即时建立加密隧道
只需单击一下即可启动安全、端到端加密的 TCP 隧道,无需手动配置、脚本编写或网络调整。访问基础设施是即时、可控且无缝的。

在 Keeper Desktop 应用中从 PAM 记录启动隧道
Keeper Desktop 客户端会在您的计算机上打开一个本地端口
所有发送到端口的流量都通过加密隧道安全传输到 Keeper Gateway
Keeper Gateway 将流量转发到 PAM 记录中定义的目标 IP:端口
您可以使用任何本地应用程序,通过本地主机和端口连接到系统
只需单击一下即可启动安全、端到端加密的 TCP 隧道,无需手动配置、脚本编写或网络调整。访问基础设施是即时、可控且无缝的。

使用 MySQL Workbench、pgAdmin、DBeaver、SQL Server Management Studio、PuTTY 等受信任的应用程序进行连接,无需更改现有工作流或降低安全标准。
每次会话均由 Keeper 的零信任、零知识架构提供安全保障。凭据绝不向最终用户暴露,并且访问权限会持续进行验证。

通过精确的时间和策略控制,提供对关键系统的即时 (JIT) 访问。会话会自动过期,从而消除了常设特权,并缩小了攻击面。
KeeperDB 代理通过 Keeper Gateway 自动将临时或静态密钥注入数据库隧道,使用户能够通过内置会话记录和查询日志记录实现无缝访问。


捕获每次特权会话的详细遥测数据和审计跟踪。Keeper 与 SIEM 平台集成,以确保合规性、取证准备和实时可见性。
无需使用 VPN、堡垒主机或暴露的端口。隧道通过出站 HTTPS 和 WebRTC 连接,降低基础设施维护与风险。
所有凭据均保持加密并隔离在 Keeper 保管库内。特权访问是短暂、可审计的,并且受策略驱动。
隧道可在 AWS、Azure、GCP、本地环境和混合网络中运行。KeeperPAM 可对整个基础设施的访问权限进行规范。
支持任何通过 TCP 连接的本地应用程序。常见的示例包括数据库客户端、SSH 客户端和应用程序调试器。
是的,必须在目标系统所在的网络中安装 Keeper Gateway。除了 Keeper Desktop 应用外,无需安装任何其他客户端。
所有隧道均使用 Keeper 的零知识架构进行端到端加密。凭据绝不会泄露,连接也受策略限制。
是的,用户使用 Keeper 隧道时,永远无法直接访问凭据。通过 Keeper 的基础设施安全配置访问权限,而无需在端点上暴露凭据。
是的,所有隧道活动都会记录在案。KeeperPAM 支持详细的会话遥测,并与 SIEM 平台集成。
您必须启用 Cookie 才能使用在线聊天。