功能: TCP Tunneling

安全 TCP 隧道可实现无缝基础设施访问

无需暴露凭据或更改网络,即可连接到内部基础设施,包括数据库、服务器和其他基于 TCP 的应用程序。

Keeper 界面显示基础设施资源,并提供启动安全 TCP 隧道的选项,从而实现对数据库和服务器的加密访问,而无需将它们直接暴露在网络中。

Keeper 中 TCP 隧道的工作原理

在 Keeper Desktop 应用中从 PAM 记录启动隧道

Keeper Desktop 客户端会在您的计算机上打开一个本地端口

所有发送到端口的流量都通过加密隧道安全传输到 Keeper Gateway

Keeper Gateway 将流量转发到 PAM 记录中定义的目标 IP:端口

您可以使用任何本地应用程序,通过本地主机和端口连接到系统

安全访问,化繁为简

即时建立加密隧道

只需单击一下即可启动安全、端到端加密的 TCP 隧道,无需手动配置、脚本编写或网络调整。访问基础设施是即时、可控且无缝的。

Keeper 界面显示了一个连接到 MySQL 生产数据库的活动安全隧道,其中包含本地端口映射和加密远程访问的连接详细信息。

与您首选的工具无缝集成

使用 MySQL Workbench、pgAdmin、DBeaver、SQL Server Management Studio、PuTTY 等受信任的应用程序进行连接,无需更改现有工作流或降低安全标准。

通过设计强制执行零信任访问

每次会话均由 Keeper 的零信任、零知识架构提供安全保障。凭据绝不向最终用户暴露,并且访问权限会持续进行验证。

KeeperPAM 设置屏幕配置 MySQL 数据库的即时 (JIT) 访问,提供临时账户创建、特权提升和 RBAC 选项。

仅在需要时启用访问权限

通过精确的时间和策略控制,提供对关键系统的即时 (JIT) 访问。会话会自动过期,从而消除了常设特权,并缩小了攻击面。

使用 KeeperDB 代理简化数据库访问

KeeperDB 代理通过 Keeper Gateway 自动将临时或静态密钥注入数据库隧道,使用户能够通过内置会话记录和查询日志记录实现无缝访问。

Keeper 界面显示了一个处于活动状态的安全数据库隧道,其中包含本地端口映射、连接详细信息和代理状态,从而可以通过 KeeperDB 对生产数据库进行加密访问。
Keeper 外部日志记录设置页面,显示了与 SIEM 和安全监控平台(包括 Amazon S3 存储桶、CrowdStrike Falcon Next-Gen、Cortex XSIAM、Datadog、Devo、Elastic、Google Security Operations、IBM QRadar SIEM 和 LogRhythm)的集成。

对每次会话进行全面监督

捕获每次特权会话的详细遥测数据和审计跟踪。Keeper 与 SIEM 平台集成,以确保合规性、取证准备和实时可见性。

为何选择 KeeperPAM 以实现安全的 TCP 隧道?

消除 VPN 复杂性

无需使用 VPN、堡垒主机或暴露的端口。隧道通过出站 HTTPS 和 WebRTC 连接,降低基础设施维护与风险。

改善安全态势

所有凭据均保持加密并隔离在 Keeper 保管库内。特权访问是短暂、可审计的,并且受策略驱动。

在混合云和多云环境中加速运行

隧道可在 AWS、Azure、GCP、本地环境和混合网络中运行。KeeperPAM 可对整个基础设施的访问权限进行规范。

常见问题解答

支持哪些工具?

支持任何通过 TCP 连接的本地应用程序。常见的示例包括数据库客户端、SSH 客户端和应用程序调试器。

是否需要进行安装?

是的,必须在目标系统所在的网络中安装 Keeper Gateway。除了 Keeper Desktop 应用外,无需安装任何其他客户端。

隧道如何保障安全?

所有隧道均使用 Keeper 的零知识架构进行端到端加密。凭据绝不会泄露,连接也受策略限制。

我是否可以在不暴露凭据的情况下使用隧道?

是的,用户使用 Keeper 隧道时,永远无法直接访问凭据。通过 Keeper 的基础设施安全配置访问权限,而无需在端点上暴露凭据。

是否会记录会话活动?

是的,所有隧道活动都会记录在案。KeeperPAM 支持详细的会话遥测,并与 SIEM 平台集成。

撤销 Cookie 同意我们重视您的隐私

我们的网站使用 cookies 为您提供最佳的浏览体验、提供有关我们产品和内容的个性化广告,并分析网站流量。 如需了解更多信息,请参阅我们的隐私政策

注册免费试用

立即购买