Управление привилегированным доступом

Современная платформа PAM с поддержкой ИИ для обеспечения безопасности и управления доступом к критически важной инфраструктуре и конечным устройствам

Проверяйте подлинность и авторизуйте каждого пользователя и устройство на предприятии с помощью мониторинга, отслеживания угроз и отчетности.

Авторизация FedRAMP High Authorization
Авторизация FedRAMP High Authorization
Интерфейс KeeperPAM, отображающий туннелированное SSH-подключение к Linux App Server. Правая панель сведений отображает тип протокола, продолжительность активной сессии, привязку локального порта, административные учетные данные и статус шлюза, что подчеркивает безопасный just-in-time доступ с мониторингом в режиме реального времени.
KeeperPAM Icon

Современная инфраструктура требует современного решения PAM

KeeperPAM защищает критически важные ресурсы, включая серверы, веб-приложения, базы данных и рабочие нагрузки, а также управляет ими. KeeperPAM, облачная платформа с нулевым разглашением, сочетает в себе корпоративное управление паролями, управление секретами, управление подключениями, доступ к сети с нулевым доверием и удаленную изоляцию браузера в одном простом в использовании интерфейсе.

Достижение нулевого доверия еще никогда не было таким простым

Табличное представление активности заданий в KeeperPAM, в котором отображаются идентификаторы заданий, связанные шлюзы, такие как My Infrastructure, AWS, QA Environment, и статусы заданий, указывающие, выполняется ли задание в данный момент или уже завершено.

Обнаружьте каждую привилегированную учетную запись и актив

Keeper Discovery предоставляет командам DevOps, IT-безопасности и разработчикам программного обеспечения централизованную видимость всех привилегированных учетных записей и ИТ-активов в локальной инфраструктуре, а также в средах AWS, Azure и GCP.

Развернув Keeper Gateway, организации могут автоматически обнаруживать и каталогизировать машины, базы данных, каталоги, учетные записи и учетные данные, импортируя их в хранилище Keeper как управляемые ресурсы.

Безопасный доступ ко всем ресурсам и учетным записям

Хранилище Keeper Vault защищает всех пользователей в организации, обеспечивая полный охват. Доступ обеспечивается с помощью единых политик, а KeeperPAM интегрируется со всеми поставщиками идентификационных данных (IdP) и сетевой инфраструктурой.

Благодаря архитектуре с нулевым разглашением и нулевым доверием подключения и туннели, созданные из Keeper к целевой инфраструктуре, защищены сквозным шифрованием. Организации государственного сектора могут защитить среду операционных технологий (OT), чтобы соответствовать строгим требованиям CISA.

Табличное представление активности заданий в KeeperPAM, в котором отображаются идентификаторы заданий, связанные шлюзы, такие как My Infrastructure, AWS, QA Environment, и статусы заданий, указывающие, выполняется ли задание в данный момент или уже завершено.
Интерфейс Keeper Vault с раскрытой папкой Infrastructure Access, содержащей 936 записей, распределенных по подпапкам AWS Tokyo, Azure US-EAST1, Service Accounts, Financial Systems, и другие внутренние инструменты поддержки, что позволяет упорядочить учетные данные с повышенными привилегиями по средам.

Быстрые и оперативные сеансы

Специалисты Keeper являются первоначальными создателями Apache Guacamole и экспертами по протоколам удаленных сеансов на основе браузера, включая SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server и другие.

KeeperPAM использует службу шлюза с нулевым доверием для доступа к каждой среде. Обновления брандмауэра или изменения в системе входа не требуются, что обеспечивает плавный и безопасный доступ без лишних сложностей.

Обеспечьте JIT-доступ без раскрытия учетных данных

Благодаря возможностям удаленных сеансов Keeper пользователь никогда не имеет доступа к учетным данным или ключам SSH.

Доступ к ресурсу может быть ограничен по времени, а учетные данные автоматически меняются после отзыва доступа. KeeperPAM поддерживает временное предоставление учетных записей и динамическое повышение ролей или групп для обеспечения доступа "точно в срок" без постоянных привилегий. Пользователи также могут подключаться, используя свои личные учетные данные, получать временные учетные данные с ротацией после сессии или получать доступ к ресурсам через шаблоны подключений, и все это с помощью собственных инструментов.

Список активных сессий привилегированного доступа в Keeper, отображающий подключенные ресурсы, включая Linux-сервер через SSH, базы данных MySQL и PostgreSQL, а также Windows Domain Controller через RDP, с указанием продолжительности каждой сессии и возможностью завершения доступа.
Панель настроек Access Expiration в Keeper, отображающая выбранный срок действия доступа на 1 неделю с окончанием доступа 21 января 2025 г. в 12:00, а также активный флажок уведомления владельца записи по электронной почте по истечении срока доступа.

