Ochrona infrastruktury krytycznej dzięki Keeper Security

KeeperPAM® to posiadająca certyfikat FedRAMP High platforma do zarządzania dostępem uprzywilejowanym wykorzystująca AI, zaprojektowana z myślą o zabezpieczaniu sektorów infrastruktury krytycznej (CI), które mają kluczowe znaczenie dla bezpieczeństwa gospodarczego kraju, zdrowia publicznego i bezpieczeństwa ludności.

Ochrona infrastruktury krytycznej dzięki Keeper Security

16 sektorów infrastruktury krytycznej

Cybersecurity and Infrastructure Security Agency (CISA) wyróżnia 16 sektorów infrastruktury krytycznej uznawanych za kluczowe dla społecznego i gospodarczego funkcjonowania kraju.

Przemysł chemiczny
Zapory wodne
Usługi finansowe
Technologie informacyjne
Obiekty komercyjne
Baza przemysłu obronnego
Żywność i rolnictwo
Reaktory jądrowe/materiały/odpady
Łączność
Służby ratunkowe
Usługi i obiekty administracji publicznej
Systemy transportowe
Produkcja krytyczna
Energetyka
Opieka zdrowotna i zdrowie publiczne
Woda i ścieki

Zgodność z przepisami i otoczenie regulacyjne infrastruktury krytycznej

Keeper Security Government Cloud posiada certyfikat FedRAMP High, autoryzację GovRAMP High, jest zgodny z FIPS 140-3 i znajduje się na liście CISA CDM Approved Products List. Keeper jest również inwestycją podlegającą refundacji w ramach programu State and Local Cybersecurity Grant Program (SLCGP).

Ochrona systemów stanowiących podstawę funkcjonowania kraju wymaga spełnienia rygorystycznych i stale zmieniających się federalnych wymogów w zakresie cyberbezpieczeństwa. Dla właścicieli i operatorów infrastruktury krytycznej (CI) zgodność z tymi standardami nie sprowadza się wyłącznie do unikania kar – ma kluczowe znaczenie dla odporności kraju. Keeper Security pomaga organizacjom w zapewnieniu ciągłej zgodności.

Certyfikacja na poziomie FedRAMP High
Certyfikat FedRAMP High
GovRAMP High Authorized
GovRAMP
High Authorized
AWS GovCloud
AWS GovCloud
FIPS 140-3
FIPS 140-3

CISA Cross-Sector Cybersecurity Performance Goals (CPG)

Wspólny zestaw zabezpieczeń opracowany przez CISA, które powinny wdrożyć wszystkie podmioty infrastruktury krytycznej (CI), aby znacząco zmniejszyć prawdopodobieństwo wystąpienia i skutki znanych zagrożeń i ryzyk cybernetycznych.

NIST Cybersecurity Framework (CSF 2.0)

Dobrowolny zestaw wytycznych i najlepszych praktyk opracowany przez National Institute of Standards and Technology (NIST). Zapewnia organizacjom elastyczne, ukierunkowane na rezultaty podejście do zarządzania ryzykiem cybernetycznym i ryzykiem związanym z łańcuchem dostaw oraz ich ograniczania.

Wymogi sektorowe

Obejmują one rygorystyczne, obowiązkowe standardy, takie jak North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) dla systemu elektroenergetycznego oraz dyrektywy bezpieczeństwa Transportation Security Administration (TSA) dla właścicieli i operatorów rurociągów.

Federalne przepisy dotyczące łańcucha dostaw

Federalne ramy, takie jak Defense Federal Acquisition Regulation Supplement (DFARS) oraz Cybersecurity Maturity Model Certification (CMMC).

Infrastruktura krytyczna stoi w obliczu narastających cyberzagrożeń

Luki w zabezpieczeniach danych uwierzytelniających narażają systemy na zagrożenia

Luki w zabezpieczeniach danych uwierzytelniających narażają systemy na zagrożenia z powodu domyślnych haseł, niewystarczających zasad dotyczących danych uwierzytelniających oraz powszechnego korzystania ze współdzielonych kont w środowiskach infrastruktury krytycznej. Przepisy stanowe i federalne wymagają obecnie od organizacji wyeliminowania tych luk, jednak wielu operatorów infrastruktury krytycznej nie dysponuje niezbędnymi zasobami.

