Gerenciamento de acesso privilegiado

A moderna plataforma de PAM habilitada com IA integrada para proteger e gerenciar o acesso à infraestrutura crítica e aos endpoints

Autentique e autorize todos os usuários e dispositivos em sua empresa com monitoramento, rastreamento de ameaças e relatórios.

Autorização FedRAMP High
Autorização FedRAMP High
Interface do KeeperPAM exibindo uma conexão SSH tunelada com um servidor de aplicativos Linux. O painel de detalhes à direita mostra o tipo de protocolo, a duração da sessão ativa, o mapeamento de porta local, as credenciais administrativas e o status do gateway, destacando acesso seguro just-in-time com monitoramento em tempo real.
KeeperPAM Icon

A infraestrutura moderna de hoje exige uma solução de PAM moderna

O KeeperPAM protege e gerencia o acesso a seus recursos críticos, incluindo servidores, aplicativos da web, bancos de dados e cargas de trabalho. Como plataforma de conhecimento zero nativa na nuvem, o KeeperPAM combina gerenciamento de senhas empresariais, gerenciamento de segredos, gerenciamento de conexões, acesso à rede de confiança zero e isolamento de navegador remoto em uma interface fácil de usar.

Alcançar confiança zero nunca foi tão fácil

Visualização em tabela da atividade de jobs no KeeperPAM, listando IDs de job, gateways associados como My Infrastructure, AWS e QA Environment, e status que indicam se a tarefa está em execução ou concluída.

Descubra todas as contas privilegiadas e ativos

O Keeper Discovery capacita as equipes de DevOps, segurança de TI e desenvolvimento de software com visibilidade centralizada de todas as contas privilegiadas e ativos de TI em infraestrutura local, além de ambientes AWS, Azure e GCP.

Ao implantar o Keeper Gateway, as organizações podem descobrir e catalogar automaticamente máquinas, bancos de dados, diretórios, contas e credenciais, importando-os para o Cofre do Keeper como recursos gerenciados.

Acesse todos os recursos e contas com segurança

O Keeper Vault protege todos os usuários na organização para ter cobertura completa. O acesso é provisionado por meio de políticas consistentes e o KeeperPAM se integra a todos os Provedores de Identidade (IdPs) e à infraestrutura de rede.

Com uma arquitetura de conhecimento zero e confiança zero, as conexões e os túneis estabelecidos do Keeper para a infraestrutura de destino são criptografados de ponta a ponta. Organizações do setor público podem proteger ambientes de Tecnologia Operacional (TO) para ajudar a cumprir os rigorosos requisitos da CISA.

Visualização em tabela da atividade de jobs no KeeperPAM, listando IDs de job, gateways associados como My Infrastructure, AWS e QA Environment, e status que indicam se a tarefa está em execução ou concluída.
Interface do cofre do Keeper exibindo a pasta Infrastructure Access expandida, contendo 936 registros distribuídos em subpastas como AWS Tokyo, Azure US-EAST1, Contas de serviço, Sistemas Financeiros e outras ferramentas internas de suporte, organizando credenciais privilegiadas por ambiente.

Sessões rápidas e responsivas

Os engenheiros do Keeper são os criadores originais do Apache Guacamole e são especialistas em protocolos de sessão remota baseados em navegador que abrangem SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server e muito mais.

O KeeperPAM usa um serviço de gateway de confiança zero para acessar cada ambiente. Não são necessárias atualizações de firewall ou alterações de ingresso, permitindo acesso perfeito e seguro, sem complexidade.

Forneça acesso just-in-time sem expor credenciais

Com os recursos de sessão remota do Keeper, o usuário nunca tem acesso às credenciais ou às chaves SSH.

O acesso a um recurso pode ser limitado por tempo, e as credenciais são automaticamente rotacionadas após o acesso ser revogado. O KeeperPAM oferece provisionamento efêmero de contas e elevação dinâmica de funções ou grupos para garantir acesso just-in-time, sem privilégios permanentes. Os usuários também podem se conectar usando suas próprias credenciais privadas, receber credenciais temporárias com rotação pós-sessão ou acessar recursos por meio de modelos de conexão, tudo isso utilizando ferramentas nativas.

Lista de sessões ativas de acesso privilegiado no Keeper, mostrando recursos conectados, incluindo um servidor Linux via SSH, bancos de dados MySQL e PostgreSQL e um Controlador de Domínio Windows via RDP, cada um com duração de sessão rastreada e opções para encerrar o acesso.
Painel de configurações de expiração de acesso no Keeper, exibindo um período de expiração selecionado de 1 semana, com término em 21 de janeiro de 2025 às 12h00, e uma caixa de seleção ativada para notificar o proprietário do registro por email quando o acesso expirar.

