Keeper® x Evo Security: comparação entre plataformas de segurança de identidade

Tanto o Keeper quanto o Evo Security ajudam os MSPs a impor o acesso de privilégio mínimo, mas diferem significativamente em escopo de plataforma, profundidade de governança, visibilidade de sessão, cobertura de conformidade e suporte multiplataforma. Saiba como as duas soluções se comparam.

Solicite uma demonstração
Keeper® x Evo Security: comparação entre plataformas de segurança de identidade

Por que o Keeper é melhor que o Evo Security?

Keeper = Super seguro
Evo Security
Arquitetura da plataforma e escopo do produto

O Keeper é uma plataforma unificada de segurança de identidade que reúne gerenciamento de senhas corporativas, gerenciamento de segredos, gerenciamento de sessões privilegiadas, isolamento de navegador remoto (RBI), acesso privilegiado de fornecedores e gerenciamento de privilégios de endpoint sob uma única arquitetura de conhecimento zero. Um cofre, um console de administração e um mecanismo de políticas governam todas as decisões de acesso.

Os MSPs implantam o Keeper em centenas de locatários a partir de um único console, com ambientes de empresa gerenciada totalmente isolados e controle de política centralizado. Não há produtos separados para integrar nem serviços profissionais necessários para padronizar o Keeper.

A plataforma foi projetada para ser dimensionável, atendendo desde clientes de pequenas empresas até clientes corporativos regulamentados, sem a necessidade de uma ferramenta diferente em cada nível.

O Evo Security combina autenticação multifator (MFA), Single Sign-On (SSO), RADIUS, elevação de técnico e elevação de usuário final em uma única plataforma. Com um agente, um painel, fluxos de trabalho de aprovação móveis e um modo de treinamento para observação de políticas, ele foi projetado para simplificar o gerenciamento de identidade e elevação para MSPs que atendem clientes SMB.

O seu foco principal são os fluxos de trabalho de identidade e elevação ao nível da estação de trabalho. Com base na documentação disponível ao público, as organizações que também necessitam de gerenciamento de credenciais privilegiadas, gerenciamento de segredos, governança de acesso à infraestrutura ou gravação de sessão precisam complementar o Evo com ferramentas adicionais.

Modelo de governança e imposição de privilégios

O Keeper impõe o acesso de privilégio mínimo por meio de controles de política em camadas baseados em identidade. As organizações podem aplicar MFA, prompts de justificativa, acesso com tempo limitado e aprovações de várias partes por função, locatário ou tipo de recurso. O acesso é Just-in-Time (JIT) por design, eliminando privilégios permanentes. O KeeperPAM impõe controles nos níveis de máquina e sessão, enquanto o Keeper Endpoint Privilege Manager estende a governança à elevação em nível de processo nos endpoints dos funcionários. Cada evento de acesso está vinculado a uma identidade verificada e à política que o autorizou.

O modelo de imposição do Evo baseia-se em fluxos de trabalho de aprovação conduzidos por técnicos. Os usuários finais enviam solicitações de elevação, os técnicos analisam o risco e o contexto associados e o acesso é aprovado ou negado de acordo. A automação baseada em regras também pode ser aplicada a aplicativos confiáveis, ajudando a simplificar as decisões ao longo do tempo.

Essa abordagem é voltada para o controle básico de elevação e gerenciamento de aprovação. Cadeias de aprovação mais complexas, modelos de escalonamento e políticas de acesso com limite de tempo não são funcionalidades da plataforma.

Visibilidade de sessão e evidência de auditoria

O Keeper registra sessões privilegiadas de ponta a ponta com registro de teclas pressionadas, gravação de sessão em vídeo e trilhas de auditoria imutáveis que podem ser compartilhadas com clientes ou fornecidas durante revisões regulatórias. A telemetria compatível com SIEM e as integrações nativas com o CrowdStrike Falcon, o Microsoft Sentinel, o Google Security Operations e o Splunk permitem que os dados de atividades privilegiadas sejam encaminhados para as operações de segurança existentes sem a necessidade de exportações manuais ou trabalhos de integração separados.

O KeeperAI® monitora continuamente sessões privilegiadas ativas, analisa o comportamento em tempo real e classifica a atividade por nível de risco. Quando uma ameaça é detectada, as sessões podem ser encerradas automaticamente.

