Gestión del acceso privilegiado

Consiga fácilmente visibilidad, seguridad, control de acceso y conformidad en toda su organización.

Autentique y autorice a todos los usuarios y dispositivos de su empresa con supervisión, seguimiento de amenazas e informes.

FedRAMP
Keeper PAM Icon

La actual infraestructura moderna requiere también una solución PAM moderna

KeeperPAM protege y gestiona el acceso a sus recursos esenciales, incluidos servidores, aplicaciones web, bases de datos y cargas de trabajo. Como plataforma de conocimiento cero nativa de la nube, KeeperPAM combina la gestión de contraseñas empresariales, la gestión de secretos, la gestión de conexiones, el acceso a la red de confianza cero y el aislamiento remoto del navegador en una interfaz fácil de usar.

Lograr la confianza cero nunca ha sido tan sencillo

Acceda de forma segura a todos los recursos y cuentas

El almacén de Keeper protege a todos los usuarios de la organización para que puedan disfrutar de una cobertura completa. El acceso se aprovisiona a través de políticas coherentes y KeeperPAM se integra con todos los proveedores de identidad (IdP) y la infraestructura de red.

Con una arquitectura de conocimiento cero y confianza cero, las conexiones y los túneles establecidos desde Keeper hasta la infraestructura de destino están cifrados de extremo a extremo.

Sesiones rápidas y con capacidad de respuesta

Los ingenieros de Keeper son los creadores originales de Apache Guacamole y son expertos en protocolos de sesión remota basados en navegador que cubren SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server y mucho más.

KeeperPAM utiliza un servicio de puerta de enlace de confianza cero para acceder a cada entorno. No se necesitan actualizaciones de firewall ni cambios en el acceso, lo que permite acceder de forma segura y sin complicaciones.

Proporcione acceso justo a tiempo sin exponer las credenciales

Gracias a las capacidades de sesión remota de Keeper, el usuario nunca tiene acceso a las credenciales o a las claves SSH.

El acceso a los recursos puede estar limitado en el tiempo, y las credenciales se rotan automáticamente cuando el acceso ha sido revocado.

Aproveche todas sus herramientas de desarrollo desde una misma plataforma

Utilice sus propios clientes SSH y herramientas de gestión de bases de datos como PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio y pgAdmin con una capa adicional de protección.

Inicie un túnel con un solo clic y conéctese al servidor local. Los túneles están cifrados de extremo a extremo, lo que garantiza que la arquitectura de confianza cero y la seguridad de conocimiento cero se mantengan durante toda la sesión.

Habilite la gestión multinube

KeeperPAM centraliza el acceso a través de una única interfaz de usuario para los diversos proveedores en la nube, cargas de trabajo locales y entornos de cliente.

Se implementa un servicio de puerta de enlace de Keeper en cada región del proveedor en la nube, lo que garantiza que el cliente tenga el control total sobre los privilegios.

Admite la grabación de sesiones multiprotocolo

Las sesiones remotas pueden grabar la actividad de pantalla y teclado en todos los protocolos, incluidos: SSH, RDP, VNC, bases de datos y sesiones de navegador web.

Imponga la protección MFA en todos los sistemas

Establezca una capa de autenticación multifactor (MFA) en la infraestructura local y en la nube, incluidos los recursos no compatibles de forma nativa con la MFA.

Automatice la rotación de contraseñas

Bloquee las cuentas de servicio en la infraestructura local y en la nube.

Simplifique la vida de los desarrolladores mientras se optimiza la seguridad

Los desarrolladores pueden mejorar finalmente la seguridad sin las fricciones causadas por las configuraciones de red innecesarias.

Diseñado para sus equipos

Controle y supervise todas las cuentas privilegiadas

KeeperPAM centraliza el acceso a los sistemas y los datos con una seguridad de confianza cero, imponiendo políticas basadas en roles y MFA en todos los activos. El aprovisionamiento automatizado de SCIM garantiza que todos los usuarios de su organización estén protegidos y el acceso justo a tiempo (JIT) acaba cono los privilegios permanentes.

  • Implementación sencilla: Implemente Keeper a través de un navegador web o una aplicación de escritorio y configure fácilmente el aprovisionamiento automatizado de SCIM.
  • Visibilidad completa: Comprenda quién está haciendo qué, dónde y con qué credenciales. Registre todos los eventos en las principales plataformas SIEM y obtenga telemetría de riesgos en tiempo real.
  • Proteja las credenciales: Proteja todas las credenciales, ya sean humanas o de máquinas, y permita el uso compartido seguro. Acabe con las credenciales de texto sin formato y las claves SSH de los dispositivos de usuario final.
  • Aproveche la gestión de sesiones privilegiadas: Proporcione acceso limitado en el tiempo a los recursos sin exponer las credenciales.
FedRAMP
StateRAMP
SOC 2
HIPAA
ISO 27001, 27017 y 27018
GDPR

Haga que las auditorías no supongan ningún esfuerzo

Haga frente a muchos controles de estándares de cumplimiento como FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 e HIPAA. KeeperPAM proporciona una visibilidad completa con registros detallados, grabación de sesiones e informes automatizados para garantizar que tenga acceso instantáneo a cualquier dato necesario para las auditorías.

  • Grabación y reproducción de sesiones: Grabe las interacciones de pantalla y teclado en cada sesión remota. Las grabaciones están cifradas y almacenadas en la nube, y los eventos se pueden registrar en cualquier SIEM.
  • Arquitectura de conocimiento cero: Con el cifrado de extremo a extremo, su organización tiene el control total de todas las comunicaciones de red entre el dispositivo del usuario y los servidores, sitios web y aplicaciones de destino.
  • Control de acceso basado en roles: Aplique políticas de acceso granulares por rol o equipo, en pos del cumplimiento y reduciendo los riesgos de seguridad.
  • Prevenga la exfiltración de datos: Las acciones como descargar, copiar/pegar e imprimir pueden restringirse mediante políticas.