Previna ameaças em tempo real com o KeeperAI

O KeeperAI traz monitoramento e detecção de ameaças em tempo real, com IA aplicada a sessões privilegiadas, analisando automaticamente a atividade dos usuários, detectando riscos e encerrando sessões quando uma atividade suspeita é identificada.

As equipes de segurança ganham visibilidade imediata sobre ameaças internas, eliminam a revisão manual de registros de sessão e reduzem falsos positivos, tudo dentro da arquitetura de conhecimento zero do Keeper.

Integra-se com soluções líderes de IGA

O Keeper se integra perfeitamente com provedores de governança e administração de identidades (IGA), como Microsoft, ConductorOne, SailPoint e Saviynt.

Tela de configurações de detecção de ameaças do KeeperAI exibindo políticas de encerramento de sessão baseadas em risco. Os níveis de risco Critical, High e Medium estão configurados para encerrar sessões automaticamente após a detecção, enquanto Low Risk é exibido sem uma política de encerramento definida. O KeeperAI está ativado.
Menu suspenso para seleção de tipo de política na interface do KeeperPAM. A opção 'Privilege Elevation' está selecionada, com opções adicionais listadas: Least Privilege, File Access e Command Line, cada uma definindo níveis de controle sobre funções de usuário, acesso a arquivos e execução de comandos.

Fortalece plataformas e fluxos de trabalho de CNAPP

O Keeper se integra a soluções de plataforma de proteção de aplicações nativas da nuvem (CNAPP), como Wiz e Tenable, e as potencializa para automatizar o provisionamento, ampliar a visibilidade em toda a infraestrutura na nuvem, aplicar o acesso de menor privilégio e manter o acesso seguro em ambientes na nuvem, locais e híbridos.

Utilize todas as suas ferramentas de desenvolvimento em uma plataforma

Use seus próprios clientes SSH e ferramentas de gerenciamento de banco de dados, como PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio e pgAdmin, com uma camada adicional de proteção.

Inicie um túnel com um clique e conecte-se ao localhost. Os túneis são criptografados de ponta a ponta, garantindo que a arquitetura de confiança zero e a segurança de conhecimento zero sejam preservadas durante toda a sessão.

Console de administração do Keeper exibindo a guia Security Benchmarks com itens críticos e ações concluídas. Os itens críticos incluem resolver instalações de extensões não confiáveis e realizar a implantação em toda a organização. Os itens concluídos incluem a aplicação de 2FA e a configuração de lista de IPs permitidos, cada um com opções para rever ou resolver.
Interface do KeeperPAM exibindo um túnel SSH ativo para um banco de dados MySQL. A sessão está em execução há 1 minuto e 23 segundos, com detalhes de mapeamento de porta local: hostname 127.0.0.1 e porta 50014, cada um com opção de copiar para a área de transferência e um link Stop Tunnel.

Ative o gerenciamento de várias nuvens

O KeeperPAM centraliza o acesso em uma única IU em vários provedores de nuvem, cargas de trabalho locais e ambientes de clientes.

Um serviço do Keeper Gateway é implantado em cada região de provedor de nuvem, garantindo que o cliente esteja no controle total do privilégio.

Guia Configurations do KeeperPAM exibindo uma lista de ambientes conectados com nome, plataforma e última atividade registrada. As entradas incluem AWS-US-CENTRAL-1, Azure US-EAST-2, DomainController-Primary e Partner-integrations via Google Cloud, com últimos acessos variando de 13 minutos a 2 dias atrás.

Suporta gravação de sessão em vários protocolos

Sessões remotas podem gravar atividades de tela e de teclado em todos os protocolos, incluindo: SSH, RDP, VNC, bancos de dados e sessões de navegador da web.

Interface de Connection Logs no Keeper exibindo uma lista de registros de sessão de usuários com endereços de email, carimbos de data e hora, duração das sessões e opções de reprodução. Uma sessão ativa está marcada com um indicador verde, enquanto as demais exibem durações gravadas que variam de 11 segundos a mais de 13 minutos.

Exija proteção de MFA em todos os sistemas

Estabeleça uma camada de autenticação multifator (MFA) na infraestrutura em nuvem e local, incluindo recursos não suportados nativamente pela MFA.

