Gestione accessi con privilegi

Ottieni facilmente visibilità, sicurezza, controllo degli accessi e conformità in tutta l'organizzazione.

Autentica e autorizza ogni utente e dispositivo nella tua azienda con il monitoraggio, il tracciamento delle minacce e la creazione di report.

FedRAMP
Keeper PAM Icon

L'infrastruttura moderna di oggi richiede una soluzione PAM moderna

KeeperPAM protegge e gestisce l'accesso alle tue risorse critiche, inclusi server, applicazioni web, database e carichi di lavoro. In quanto piattaforma zero-knowledge cloud-native, KeeperPAM combina la gestione delle password aziendali, la gestione dei segreti, la gestione delle connessioni, l'accesso alla rete zero-trust e l'isolamento del browser remoto in un'unica interfaccia di facile utilizzo.

Ottenere la zero-trust non è mai stato così facile

Accedi in modo sicuro a ogni risorsa e account

La Keeper Vault protegge tutti gli utenti dell'organizzazione per una copertura completa. L'accesso è fornito tramite politiche uniformi e KeeperPAM si integra con tutti i provider di identità (IdP) e l'infrastruttura di rete.

Con un'architettura zero-knowledge e zero-trust, le connessioni e i tunnel stabiliti da Keeper all'infrastruttura di destinazione sono crittografati end-to-end.

Sessioni veloci e reattive

Gli ingegneri di Keeper sono i creatori originali di Apache Guacamole e sono esperti nei protocolli di sessione remote basati su browser che coprono SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server e altro ancora.

KeeperPAM utilizza un servizio gateway zero-trust per accedere a ogni ambiente. Non sono necessari aggiornamenti del firewall o modifiche all'accesso, il che consente un accesso semplice e sicuro senza complessità.

Fornisci l'accesso just-in-time senza esporre le credenziali

Con le funzionalità di sessione remota di Keeper, l'utente non ha mai accesso alle credenziali o alle chiavi SSH.

L'accesso a una risorsa può essere limitato nel tempo e le credenziali vengono ruotate automaticamente dopo che l'accesso è stato revocato.

Utilizza tutti i tuoi strumenti di sviluppo in un'unica piattaforma

Usa i tuoi client SSH e gli strumenti di gestione dei database come PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio e pgAdmin con un livello aggiuntivo di protezione.

Avvia un tunnel con un solo clic e connettiti a localhost. I tunnel sono crittografati end-to-end, garantendo che l'architettura zero-trust e la sicurezza zero-knowledge siano preservate per tutta la sessione.

Abilita la gestione multi-cloud

KeeperPAM centralizza l'accesso in un'unica interfaccia utente su più provider cloud, carichi di lavoro on-premise e ambienti client.

Un servizio Keeper Gateway viene distribuito in ogni regione del provider cloud, garantendo al cliente il controllo completo dei privilegi.

Supporta la registrazione delle sessioni multiprotocollo

Le sessioni remote possono registrare l'attività dello schermo e della tastiera in tutti i protocolli, tra cui: SSH, RDP, VNC, database e sessioni del browser web.

Applica la protezione MFA su ogni sistema

Stabilisci un livello di autenticazione a più fattori (MFA) sull'infrastruttura cloud e on-premise, incluse le risorse non supportate nativamente dall'MFA.

Automatizza la rotazione delle password

Blocca gli account di servizio nell'infrastruttura on-premise e cloud.

Semplifica la vita degli sviluppatori ottimizzando la sicurezza

Gli sviluppatori possono finalmente migliorare la sicurezza senza essere ostacolati da configurazioni di rete non necessarie.

Creata per i tuoi team

Controlla e monitora tutti gli account con privilegi

KeeperPAM centralizza l'accesso ai sistemi e ai dati con la sicurezza zero-trust, applicando le politiche basate sui ruoli e l'MFA su tutte le risorse. Il provisioning SCIM automatizzato garantisce che ogni utente della tua organizzazione sia protetto e l'accesso Just-In-Time (JIT) elimina i privilegi permanenti.

  • Distribuzione semplice: Distribuisci Keeper tramite un browser web o un'app desktop e configura facilmente il provisioning SCIM automatizzato.
  • Visibilità completa: Capisci chi fa cosa, dove e con quali credenziali. Registra tutti gli eventi sulle principali piattaforme SIEM e ottieni la telemetria del rischio in tempo reale.
  • Proteggi le credenziali: Proteggi tutte le credenziali, siano esse umane o macchine, e abilita la condivisione sicura. Rimuovi le credenziali di testo semplice e le chiavi SSH dai dispositivi degli utenti finali.
  • Sfrutta la gestione delle sessioni con privilegi: Fornisci l'accesso limitato nel tempo alle risorse senza esporre le credenziali.
FedRAMP
StateRAMP
SOC 2
HIPAA
ISO 27001, 27017 e 27018
GDPR

Rendi gli audit facili

Gestisci molti controlli degli standard di conformità come FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 e HIPAA. KeeperPAM fornisce la visibilità completa con registri dettagliati, la registrazione delle sessioni e report automatizzati per garantirti l'accesso istantaneo a tutti i dati necessari per gli audit.

