Conformidade: NIST 800-171

Alcance a conformidade com o NIST 800-171 com o Keeper

Proteja Informações Não Classificadas Controladas (CUI) com criptografia de conhecimento zero, controles de acesso centrados em identidade e conformidade auditável alinhada aos requisitos da NIST SP 800-171.

Precisa de ajuda com a norma NIST 800-171?

carregando... carregando...
O que é a NIST 800-171?

O que é a NIST 800-171?

A NIST SP 800-171 define os requisitos de segurança para a proteção de Informações Não Classificadas Controladas (CUI) em sistemas não federais utilizados por organizações que apoiam operações do governo dos EUA.

O padrão descreve controles básicos, como controle de acesso, autenticação, auditoria, resposta a incidentes e criptografia, para reduzir o risco cibernético e evitar o acesso não autorizado a informações confidenciais. Ao alinhar-se ao NIST 800-171, as organizações podem proteger melhor as CUI, fortalecer sua postura geral de segurança e atender aos requisitos de contratos federais e conformidade.

Como o Keeper ajuda com a conformidade com o NIST 800-171?

Controle de acesso de confiança zero para a NIST 800-171

O Keeper ajuda as organizações a apoiar a conformidade com o NIST 800-171 ao oferecer uma plataforma de segurança baseada em identidade e confiança zero que protege Informações Não Classificadas Controladas (CUI) por meio de controle de acesso, autenticação, criptografia e auditoria robustos. O Keeper impõe o menor privilégio e a separação de funções por meio de Controle de Acesso Baseado em Funções (RBAC), gerenciamento centralizado de políticas e controles de acesso privilegiado, garantindo que apenas usuários autorizados possam acessar credenciais e segredos confidenciais usados para proteger ou acessar CUI.

Criptografia de ponta a ponta e acesso auditável

Todos os dados armazenados nos cofres do Keeper são protegidos com criptografia de conhecimento zero de ponta a ponta, usando criptografia padrão do setor, garantindo que os dados do cofre sejam criptografados tanto em repouso quanto em trânsito. O Keeper integra-se a provedores de identidade corporativos para dar suporte à Autenticação Multifator (MFA), autenticação resistente a repetição e gerenciamento centralizado do ciclo de vida de identidades. Registros de auditoria abrangentes, controles de sessão e alertas de segurança em tempo real garantem responsabilização, rastreabilidade e monitoramento alinhados aos requisitos do NIST 800-171, enquanto a arquitetura baseada em cloud do Keeper ajuda a reduzir a superfície de ataque e simplifica o acesso remoto seguro sem depender de perímetros de rede tradicionais.

