
什么是 NIST 800-171?
NIST SP 800-171 规定了支持美国政府运营的组织所使用的非联邦系统中保护受控非密信息 (CUI) 的安全要求。
该标准规定了一系列基础安全控制措施,包括访问控制、身份验证、审计、事件响应和加密,以降低网络风险并防止未经授权访问敏感信息。遵循 NIST 800-171 要求,组织可更有效地保护 CUI,提升整体安全防护水平,并满足联邦合同和合规要求。
合规标准:NIST 800-171
通过零知识加密、身份优先访问控制以及符合 NIST SP 800-171 要求的可审计合规机制,保护受控非密信息 (CUI)。

NIST SP 800-171 规定了支持美国政府运营的组织所使用的非联邦系统中保护受控非密信息 (CUI) 的安全要求。
该标准规定了一系列基础安全控制措施,包括访问控制、身份验证、审计、事件响应和加密,以降低网络风险并防止未经授权访问敏感信息。遵循 NIST 800-171 要求,组织可更有效地保护 CUI,提升整体安全防护水平,并满足联邦合同和合规要求。
Keeper 提供零信任、基于身份的安全平台,通过强化访问控制、身份验证、加密和审计机制保护受控非密信息 (CUI),帮助组织满足 NIST 800-171 合规要求。Keeper 通过基于角色的访问控制 (RBAC)、集中式策略管理和特权访问控制实施最小权限原则和职责分离,确保只有经过授权的用户才能访问用于保护或访问 CUI 的敏感凭据和机密信息。
Keeper 保管库中存储的所有数据均采用基于行业标准密码技术的端到端零知识加密保护,确保数据在静态存储和传输过程中始终保持加密状态。Keeper 可与企业身份提供商集成,支持多因素身份验证 (MFA)、抗重放身份验证以及集中式身份生命周期管理。全面的审计日志、会话控制和实时安全警报提供符合 NIST 800-171 要求的责任追踪、可追溯性和监控能力。同时,Keeper 的云架构有助于减少攻击面,并在无需依赖传统网络边界的情况下简化安全远程访问。
您必须启用 Cookie 才能使用在线聊天。