Gestion des accès privilégiés

Assurez facilement la visibilité, la sécurité, le contrôle d'accès et la conformité dans toute votre entreprise.

Authentifiez et autorisez tous les utilisateurs et appareils de votre entreprise grâce aux services de surveillance, de suivi des menaces et de rapports.

FedRAMP
Keeper PAM Icon

L'infrastructure moderne d'aujourd'hui nécessite une solution PAM moderne

KeeperPAM sécurise et gère l'accès à vos ressources critiques, y compris les serveurs, les applications web, les bases de données et les charges de travail. Plateforme cloud native et Zero-Knowledge, KeeperPAM combine la gestion des mots de passe, des secrets et des connexions, l'accès au réseau Zero-Trust et l'isolation du navigateur à distance dans une seule interface facile d'utilisation.

Il n'a jamais été aussi facile d'atteindre le Zero-Trust

Accès sécurisé à toutes les ressources et à tous les comptes

Le coffre-fort Keeper protège tous les utilisateurs de l'entreprise pour assurer une couverture complète. L'accès est fourni par le biais des politiques cohérentes, et KeeperPAM s'intègre à tous les fournisseurs d'identité (IdP) et à l'infrastructure réseau.

Grâce à une architecture Zero-Knowledge et Zero-Trust, les connexions et les tunnels établis entre Keeper et l'infrastructure cible sont chiffrés de bout en bout.

Sessions rapides et réactives

Les ingénieurs de Keeper sont les créateurs originaux d'Apache Guacamole et sont des experts dans les protocoles de session à distance basés sur un navigateur couvrant SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server et plus encore.

KeeperPAM utilise un service de passerelle Zero-Trust pour accéder à chaque environnement. Aucune mise à jour des paramètres de pare-feu ou d'entrée n'est nécessaire, ce qui permet un accès transparent et sécurisé sans complexité.

Un accès juste-à-temps sans exposer les identifiants

Grâce aux capacités de session à distance de Keeper, l'utilisateur n'a jamais accès aux identifiants ou aux clés SSH.

L'accès à une ressource peut être limité dans le temps et les identifiants changent automatiquement après la révocation de l'accès.

Tous vos outils de développement sur une seule plateforme

Utilisez vos propres clients SSH et outils de gestion de bases de données comme PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio et pgAdmin avec une couche de protection supplémentaire.

Démarrez un tunnel en un clic et connectez-vous à localhost. Les tunnels sont chiffrés de bout en bout, ce qui garantit une architecture Zero-Trust et une sécurité Zero-Knowledge tout au long de la session.

Mise en place d'une gestion multicloud

KeeperPAM centralise l'accès dans une seule interface utilisateur à travers de multiples fournisseurs de cloud, des charges de travail sur site et des environnements clients.

Un service passerelle Keeper est déployé dans chaque région du fournisseur de cloud, ce qui garantit au client un contrôle total des privilèges.

Prise en charge de l'enregistrement de sessions multi-protocoles

Les sessions à distance peuvent enregistrer l'activité de l'écran et du clavier dans tous les protocoles, y compris : SSH, RDP, VNC, bases de données et sessions de navigateur web.

Application d'une protection MFA sur tous les systèmes

Mettez en place une couche d'authentification multifacteur (MFA) sur l'infrastructure cloud et sur site, y compris sur les ressources qui ne sont pas nativement prises en charge par la MFA.

Rotation automatique des mots de passe

Verrouillez les comptes de service dans l'infrastructure sur site et dans le Cloud.

Une sécurité rationalisée qui simplifie la vie des développeurs

Les développeurs peuvent enfin améliorer la sécurité sans avoir à se soucier des configurations inutiles du réseau.

Conçue pour vos équipes

Contrôler et surveiller tous les comptes privilégés

KeeperPAM centralise l'accès aux systèmes et aux données avec une sécurité Zero-Trust, en appliquant des politiques basées sur les rôles et la MFA pour toutes les ressources. Le provisionnement SCIM automatisé garantit que chaque utilisateur de votre entreprise est protégé et l'accès juste-à-temps (JIT) élimine les privilèges permanents.

