Соответствие требованиям: NIST 800-171

Обеспечьте соответствие NIST 800-171 с Keeper

Защитите контролируемую несекретную информацию (CUI) с помощью шифрования с нулевым разглашением, контроля доступа с приоритетом идентификации и проверяемого соответствия требованиям NIST SP 800-171.

Нужна помощь с NIST 800-171?

загрузка... загрузка...
Что такое NIST 800-171?

Что такое NIST 800-171?

NIST SP 800-171 определяет требования безопасности для защиты контролируемой неклассифицированной информации (CUI) в нефедеральных системах, используемых организациями, которые поддерживают операции правительства США.

В стандарте описаны базовые меры контроля, такие как управление доступом, аутентификация, аудит, реагирование на инциденты и шифрование, для снижения киберрисков и предотвращения несанкционированного доступа к конфиденциальной информации. Приводя свою деятельность в соответствие со стандартом NIST 800-171, организации могут лучше защитить контролируемую несекретную информацию (CUI), укрепить общую систему безопасности и выполнить требования федеральных контрактов и нормативного соответствия.

Как Keeper помогает с обеспечением соответствия требованиям NIST 800-171?

Контроль доступа с нулевым доверием для NIST 800-171

Keeper помогает организациям поддерживать соответствие требованиям NIST 800-171, предоставляя платформу безопасности с нулевым доверием и приоритетом идентификации, которая защищает контролируемую несекретную информацию (CUI) с помощью надежного контроля доступа, аутентификации, шифрования и аудита. Keeper обеспечивает соблюдение принципа наименьших привилегий и разделения обязанностей с помощью ролевого управления доступом (RBAC), централизованного управления политиками и контроля привилегированного доступа, гарантируя, что только авторизованные пользователи могут получить доступ к конфиденциальным учетным данным и секретам, используемым для защиты или доступа к CUI.

Сквозное шифрование и проверяемый доступ

Все данные, хранящиеся в хранилищах Keeper, защищены сквозным шифрованием с нулевым разглашением с использованием криптографии, соответствующей отраслевым стандартам, что гарантирует шифрование данных хранилища как при хранении, так и при передаче. Keeper интегрируется с корпоративными поставщиками идентификационных данных для поддержки многофакторной аутентификации (MFA), аутентификации, устойчивой к атакам повторного воспроизведения, и централизованного управления жизненным циклом идентификационных данных. Комплексное ведение журналов аудита, контроль сеансов и оповещения о безопасности в режиме реального времени обеспечивают подотчетность, отслеживаемость и мониторинг в соответствии с требованиями NIST 800-171, в то время как облачная архитектура Keeper помогает уменьшить поверхность атаки и упрощает безопасный удаленный доступ без использования традиционных сетевых периметров.

