KeeperPAM eclissa le soluzioni PAM tradizionali
Le soluzioni PAM del passato, progettate per configurazioni on-premise, hanno difficoltà a far fronte alla forza lavoro remota di oggi e risultano spesso inefficaci a causa della difficoltà di distribuzione. Inoltre, i sistemi tradizionali richiedono più aperture di firewall, compromettendo la sicurezza consentendo ai criminali informatici di sfruttare facilmente segreti condivisi, come le chiavi SSH.
Convenienza | Meno prodotti da acquistare senza bisogno di gestione a tempo pieno. |
Costi di prodotto, manutenzione e supporto molto più alti. |
---|
Provisioning | La distribuzione avviene senza interruzioni e si integra perfettamente con qualsiasi stack tecnologico o di identità, tra cui qualsiasi IDP conforme a SAML 2.0, che consente il supporto PIV/CAC. |
Tecnicamente complesse da implementare, richiedono risorse dedicate con dipendenze costose e rischiose. |
---|
Interazione utente | Console di amministrazione unificata e interfaccia utente moderna per ogni dipendente su tutti i tipi di dispositivi e sistemi operativi: Windows, Linux, Mac, Android e iOS. |
Interfaccia utente e architetture di prodotto obsolete che causano complessità e confusione per gli utenti finali. |
---|
Visibilità | Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration. |
Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain. |
---|
Sicurezza | Abilita la trasformazione zero-trust ed è zero-knowledge, relegando tutta la gestione delle chiavi di crittografia al client. |
Le soluzioni tradizionali spesso non dispongono di sicurezza zero-trust o zero-knowledge e quindi non sono in grado di proteggere dai vettori di minacce o dagli avversari moderni. |
---|
Ambiente cloud | Disponibile in AWS GovCloud
Disponibile in AWS GovCloud, consentendo alle agenzie governative di operare in ambienti di lavoro senza perimetro e multi-cloud. |
Vulnerabilità del firewall Richiede l'apertura di diverse porte firewall (ad esempio, 443, 80, 8080, 22, 23, 1434) affinché gli amministratori e gli sviluppatori possano svolgere le loro attività, risultando in una distribuzione indiscriminata di segreti riutilizzabili, come le chiavi SSH.
Vault segreta on-premise Le vault segrete on-premise violano il principio della difesa in profondità. Nel passaggio al cloud, le aziende concorrenti di Keeper hanno dovuto rimuovere e spostare le loro applicazioni, non essendo queste native cloud, rendendo le loro vault intrinsecamente meno sicure rispetto a quelle di Keeper. |