Starsze metody dostępu nie spełniają współczesnych wymagań modelu zero-trust

Starsze metody dostępu nie spełniają współczesnych wymagań modelu zero-trust. Sieci VPN i tradycyjne narzędzia dostępu zdalnego narażają sieci infrastruktury krytycznej na niezabezpieczone połączenia i nie zapewniają szczegółowych mechanizmów kontroli niezbędnych do ochrony środowisk odizolowanych od sieci lub podzielonych na segmenty. Starsza infrastruktura nie została zaprojektowana z myślą o współczesnych zagrożeniach.

Dlaczego warto wybrać Keeper ICAM & Identity Security Platform for Government?

Zarządzanie danymi uwierzytelniającymi i tajnymi danymi

Keeper pomaga zapewnić zgodność ze standardami CISA i NIST poprzez egzekwowanie stosowania silnych, unikatowych haseł w całym przedsiębiorstwie. Eliminuje zapisane na stałe lub współdzielone dane uwierzytelniające zarówno w środowiskach IT, jak i w newralgicznych systemach OT, zabezpieczając dostęp do najważniejszych zasobów operacyjnych.

Sejf Keeper Vault przedstawiający folder Infrastructure Access z podfolderami dla AWS, Azure, kont usługowych i systemów finansowych.

PAM oparty na modelu zero-trust

Keeper zapewnia wgląd w konta uprzywilejowane i możliwość zarządzania nimi, gwarantując, że pracownicy i zewnętrzni wykonawcy mają wyłącznie minimalny dostęp niezbędny do wykonywania swoich obowiązków. Operatorzy infrastruktury krytycznej mogą egzekwować rygorystyczne mechanizmy kontroli dostępu przy jednoczesnym zachowaniu ciągłości operacyjnej.

Rekord KeeperPAM dla połączenia RDP z serwerem MS SQL Server przy użyciu tymczasowych danych uwierzytelniających do uruchamiania.

Monitorowanie sesji uprzywilejowanych

KeeperPAM zapewnia ciągłe rejestrowanie sesji i automatyczne rejestrowanie zdarzeń. Ochrona przed zagrożeniami zewnętrznymi i wewnętrznymi poprzez egzekwowanie zasady najmniejszych uprawnień, wymaganie uwierzytelniania wieloskładnikowego (MFA) i eliminowanie martwych punktów.

Raport z analizy sesji KeeperAI przedstawiający oceny ryzyka sesji SSH, podsumowania, czas trwania odtwarzania i pobrane pliki.

Kompleksowy audyt zgodności i raportowanie

Keeper śledzi wszystkie przypadki użycia danych uwierzytelniających i uzyskiwania do nich dostępu, zapewniając szczegółowe, niezmienne dzienniki audytu. Tak szczegółowy wgląd w aktywność umożliwia zespołom ds. zgodności łatwe wykazanie spełnienia federalnych wymagań dotyczących raportowania i śledzenia.

Ustawienia alertów Keeper przedstawiające włączone typy alertów, częstotliwość, liczbę wystąpień i liczbę alertów.

Zabezpieczanie krajowej infrastruktury krytycznej dzięki Keeper

Wdrożenie starszych rozwiązań PAM może wymagać wielu miesięcy złożonej konfiguracji. Keeper zapewnia zabezpieczenia klasy enterprise oparte na modelu zero-trust, które można wdrożyć w ciągu kilku dni, natychmiast wzmacniając ochronę i przyspieszając realizację planu zapewnienia zgodności.

Wycofaj zgodę dot. plików cookieDbamy o prywatność użytkowników

Wykorzystujemy na naszej stronie pliki cookie na potrzeby zapewnienia jak najlepszej jakości przeglądania, wyświetlania spersonalizowanych reklam dotyczących naszych produktów i treści oraz analizy ruchu na stronie. Aby uzyskać więcej informacji, zapoznaj się z naszą polityką prywatności.

Zarejestruj się na darmowy okres próbny

Kup teraz