Recursos do Keeper para o NIST 800-171

Controles de acesso
Título de controle
ID
Capacidade do Keeper
Controle de transações e funções
3.1.2
O RBAC do Keeper restringe o acesso a credenciais e segredos de CUI por função, pasta compartilhada e escopo administrativo. Ações como compartilhar, exportar ou modificar segredos são explicitamente controladas por meio da aplicação de políticas.
Separação de funções
3.1.4
O Keeper oferece suporte à separação de funções administrativas, permitindo que os administradores de segurança gerenciem usuários e políticas sem acesso ao conteúdo do cofre ou aos dados criptografados.
Menor privilégio
3.1.5
O Keeper impõe o menor privilégio concedendo aos usuários acesso apenas aos itens e pastas do cofre necessários por meio de controles de permissão granulares.
Uso de conta não privilegiada
3.1.6
O Keeper permite contas de usuário padrão para acesso de rotina e restringe funções administrativas elevadas a papéis privilegiados atribuídos por meio de RBAC.
Funções privilegiadas
3.1.7
O Keeper restringe funções privilegiadas, como aplicação de políticas, atribuição de funções e administração do cofre, a usuários autorizados com funções administrativas.
Encerramento de sessão
3.1.11
O Keeper encerra sessões automaticamente após períodos configuráveis de inatividade e exige nova autenticação quando as sessões expiram.
Controle o acesso remoto
3.1.12
O Keeper oferece acesso remoto seguro a credenciais e segredos sem expor senhas, utilizando verificação de identidade e autorização baseada em política.
Confidencialidade do acesso remoto
3.1.13
O Keeper protege o acesso remoto com criptografia de ponta a ponta, garantindo que as credenciais e os segredos nunca sejam transmitidos ou armazenados em texto simples.
Roteamento de acesso remoto
3.1.14
O Keeper elimina a dependência de roteamento baseado em VPN ao intermediar o acesso por meio da recuperação criptografada do cofre, reduzindo os caminhos de acesso não autorizado.
Privileged Remote Access
3.1.15
O KeeperPAM permite acesso just-in-time, aprovações e rotação automatizada de credenciais para contas privilegiadas.
Auditoria e responsabilidade
Título de controle
ID
Capacidade do Keeper
Auditoria do sistema
3.3.1
O Keeper gera logs de auditoria detalhados e imutáveis para eventos de autenticação, acesso ao cofre, atividade de sessão, atividade de compartilhamento e ações administrativas.
Responsabilização do usuário
3.3.2
Todas as ações no Keeper podem ser atribuídas de forma exclusiva a usuários individuais, garantindo total responsabilização pelo acesso a CUI.
Correlação de auditoria
3.3.5
Os logs de auditoria do Keeper podem ser exportados ou integrados a plataformas SIEM para correlacionar eventos entre as ferramentas de segurança corporativas.
Redução e relatórios
3.3.6
O Keeper oferece suporte à filtragem, pesquisa e geração de relatórios de logs de auditoria para auxiliar na investigação de incidentes e na geração de relatórios de conformidade.
Gerenciamento de configuração (CM)
Título de controle
ID
Capacidade do Keeper
Aplicação de configuração de segurança
3.4.2
O Keeper aplica políticas de segurança centralizadas, como requisitos de MFA, complexidade de senha e restrições de compartilhamento em toda a organização.
Restrições de acesso para alteração
3.4.5
Somente administradores autorizados podem modificar configurações, políticas ou integrações do Keeper, com todas as alterações totalmente registradas.
Funcionalidade mínima
3.4.6
O Keeper limita a funcionalidade ao gerenciamento de credenciais e segredos, permitindo que os administradores desativem recursos desnecessários por meio de controles de política.
Política de execução de aplicativos
3.4.8
O Keeper se integra a aplicativos aprovados por meio de APIs e SDKs, restringindo o uso de segredos a sistemas e fluxos de trabalho autorizados, conforme definido pelos administradores.
Identificação e autenticação (IA)
Título de controle
ID
Capacidade do Keeper
Identificação [Dados de CUI]
3.5.1
O Keeper garante a identificação exclusiva de usuários por meio de contas individuais do Cofre do Keeper integradas a provedores de identidade corporativos (SSO) e MFA obrigatório, garantindo a atribuição auditável de todo acesso a CUI. Cada evento de acesso está vinculado a uma identidade de usuário verificada, reduzindo o uso de credenciais compartilhadas e fortalecendo a responsabilização.
Autenticação
3.5.2
O Keeper aplica autenticação forte utilizando integração SSO, derivação de chave criptográfica e controles de acesso baseados em política.
Autenticação Multifator
3.5.3
O Keeper oferece suporte a MFA usando TOTP, notificações push, chaves de segurança de hardware (FIDO2) e MFA aplicado por SSO.
Autenticação resistente a Replay
3.5.4
O Keeper utiliza autenticação de desafio-resposta criptografada e tokens de sessão efêmeros resistentes a ataques de repetição.
Complexidade da senha
3.5.7
O Keeper aplica políticas configuráveis de complexidade de senha e inclui um gerador integrado de senhas e frases secretas.
Reutilização de senhas
3.5.8
O Keeper reduz a reutilização de senhas por meio de visibilidade, detecção de reutilização e relatórios em todos os cofres corporativos.
Senhas temporárias
3.5.9
O Keeper oferece suporte a acesso com tempo limitado por meio de compartilhamento controlado e acesso privilegiado just-in-time.
Senhas Protegidas por Criptografia
3.5.10
Todas as senhas e segredos são criptografados usando criptografia de conhecimento zero no lado do cliente antes do armazenamento ou transmissão.
Feedback obscuro
3.5.11
O Keeper oculta o feedback de autenticação confidencial e evita a exposição de senhas na tela ou em logs.
Proteção de sistemas e comunicações (SC)
Título de controle
ID
Capacidade do Keeper
Proteção de perímetro
3.13.1
O Keeper aplica controles de acesso baseados em identidade e confiança zero, em vez de depender de perímetros de rede tradicionais.
Controle de recursos compartilhados
3.13.4
O Keeper restringe o acesso a cofres e pastas compartilhados a usuários e funções explicitamente autorizados.
Comunicação de rede por exceção
3.13.6
O Keeper exige autorização explícita para cada solicitação de acesso e não permite confiança implícita de rede.
Dados em trânsito
3.13.8
O Keeper criptografa todos os dados em trânsito usando TLS 1.2+ com conjuntos de cifras robustos.
Encerramento de conexões
3.13.9
O Keeper encerra sessões automaticamente em caso de logout, inatividade ou violações de política.
Gerenciamento de chaves
3.13.10
As chaves de criptografia são geradas e gerenciadas no lado do cliente, garantindo que o Keeper não possa acessar as chaves dos clientes.
Criptografia de CUI
3.13.11
O Keeper criptografa os dados do cofre, incluindo as credenciais usadas para acessar CUI, com AES-256 e criptografia de curva elíptica.
Dados em repouso
3.13.16
Todos os dados do cofre são criptografados em repouso, sem armazenamento em texto simples.
Integridade de sistemas e informações (SI)
Título de controle
ID
Capacidade do Keeper
Alertas e avisos de segurança
3.14.3
O Keeper fornece alertas para eventos de segurança, como credenciais expostas, senhas fracas e sessões privilegiadas de alto risco.
Monitoramento de comunicações contra ataques
3.14.6
O Keeper monitora credenciais comprometidas por meio de monitoramento da dark web.
Identificar uso não autorizado
3.14.7
O Keeper detecta e registra tentativas de acesso anômalas e atividades não autorizadas no ambiente do cofre.
Avaliação de risco (RA)
Título de controle
ID
Capacidade do Keeper
Identificação avançada de riscos
3.11.3e
O Keeper identifica riscos avançados ao detectar exposição de credenciais, comportamento de acesso anômalo e indicadores de comprometimento por meio de monitoramento e alertas.

Esteja pronto para a conformidade com o NIST 800-171

Proteja seus dados e simplifique a conformidade com o Keeper

Retirar consentimento para cookiesValorizamos sua privacidade

Usamos cookies em nosso site para oferecer a melhor experiência de navegação, exibir anúncios personalizados sobre nossos produtos e conteúdo e analisar o tráfego do site. Para saber mais, consulte nossa Política de privacidade.

Registre-se para uma avaliação gratuita

Compre agora