Durante uma disputa com o cliente, uma auditoria de conformidade ou uma investigação de violação, os MSPs dispõem de um registro completo, que pode ser compartilhado com o cliente, das ações realizadas durante cada sessão com privilégios elevados, e não apenas uma comprovação de que o acesso foi aprovado.

O Evo captura dados de eventos de elevação, como o aplicativo, o usuário solicitante, a avaliação de risco e o resultado da aprovação. Isso proporciona uma visibilidade útil para a elaboração de relatórios operacionais, a análise de tendências e a documentação de processos baseados no princípio do privilégio mínimo.

Sua trilha de auditoria é focada no evento de aprovação. A visibilidade detalhada da atividade pós-aprovação durante uma sessão elevada não é uma parte central desse modelo.

Arquitetura de conhecimento zero e criptografia

O Keeper é construído sobre uma arquitetura de conhecimento zero e confiança zero. Toda a criptografia é realizada no dispositivo do cliente antes que os dados cheguem à infraestrutura do Keeper, o que significa que o Keeper não tem acesso aos dados, às credenciais nem aos segredos do cofre do cliente. Cada registro é protegido por uma chave de criptografia AES-256 exclusiva, gerada localmente no dispositivo do usuário.

O Keeper também oferece suporte à criptografia resistente a ataques quânticos por meio de mecanismos híbridos de encapsulamento de chave (KEM) Kyber, um padrão de criptografia pós-quântica selecionado pelo NIST. Além disso, o módulo criptográfico é validado pelo FIPS 140-3.

A plataforma do Evo aplica controles padrão de criptografia aos fluxos de trabalho de identidade e elevação, e seu uso do Microsoft Secure Desktop ajuda a proteger interações privilegiadas no nível do endpoint.

O material disponível ao público enfatiza a segurança de elevação no nível da estação de trabalho e os controles de autenticação. As organizações que avaliam requisitos como criptografia de conhecimento zero, criptografia validada pela norma FIPS 140-3 ou criptografia resistente à computação quântica devem confirmar a compatibilidade com esses padrões como parte de sua análise.

Conformidade regulatória e autorização governamental

O Keeper tem certificação FedRAMP High e autorização GovRAMP High, é hospedado na AWS GovCloud com armazenamento de dados exclusivamente nos EUA e conta com uma equipe de suporte dedicada composta somente por cidadãos estadunidenses, proporcionando aos MSPs e seus clientes norte-americanos total soberania de dados. O portfólio de conformidade do Keeper inclui CMMC 2.0, HIPAA, PCI DSS, SOC 2 Type II, ISO 27001, ISO 27017, ISO 27018, GDPR, NIS2 e ITAR. O módulo criptográfico do Keeper também possui validação FIPS 140-3.

Para MSPs que estão se expandindo para os setores de saúde, finanças, jurídico, educação ou governo, o Keeper atende às exigências de conformidade em constante evolução sem a necessidade de trocar de plataforma. E como os dados dos clientes nunca saem de um limite definido e auditável, os MSPs podem oferecer garantias concretas de soberania de dados aos clientes em setores regulamentados.

O Evo menciona a conformidade com SOC 2 e publicou orientações sobre como MSPs podem usar a plataforma para dar suporte ao alinhamento com CMMC. A simplicidade operacional da plataforma torna sua implantação prática em ambientes com menor maturidade, nos quais os custos associados à conformidade podem ser um obstáculo à adoção.

Com base nas informações disponíveis ao público, o Evo não tem certificações FedRAMP, GovRAMP, FIPS 140-3 nem ISO 27001. MSPs com clientes sujeitos a regulamentação, especialmente aqueles que atuam nas áreas de contratos federais, saúde ou serviços financeiros, perceberão que a cobertura de conformidade do Evo não atende às suas exigências.

Cobertura de sistema operacional e ambiente

O Keeper aplica um modelo consistente de política de privilégios em endpoints Windows, macOS e Linux, ao mesmo tempo que estende essa governança a servidores, contas em nuvem, bancos de dados e aplicativos SaaS. O mesmo cofre, console de administração e trilha de auditoria oferecem suporte ao gerenciamento de credenciais e à rotação automática em ambientes locais, híbridos e na nuvem, sem a necessidade de ferramentas separadas para cada camada.

