KeeperPAM éclipse les solutions PAM traditionnelles
Les solutions PAM existantes, conçues pour les configurations sur site, ont du mal à faire face aux effectifs distants d'aujourd'hui et sont souvent inefficaces en raison d'un déploiement difficile. De plus, les systèmes traditionnels nécessitent plusieurs ouvertures de pare-feu, ce qui compromet la sécurité en permettant aux attaquants d'exploiter des secrets largement partagés, tels que les clés SSH.
Rentabilité | Moins de produits à acheter et ne nécessite pas de gestionnaire de compte à temps plein. |
Des coûts de produits, de maintenance et d'assistance beaucoup plus chers. |
---|
Contrôle d'accès | Mise en œuvre non perturbante qui se déploie et s'intègre de manière transparente à n'importe quelle pile technologique ou d'identité, y compris tout IDP conforme à SAML 2.0, ce qui permet la prise en charge PIV / CAC. |
Techniquement complexe à déployer et nécessite des ressources dédiées avec des dépendances prohibitives ou à risque. |
---|
Interaction utilisateur | Console d'administration unifiée et interface utilisateur moderne pour chaque employé sur tous les types d'appareils et tous les systèmes d'exploitation : Windows, Linux, Mac, Android et iOS. |
Des architectures d'interface utilisateur et de produits désuètes qui occasionnent une complexité et de la confusion pour l'utilisateur final. |
---|
Visibilité | Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration. |
Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain. |
---|
Sécurité | Permet la transformation zero-trust et une architecture zero-knowledge, ce qui relègue toute la gestion des clés de chiffrement au client. |
Les solutions traditionnelles n'ont souvent pas d'architecture zero-trust ou zero-knowledge et ne peuvent donc pas se protéger contre les vecteurs de menaces ou les adversaires modernes. |
---|
Environnement cloud | Disponible dans AWS GovCloud
Disponible dans AWS GovCloud, ce qui permet aux agences gouvernementales d'opérer dans des environnements de travail sans périmètre et multi-cloud. |
Vulnérabilités du pare-feu Nécessite l'ouverture de plusieurs ports de pare-feu (par exemple, 443, 80, 8080, 22, 23, 1434) pour que les administrateurs et les développeurs puissent effectuer leurs tâches, ce qui entraîne une distribution sans discrimination de secrets réutilisables, tels que les clés SSH.
Coffre-fort des secrets sur site Les coffres-forts secrets sur site violent le principe de la sécurité approfondie. Alors que les concurrents de Keeper tentent de basculer vers le cloud, ils ont dû modifier et déplacer leurs applications plutôt que d'être vraiment natifs du cloud, ce qui suppose que leurs coffres-forts soient intrinsèquement moins sécurisés que Keeper. |