Функции Keeper для NIST 800-171

Контроль доступа
Название элемента управления
ID
Возможность Keeper
Управление транзакциями и функциями
3.1.2
Контроль доступа на основе ролей (RBAC) в Keeper ограничивает доступ к учетным данным CUI и секретам в зависимости от роли, общей папки и административных полномочий. Такие действия, как предоставление общего доступа, экспорт или изменение секретов, регулируются посредством применения политик.
Разделение обязанностей
3.1.4
Keeper поддерживает разделение административных ролей, благодаря чему администраторы безопасности могут управлять пользователями и политиками без доступа к содержимому хранилищ или зашифрованным данным.
Принцип наименьших привилегий
3.1.5
Keeper обеспечивает соблюдение принципа наименьших привилегий, предоставляя пользователям доступ только к необходимым элементам хранилища и папкам с помощью средств детального управления правами доступа.
Использование непривилегированных учетных записей
3.1.6
Keeper предоставляет стандартным учетным записям пользователей обычный доступ и ограничивает доступ к расширенным административным функциям только для привилегированных ролей, назначенных через RBAC.
Привилегированные функции
3.1.7
Keeper ограничивает доступ к привилегированным функциям, таким как применение политик, назначение ролей и администрирование хранилища, только для авторизованных пользователей с ролями администраторов.
Завершение сеанса
3.1.11
Keeper автоматически завершает сеансы по истечении настраиваемого времени бездействия и требует повторной аутентификации по истечении срока действия сеанса.
Управление удаленным доступом
3.1.12
Keeper обеспечивает безопасный удаленный доступ к учетным данным и секретам без раскрытия паролей, используя проверку личности и авторизацию на основе политик.
Конфиденциальность удаленного доступа
3.1.13
Keeper защищает удаленный доступ с помощью сквозного шифрования, гарантируя, что учетные данные и секреты никогда не передаются и не хранятся в открытом виде.
Маршрутизация удаленного доступа
3.1.14
Keeper устраняет зависимость от маршрутизации на основе VPN, обеспечивая доступ через извлечение из зашифрованного хранилища, что сокращает пути несанкционированного доступа.
Привилегированный удаленный доступ
3.1.15
KeeperPAM обеспечивает доступ «точно в срок», утверждения и автоматическую ротацию учетных данных для привилегированных аккаунтов.
Аудит и ответственность
Название элемента управления
ID
Возможность Keeper
Аудит системы
3.3.1
Keeper создает подробные, неизменяемые журналы аудита событий аутентификации, доступа к хранилищу, активности сеансов, обмена данными и административных действий.
Подотчетность пользователей
3.3.2
Все действия в Keeper однозначно привязываются к конкретным пользователям, что обеспечивает полную подотчетность при доступе к CUI.
Корреляция данных аудита
3.3.5
Журналы аудита Keeper можно экспортировать или интегрировать с платформами SIEM для сопоставления событий в различных корпоративных инструментах безопасности.
Предварительная обработка и отчетность
3.3.6
Keeper поддерживает фильтрацию, поиск и создание отчетов по журналам аудита для содействия в расследовании инцидентов и подготовке отчетности о соблюдении нормативных требований.
Управление конфигурацией (CM)
Название элемента управления
ID
Возможность Keeper
Применение конфигурации безопасности
3.4.2
Keeper обеспечивает соблюдение централизованных политик безопасности, таких как требования к MFA, сложность паролей и ограничения совместного доступа, во всей организации.
Ограничения доступа для внесения изменений
3.4.5
Только авторизованные администраторы могут изменять конфигурации, политики или интеграции Keeper, при этом все изменения регистрируются в журнале.
Минимальная функциональность
3.4.6
Keeper ограничивает функциональность управлением учетными данными и секретами и позволяет администраторам отключать ненужные функции с помощью элементов управления политиками.
Политика выполнения приложений
3.4.8
Keeper интегрируется с одобренными приложениями через API и SDK, ограничивая использование секретов авторизованными системами и рабочими процессами, определенными администраторами.
Идентификация и аутентификация (IA)
Название элемента управления
ID
Возможность Keeper
Идентификация [данные CUI]
3.5.1
Keeper обеспечивает уникальную идентификацию пользователей с помощью индивидуальных учетных записей Keeper Vault, интегрированных с корпоративными поставщиками удостоверений (SSO) и обязательной многофакторной аутентификацией (MFA), что позволяет отслеживать и проверять любой доступ к CUI. Каждое событие доступа привязано к подтвержденной личности пользователя, что сокращает использование общих учетных данных и повышает уровень подотчетности.
Аутентификация
3.5.2
Keeper обеспечивает надежную аутентификацию с помощью интеграции SSO, формирования криптографических ключей и контроля доступа на основе политик.
Многофакторная аутентификация
3.5.3
Keeper поддерживает многофакторную аутентификацию (MFA) с использованием TOTP, push-уведомлений, аппаратных ключей безопасности (FIDO2) и MFA, принудительно активируемой через SSO.
Аутентификация, устойчивая к атакам повторением
3.5.4
Keeper использует зашифрованную аутентификацию по схеме запрос-ответ и временные токены сеанса, устойчивые к атакам повторением.
Сложность пароля
3.5.7
Keeper обеспечивает соблюдение настраиваемых политик сложности паролей и включает встроенный генератор паролей и парольных фраз.
Повторное использование паролей
3.5.8
Keeper сокращает использование повторных паролей за счет обеспечения прозрачности, обнаружения повторного использования и создания отчетов по корпоративным хранилищам.
Временные пароли
3.5.9
Keeper поддерживает доступ с ограничением по времени посредством контролируемого совместного использования и привилегированного доступа «точно в срок».
Криптографически защищенные пароли
3.5.10
Все пароли и секреты шифруются с использованием криптографии с нулевым разглашением на стороне клиента перед хранением или передачей.
Скрытая обратная связь
3.5.11
Keeper скрывает конфиденциальные данные аутентификации и предотвращает раскрытие паролей на экране или в журналах.
Защита систем и коммуникаций (SC)
Название элемента управления
ID
Возможность Keeper
Защита границ
3.13.1
Keeper обеспечивает контроль доступа на основе проверки личности по принципу нулевого доверия вместо использования традиционных границ сети.
Управление общими ресурсами
3.13.4
Keeper ограничивает доступ к общим хранилищам и папкам для явно авторизованных пользователей и ролей.
Сетевое взаимодействие по исключению
3.13.6
Keeper требует явной авторизации для каждого запроса доступа и не допускает доверия к сети по умолчанию.
Данные при передаче
3.13.8
Keeper шифрует все данные при передаче с использованием TLS 1.2+ и надежных наборов шифров.
Завершение соединений
3.13.9
Keeper автоматически завершает сеансы при выходе из системы, бездействии или нарушении политики.
Управление ключами
3.13.10
Ключи шифрования генерируются и управляются на стороне клиента, что гарантирует, что Keeper не имеет доступа к ключам клиентов.
Шифрование CUI
3.13.11
Keeper шифрует данные хранилища, включая учетные данные, используемые для доступа к CUI, с помощью AES-256 и криптографии на эллиптических кривых.
Данные при хранении
3.13.16
Все данные в хранилище зашифрованы без хранения в открытом виде.
Целостность системы и информации (SI)
Название элемента управления
ID
Возможность Keeper
Уведомления и рекомендации по безопасности
3.14.3
Keeper предоставляет оповещения о событиях безопасности, таких как скомпрометированные учётные данные, слабые пароли и привилегированные сеансы высокого риска.
Мониторинг сообщений на предмет атак
3.14.6
Keeper отслеживает скомпрометированные учетные данные с помощью мониторинга даркнета.
Выявление несанкционированного использования
3.14.7
Keeper обнаруживает и регистрирует аномальные попытки доступа и несанкционированную активность в среде хранилища.
Оценка рисков (RA)
Название элемента управления
ID
Возможность Keeper
Расширенная идентификация рисков
3.11.3e
Keeper выявляет сложные риски, обнаруживая случаи компрометации учётных данных, аномального поведения при доступе, а также признаки компрометации с помощью мониторинга и оповещений.

Будьте готовы к обеспечению соответствия требованиям NIST 800-171

Защитите свои данные и упростите соответствие с Keeper

Отказаться от согласия с использованием cookie-файловМы ценим вашу конфиденциальность

Мы используем файлы cookie на нашем веб-сайте, чтобы предоставить вам наилучшие возможности при просмотре веб-страниц, предоставлять персонализированную рекламу наших продуктов и контента, а также анализировать трафик веб-сайта. Чтобы узнать больше, ознакомьтесь с нашей Политикой конфиденциальности.

Подпишитесь на бесплатный пробный период

Купить сейчас