Zero-Trust- und FedRAMP autorisierte Cybersicherheitslösung für Bundesbehörden

Keeper bietet Zero-Trust-Cybersicherheit zum Schutz kritischer Daten, Infrastruktur und Mitarbeiter in der Bundesregierung.

FedRAMP

AWS GovCloud

FIPS 140-3

Ein grundlegend anderer Ansatz für Sicherheit

KeeperPAM® ermöglicht es Bundesbehörden, vollständige Transparenz, Sicherheit, Kontrolle und Berichterstattung für jeden Benutzer auf jedem Gerät zu erreichen:

  • Cloud-basiert: Speziell für eine sichere Cloud-Bereitstellung entwickelt.
  • FedRAMP-autorisiert und ATOed: Entspricht den Sicherheitsstandards des Bundes.
  • In der AWS GovCloud verfügbar: Funktioniert in perimeterlosen und Multi-Cloud-Arbeitsumgebungen.
  • Vereinheitlicht unterschiedliche IAM-Lösungen in einer allgegenwärtigen Plattform mit Zero-Trust- und Zero-Knowledge-Sicherheit.

Den Weg der Bundesbehörden hin zu Zero Trust vorantreiben

Das Office of Management and Budget (OMB) des Weißen Hauses schreibt vor, dass die meisten Bundesbehörden über ein gewisses Maß an Zero-Trust-Architektur verfügen müssen. Der Weg zu Zero Trust erfordert, dass alle Komponenten des Verteidigungsministeriums (DoD) Zero-Trust-Funktionen, -Technologien, -Lösungen und -Prozesse in ihre Architekturen, Systeme und innerhalb ihrer Budgets und Ausführungspläne übernehmen und integrieren.

Unterstützen Sie Netzwerksegmentierung

Unterstützen Sie Netzwerksegmentierung

Verhindern Sie, dass sich Bedrohungen lateral ausbreiten, Angriffe eskalieren und kritische Systeme gefährden.

Der in KeeperPAM enthaltene Keeper Connection Manager revolutioniert diesen Prozess durch schnelleren, sichereren Zugriff und eliminiert gleichzeitig das Risiko einer Ausnutzung durch offene Ports und schließt alle internen Firewall-Öffnungen (SSH, TLS, ODBC, RDP usw.).

Skalieren und passen Sie sich an entwickelnde Bedrohungen an

Skalieren und passen Sie sich an entwickelnde Bedrohungen an

Angesichts von Personalmangel und einem Rückstand bei komplexen Projekten benötigen Regierungsbehörden ICAM-Lösungen, die sich problemlos skalieren und an veränderte Anforderungen anpassen lassen, darunter schwankende Benutzerzahlen und sich entwickelnde Sicherheitsbedrohungen.

Keeper ist kostengünstig, einfach zu integrieren und schnell bereitzustellen.

Verwalten Sie dezentrale Umgebungen

Verwalten Sie dezentrale Umgebungen

Regierungsbehörden arbeiten häufig in Arbeitsumgebungen ohne Perimeter und mit mehreren Clouds. Die Erstellung einer einheitlichen ICAM-Strategie erfordert eine zentrale Sichtbarkeit und Kontrolle für alle Benutzer auf allen Geräten.

Die Zero-Trust-Sicherheitsarchitektur von Keeper stellt sicher, dass Authentifizierung, Autorisierung und Verschlüsselung auf Benutzer- und Geräteebene in der gesamten Organisation implementiert werden.

Sorgen Sie für Zero-Knowledge-Sicherheit

Sorgen Sie für Zero-Knowledge-Sicherheit

Zero Trust kann nicht ohne Zero Knowledge erreicht werden.

Mit Keeper werden alle Daten auf Geräteebene verschlüsselt und entschlüsselt, der Server empfängt niemals Daten im Klartextformat und Keeper-Mitarbeiter und Dritte können niemals unverschlüsselte Daten einsehen.