Предотвращайте угрозы в режиме реального времени с KeeperAI

KeeperAI обеспечивает мониторинг и обнаружение угроз в привилегированных сеансах в режиме реального времени с помощью ИИ, автоматически анализируя действия пользователей, выявляя риски и завершая сеансы при обнаружении подозрительной активности.

Команды безопасности получают мгновенный доступ к информации об инсайдерских угрозах, устраняют необходимость ручного просмотра журналов сеансов и уменьшают количество ложных срабатываний — и все это в рамках архитектуры Keeper с нулевым разглашением.

Интегрируется с ведущими решениями IGA

Keeper легко интегрируется с поставщиками услуг управления идентификацией и администрирования (IGA), такими как Microsoft, ConductorOne, SailPoint и Saviynt.

Экран настроек обнаружения угроз KeeperAI, отображающий политики завершения сессий на основе оценки рисков. Для критического, высокого и среднего уровней риска настроено автоматическое завершение сессий при их обнаружении, тогда как для низкого уровня риска политика завершения не применяется и отображается только индикация уровня риска. KeeperAI включен.
Выпадающее меню для выбора типа политики в интерфейсе KeeperPAM. Выбран параметр «Повышение привилегий», при котором отображаются дополнительные опции — «Принцип минимальных привилегий», «Доступ к файлам» и «Командная строка», определяющие уровни контроля над ролями пользователей, доступом к файлам и выполнением команд.

Укрепляет платформы и рабочие процессы CNAPP.

Keeper интегрируется и укрепляет решения Cloud-Native Application Protection Platform (CNAPP), такие как Wiz и Tenable, для автоматизации предоставления данных, повышения видимости в облачной инфраструктуре, обеспечения минимальных привилегий и поддержания безопасного доступа в облачных, локальных и гибридных средах.

Используйте все инструменты разработки на одной платформе

Используйте собственные клиенты SSH и инструменты управления базами данных, такие как PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio и pgAdmin, с дополнительным уровнем защиты.

Запустите туннель одним щелчком мыши и подключитесь к локальному хосту. Туннели защищены сквозным шифрованием, что обеспечивает сохранение архитектуры с нулевым доверием и безопасности с нулевым разглашением на протяжении всего сеанса.

Keeper Admin Console с открытой вкладкой Security Benchmarks, отображающей критические элементы и выполненные действия. К критическим элементам относятся устранение установки ненадежных расширений и развертывание на уровне всей организации. К завершенным элементам относятся обязательная активация двухфакторной аутентификации и настройка списка разрешенных IP-адресов, для каждого из которых доступны опции просмотра или устранения проблемы.
Интерфейс KeeperPAM, отображающий активный SSH-туннель к базе данных MySQL. Сессия активна в течение 1 минуты 23 секунд. Отображаются параметры локального сопоставления портов — имя хоста 127.0.0.1 и порт 50014, для каждого из которых доступны функции копирования в буфер обмена, а также ссылка Stop Tunnel для завершения туннеля.

Обеспечьте мультиоблачное управление

KeeperPAM централизует доступ в едином пользовательском интерфейсе для нескольких поставщиков облачных услуг, локальных рабочих нагрузок и клиентских сред.

Служба Keeper Gateway развернута в каждом регионе поставщика облачных услуг, что обеспечивает полный контроль над привилегиями заказчика.

Вкладка «Конфигурации» в KeeperPAM, отображающая список подключенных сред с указанием названия, платформы и времени последней активности. В списке представлены AWS-US-CENTRAL-1, Azure US-EAST-2, DomainController-Primary и партнерские интеграции через Google Cloud, при этом время последней активности варьируется от 13 минут до 2 дней назад.

Поддержка записи сеансов по нескольким протоколам

Удаленные сеансы позволяют записывать действия на экране и клавиатуре по всем протоколам, включая SSH, RDP, VNC, базы данных и сеансы веб-браузера.

Интерфейс журналов подключений в Keeper, отображающий список записей пользовательских сессий с адресами электронной почты, временными метками, длительностью сессий и возможностями воспроизведения. Одна активная сессия отмечена зеленым индикатором. Для остальных отображается зафиксированная длительность от 11 секунд до более чем 13 минут.

Обеспечьте защиту многофакторной аутентификацией в каждой системе

Установите уровень многофакторной аутентификации в облачной и локальной инфраструктуре, включая ресурсы, не поддерживаемые многофакторной аутентификацией.