  • Déploiement simple: Déployez Keeper via un navigateur Web ou une application de bureau et mettez facilement en place un provisionnement SCIM automatisé.
  • Visibilité complète: Comprenez qui fait quoi, où et avec quels identifiants. Enregistrez tous les événements sur les principales plateformes SIEM et obtenez une télémétrie des risques en temps réel.
  • Identifiants sécurisés: Sécurisez tous les identifiants, qu'ils soient humains ou automatiques, et permettez un partage sécurisé. Supprimez les identifiants en texte brut et les clés SSH des appareils des utilisateurs finaux.
  • Tirer parti de la gestion des sessions privilégiées: Fournissez un accès limité dans le temps aux ressources sans exposer les identifiants.
FedRAMP
StateRAMP
SOC 2
HIPAA
ISO 27001, 27017 et 27018
GDPR

Des audits sans effort

Répondez à de nombreux contrôles des normes de conformité telles que FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 et HIPAA. KeeperPAM offre une visibilité complète grâce à des registres détaillés, à l'enregistrement des sessions et à des rapports automatisés qui vous garantissent un accès instantané à toutes les données nécessaires aux audits.

  • Enregistrement et lecture de sessions: Enregistrez les interactions à l'écran et avec le clavier lors de chaque session à distance. Les enregistrements sont chiffrés et stockés dans le cloud, et les événements peuvent être enregistrés dans n'importe quel SIEM.
  • Architecture Zero-Knowledge: Grâce au chiffrement de bout en bout, votre entreprise contrôle entièrement toutes les communications réseau entre l'appareil de l'utilisateur et les serveurs, sites Web et applications cibles.
  • Contrôle d'accès basé sur les rôles: Appliquez des politiques d'accès granulaires par rôle ou par équipe, afin d'assurer la conformité et de réduire les risques de sécurité.
  • Empêcher l'exfiltration des données: Des actions telles que le téléchargement, le copier/coller et l'impression peuvent toutes être restreintes par le biais d'une politique.

Accéder à l'infrastructure et aux charges de travail à l'aide d'outils modernes

KeeperPAM rationalise l'accès aux ressources grâce à des fonctionnalités adaptés aux développeurs, conçues pour améliorer la productivité sans nécessiter l'ouverture des ports ou la création des hôtes bastion. Des API aux kits d'outils open-source, les ingénieurs bénéficient de la flexibilité nécessaire pour travailler efficacement et en toute sécurité.

  • Serveurs: Accès à l'infrastructure en un clic sans avoir à gérer les clés SSH ou les identifiants RDP.
  • Bases de données: Utilisez l'interface utilisateur de Keeper pour exécuter des requêtes ou démarrer un tunnel, et utilisez vos outils de connexion à la base de données préférés, tels que MySQL Workbench.
  • Kubernetes: Connectez-vous instantanément aux conteneurs de n'importe quel cluster K8 pour la surveillance ou le dépannage.
  • DevOps: Intégrez Terraform, les plateformes CI/CD ou d'autres outils de création pour éviter la prolifération des secrets, supprimer les identifiants codés en dur et contrôler l'utilisation des secrets.

Une plateforme PAM de nouvelle génération créée pour les environnements de travail à distance multicloud et distribués

Gestion des mots de passe

Protégez, découvrez, partagez et effectuez une rotation des mots de passe, des clés d'accès et des données confidentielles dans un coffre-fort Zero-Knowledge doté d'un système de contrôle d'accès basé sur les rôles, d'audit et de conformité.

Gestion des secrets

Intégrez les pipelines CI/CD, les outils DevOps, les logiciels personnalisés et les environnements multicloud dans une plateforme entièrement gérée et Zero-Knowledge pour sécuriser les secrets infrastructurels et réduire la prolifération des secrets.

Gestion des sessions

Établissez des sessions priviégiées dans le cloud et sur site, créez des tunnels, assurez l'accès Zero-Trust à l'infrastructure et sécurisez l'accès aux bases de données à distance, sans VPN.