Configurações de autenticação em duas etapas no Keeper, mostrando vários métodos ativados, incluindo chaves de segurança FIDO2 com exigência de PIN, aplicativo autenticador (TOTP) e smartwatch (KeeperDNA). Opções adicionais como Duo Security, mensagem de texto e RSA SecurID aparecem na lista, mas estão desativadas.

Automatize a rotação de senhas

Bloqueie contas de serviço em infraestrutura local e em nuvem.

Interface do KeeperPAM mostra uma senha mascarada com indicador de força.Agendamento de rotação automática definido para 2:00 da manhã CDT diariamente.Última rotação ocorreu há 3 horas. Inclui um botão

Simplifique a vida dos desenvolvedores enquanto simplifica a segurança

Os desenvolvedores podem finalmente melhorar a segurança sem o atrito de configurações de rede desnecessárias.

Construído para suas equipes

Controle e monitore todas as contas privilegiadas

O KeeperPAM centraliza o acesso a sistemas e dados com segurança de confiança zero, impondo políticas baseadas em funções e MFA em todos os ativos. O provisionamento automatizado de SCIM garante que todos os usuários em sua organização estejam protegidos e que o acesso Just-In-Time (JIT) elimina privilégios permanentes.

  • Implantação simples: Implante o Keeper por meio de um navegador da web ou aplicativo de desktop e configure o provisionamento automatizado de SCIM com facilidade.
  • Visibilidade completa: Entenda quem está fazendo o quê, onde e com quais credenciais. Registre todos os eventos nas principais plataformas de SIEM e obtenha telemetria de risco em tempo real.
  • Credenciais seguras: Proteja todas as credenciais, sejam humanas ou de máquinas, e ative o compartilhamento seguro. Remova credenciais de texto simples e chaves SSH de dispositivos de usuário final.
  • Aproveite o gerenciamento de sessões de privilégios: Forneça acesso por tempo limitado a recursos sem expor credenciais.
Trecho de código que demonstra o uso do Keeper Secrets Manager em Python. Mostra como inicializar o SecretsManager com um arquivo de configuração local. Recupera um segredo por UID. Acessa um campo padrão como 'senha' e um campo personalizado como 'Chave de API'.
Autorização FedRAMP High
GovRAMP
SOC 2
HIPAA
ISO 27001, 27017 e 27018
GDPR

Faça auditorias sem esforço

Aborde muitos controles de padrões de conformidade, como FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 e HIPAA. O KeeperPAM fornece visibilidade completa com registros detalhados, gravação de sessões e relatórios automatizados para garantir que você tenha acesso instantâneo a quaisquer dados necessários para auditorias.

  • Gravação e reprodução de sessão: Grave interações de tela e de teclado em todas as sessões remotas. As gravações são criptografadas e armazenadas na nuvem e os eventos podem ser registrados em qualquer SIEM.
  • Arquitetura de conhecimento zero: Com criptografia de ponta a ponta, sua organização está no controle total de todas as comunicações de rede entre o dispositivo do usuário e os servidores, sites e aplicativos de destino.
  • Controle de acesso com base em função: Exija políticas de acesso granulares por função ou equipe, apoiando a conformidade e reduzindo riscos de segurança.
  • Evite exfiltração de dados: Ações como download, copiar/colar e impressão podem ser restritas por meio de política.

Acesse infraestrutura e cargas de trabalho usando ferramentas modernas

O KeeperPAM simplifica o acesso a recursos com recursos amigáveis a desenvolvedores projetados para aprimorar a produtividade sem ter que abrir portas ou criar hosts de bastião. De APIs a kits de ferramentas de código aberto, os engenheiros têm a flexibilidade de que precisam para trabalhar com eficiência e segurança.

  • Servidores: Acesso com um clique à infraestrutura sem ter que gerenciar chaves SSH ou credenciais de RDP.
  • Bancos de dados: Use a IU do Keeper para executar consultas ou iniciar um túnel e use suas ferramentas de conexão de banco de dados preferidas, como o MySQL Workbench.
  • Kubernetes: Conecte-se instantaneamente a contêineres em qualquer cluster K8 para monitoramento ou solução de problemas.
  • DevOps: Integre ao Terraform, plataformas CI/CD ou outras ferramentas de construção para evitar dispersão de segredos, remover credenciais codificadas e controlar o uso de segredos
Acesse infraestrutura e cargas de trabalho usando ferramentas modernas

Uma plataforma de PAM de última geração criada para ambientes de trabalho remoto distribuídos e de várias nuvens

Gerenciamento de senhas

Gerenciamento de senhas

Proteja senhas, passkeys e dados confidenciais e compartilhe-os com segurança em um cofre de conhecimento zero com controle de acesso baseado em funções, auditoria e geração de relatórios.

