Gerenciamento de acesso privilegiado de fornecedores (VPAM)

Garanta acesso seguro de terceiros a sistemas críticos com o KeeperPAM®

Implemente o acesso privilegiado de fornecedores com confiança zero aos recursos internos com acesso Just-In-Time (JIT), gravação completa da sessão e auditoria — sem expor senhas nem depender de VPNs.

Simplifique o acesso de fornecedores sem sacrificar a segurança

Reduzir o risco do fornecedor

Garanta que os fornecedores tenham apenas o acesso de que precisam, quando precisam, e elimine privilégios permanentes.

Monitorar o acesso de terceiros

Veja cada clique e tecla pressionada que um fornecedor faz. Toda atividade é registrada e pode ser enviada para uma plataforma SIEM.

Cumpra a conformidade

Mantenha a conformidade regulatória para todos os acessos de terceiros, incluindo GDPR, HIPAA, PCI-DSS, SOX e NIST.

Eliminar VPNs

Ative o acesso seguro por meio de credenciais compartilhadas ou túneis criptografados. Não é necessário usar VPNs que proporcionem acesso amplo e contínuo.

Como o KeeperPAM dá acesso seguro a fornecedores

Conceder acesso just-in-time

Elimine privilégios permanentes ao provisionar acesso com tempo limitado exatamente quando necessário. Os fornecedores nunca veem nem manipulam as credenciais, e as credenciais podem ser configuradas para rotacionar automaticamente após o uso.

Conceder acesso just-in-time
Grave e monitore todas as sessões privilegiadas

Grave e monitore todas as sessões privilegiadas

Capture a atividade da tela e do teclado em sessões de fornecedores, incluindo SSH, RDP e bancos de dados, para trilhas de auditoria completas e visibilidade em tempo real. O KeeperPAM pode registrar todos os eventos nas principais plataformas SIEM e oferecer telemetria de risco em tempo real para monitoramento centralizado e resposta mais rápida a incidentes.

Proteja conexões remotas

Ative o acesso seguro a RDP e SSH baseado em nuvem à infraestrutura sem a necessidade de aplicativos clientes nativos nem VPNs. Os fornecedores podem se conectar diretamente via Keeper Vault em qualquer navegador moderno. O acesso é intermediado pelo Keeper Gateway e protegido com autenticação multifatorial (MFA).

Proteja conexões remotas
Permitir o rastreamento de ameaças em tempo real

Permitir o rastreamento de ameaças em tempo real

O KeeperAI monitora continuamente ameaças e encerra instantaneamente sessões ao primeiro sinal de atividade maliciosa.

Defina os controles de acesso com base em função (RBAC) granulares

Dê acesso com base no papel do fornecedor, projeto ou função. Adote o menor privilégio, limitando o que os fornecedores podem ver ou fazer no seu ambiente.

Defina os controles de acesso com base em função (RBAC) granulares
Adote a autenticação multifator

Adote a autenticação multifator

Exija MFA em todas as interações com fornecedores, mesmo em recursos sem suporte nativo para MFA. Assegure a confirmação de identidade no login, na solicitação de acesso e no início da sessão.

Proteja sua infraestrutura e mantenha o controle do acesso de fornecedores com o KeeperPAM

Não deixe que os fornecedores coloquem a sua organização em risco. Inicie uma avaliação gratuita do KeeperPAM e comece já a proteger o acesso de fornecedores.

Perguntas frequentes

O que é o Gerenciamento de Acesso Privilegiado de Fornecedores (VPAM)?

Gerenciamento de Acesso Privilegiado de Fornecedores (VPAM) é um subconjunto do PAM focado no controle, monitoramento e segurança do acesso privilegiado para fornecedores terceirizados. O VPAM é voltado para usuários externos, como contratados, prestadores de serviços ou consultores, que necessitam de acesso temporário e elevado para realizar tarefas. As soluções VPAM garantem que os fornecedores acessem apenas os sistemas aos quais estão autorizados, por um período limitado, sem nunca expor credenciais sensíveis. Eles fazem isso com acesso just-in-time, injeção de credenciais, monitoramento de sessão, registro de auditoria e aplicação de políticas para reduzir o risco de violações de dados, garantir a conformidade e manter total visibilidade das atividades de terceiros.

Quais são os principais benefícios de usar o KeeperPAM para o controle de acesso de fornecedores?

KeeperPAM aprimora o controle de acesso de fornecedores, fornecendo acesso seguro e por tempo limitado, sem expor credenciais nem exigir privilégios permanentes. Ele usa o provisionamento just-in-time, rotação automática de credenciais e gravação de sessões privilegiadas para evitar o acesso não autorizado. Com o KeeperPAM, as organizações podem reduzir a sobrecarga de TI, simplificar a integração de fornecedores e aplicar políticas de segurança.

O Keeper tem funcionalidades que permitem a um usuário remoto privilegiado utilizar ferramentas do próprio aparelho para gerenciar recursos-alvo?

Ao utilizar o KeeperPAM nos aplicativos Keeper desktop, os usuários privilegiados remotos podem estabelecer túneis seguros para sistemas-alvo e usar as próprias ferramentas locais (SSH, RDP, clientes de banco de dados, etc.) para gerenciar recursos, sem expor credenciais nem usar VPN.

Como as conexões de fornecedores são estabelecidas no KeeperPAM?

As conexões de fornecedores no KeeperPAM são estabelecidas via arquitetura segura e de confiança zero que elimina a exposição de credenciais enquanto proporciona total auditabilidade e controle. Os administradores de TI configuram o acesso criando registros de conexão e compartilhando-os com fornecedores externos por meio de pastas compartilhadas, aplicando políticas baseadas em funções e permissões com tempo limitado.

Os fornecedores se autenticam no Keeper Vault, acessível por um navegador da web ou aplicativo de desktop. Uma vez lá dentro, eles selecionam os recursos autorizados e iniciam sessões que são tuneladas com segurança via Keeper Gateway. As credenciais nunca são expostas nem ficam visíveis ao fornecedor. Toda a atividade é registrada e monitorada em tempo real, garantindo conformidade, segurança e uma experiência perfeita para o fornecedor.

Como o KeeperPAM protege o acesso de fornecedores sem expor credenciais?

O KeeperPAM protege o acesso de fornecedores ao eliminar a exposição de credenciais por meio de acesso baseado em cofre, injeção de credenciais e uma arquitetura de conhecimento zero e confiança zero. Todas as credenciais são criptografadas e armazenadas no Keeper Vault; elas nunca são reveladas nem ficam acessíveis aos fornecedores.

Quando um fornecedor inicia uma sessão, o acesso é concedido por meio de um registro de conexão — não de credenciais brutas. O Keeper Gateway injeta credenciais diretamente no sistema de destino, garantindo que elas nunca alcancem o aparelho do fornecedor. O acesso de fornecedores é regido por políticas baseadas em funções, sessões com tempo limitado e monitoramento em tempo real. Toda a atividade é registrada automaticamente nos protocolos suportados, proporcionando total auditabilidade para conformidade e supervisão de segurança.

Compre agora