Isolation du navigateur distant

Protégez les applications Web internes, les applications cloud et les appareils BYOD contre les malwares, empêchez l'exfiltration des données et contrôlez les sessions de navigation avec un système d'audit complet, l'enregistrement des sessions et la saisie automatique des mots de passe.

Console d'administration

Notre solution assure la gestion et le déploiement de Keeper auprès des utilisateurs, l'intégration avec les fournisseurs d'identité, le suivi des activités et la mise en place de politiques d'exécution basées sur les rôles.

Plan de contrôle

Orchestrez et surveillez les différents composants et activités liés à l'accès privilégié, à la gestion des sessions, aux politiques et au flux de travail.

Couverture complète à l'échelle de l'entreprise et intégration transparente avec votre pile technologique

Couverture complète à l'échelle de l'entreprise et intégration transparente avec votre pile technologique

KeeperPAM s'intègre à votre infrastructure

Keeper s'intègre rapidement et en toute fluidité à votre infrastructure actuelle et à votre système de gestion des identités et des accès (IAM) pour assurer une couverture et une visibilité de toute l'entreprise.

Foire aux questions

Comment facturez-vous KeeperPAM ?

Keeper facture par utilisateur, sur une base annuelle. Consultez notre page de tarification pour connaître les détails concernant le forfait et la tarification.

Quelle est la différence entre Keeper Connection Manager et ce nouveau produit PAM basé sur le cloud ?

L'ancien produit Keeper Connection Manager était une solution entièrement sur site et auto-hébergée. Cette nouvelle plateforme KeeperPAM est entièrement basée sur le cloud et ne nécessite ni l'installation ni l'hébergement des applications par le client. Dans ce nouveau modèle, le client n'a qu'à installer le service passerelle Keeper léger sur n'importe quel environnement cloud ou sur site. La passerelle Keeper ne nécessite qu'une connexion sortante sur le port 443 vers Keeper Cloud. Aucune connexion d'entrée n'est nécessaire, simplifiant donc le contrôle d'accès. Tout accès aux fonctionnalités PAM est géré directement dans le coffre-fort Keeper.

Comment les utilisateurs accèdent-ils au produit PAM ?

Les clients se connectent simplement à Keeper Vault à partir de n'importe quel navigateur Web. Les fonctionnalités avancées telles que le tunneling et les agents SSH requièrent l'application Keeper Desktop native. Keeper Desktop est disponible pour Windows, macOS et Linux.

Prenez-vous en charge les passkeys ?

Oui, Keeper permet de stocker et de gérer des passkeys dans le coffre-fort, et les clients peuvent utiliser un passkey pour appliquer la MFA dans le coffre-fort Web ou l'application de bureau.

Puis-je découvrir des actifs à l'aide de vos outils ?

Oui, Keeper prend en charge la découverte d'utilisateurs, de machines et d'infrastructure à travers la CLI Keeper Commander. La prochaine version de KeeperPAM permettra la découverte à partir de l'interface utilisateur du coffre-fort.

Peut Keeper gérer les comptes de service et en assurer la rotation ?

Oui, Keeper Secrets Manager est un composant de KeeperPAM et permet la rotation automatisée des mots de passe de n'importe quel type de compte dans des environnement cloud et sur site.

La PAM peut-elle être utilisée avec des outils natifs ?

Oui, avec la fonctionnalité de tunneling de Keeper, n'importe quel outil préféré peut être utilisé pour se connecter à une infrastructure distante avec un chiffrement de bout en bout complet à travers la passerelle Keeper jusqu'à n'importe quel terminal cible.

KeeperPAM peut-il être utilisé au lieu d'Island browser?

Oui, KeeperPAM ne nécessite pas d'installation locale et fournit un enregistrement de session supérieur à celui du navigateur Island, permettant donc la rationalisation en matière d'audit et de conformité. Consultez la comparaison complète ici.

Français (FR) Nous appeler