Recurso: TCP Tunneling

Tunelamento TCP seguro para acesso contínuo à infraestrutura

Conecte-se à infraestrutura interna, incluindo bancos de dados, servidores e outros aplicativos baseados em TCP, sem expor credenciais nem fazer alterações na rede.

Interface do Keeper mostrando recursos de infraestrutura com opções para iniciar túneis TCP seguros, permitindo acesso criptografado a bancos de dados e servidores sem expô-los diretamente à rede.

Como o tunelamento TCP funciona no Keeper

Inicie o túnel com base em um registro PAM no Keeper Desktop App

O cliente Keeper Desktop abre uma porta local na sua máquina

Todo o tráfego enviado para a porta é transmitido com segurança por um túnel criptografado até o Keeper Gateway

O Keeper Gateway encaminha o tráfego para o endereço IP:port de destino definido no registro PAM

O usuário conecta-se ao sistema utilizando um aplicativo nativo via host e porta locais

Acesso seguro facilitado

Estabeleça na hora os túneis criptografados

Inicie túneis TCP seguros e criptografados de ponta a ponta com um só clique, sem configuração manual, scripts e ajustes de rede. O acesso à infraestrutura é imediato, controlado e fácil.

Interface do Keeper mostrando um túnel seguro ativo para um banco de dados MySQL de produção, com mapeamento de porta local e detalhes de conexão para acesso remoto criptografado.

Integração tranquila com suas ferramentas preferidas

Conecte-se usando aplicações confiáveis, como MySQL Workbench, pgAdmin, DBeaver, SQL Server Management Studio, PuTTY e outras, sem alterar os fluxos de trabalho nem prejudicar os padrões de segurança.

Imponha o acesso de confiança zero desde a concepção

Cada sessão é protegida pela arquitetura de conhecimento zero e confiança zero do Keeper. As credenciais nunca são expostas ao usuário final, e o acesso é validado constantemente.

Tela de configurações do KeeperPAM configurando o acesso Just-in-Time (JIT) para um banco de dados MySQL, com opções para criação de conta efêmera, elevação de privilégios e RBAC.

O acesso deve ser ativado apenas quando necessário

Dê acesso Just-In-Time (JIT) a sistemas críticos com controles precisos de tempo e política. As sessões vencem automaticamente, eliminando privilégios permanentes e reduzindo a superfície de ataque.

Simplifique o acesso a bancos de dados com o KeeperDB Proxy

O KeeperDB Proxy insere automaticamente segredos efêmeros ou estáticos nos túneis de banco de dados via Keeper Gateway, dando aos usuários acesso contínuo com gravação de sessões e registro de consultas integrados.

Interface do Keeper mostrando um túnel de banco de dados seguro ativo com mapeamento de porta local, detalhes de conexão e status do proxy, dando acesso criptografado a um banco de dados de produção via KeeperDB.
Página de configurações externas de registro do Keeper mostrando integrações com SIEM e plataformas de monitoramento de segurança, incluindo Amazon S3 Bucket, CrowdStrike Falcon Next-Gen, Cortex XSIAM, Datadog, Devo, Elastic, Google Security Operations, IBM QRadar SIEM e LogRhythm.

Mantenha a supervisão total de cada sessão

Capture a telemetria detalhada e trilhas de auditoria para cada sessão privilegiada. O Keeper integra-se às plataformas SIEM para garantir conformidade, prontidão forense e visibilidade em tempo real.

Por que escolher o KeeperPAM para tunelamento TCP seguro?

Elimine a complexidade da VPN

Não há necessidade de VPNs, hosts bastião e portas expostas. O tunelamento ocorre via HTTPS e WebRTC de saída, reduzindo a manutenção da infraestrutura e os riscos.

Fortalecer a postura de segurança

Todas as credenciais permanecem criptografadas e isoladas dentro do Cofre do Keeper. O acesso privilegiado é efêmero, auditável e determinado por políticas.

Transite mais rapidamente em ambientes híbridos e de várias nuvens

Os túneis funcionam em ambientes AWS, Azure, GCP, locais e redes híbridas. O KeeperPAM padroniza o acesso em toda a sua infraestrutura.

Perguntas frequentes

Quais ferramentas são aceitas?

Qualquer aplicação local que se conecte via TCP é aceita. Os principais exemplos são clientes de banco de dados, clientes SSH e depuradores de aplicações.

É necessária alguma instalação?

Sim. O Keeper Gateway deve ser instalado na rede onde ficam os sistemas de destino. Não é necessária nenhuma instalação do cliente além do aplicativo Keeper Desktop.

Como os túneis são protegidos?

Todos os túneis são criptografados de ponta a ponta usando a arquitetura de conhecimento zero do Keeper. As credenciais nunca são expostas, e as conexões são restringidas por políticas.

Posso usar tunelamento sem expor as credenciais?

Pode. Os usuários nunca têm acesso direto às credenciais ao usar o tunelamento do Keeper. O acesso é dado de forma segura via infraestrutura do Keeper, sem expor as credenciais no endpoint.

A atividade da sessão é registrada?

Toda a atividade do túnel é registrada. O KeeperPAM faz a telemetria detalhada de sessões e integra-se com plataformas SIEM.

Retirar consentimento para cookiesValorizamos sua privacidade

Usamos cookies em nosso site para oferecer a melhor experiência de navegação, exibir anúncios personalizados sobre nossos produtos e conteúdo e analisar o tráfego do site. Para saber mais, consulte nossa Política de privacidade.

Registre-se para uma avaliação gratuita

Compre agora