zgodności niż przeglądarka Island. Zobacz pełne porównanie tutaj.

Wycofaj zgodę dot. plików cookieDbamy o prywatność użytkowników

Wykorzystujemy na naszej stronie pliki cookie na potrzeby zapewnienia jak najlepszej jakości przeglądania, wyświetlania spersonalizowanych reklam dotyczących naszych produktów i treści oraz analizy ruchu na stronie. Aby uzyskać więcej informacji, zapoznaj się z naszą polityką prywatności.

Zarejestruj się na darmowy okres próbny

Kup teraz