Управление транзакциями и функциями
3.1.2
Контроль доступа на основе ролей (RBAC) в Keeper ограничивает доступ к учетным данным CUI и секретам в зависимости от роли, общей папки и административных полномочий. Такие действия, как предоставление общего доступа, экспорт или изменение секретов, регулируются посредством применения политик.
Разделение обязанностей
3.1.4
Keeper поддерживает разделение административных ролей, благодаря чему администраторы безопасности могут управлять пользователями и политиками без доступа к содержимому хранилищ или зашифрованным данным.
Принцип наименьших привилегий
3.1.5
Keeper обеспечивает соблюдение принципа наименьших привилегий, предоставляя пользователям доступ только к необходимым элементам хранилища и папкам с помощью средств детального управления правами доступа.
Использование непривилегированных учетных записей
3.1.6
Keeper предоставляет стандартным учетным записям пользователей обычный доступ и ограничивает доступ к расширенным административным функциям только для привилегированных ролей, назначенных через RBAC.
Привилегированные функции
3.1.7
Keeper ограничивает доступ к привилегированным функциям, таким как применение политик, назначение ролей и администрирование хранилища, только для авторизованных пользователей с ролями администраторов.
Завершение сеанса
3.1.11
Keeper автоматически завершает сеансы по истечении настраиваемого времени бездействия и требует повторной аутентификации по истечении срока действия сеанса.
Управление удаленным доступом
3.1.12
Keeper обеспечивает безопасный удаленный доступ к учетным данным и секретам без раскрытия паролей, используя проверку личности и авторизацию на основе политик.
Конфиденциальность удаленного доступа
3.1.13
Keeper защищает удаленный доступ с помощью сквозного шифрования, гарантируя, что учетные данные и секреты никогда не передаются и не хранятся в открытом виде.
Маршрутизация удаленного доступа
3.1.14
Keeper устраняет зависимость от маршрутизации на основе VPN, обеспечивая доступ через извлечение из зашифрованного хранилища, что сокращает пути несанкционированного доступа.
Привилегированный удаленный доступ
3.1.15
KeeperPAM обеспечивает доступ «точно в срок», утверждения и автоматическую ротацию учетных данных для привилегированных аккаунтов.