Keeper mindert Bedrohungen und bietet gleichzeitig Transparenz, Sicherheit und Kontrolle für jeden Benutzer auf jedem Gerät

Anmeldeinformationen- und Richtlinienmanagement

  • Sicherer Tresor von Anmeldeinformationen
  • Zugriff gewähren/delegieren/widerrufen
  • Zeitbasierter Zugriff
  • Zugriff durch Dritte
  • Sicheres Teilen und Speichern von Anmeldeinformationen und Dateien
  • Durchsetzung des Prinzips der geringsten Privilegien

Authentifizierung und privilegierter Zugriff

  • SSO-Integration für die Bereitstellung
  • Passwortlose/biometrische Anmeldung
  • Multifaktor-Authentifizierung (MFA)

Governance und Analytik

  • Echtzeit-Protokollierung und Warnmeldungen
  • SIEM-Integration
  • Compliance-Berichterstattung
  • Durchsetzung der Richtlinien
  • Darknet-Überwachung
  • Überwachung der Anmeldeinformationshygiene
  • Dashboard zum Risikomanagement

Wie Keepers Cybersicherheitsplattform die Kill Chain von Lockheed Martin beendet

Verhindert passwortbasierte Angriffe

Verhindert Phishing-Angriffe auf Anmeldeinformationen

Verhindert unbefugten Zugriff auf Software, Systeme und Infrastruktur

Verhindert Zero-Day-Angriffe auf Webbrowser

KeeperPAM stellt traditionelle PAM-Lösungen in den Schatten

Ältere PAM-Lösungen, die für lokale Konfigurationen entwickelt wurden, haben mit der heutigen Remote-Belegschaft Probleme und sind aufgrund der schwierigen Bereitstellung oft ineffektiv. Darüber hinaus erfordern herkömmliche Systeme mehrere Firewall-Öffnungen. Dadurch wird die Sicherheit beeinträchtigt, da Angreifer weit verbreitete Geheimnisse, wie etwa SSH-Schlüssel, ausnutzen können.

KeeperPAM Traditionelle PAM-Lösungen

Kosteneffizienz

Es müssen weniger Produkte gekauft werden und für die Verwaltung ist kein Vollzeitpersonal erforderlich.

Wesentlich höhere Produktkosten, Wartung und Support.

Bereitstellung

Die unterbrechungsfreie Implementierung ermöglicht eine nahtlose Bereitstellung und Integration mit jedem Technologie- oder Identitätsstapel, einschließlich jedes SAML 2.0-kompatiblen IDP, der PIV/CAC-Support ermöglicht.

Die Bereitstellung ist technisch komplex und erfordert dedizierte Ressourcen mit unerschwinglichen oder risikobehafteten Abhängigkeiten.

Benutzerinteraktion

Einheitliche Admin-Konsole und moderne Benutzeroberfläche für jeden Mitarbeiter auf allen Gerätetypen und Betriebssystemen: Windows, Linux, Mac, Android und iOS.

Veraltete Benutzeroberflächen und Produktarchitekturen, die für Komplexität und Verwirrung beim Endbenutzer sorgen.

Einblicke

Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration.

Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain.

Sicherheit

Ermöglicht die Zero-Trust-Transformation und basiert auf Zero Knowledge, wodurch die gesamte Verwaltung der Verschlüsselungsschlüssel auf den Client übertragen wird.

Herkömmliche Lösungen verfügen häufig nicht über das Zero-Trust- oder Zero-Knowledge-Prinzip und können daher nicht vor modernen Bedrohungsvektoren oder Gegnern schützen.

Cloud-Umgebung

In der AWS GovCloud verfügbar
Verfügbar in der AWS GovCloud, sodass Regierungsbehörden in perimeterlosen und Multi-Cloud-Arbeitsumgebungen arbeiten können.