Настройки двухфакторной аутентификации в Keeper, где показаны несколько активных методов, включая ключи безопасности FIDO2 с требованием PIN-кода, приложение-аутентификатор (TOTP) и смарт-часы KeeperDNA. Дополнительные опции, такие как Duo Security, текстовые сообщения и RSA SecurID, присутствуют в списке, но отключены.

Автоматизируйте ротацию паролей

Блокируйте учетные записи служб в локальной и облачной инфраструктуре.

Интерфейс KeeperPAM с замаскированным паролем и индикатором его надежности, а также настроенным автоматическим расписанием смены пароля ежедневно в 2:00 по центральному летнему времени. Последний раз пароль был обновлен 3 часа назад. Также отображается кнопка «Сменить сейчас» для немедленной смены пароля и параметры PAM Gateway, связанные с AZURE-PAM-Gateway.

Упростите работу разработчиков и одновременно оптимизируйте безопасность

Разработчики могут наконец повысить безопасность без ненужных сетевых конфигураций.

Создано для ваших команд

Контроль и мониторинг всех привилегированных учетных записей

KeeperPAM централизует доступ к системам и данным с помощью системы безопасности с нулевым доверием, применяя политики на основе ролей и многофакторную аутентификацию для всех ресурсов. Автоматизированная подготовка к работе SCIM обеспечивает защиту каждого пользователя в организации, а доступ JIT-доступ исключает постоянные привилегии.

  • Простота развертывания: Разверните Keeper через веб-браузер или приложение для настольных компьютеров и легко настройте автоматизированную подготовку к работе SCIM.
  • Полный контроль: Узнайте, кто что делает, где и с какими учетными данными. Регистрируйте все события на основных платформах SIEM и получайте телеметрию рисков в реальном времени.
  • Безопасные учетные данные: Защитите все учетные данные, как людей, так и устройств, и обеспечьте безопасный совместный доступ. Удаляйте незашифрованные учетные данные и ключи SSH с устройств конечных пользователей.
  • Используйте управление привилегированными сеансами: Предоставьте ограниченный по времени доступ к ресурсам без раскрытия учетных данных.
Фрагмент кода, демонстрирующий использование Keeper Secrets Manager в Python. Он показывает, как инициализировать SecretsManager с использованием локального файла конфигурации, получить конфиденциальные данные по их уникальному идентификатору и обратиться как к стандартному полю, например «пароль», так и к пользовательскому полю, такому как «ключ API».
Авторизация FedRAMP High Authorization
GovRAMP
SOC 2
HIPAA
ИСО 27001, 27017 и 27018
GDPR

Упростите аудит

Обеспечьте соблюдение многих стандартов соответствия нормативным требованиям, таких как FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 и HIPAA. KeeperPAM обеспечивает полный контроль благодаря подробным журналам, записи сеансов и автоматизированным отчетам, что предоставляет мгновенный доступ к любым данным, необходимым для аудита.

  • Запись и воспроизведение сеансов: Записывайте взаимодействия с экраном и клавиатурой в каждом удаленном сеансе. Записи шифруются и хранятся в облаке, а события можно регистрировать в любой системе SIEM.
  • Архитектура с нулевым разглашением: Благодаря сквозному шифрованию ваша организация полностью контролирует все сетевые коммуникации между устройством пользователя и целевыми серверами, веб-сайтами и приложениями.
  • Управление доступом на основе ролей: Применяйте тщательные политики доступа по ролям или командам, обеспечивая соответствие нормативным требованиям и снижая риски безопасности.
  • Предотвращение утечек данных: Такие действия, как скачивание, копирование/вставка и печать, можно ограничить с помощью политики.

Осуществляйте доступ к инфраструктуре и рабочим нагрузкам с помощью современных инструментов

KeeperPAM упрощает доступ к ресурсам благодаря удобным для разработчиков функциям, предназначенным для повышения производительности труда без необходимости открывать порты или создавать бастионные хосты. От API до наборов инструментов с открытым исходным кодом специалисты получают широкие возможности, необходимые для эффективной и безопасной работы.

  • Серверы: Получайте доступ к инфраструктуре одним щелчком мыши без необходимости управления ключами SSH или учетными данными RDP.
  • Базы данных: Пользовательский интерфейс Keeper позволяет запускать запросы или создавать туннели, а также использовать предпочитаемые инструменты подключения к базе данных, такие как MySQL Workbench.
  • Kubernetes: Мгновенно подключайтесь к контейнерам в любом кластере K8 для мониторинга или устранения неполадок.
  • DevOps: Выполняйте интеграцию с Terraform, платформами CI/CD или другими инструментами формирования сборок, чтобы предотвращать распространение секретов, удалять жестко закодированные учетные данные и контролировать использование секретов.
Осуществляйте доступ к инфраструктуре и рабочим нагрузкам с помощью современных инструментов

Платформа PAM нового поколения, созданная для мультиоблачных и распределенных рабочих сред

Управление паролями

Управление паролями

Защищайте пароли, ключи доступа и конфиденциальные данные и безопасно обменивайтесь ими в хранилище с нулевым разглашением с помощью управления доступом на основе ролей, аудита и отчетности.

