Solution de cybersécurité zero-trust autorisée par FedRAMP pour les agences fédérales

Keeper fournit une cybersécurité zero-trust pour protéger les données critiques, l'infrastructure et les employés du gouvernement fédéral.

FedRAMP

AWS GovCloud

FIPS 140-3

Une approche fondamentalement différente de la sécurité

KeeperPAM® permet aux agences fédérales d'obtenir une visibilité, une sécurité, un contrôle et des rapports complets sur chaque utilisateur sur chaque appareil :

  • Basé sur le cloud : conçu spécifiquement pour un déploiement cloud sécurisé.
  • Certifié par FedRAMP et ATOed : conforme aux normes de sécurité fédérales.
  • Disponible dans AWS GovCloud : fonctionne dans des environnements de travail sans périmètre et multi-cloud.
  • Unifie les solutions IAM disparates en une seule plateforme omniprésente avec une sécurité zero-trust et zero-knowledge.

Faire progresser les agences fédérales vers le zero-trust

Le Bureau de gestion et du budget de la Maison-Blanche (OMB) exige que la plupart des agences fédérales disposent d'un certain niveau d'architecture zero-trust. Le parcours vers le zero-trust exige que tous les composants du ministère de la Défense (DoD) adoptent et intègrent des capacités, des technologies, des solutions et des processus zero-trust dans leurs architectures, leurs systèmes et dans le cadre de leur budget et de leurs plans d'exécution.

Prise en charge de la segmentation du réseau

Prise en charge de la segmentation du réseau

Empêchez les menaces de se déplacer latéralement, l'escalade des attaques et la compromission des systèmes critiques.

Keeper Connection Manager, inclus dans KeeperPAM, révolutionne ce processus avec un accès plus rapide et plus sécurisé tout en éliminant le risque d'exploitation via des ports ouverts et en fermant toutes les ouvertures de pare-feu interne (SSH, TLS, ODBC, RDP, etc.).

Évolutive et adapté aux menaces changeantes

Évolutive et adapté aux menaces changeantes

Avec des pénuries de personnel et un arriéré de projets complexes, les agences gouvernementales ont besoin de solutions ICAM qui peuvent facilement évoluer et s'adapter aux exigences changeantes, y compris le nombre d'utilisateurs fluctuant et l'évolution des menaces de sécurité.

Keeper est économique, facile à intégrer et rapide à déployer.

Gérer les environnements décentralisés

Gérer les environnements décentralisés

Les organismes gouvernementaux opèrent souvent dans des environnements de travail sans périmètre et multi-cloud. La création d'une stratégie ICAM unifiée nécessite une visibilité et un contrôle centralisés de tous les utilisateurs sur tous les appareils.

L'architecture de sécurité zero-trust de Keeper garantit que l'authentification, l'autorisation et le chiffrement au niveau de l'utilisateur et de l'appareil sont mis en œuvre dans l'ensemble de l'organisation.

Fournir une sécurité zero-knowledge

Fournir une sécurité zero-knowledge

Le zero-trust ne peut pas être obtenu sans zero-knowledge.

Avec Keeper, toutes les données sont chiffrées et déchiffrées au niveau de l'appareil, le serveur ne reçoit jamais de données au format de texte en clair et les employés de Keeper et les tiers ne peuvent jamais consulter de données non chiffrées.

Keeper atténue les menaces tout en offrant de la visibilité, de la sécurité et du contrôle sur chaque utilisateur sur chaque appareil

Gestion des informations d'identification et des politiques

  • Validation sécurisée des informations d'identification
  • Accorder / déléguer / révoquer les accès
  • Accès basé sur le temps
  • Accès par des tiers
  • Partage et stockage sécurisés des informations d'identification et des fichiers
  • Application du moindre privilège

Authentification et accès privilégié

  • Intégration SSO pour le provisionnement
  • Connexion sans mot de passe / biométrique
  • Authentification multi-facteurs (MFA)

Gouvernance et analyse

  • Enregistrement et alertes en temps réel
  • Intégration SIEM
  • Rapports de conformité
  • Application des politiques
  • Surveillance du dark web
  • Surveillance de l'hygiène en matière d'informations d'identification
  • Tableau de bord de gestion des risques

Comment la plate-forme de cybersécurité de Keeper met fin à la Kill Chain de Lockheed Martin

Empêche les attaques basées sur les mots de passe

Empêche les attaques de phishing par identifiants

Empêche l'accès non autorisé aux logiciels, aux systèmes et à l'infrastructure

Empêche les attaques zero-day contre les navigateurs Web

KeeperPAM éclipse les solutions PAM traditionnelles

Les solutions PAM existantes, conçues pour les configurations sur site, ont du mal à faire face aux effectifs distants d'aujourd'hui et sont souvent inefficaces en raison d'un déploiement difficile. De plus, les systèmes traditionnels nécessitent plusieurs ouvertures de pare-feu, ce qui compromet la sécurité en permettant aux attaquants d'exploiter des secrets largement partagés, tels que les clés SSH.