Firewall-Schwachstellen
Erfordert das Öffnen mehrerer Firewall-Ports (z. B. 443, 80, 8080, 22, 23, 1434), damit Administratoren und Entwickler ihre Aufgaben erledigen können, was zur wahllosen Verteilung wiederverwendbarer Geheimnisse, wie z. B. SSH-Schlüssel, führt.

Lokaler Geheimtresor
Lokale Geheimtresore verstoßen gegen den Grundsatz der tiefgreifenden Verteidigung. Da die Konkurrenten von Keeper versuchen, auf die Cloud umzusteigen, müssen sie ihre Anwendungen verschieben, anstatt wirklich Cloud-nativ zu sein. Dadurch sind ihre Tresore grundsätzlich weniger sicher als die von Keeper.

Wir bieten eine benutzerfreundliche Plattform, die kritische Komponenten der Identitäts- und Zugriffsverwaltung vereinheitlicht und einen bequemen Umstieg auf Zero-Trust-Technologien ermöglicht

Passwortverwaltung

Schützen, finden, teilen und rotieren Sie Passwörter, Passkeys und vertrauliche Daten in einem Zero-Knowledge-Datentresor mit rollenbasierten Zugriffsberechtigungen, Überprüfungen und Sicherheitsstandardseinhaltung.

Verbindungsverwaltung

Etablieren Sie cloud- oder lokal gehostete privilegierte Sitzungen, legen Sie Tunnels an, richten Sie Ihre Zero-Trust-Infrastrukturzugänge ein und schützen Sie Remote-Datenbanken ganz ohne VPN.

Schlüsselverwaltung

Integrieren Sie CI/CD-Pipelines, DevOps-Anwendungen, benutzerdefinierte Software und Multi-Cloud-Umgebungen in eine vollständig verwaltete Zero-Knowledge-Plattform, um Infrastrukturgeheimnisse zu schützen und unkontrollierte Nutzung von IT-Geheimnissen zu unterbinden.

Remote Browser Isolation

Sichern und schützen Sie Ihre cloud-basierten Apps, internen Webanwendungen und persönliche Endnutzergeräte vor Schadsoftware, verhindern Sie unerlaubte Datenextraktionen und steuern Sie Browser-Sitzungen mit vollständiger Überprüfbarkeit, Sitzungsaufzeichnung und automatischer Passwortausfüllung.

Öffentliche Einrichtungen jeder Größe nutzen Keeper

Operationseffizienz beschleunigen mit simplen Integrationen

Keeper bietet eine nahtlose Integration mit jedem Identitätstechnologie-System und eine Ein-Klick-Integration, einschließlich Support, für beliebte SSO-Lösungen wie Entra ID (ehemals Azure) und Okta.

  • SSO und Benutzerbereitstellung: Integrieren Sie Keeper in Ihre Identitätslösungen mit SSO Connect Cloud und stellen Sie Keeper-Tresore über Ihren Identitätsanbieter bereit.
  • Sicherheitsinformationen und Ereignismanagement: Protokollieren und analysieren Sie sicherheitsrelevante Ereignisse und Nutzung.
  • Passwortlos: Authentifizieren Sie sich von jedem Gerät aus. Ihr Gerät ist Ihr Passwort.
  • Multi-Faktor-Authentifizierung: Schützen Sie Ihren Keeper-Tresor zusätzlich mit umfassenden MFA-Integrationsmöglichkeiten.

Zertifizierungen für Keeper Security

FedRAMP

FedRAMP

ISO 27001

ISO 27001

SOC 2

SOC 2

StateRAMP

StateRAMP

HIPAA

HIPAA

GDPR

GDPR

PCI DSS Level 1

PCI DSS Level 1

TRUSTe

TRUSTe

Level 1

Level 1

FIPS 140-3

FIPS 140-3

Keeper schützt Regierungsbehörden mit Zero-Trust-Sicherheit vor Cyber-Bedrohungen.

Deutsch (DE) Rufen Sie uns an