Acceda a la infraestructura y las cargas de trabajo utilizando herramientas modernas

KeeperPAM optimiza el acceso a los recursos con funciones fáciles de desarrollar diseñadas para mejorar la productividad sin tener que abrir puertos o crear servidores bastion. Desde API hasta kits de herramientas de código abierto, los ingenieros obtienen la flexibilidad que necesitan para trabajar de forma eficiente y segura.

  • Servidores: Acceso con un solo clic a la infraestructura sin tener que gestionar claves SSH o credenciales RDP.
  • Bases de datos: Utilice la interfaz de usuario de Keeper para ejecutar consultas o iniciar un túnel, y utilice sus herramientas de conexión de bases de datos preferidas, como MySQL Workbench.
  • Kubernetes: Conéctese al instante a contenedores en cualquier clúster K8 para supervisar o resolver problemas.
  • DevOps: Intégrelo con Terraform, plataformas CI/CD y demás herramientas de creación para evitar la propagación de secretos, elimine las credenciales codificadas y controle el uso de los secretos.

Una plataforma PAM de próxima generación creada para entornos de trabajo remoto distribuidos y multinube

Gestión de contraseñas

Proteja, descubra, comparta y rote contraseñas, claves de acceso y datos confidenciales en una bóveda de conocimiento cero con control de acceso basado en funciones, auditorías y cumplimiento de normativa.

Gestión de secretos

Integre canalizaciones de integración y entrega continua (CI/CD), herramientas DevOps, software personalizado y entornos de nubes múltiples en una plataforma totalmente administrada y de conocimiento cero para proteger los secretos de infraestructura y prevenir que proliferen.

Gestión de sesiones

Establezca sesiones privilegiadas en la nube y en su red interna, cree túneles, potencie el acceso a infraestructuras de confianza cero y proteja el acceso remoto a bases de datos sin necesidad de VPN.

Aislamiento de navegador remoto

Proteja las aplicaciones internas basadas en la web, las aplicaciones en la nube y los dispositivos BYOD contra el malware, evite la filtración de datos y controle las sesiones de navegación con auditoría completa, grabación de sesiones y autorrelleno de contraseñas.

Consola de administración

Administra e implementa Keeper en los usuarios, se integra con los proveedores de identidad, supervisa la actividad y establece políticas de aplicación basadas en funciones.

Plano de control

Coordina y supervisa los diversos componentes y actividades relacionados con el acceso privilegiado, la gestión de sesiones, las políticas y el flujo de trabajo.

Cobertura completa en toda la empresa e integración perfecta con su pila tecnológica

Cobertura completa en toda la empresa e integración perfecta con su pila tecnológica

KeeperPAM se integra con su infraestructura

Keeper se integra rápidamente y sin problemas con su infraestructura existente y la pila de Administración de identidades y accesos (IAM) para alcanzar cobertura y visibilidad en toda la empresa.

Preguntas frecuentes

¿Cómo se cobra por KeeperPAM?

Keeper cobra por usuario, facturado anualmente. Consulte nuestra página de precios para obtener más información sobre paquetes y precios.

¿Cuál es la diferencia entre Keeper Connection Manager y este nuevo producto PAM basado en la nube?

El producto anterior de Keeper Connection Manager era una solución totalmente local y autoalojada. Esta nueva plataforma KeeperPAM está totalmente basada en la nube y no requiere que el cliente instale y aloje ninguna aplicación. En este nuevo modelo, el cliente solo está obligado a instalar el servicio liviano de Keeper Gateway en cualquier entorno en la nube o local. La puerta de enlace de Keeper no necesita más que una conexión saliente a través del puerto 443 a la nube de Keeper. No se requieren conexiones de entrada, lo que simplifica el control de acceso. Todo el acceso a las capacidades PAM se gestiona directamente dentro del almacén de Keeper.

¿Cómo acceden los usuarios al producto PAM?

Los clientes simplemente tienen que iniciar sesión en el almacén de Keeper desde cualquier navegador web. Las capacidades avanzadas como el túnel y los agentes SSH requieren la aplicación nativa de Keeper Desktop. Keeper Desktop está disponible para Windows, macOS y Linux.

¿Puedo descubrir activos utilizando sus herramientas?

Sí, Keeper admite el descubrimiento de usuarios, máquinas e infraestructura a través de la CLI de Keeper Commander. La próxima versión de KeeperPAM admitirá el descubrimiento desde la interfaz de usuario del almacén.

¿Puede Keeper gestionar y rotar las cuentas de servicio?

Sí, Keeper Secrets Manager es un componente de KeeperPAM y proporciona la rotación automatizada de contraseñas de cualquier tipo de cuenta de servicio en entornos locales y en la nube.

¿Se puede utilizar la PAM con herramientas nativas?

Sí, con la función de túnel de Keeper, se puede utilizar cualquier herramienta preferida para conectarse a la infraestructura remota con cifrado completo de extremo a extremo a través de la puerta de enlace de Keeper hasta cualquier punto final de destino.

¿Se puede utilizar KeeperPAM como alternativa al navegador Island?

Sí, KeeperPAM no requiere una instalación local y proporciona una grabación de sesiones superior para una auditoría y cumplimiento simplificados en comparación con el navegador Island. Consulte la comparación completa aquí.

Español (LAT) Llámenos