Para MSPs que gerenciam sistemas operacionais mistos ou ambientes de clientes que priorizam a nuvem, essa consistência reduz a complexidade operacional. Não existe um conjunto de ferramentas separado para macOS e Windows, nenhuma estrutura de política distinta para Linux e nenhuma lacuna entre os controles de endpoint e a governança de infraestrutura.

O End User Elevation do Evo é centrado no Windows Secure Desktop e no modelo de Controle de Conta de Usuário (UAC) do Windows. Em ambientes SMB baseados no Windows, esse foco pode tornar a implantação mais simples e alinhar-se bem aos fluxos de trabalho existentes dos técnicos.

Organizações com endpoints macOS ou Linux, ou necessidades mais amplas de governança de acesso em servidores e na nuvem, podem precisar de ferramentas além do Evo. Essa lacuna adiciona complexidade operacional para MSPs que gerenciam ambientes com sistemas operacionais mistos.

Detecção de ameaças com IA

O KeeperAI é integrado nativamente ao KeeperPAM para oferecer monitoramento e análise em tempo real de sessões privilegiadas, incluindo atividade de teclas pressionadas e execução de comandos. Ao identificar comportamentos de risco em tempo real, o KeeperAI ajuda as equipes de segurança a detectar e responder a ameaças mais rapidamente, incluindo o encerramento automático de sessões com base em políticas.

Compilado em uma estrutura de IA soberana, o KeeperAI oferece suporte a grandes modelos de linguagem tanto no local quanto na nuvem (OpenAI, Azure OpenAI, Google Vertex AI, Anthropic), mantendo o controle sobre os dados.

O Evo aplica IA ao processo de aprovação de elevação gerando uma pontuação de risco e um resumo contextual para cada solicitação. Isso oferece aos técnicos uma visão adicional sobre o aplicativo, o usuário e o comportamento histórico associado à solicitação, ajudando a agilizar as decisões de aprovação e a contribuir para a criação de regras ao longo do tempo.

Suas capacidades de IA estão centradas na análise de pré-aprovação. Elas têm como objetivo melhorar a tomada de decisão sobre elevação, em vez de fornecer monitoramento em tempo real ou uma resposta automatizada durante uma sessão privilegiada ativa.

Arquitetura multilocatária e escalabilidade para MSP

A arquitetura do KeeperMSP é construída em torno de ambientes de empresa gerenciada totalmente isolados, com controle centralizado por meio de um único console de administração. Os MSPs podem oferecer suporte a vários níveis de produtos, habilitar a administração cogerenciada, delegar acesso com escopo definido para as equipes de TI dos clientes e impor políticas específicas para cada locatário sem sobreposição de configurações. O Controle de Acesso Baseado em Funções (RBAC) granular ajuda a controlar o que cada técnico pode acessar e gerenciar, tanto no ambiente do MSP quanto nas contas individuais dos clientes.

Com APIs REST, integrações SIEM, acesso via CLI e provisionamento SCIM, o Keeper se adapta aos fluxos de trabalho existentes de automação e prestação de serviços dos MSPs. Isso oferece aos MSPs uma base escalável para gerenciar ambientes multilocatários, integrar-se a ferramentas operacionais e automatizar a integração e a administração entre os clientes.

O painel multilocatário do Evo foi projetado para oferecer suporte a fluxos de trabalho comuns de MSP, particularmente em ambientes de PMEs. Um único agente, um painel centralizado e um aplicativo móvel podem simplificar a integração de técnicos, tornar a implantação do cliente mais direta e ajudar a reduzir o esforço administrativo diário. Fluxos de trabalho de aprovação baseados em dispositivos móveis também podem ser úteis para técnicos que precisam responder a solicitações de elevação de privilégios enquanto trabalham remotamente ou no local.

Para MSPs com requisitos mais complexos de automação ou governança, a plataforma oferece menos flexibilidade do que soluções desenvolvidas para uma orquestração mais ampla em escala corporativa. O mecanismo de regras do Evo é capaz de atender a diversos casos de uso de automação de elevação, mas as organizações que gerenciam carteiras de clientes maiores ou fluxos de trabalho multilocatários mais avançados podem precisar, com o tempo, de maior extensibilidade e controles administrativos adicionais.