KeeperPAM Solutions PAM traditionnelles

Rentabilité

Moins de produits à acheter et ne nécessite pas de gestionnaire de compte à temps plein.

Des coûts de produits, de maintenance et d'assistance beaucoup plus chers.

Contrôle d'accès

Mise en œuvre non perturbante qui se déploie et s'intègre de manière transparente à n'importe quelle pile technologique ou d'identité, y compris tout IDP conforme à SAML 2.0, ce qui permet la prise en charge PIV / CAC.

Techniquement complexe à déployer et nécessite des ressources dédiées avec des dépendances prohibitives ou à risque.

Interaction utilisateur

Console d'administration unifiée et interface utilisateur moderne pour chaque employé sur tous les types d'appareils et tous les systèmes d'exploitation : Windows, Linux, Mac, Android et iOS.

Des architectures d'interface utilisateur et de produits désuètes qui occasionnent une complexité et de la confusion pour l'utilisateur final.

Visibilité

Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration.

Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain.

Sécurité

Permet la transformation zero-trust et une architecture zero-knowledge, ce qui relègue toute la gestion des clés de chiffrement au client.

Les solutions traditionnelles n'ont souvent pas d'architecture zero-trust ou zero-knowledge et ne peuvent donc pas se protéger contre les vecteurs de menaces ou les adversaires modernes.

Environnement cloud

Disponible dans AWS GovCloud
Disponible dans AWS GovCloud, ce qui permet aux agences gouvernementales d'opérer dans des environnements de travail sans périmètre et multi-cloud.

Vulnérabilités du pare-feu
Nécessite l'ouverture de plusieurs ports de pare-feu (par exemple, 443, 80, 8080, 22, 23, 1434) pour que les administrateurs et les développeurs puissent effectuer leurs tâches, ce qui entraîne une distribution sans discrimination de secrets réutilisables, tels que les clés SSH.

Coffre-fort des secrets sur site
Les coffres-forts secrets sur site violent le principe de la sécurité approfondie. Alors que les concurrents de Keeper tentent de basculer vers le cloud, ils ont dû modifier et déplacer leurs applications plutôt que d'être vraiment natifs du cloud, ce qui suppose que leurs coffres-forts soient intrinsèquement moins sécurisés que Keeper.

Une plateforme conviviale qui unifie les composants essentiels de la gestion des identités et des accès et permet la transformation en zero trust

Gestion des mots de passe

Protégez, découvrez, partagez et faites tourner les mots de passe, les clés d'accès et les données confidentielles dans un coffre-fort zero knowledge doté d'un système de contrôle d'accès basé sur les rôles, d'audit et de conformité.

Gestion des connexions

Établissez des sessions privilégiées dans le cloud comme en local, créez des tunnels, activez l'accès zero trust à l'infrastructure et sécurisez l'accès à la base de données à distance, sans VPN.

Gestion des secrets

Intégrez les pipelines CI/CD, les outils DevOps, les logiciels personnalisés et les environnements multi-cloud dans une plateforme entièrement gérée et zero knowledge pour sécuriser les secrets de l'infrastructure et réduire la prolifération des secrets.

Isolation du navigateur à distance

Protégez les applications web internes, les apps dans le cloud et les appareils BYOD contre les malwares, empêchez l'exfiltration des données et contrôlez les sessions de navigation avec un système d'audit complet, l'enregistrement des sessions et la saisie automatique des mots de passe.

Les organisations du secteur public de toutes tailles utilisent Keeper

Accélération de l'efficacité opérationnelle grâce à des intégrations en un clic

Keeper s'intègre en toute fluidité à n'importe quelle pile technologique d'identité et s'intègre en un clic, assistance comprise, à des solutions d'authentification uniques telles qu'Entra ID (anciennement Azure) et Okta.

  • SSO et approvisionnement des utilisateurs : Intégrez Keeper dans votre pile d'identité avec SSO Connect Cloud et provisionnez les coffres-forts de Keeper par le biais de votre fournisseur d'identité.
  • Gestion des informations et des événements de sécurité : Enregistrement et analyse des événements et de l'utilisation liés à la sécurité.
  • Sans mot de passe : Authentification à partir de n'importe quel appareil : votre appareil est votre mot de passe.
  • Authentification multifacteur : Protégez votre coffre-fort grâce aux nombreuses intégrations d'authentification multifacteur de Keeper.

Certifications de Keeper Security

FedRAMP

FedRAMP

ISO 27001

ISO 27001

SOC 2

SOC 2

StateRAMP

StateRAMP

HIPAA

HIPAA

GDPR

GDPR

PCI DSS Level 1

PCI DSS Level 1

TRUSTe

TRUSTe

Level 1

Level 1

FIPS 140-3

FIPS 140-3

Keeper protège les organismes gouvernementaux contre les cybermenaces grâce au modèle de cybersécurité zero trust.

Français (FR) Nous appeler