Gerenciamento de segredos

Gerenciamento de segredos

Integre processos CI/CD, ferramentas de DevOps, personalize software e ambientes de várias nuvens em uma plataforma totalmente gerenciada de conhecimento zero para proteger os segredos de infraestrutura e reduzir dispersões de segredos.

Gerenciamento de sessão

Gerenciamento de sessão

Ofereça acesso seguro a sistemas sensíveis sem o uso de credenciais, mantendo total visibilidade e controle sobre sessões privilegiadas.

Isolamento de navegador remoto

Isolamento de navegador remoto

Proteja aplicativos internos baseados em web, aplicativos de nuvem e dispositivos BYOD a partir de malware, evite a retirada de dados e controle sessões de navegação com gravação completa de sessões, auditorias e preenchimento automático de senhas.

Acesso just-in-time

Acesso just-in-time

Elimine privilégios permanentes e implemente o acesso Just-in-Time (JIT) em todos os endpoints Windows, Linux e macOS, com fluxos de aprovação opcionais e exigência de MFA.

Console de administração e plano de controle

Console de administração e plano de controle

Simplifique a implantação, o provisionamento de usuários e a aplicação de políticas por meio de uma interface administrativa centralizada que se integra perfeitamente à sua estrutura de identidade existente.

Cobertura abrangente em toda a empresa e integração perfeita com sua pilha de tecnologia

Diagrama das camadas de segurança cibernética do KeeperPAM mostrando a integração entre senhas, segredos, acesso, dispositivos finais e controles de administrador.

O KeeperPAM se integra à sua infraestrutura

O Keeper se integra de forma rápida e simples com infraestruturas existentes e pilhas de Gerenciamento de Acesso e Identidade (IAM) para obter visibilidade e cobertura em toda a empresa.

Perguntas frequentes

Como você cobra pelo KeeperPAM?

O Keeper cobra por usuário, faturado anualmente. Consulte nossa página de preços para obter detalhes sobre pacotes e preços.

Qual é a diferença entre o Keeper Connection Manager e esse novo produto de PAM baseado em nuvem?

O produto anterior do Keeper Connection Manager era uma solução totalmente local e auto-hospedada. Essa nova plataforma do KeeperPAM é totalmente baseada em nuvem e não exige que o cliente instale e hospede nenhum aplicativo. Nesse novo modelo, o cliente só precisa instalar o serviço leve do Keeper Gateway em qualquer ambiente em nuvem ou local. O Keeper Gateway exige apenas uma conexão de saída pela porta 443 para a Keeper Cloud. Não são necessárias conexões de ingressos, o que simplifica o controle de acesso. Todo o acesso a recursos de PAM é gerenciado diretamente dentro do cofre do Keeper.

Como os usuários acessam o produto de PAM?

Os clientes simplesmente fazem login no Keeper Vault em qualquer navegador da web. Recursos avançados, como túneis e agentes SSH, exigem o aplicativo nativo do Keeper Desktop. O Keeper Desktop está disponível para Windows, macOS e Linux.

Posso descobrir ativos usando suas ferramentas?

Sim, o Keeper Discovery identifica contas privilegiadas, máquinas, bancos de dados e identidades em ambientes locais, AWS, Azure e GCP. Esses ativos podem então ser importados para o Cofre do Keeper como recursos gerenciados. Para saber mais, visite a documentação do Keeper Discovery.

O Keeper pode gerenciar e fazer rotação de contas de serviço?

Sim, o Keeper Secrets Manager é um componente do KeeperPAM e fornece rotação automatizada de senhas de qualquer tipo de conta de serviço em ambientes locais e em nuvem.

O PAM pode ser usado com ferramentas nativas?

Sim, com o recurso de túneis do Keeper, qualquer ferramenta preferida pode ser usada para se conectar a infraestrutura remota com criptografia completa de ponta a ponta por meio do Keeper Gateway a qualquer terminal de destino.

O KeeperPAM pode ser usado como alternativa ao navegador Island?

Sim, comparado com o navegador Island, o KeeperPAM não exige uma instalação local e oferece gravação de sessões superior para simplificar as auditorias e a conformidade. Veja a comparação completa aqui.

Compre agora