Solución de seguridad cibernética de confianza cero y autorizada por FedRAMP para agencias federales

Keeper ofrece seguridad cibernética de confianza cero para proteger los datos críticos, la infraestructura y los empleados del gobierno federal.

FedRAMP

AWS GovCloud

FIPS 140-3

Un enfoque fundamentalmente diferente de la seguridad

KeeperPAM® permite a las agencias federales lograr visibilidad, seguridad, control e informes completos en todos los usuarios y en todos los dispositivos:

  • Basado en la nube: diseñado específicamente para una implementación segura en la nube.
  • Autorizado por FedRAMP y ATOed: cumple con las normas federales de seguridad.
  • Disponible en AWS GovCloud: funciona en entornos de trabajo sin perímetro y en varias nubes.
  • Unifica las soluciones de IAM dispares en una plataforma ubicua con seguridad de confianza cero y conocimiento cero.

Avanzando en el viaje de las agencias federales hacia la confianza cero

La Oficina de Gestión y Presupuesto (OMB) de la Casa Blanca exige que la mayoría de las agencias federales tengan algún nivel de arquitectura de confianza cero. El viaje hacia la confianza cero requiere que todos los componentes del Departamento de Defensa (DoD) adopten e integren las capacidades, tecnologías, soluciones y procesos de confianza cero en sus arquitecturas, sistemas y dentro de sus presupuestos y planes de ejecución.

Admite la segmentación de red

Admite la segmentación de red

Evite que las amenazas se muevan lateralmente, escalen los ataques y comprometan los sistemas críticos.

Keeper Connection Manager, incluido con KeeperPAM, revoluciona este proceso con un acceso más rápido y seguro al tiempo que elimina el riesgo de explotación a través de puertos abiertos y cierra todas las aberturas del firewall interno (SSH, TLS, ODBC, RDP, etc.).

Escale y adápese a las amenazas en evolución

Escale y adápese a las amenazas en evolución

Con la escasez de personal y una acumulación de proyectos complejos, las agencias gubernamentales necesitan soluciones de ICAM que puedan escalar y adaptarse fácilmente a los requisitos cambiantes, incluidos los recuentos fluctuantes de usuarios y las amenazas de seguridad en evolución.

Keeper es rentable, fácil de integrar y rápido de implementar.

Gestione entornos descentralizados

Gestione entornos descentralizados

Las agencias gubernamentales trabajan a menudo en entornos sin perímetro y multinube. Crear una estrategia ICAM unificada requiere visibilidad y control sobre todos los usuarios y en todos los dispositivos.

La arquitectura de seguridad de confianza cero de Keeper garantiza que la autenticación, la autorización y el cifrado a nivel de usuario y dispositivo se implementen en toda la organización.

Proporcione seguridad de conocimiento cero

Proporcione seguridad de conocimiento cero

La confianza cero no se puede lograr sin conocimiento cero.

Con Keeper, todos los datos se cifran y descifran a nivel de dispositivo, el servidor nunca recibe datos en formato de texto sin formato y los empleados de Keeper y los terceros nunca pueden ver los datos sin cifrar.

Keeper mitiga las amenazas al tiempo que proporciona visibilidad, seguridad y control en todos los usuarios en todos los dispositivos

Gestión de credenciales y políticas

  • Almacenamiento seguro de credenciales
  • Conceder / delegar / revocar
  • Acceso basado en tiempo
  • Acceso de terceros
  • Uso compartido y almacenamiento seguro de credenciales y archivos
  • Aplicación del privilegio mínimo

Autenticación y acceso privilegiado

  • Integración de SSO para el aprovisionamiento
  • Inicio de sesión sin contraseña/biométrico
  • Autenticación multifactor (MFA)

Gobernanza y análisis

  • Registro y alertas en tiempo real
  • Integración de SIEM
  • Informes de conformidad
  • Aplicación de políticas
  • Monitoreo de la dark web
  • Supervisión de la higiene de las credenciales
  • Panel de gestión de riesgos

Cómo la plataforma de seguridad cibernética de Keeper termina la cadena de eliminación de Lockheed Martin

Evita los ataques basados en contraseñas

Previene los ataques de phishing de credenciales

Evita el acceso no autorizado al software, los sistemas y la infraestructura

Previene los ataques de día cero contra los navegadores web

KeeperPAM eclipsa las soluciones de PAM tradicionales

Las soluciones PAM heredadas, diseñadas para configuraciones locales, tienen dificultades con las fuerzas de trabajo remotas de hoy en día y, a menudo, son ineficaces debido a una implementación difícil. Además, los sistemas tradicionales requieren varias aberturas de firewall, lo que compromete la seguridad al permitir que los atacantes exploten secretos ampliamente compartidos, como las claves SSH.

