Compliance: CMMC 2.0

Achieve CMMC 2.0 compliance with Keeper

Protect FCI and CUI with zero-knowledge security, identity-first access controls and auditable compliance aligned to CMMC Levels 1 and 2.

Talk to a Keeper CMMC Expert

载入中… 载入中…
What is CMMC 2.0?

What is CMMC 2.0?

Cybersecurity Maturity Model Certification 2.0 (CMMC 2.0) is the U.S. Department of Defense's framework for protecting Federal Contract Information (FCI) and Controlled Unclassified Information (CUI).

It standardizes cybersecurity requirements across the Defense Industrial Base (DIB) and ties compliance directly to contract eligibility, requiring contractors and subcontractors to demonstrate enforceable, auditable security controls.

Securing CMMC 2.0 Compliance

Zero-Trust Access Control for CMMC 2.0

Keeper enables CMMC 2.0 compliance by securing access to FCI and CUI through a zero-trust, identity-first model. Role-based Access Control (RBAC), least privilege and separation of duties enforce CMMC Level 1 and 2 requirements, while integrations with enterprise identity providers support centralized authentication and mandatory MFA. Session timeouts and privileged access controls ensure only authorized users access sensitive systems and credentials.

End-to-End Encryption and Auditable Access

Keeper supports CMMC 2.0 audit, encryption and monitoring requirements with zero-knowledge encryption, immutable audit logs and SIEM integrations for continuous monitoring. This reduces password exposure, enables just-in-time privileged access and provides visibility into credential risk to help organizations demonstrate enforceable CMMC controls.

Keeper features for CMMC 2.0

Access Controls
安全控制和职责
总体状态
评论
AC.L1-3.1.1授权访问控制 (CUI)
Supporting
Keeper 的 Enterprise Password Manage (EPM) 允许用户生成和存储用于支持用户身份验证的安全且唯一的密码。
AC.L2-3.1.11会话终止
Supporting
Keeper 可按时间段提供特定于平台的会话终止控制。EPM 还为自动填充密码等操作提供重新身份验证选项。
AC.L2-3.1.12控制远程访问
Primary
KCM 是一个远程访问网关,用于根据最低特权原则向用户授予对资源的访问权限。它可使用 RDP、HTTPS、SSH、VNC、Telnet、Kubernetes、MySQL、PostgreSQL 和 SQL 等连接协议。
AC.L2-3.1.13远程访问机密性
Primary
KCM 使用经 FIPS 140-3 验证的加密来确保远程访问的机密性。
AC.L2-3.1.14远程访问路由
Primary
KCM 是一个远程访问网关,可用作管理访问控制点。
AC.L2-3.1.15特权远程访问
Primary
KCM 可以限制用户对特定连接的访问,限制对 RDP 会话中特定应用的访问,并可通过在连接时自动运行 SSH 命令来限制访问。
Audit & Accountability
安全控制和职责
总体状态
评论
AU.L2-3.3.1系统审核
Supporting
Keeper 的高级报告和警报模块 (ARAM) 提供对管理员和用户活动的企业级审核和报告。
AU.L2-3.3.5审核关联
Supporting
Keeper 的 ARAM 可与 SIEM 解决方案无缝集成,实现长期存储和审核关联。
AU.L2-3.3.6减少和报告
Supporting
Keeper 的 ARAM 提供了针对 200 多种事件类型的筛选器。
Configuration Management
安全控制和职责
总体状态
评论
CM.L2-3.4.2安全配置强制执行
Supporting
EPM 提供了广泛的基于组的策略,用于控制 Keeper 的使用方式。
CM.L2-3.4.6最少功能
Supporting
KCM 可以将远程 RDP 会话限制在单个应用内,控制剪贴板行为,禁用打印功能等。
Identification and Authentication
安全控制和职责
总体状态
评论
IA.L2-3.5.3多步验证
Supporting
Keeper 支持多种 MFA 方法,包括 TOTP、RSA SecureID、Duo Security、FIDO2 安全密钥、Windows Hello 和移动设备生物识别身份验证。它还要求在使用新设备访问帐户时进行额外的批准。
IA.L2-3.5.4防重放身份验证
Primary
KSM 通过加密的 TLS 隧道传输机密信息。这些机密信息由用户设备解密。
IA.L2-3.5.7密码复杂度
Primary
EPM 提供可自定义的密码复杂度设置选项,可以针对主密码以及为特定的域名和 IP 地址生成的密码进行设置。安全审核报告可显示组织中密码的强度和弱点统计信息。
IA.L2-3.5.8密码重用
Primary
EPM 使组织能够通过为每个帐户生成唯一的密码来消除密码重用问题。安全审核报告可显示密码重用统计信息。
IA.L2-3.5.9临时密码
Supporting
EPM 允许通过转移密码记录的所有权或单次共享来安全共享临时凭据。
IA.L2-3.5.10受加密保护的密码
Primary
EPM 使用经 FIPS 140-3 验证的加密来安全地存储和传输密码。
IA.L2-3.5.11模糊反馈
Supporting
EPM 可遮蔽密码和其他敏感信息。Keeper 还可以创建自定义记录类型,并对每个自定义字段进行遮蔽设置。
System & Communications Protection (SC)
安全控制和职责
总体状态
评论
SC.L2-3.13.6网络通信的异常处理
Supporting
启用 IP 地址允许列表可以限制网络访问。
SC.L2-3.13.8Data In Transit
Primary
EPM 使用经过 FIPS 140-3 验证的零知识加密来加密传输中的任何 CUI,并已获得高影响级别的 FedRAMP 认证。
SC.L2-3.13.9连接终止
Primary
KCM 会话超时设置可根据需要进行配置。
SC.L2-3.13.10密钥管理
Supporting
KSM 使用经 FIPS 140-3 验证的零知识加密来安全地存储和传输 SSH 密钥、API 密钥、加密密钥、密码等机密信息。KSM 还可以自动轮换机密。
SC.L2-3.13.11CUI 加密
Primary
EPM 使用其经 FIPS 140-3 验证的零知识加密来加密任何 CUI,并已获得 FedRAMP 高影响级别的认证。
SC.L2-3.13.16Data At Rest
Primary
EPM 使用经 FIPS 140-3 验证的零知识加密来加密系统中静态存储的任何 CUI,并已获得 FedRAMP 高影响级别的认证。
System & Information Integrity (SI)
安全控制和职责
总体状态
评论
SI.L2-3.14.3安全警报和建议
Supporting
Keeper 的 BreachWatch 可监视密码是否存在泄露迹象,并在有任何密码受到泄露影响时提醒用户或管理员。
SI.L2-3.14.7识别未经授权的使用
Supporting
Keeper 的 ARAM 允许基于 200 多种事件类型创建警报。EPM 的合规报告模块提供额外的报告功能,用于识别密码的未经授权共享或使用。

Be ready for CMMC 2.0 assessments

Secure your data and simplify compliance with Keeper

注册免费试用

立即购买