功能: 会话录制与回放

面向特权访问的会话录制与回放功能

自动捕获、存储并审查高风险会话,在提升安全性的同时加快审计流程、简化调查,并且不会影响用户体验性能。

Keeper Security 仪表板展示终端会话活动,包含 AI 风险标签与会话持续时间,其中一条会话被标记为“高风险”并已“断开连接”。
图形展示关联六边形图标,表示会话回放与网页访问功能。

什么是会话录制与回放?

Keeper 的会话录制与回放功能使组织能够捕获、存储并审查特权会话中的用户活动。在 KeeperAI 支持下,录制会话可自动生成 AI 驱动的活动摘要与分析,帮助安全团队快速理解每次会话中发生的行为。无论用户通过 SSH、RDP、VNC、Kubernetes、数据库协议还是远程浏览器隔离 (RBI) 进行连接,每个会话均可记录为可视化输出、终端输出或两者兼具。

会话录制与回放的工作原理

会话发起

会话发起

用户通过 KeeperPAM® 以 SSH、RDP、VNC、数据库或 RBI 方式连接至基础设施。凭证不会暴露,连接全程采用端到端加密。

录制方式

录制方式

Keeper 根据不同协议,将会话记录为屏幕可视化活动或基于文本的命令日志。

安全存储

安全存储

录制内容由 Keeper Gateway 在客户端进行加密处理,仅授权用户可访问对应记录密钥。

回放与分析

回放与分析

具备相应政策权限的特权用户可在 Keeper 保管库中回放会话,或下载终端会话用于离线审查。

Keeper AI

借助 KeeperAI 实现会话分析自动化

KeeperAI 支持实时威胁分析,并在检测到高风险行为时自动终止会话连接。对于每个录制会话,系统会生成加密活动摘要,从而无需每天手动审查大量记录。

特权活动全面可视化

零知识加密与访问控制机制

所有录制内容均由 Keeper Gateway 使用客户自持密钥加密。Keeper 无法访问、查看或解密任何会话数据。仅具备相应基于角色权限策略的授权用户可在 Keeper 保管库中查看或下载录制内容。

Keeper Security 角色管理界面(“所有用户”视图),展示策略配置选项、用户与团队数量以及用户列表。
图示显示六个安全与合规认证徽章,包括 SOC、ISO 和 NIST。

内置合规能力

Keeper 帮助组织满足 HIPAA、SOC 2、FedRAMP、CMMC 及 NIST 800-53 等合规要求。会话录制作为特权访问事件的可审计证据,有助于简化内外部审计流程。

防篡改取证数据

图形化与文本式录制共同提供不可篡改的会话活动记录。确保敏感命令、数据库查询及管理操作变更能够在完整上下文中被审计与审查。

Keeper Security 会话分析界面显示一条 SSH 会话被标记为“严重风险”,并呈现可疑命令与操作的时间线。
Keeper Security 管理权限界面展示特权访问管理 (PAM) 中的密码轮换、会话录制、KeeperAI 检测及隧道配置。

基于策略的精细化访问控制

管理员可通过 KeeperPAM 策略控制哪些用户能够查看、配置或下载会话录制内容。访问权限仅限具备相应保管库级权限的用户,从而遵循最小权限原则。

广泛协议支持

KeeperPAM 支持对所有主流访问协议的会话进行录制,包括 SSH、RDP、VNC、MySQL、PostgreSQL、SQL Server、Oracle、Kubernetes 以及远程浏览器隔离。

图示:六个六边形图标分别代表终端、Web、Kubernetes、PostgreSQL、MySQL 连接。
Keeper Security 会话列表按用户邮箱展示已录制的会话,包含时间戳、播放按钮、下载图标及持续时间等信息。

无限保留与扩展

会话录制的数量、时长及文件大小均不受限制。组织可自主控制会话录制内容的存储期限,并可根据内部政策或监管要求进行合规对齐。

SIEM 集成

Keeper 通过高级报告与告警模块 (ARAM) 与 SIEM 工具实现集成。会话元数据与访问事件可实时流式传输,用于关联分析、持续监控及自动化威胁检测。

Keeper Security 外部日志设置页面,展示系统集成配置。

常见问题解答

会话期间会记录哪些内容?

Keeper 根据不同协议,可记录用户活动的可视化回放、终端输入输出的完整文本日志,或两者同时记录。图形化录制用于捕捉屏幕交互行为,而文本式录制则记录命令行活动并保留精确时间信息。

会话录制内容存储在哪里?

会话录制内容存储于 Keeper Cloud,并在传输与静态存储过程中始终保持全程加密。解密操作仅在用户本地保管库中进行,不会在Keeper服务器端发生。

用户如何获得会话录制访问权限?

访问权限由 KeeperPAM 中的基于角色的强制策略进行管控。仅具备特定权限(如“可查看会话录制”)的用户方可访问或回放相关内容。

录音可以导出或下载吗?

文本式录制可下载为 TypeScript 格式(.tys与.tm文件),用于在 macOS 或 Linux 系统上回放。图形化录制仅可在 Keeper 保管库 内安全回放,不支持导出。

立即购买