Характеристика: TCP Tunneling

Безопасное TCP-туннелирование для беспрепятственного доступа к инфраструктуре

Подключайтесь к внутренней инфраструктуре, включая базы данных, серверы и другие приложения, работающие по протоколу TCP, без раскрытия учетных данных и внесения изменений в сеть.

Интерфейс Keeper отображает ресурсы инфраструктуры с возможностью запуска защищенных TCP-туннелей, обеспечивающих зашифрованный доступ к базам данных и серверам без прямого доступа к сети.

Как работает TCP-туннелирование в Keeper

Инициировать туннель из записи PAM в приложении Keeper Desktop

Клиент Keeper Desktop открывает локальный порт на вашем компьютере

Весь трафик, отправленный на порт, безопасно передается через зашифрованный туннель на Keeper Gateway

Keeper Gateway перенаправляет трафик на целевой IP:порт, определенный в записи PAM

Вы подключаетесь к системе с помощью любого родного приложения через ваш локальный хост и порт

Безопасный доступ стал проще

Мгновенное создание зашифрованных туннелей

Создавайте защищенные TCP-туннели с сквозным шифрованием одним нажатием кнопки, без необходимости ручной настройки, написания скриптов или корректировки сети. Доступ к инфраструктуре мгновенный, контролируемый и беспрепятственный.

Интерфейс Keeper отображает активный защищенный туннель к производственной базе данных MySQL с указанием локальных портов и данных подключения для зашифрованного удаленного доступа.

Бесшовная интеграция с вашими предпочитаемыми инструментами

Подключайтесь, используя проверенные приложения, такие как MySQL Workbench, pgAdmin, DBeaver, SQL Server Management Studio, PuTTY и другие, без изменения существующих рабочих процессов и нарушения стандартов безопасности.

Применять доступ по принципу нулевого доверия изначально

Каждая сессия защищена архитектурой Keeper, основанной на принципе нулевого доверия и нулевого знания. Учетные данные никогда не раскрываются конечному пользователю, а доступ постоянно проверяется.

Экран настроек KeeperPAM для конфигурации доступа «точно в срок» (Just-in-Time, или JIT) к базе данных MySQL с опциями создания временных учетных записей, повышения привилегий и RBAC.

Предоставляйте доступ только тогда, когда это необходимо

Обеспечьте доступ к критически важным системам «точно в срок» (JIT) с точным контролем времени и политик. Сессии автоматически завершаются, устраняя постоянные привилегии и уменьшая поверхность атаки.

Упростите доступ к базе данных с помощью прокси-сервера KeeperDB

KeeperDB Proxy автоматически внедряет временные или статические секреты в туннели базы данных через Keeper Gateway, обеспечивая пользователям беспрепятственный доступ со встроенной функцией записи сессий и логирования запросов.

Интерфейс Keeper отображает активный защищенный туннель к базе данных с локальным сопоставлением портов, данными о подключении и статусом прокси, обеспечивая зашифрованный доступ к производственной базе данных через KeeperDB.
На странице настроек внешнего логирования Keeper отображаются интеграции с платформами SIEM и системами мониторинга безопасности, включая Amazon S3 Bucket, CrowdStrike Falcon Next-Gen, Cortex XSIAM, Datadog, Devo, Elastic, Google Security Operations, IBM QRadar SIEM и LogRhythm.

Обеспечьте полный контроль над каждой сессией

Подробная телеметрия и журналы аудита для каждой привилегированной сессии. Keeper интегрируется с платформами SIEM для обеспечения соответствия нормативным требованиям, готовности к проведению криминалистического анализа и видимости в режиме реального времени.

Почему стоит выбрать KeeperPAM для безопасного TCP-туннелирования?

Снизьте сложность VPN

Нет необходимости в VPN, бастионных хостах или открытых портах. Туннели подключаются через исходящие HTTPS- и WebRTC-соединения, что снижает затраты на обслуживание инфраструктуры и риски.

Укрепляйте безопасность

Все учетные данные остаются зашифрованными и изолированными в хранилище Keeper Vault. Привилегированный доступ является временным, подлежит аудиту и управляется политикой.

Ускорьте работу в гибридных и мультиоблачных средах

Туннели работают через AWS, Azure, GCP, локальные серверы и гибридные сети. KeeperPAM стандартизирует доступ ко всей вашей инфраструктуре.

Вопросы и ответы

Какие инструменты поддерживаются?

Поддерживается любое локальное приложение, подключаемое через TCP. Популярные примеры включают клиенты базы данных, SSH-клиенты и отладчики приложений.

Требуется ли установка?

Да, Keeper Gateway должен быть установлен в сети, где находятся целевые системы. Для установки клиента не требуется ничего, кроме приложения Keeper Desktop.

Как обеспечивается безопасность тоннелей?

Все туннели зашифрованы сквозным шифрованием с использованием архитектуры нулевого разглашения Keeper. Учетные данные никогда не раскрываются, а подключения ограничиваются в соответствии с политикой.

Можно ли использовать туннелирование, не раскрывая учетные данные?

Да, при использовании туннелирования Keeper пользователи никогда не получают прямого доступа к учетным данным. Доступ предоставляется безопасно через инфраструктуру Keeper без раскрытия учетных данных на конечной точке.

Записывается ли активность во время сессии?

Да, вся активность в туннеле регистрируется. KeeperPAM поддерживает детальную телеметрию сессий и интегрируется с платформами SIEM.

Отказаться от согласия с использованием cookie-файловМы ценим вашу конфиденциальность

Мы используем файлы cookie на нашем веб-сайте, чтобы предоставить вам наилучшие возможности при просмотре веб-страниц, предоставлять персонализированную рекламу наших продуктов и контента, а также анализировать трафик веб-сайта. Чтобы узнать больше, ознакомьтесь с нашей Политикой конфиденциальности.

Подпишитесь на бесплатный пробный период

Купить сейчас