KeeperPAM Soluciones de PAM tradicionales

Rentabilidad

Hay que comprar menos productos y no se requiere una plantilla de tiempo completo para gestionarla.

Costos de producto, mantenimiento y asistencia mucho más caros.

Aprovisionamiento

La implementación no disruptiva se implementa e integra sin problemas con cualquier pila de tecnología o identidad, incluido cualquier IDP compatible con SAML 2.0, lo que permite la compatibilidad con PIV/CAC.

Es técnicamente complejo de implementar y requiere recursos dedicados con dependencias prohibitivas o de riesgo.

Interacción del usuario

Consola de administración unificada e interfaz de usuario moderna para todos los empleados en todos los tipos de dispositivos y sistemas operativos: Windows, Linux, Mac, Android e iOS.

Arquitecturas de producto y de interfaz de usuario anticuadas que crean complejidad y confusión para el usuario final.

Visibilidad

Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration.

Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain.

Seguridad

Permite la transformación de confianza cero y es de conocimiento cero, lo que relega toda la gestión de claves de cifrado al cliente.

Las soluciones tradicionales a menudo no tienen confianza cero o conocimiento cero y, por lo tanto, no pueden proteger contra los vectores de amenazas o los adversarios modernos.

Entorno en la nube

Disponible en AWS GovCloud
Disponible en AWS GovCloud, lo que permite a las agencias gubernamentales operar en entornos de trabajo sin perímetro y en varias nubes.

Vulnerabilidades del firewall
Requiere la apertura de varios puertos de firewall (por ejemplo, 443, 80, 8080, 22, 23 y 1434) para que los administradores y desarrolladores realicen sus tareas, lo que da lugar a la distribución indiscriminada de secretos reutilizables, como las claves SSH.

Almacén de secretos local
Los almacenes de secretos locales violan el principio de defensa en profundidad. A medida que los competidores de Keeper intentan girar a la nube, han tenido que aumentar y cambiar sus aplicaciones en lugar de ser verdaderamente nativas de la nube, lo que hace que sus almacenes sean inherentemente menos seguros que Keeper.

Una plataforma fácil de usar que unifica los componentes críticos de la gestión de identidades y accesos, y permite una transformación de confianza cero

Gestión de contraseñas

Proteja, descubra, comparta y rote contraseñas, claves de acceso y datos confidenciales en una bóveda de conocimiento cero con control de acceso basado en funciones, auditorías y cumplimiento de normativa.

Gestión de conexiones

Establezca sesiones privilegiadas en la nube y en su red interna, cree túneles, potencie el acceso a infraestructuras de confianza cero y proteja el acceso remoto a bases de datos sin necesidad de VPN.

Gestión de secretos

Integre canalizaciones de integración y entrega continua (CI/CD), herramientas DevOps, software personalizado y entornos de nubes múltiples en una plataforma totalmente administrada y de conocimiento cero para proteger los secretos de infraestructura y prevenir que proliferen.

Aislamiento remoto del navegador

Proteja las aplicaciones internas basadas en la web, las aplicaciones en la nube y los dispositivos BYOD contra el malware, evite la filtración de datos y controle las sesiones de navegación con auditoría completa, grabación de sesiones y autorrelleno de contraseñas.

Las organizaciones del sector público de todos los tamaños utilizan Keeper

Acelere las eficiencias operativas con integraciones de un solo clic

Keeper ofrece una integración fluida con cualquier pila tecnológica de identidades e integración con un solo clic, incluida la compatibilidad, para soluciones SSO populares como Entra ID (anteriormente Azure) y Okta.

  • SSO y aprovisionamiento de usuarios: Integre Keeper en su pila de identidades con SSO Connect Cloud y aprovisione las bóvedas de Keeper a través de su proveedor de identidades.
  • Gestión de eventos e información de seguridad: Registre y analice el uso y los eventos relacionados con la seguridad.
  • Sin contraseña: Autentíquese desde cualquier dispositivo: su dispositivo es su contraseña.
  • Autenticación multifactor: Proteja su bóveda con las amplias integraciones MFA de Keeper.

Certificaciones de Keeper Security

FedRAMP

FedRAMP

ISO 27001

ISO 27001

SOC 2

SOC 2

StateRAMP

StateRAMP

HIPAA

HIPAA

GDPR

GDPR

PCI DSS Level 1

PCI DSS Level 1

TRUSTe

TRUSTe

Level 1

Level 1

FIPS 140-3

FIPS 140-3

Keeper protege a las agencias gubernamentales de las amenazas cibernéticas con una seguridad cibernética de confianza cero.

Español (LAT) Llámenos