Keeper x Evo Security: avaliações e classificações de usuários

Keeper = Super seguro
Evo Security
iOS App Store

iOS App Store

Aplicativo da Microsoft Store

Aplicativo da Microsoft Store

Nenhum aplicativo dedicado

Extensão do Chrome

Extensão do Chrome

Nenhum aplicativo dedicado

Android

Android

Aviso: a Evo Security atualmente oferece o aplicativo Evo Authenticator na App Store do iOS e na Google Play Store. As avaliações e classificações nessas lojas refletem a experiência específica no aplicativo Evo Authenticator e podem não representar a plataforma mais ampla, os recursos ou a experiência geral do usuário da Evo Security.

Uma plataforma de segurança de identidade desenvolvida para MSPs

Perguntas frequentes

Como o KeeperPAM se compara ao Evo Security em termos de arquitetura de segurança?

O Keeper foi construído sobre uma verdadeira arquitetura de conhecimento zero e confiança zero. Toda a criptografia é realizada no lado do cliente antes que os dados cheguem aos servidores do Keeper. O Keeper não tem capacidade para acessar os dados, as credenciais ou os segredos no cofre do cliente, e ninguém mais tem. Cada registro é protegido por uma chave AES-256 exclusiva, gerada localmente no dispositivo do usuário. O Keeper implementou criptografia resistente a ataques quânticos usando mecanismos híbridos de encapsulamento de chave (KEM) Kyber e tem validação FIPS 140-3 para seu módulo criptográfico.

Com base na documentação disponível ao público, o Evo Security não emprega um modelo de criptografia de conhecimento zero, criptografia validada pelo FIPS 140-3 nem padrões de criptografia resistentes à computação quântica. O modelo de segurança do Evo é construído em torno da proteção do próprio fluxo de trabalho de elevação, particularmente por meio da imposição do Windows Secure Desktop, em vez de fornecer garantia criptográfica para credenciais e segredos armazenados.

O Keeper oferece suporte a MSPs que atualmente utilizam o Evo Security?

Sim, a arquitetura do KeeperMSP utiliza ambientes de empresa gerenciada totalmente isolados que refletem como os MSPs já pensam sobre a separação de clientes. Os MSPs que migram do Evo podem implementar o gerenciamento de privilégios de endpoint do Keeper para replicar e estender os recursos de fluxo de trabalho de elevação do Evo e, em seguida, adicionar o gerenciamento de credenciais, o gerenciamento de segredos e a gravação de sessão privilegiada conforme necessário, seja imediatamente ou à medida que os clientes se expandem.

O Keeper é implantado por meio de um gateway leve e em contêiner, que opera apenas para tráfego de saída e não requer alterações no firewall para tráfego de entrada nem servidores dedicados. A maioria das organizações fica operacional em um dia. A equipe do Keeper oferece suporte a migrações e pode adaptar a abordagem de implantação para MSPs que gerenciam grandes portfólios de clientes.

Como o Keeper lida com gravação de sessão e trilhas de auditoria em comparação com o Evo Security?

O Keeper registra sessões privilegiadas de ponta a ponta com registro de pressionamento de teclas, gravação da sessão em vídeo e trilhas de auditoria imutáveis. O KeeperAI monitora sessões em tempo real e encerra automaticamente o acesso quando um comportamento suspeito é detectado. Os dados de auditoria estão prontos para SIEM com integrações nativas ao CrowdStrike Falcon, Microsoft Sentinel, Google Security Operations e Splunk, e podem ser compartilhados diretamente com clientes como evidência em disputas ou revisões regulatórias.

O registro de auditoria do Evo captura metadados de eventos de elevação, incluindo o aplicativo, o usuário, a pontuação de risco por IA e a decisão do técnico. Esse log é útil para o gerenciamento de help desk e para fins básicos de auditoria, mas não registra o que aconteceu durante a sessão elevada. Para MSPs cujos clientes enfrentam auditorias de conformidade ou revisões de segurança que solicitam um relatório completo da atividade privilegiada, a análise forense de sessão do Keeper fornece a resposta que os metadados do Evo não conseguem proporcionar.

Retirar consentimento para cookiesValorizamos sua privacidade

Usamos cookies em nosso site para oferecer a melhor experiência de navegação, exibir anúncios personalizados sobre nossos produtos e conteúdo e analisar o tráfego do site. Para saber mais, consulte nossa Política de privacidade.

Registre-se para uma avaliação gratuita

Compre agora