Управление секретами

Управление секретами

Интегрируйте конвейеры CI/CD, инструменты DevOps, специализированное программное обеспечение и мультиоблачные среды в полностью управляемую платформу с нулевым разглашением с целью защиты секретов инфраструктуры и сокращения расползания секретов.

Управление сеансами

Управление сеансами

Обеспечьте безопасный доступ к критически важным системам без использования учётных данных, сохраняя полный контроль и прозрачность в привилегированных сессиях.

Удаленная изоляция браузера

Удаленная изоляция браузера

Защитите внутренние веб-приложения, облачные приложения и собственные устройства от вредоносных программ, предотвращайте утечки данных и контролируйте сеансы просмотра веб-страниц с помощью полного аудита, записи сеансов и автозаполнения паролей.

JIT-доступ

JIT-доступ

Устраните постоянные привилегии и включите JIT-доступ на устройствах Windows, Linux и macOS — с возможностью одобрения запросов и поддержкой MFA.

Консоль администратора и панель управления

Консоль администратора и панель управления

Упростите развертывание, инициализацию пользователей и применение политик через единый интерфейс администратора, который легко интегрируется с вашей системой идентификации.

Комплексный корпоративный охват и беспрепятственная интеграция со стеком технологий

Диаграмма уровней кибербезопасности KeeperPAM, показывающая интеграцию паролей, секретов, доступа, конечных устройств и средств контроля администратора.

KeeperPAM интегрируется с вашей инфраструктурой

Keeper быстро и легко интегрируется с имеющейся у вас инфраструктурой и стеком управления идентификацией и доступом (IAM), обеспечивая охват и контроль на уровне всего предприятия.

Вопросы и ответы

Как взимается плата за KeeperPAM?

Плата за Keeper взимается за каждого пользователя на ежегодной основе. Подробную информацию о пакете услуг и ценах смотрите на нашей странице с ценами.

В чем разница между Keeper Connection Manager и этим новым облачным продуктом PAM?

Предыдущий продукт Keeper Connection Manager представлял собой полностью локальное решение с автономным хостингом. Эта новая платформа KeeperPAM полностью основана на облачных технологиях и не требует от заказчика установки и хостинга каких-либо приложений. В этой новой модели заказчику требуется только установить облегченную службу Keeper Gateway в любой облачной или локальной среде. Для шлюза Keeper Gateway требуется только исходящее подключение к облаку Keeper Cloud через порт 443. Входящие подключения не требуются, что упрощает контроль доступа. Доступом к возможностям PAM можно управлять непосредственно в хранилище Keeper.

Как пользователи получают доступ к продукту PAM?

Заказчики просто входят в хранилище Keeper Vault из любого веб-браузера. Расширенные возможности, такие как туннелирование и агенты SSH, требуют собственного приложения Keeper Desktop. Keeper Desktop доступен для Windows, macOS и Linux.

Можно ли обнаруживать ресурсы с помощью ваших инструментов?

Да, Keeper Discovery идентифицирует привилегированные учетные записи, машины, базы данных и идентификационные данные в локальной среде, а также в AWS, Azure и GCP. Затем эти активы могут быть импортированы в Keeper Vault как управляемые ресурсы. Чтобы узнать больше, посетите нашу документацию Keeper Discovery.

Может ли Keeper управлять учетными записями служб и осуществлять их ротацию?

Да, Keeper Secrets Manager является компонентом KeeperPAM и обеспечивает автоматизированную ротацию паролей для любого типа учетной записи службы в локальных и облачных средах.

Можно ли использовать PAM с собственными инструментами?

Да, благодаря функции туннелирования Keeper любой предпочитаемый инструмент можно использовать для подключения к удаленной инфраструктуре с полным сквозным шифрованием через шлюз Keeper Gateway до любой целевой конечной точки.

Можно ли использовать KeeperPAM в качестве альтернативы браузеру Island?

Да, KeeperPAM не требует локальной установки и обеспечивает более качественную запись сеансов для упрощенного аудита и соответствия нормативным требованиям по сравнению с браузером Island. Полное сравнение смотрите здесь.

Купить сейчас