  • Registrazione e riproduzione delle sessioni: Registra le interazioni con schermo e tastiera in ogni sessione remota. Le registrazioni sono crittografate e archiviate nel cloud e gli eventi possono essere registrati su qualsiasi SIEM.
  • Architettura zero-knowledge: Con la crittografia end-to-end, la tua organizzazione ha il controllo completo di tutte le comunicazioni di rete tra il dispositivo dell'utente e i server, i siti web e le applicazioni di destinazione.
  • Controllo degli accessi basato sui ruoli: Applica le politiche di accesso granulari per ruolo o team, supportando la conformità e riducendo i rischi per la sicurezza.
  • Previeni l'esfiltrazione dei dati: Azioni come il download, il copia/incolla e la stampa possono essere tutte limitate tramite una politica.

Accedi all'infrastruttura e ai carichi di lavoro utilizzando strumenti moderni

KeeperPAM ottimizza l'accesso alle risorse con funzionalità per gli sviluppatori progettate per migliorare la produttività senza dover aprire le porte o creare host bastione. Dalle API ai toolkit open source, gli ingegneri ottengono la flessibilità necessaria per lavorare in modo efficiente e sicuro.

  • Server: Accedi all'infrastruttura con un solo clic senza dover gestire le chiavi SSH o le credenziali RDP.
  • Database: Usa l'interfaccia utente di Keeper per eseguire query o avviare un tunnel e usa i tuoi strumenti di connessione al database preferiti, come MySQL Workbench.
  • Kubernetes: Connettiti istantaneamente ai container in qualsiasi cluster K8 per il monitoraggio o la risoluzione dei problemi.
  • DevOps: Integra con Terraform, le piattaforme CI/CD o altri strumenti di creazione per prevenire la diffusione dei segreti, rimuovere le credenziali codificate e controllare l'utilizzo segreto.

Una piattaforma PAM di nuova generazione creata per ambienti di lavoro remoto multi-cloud e distribuiti

Gestione password

Proteggete, scoprite, condividete e fate ruotare password, chiavi d’accesso e dati riservati in una cassetta di sicurezza zero-knowledge con controllo degli accessi in base al ruolo, auditing e conformità.

Gestione delle chiavi segrete

Integra le pipeline CI/CD, gli strumenti DevOps, il software personalizzato e gli ambienti multi-cloud in una piattaforma zero-knowledge completamente gestita per proteggere le chiavi segrete dell’infrastruttura e ridurne la diffusione.

Gestione delle sessioni

Stabilisci sessioni con privilegi nel cloud e on-premise, crea tunnel, potenzia l’accesso all’infrastruttura zero-trust e proteggi l’accesso ai database remoti senza utilizzare una VPN.

Isolamento del browser remoto

Proteggi dal malware le applicazioni web interne, le app su cloud e i dispositivi BYOD, impedisci l'estrazione dei dati e il controllo delle sessioni di navigazione con auditing completo, registrazione delle sessioni e compilazione automatica delle password.

Console di amministrazione

Gestisce e distribuisce Keeper agli utenti, si integra con i provider d'identità, monitora le attività e stabilisce regole di applicazione basate sui ruoli.

Piano di controllo

Orchestra e monitora i vari componenti e attività correlate all'accesso con privilegi, alla gestione delle sessioni, alle politiche e al flusso di lavoro.

Copertura completa a livello aziendale e integrazione perfetta con il tuo stack tecnologico

Copertura completa a livello aziendale e integrazione perfetta con il tuo stack tecnologico

KeeperPAM si integra con la tua infrastruttura

Keeper si integra rapidamente e senza soluzione di continuità con l'infrastruttura e lo stack di Identity and Access Management (IAM) esistenti per ottenere copertura e visibilità a livello aziendale.

Domande frequenti

Come addebiterai l'uso di KeeperPAM?

Keeper addebita per utente ed è fatturato annualmente. Consulta la nostra pagina sui prezzi per i dettagli sull'imballaggio e sui prezzi.

Qual è la differenza tra Keeper Connection Manager e questo nuovo prodotto PAM basato sul cloud?

Il prodotto precedente Keeper Connection Manager era una soluzione completamente on-premise e self-hosted. Questa nuova piattaforma KeeperPAM è completamente basata sul cloud e non richiede al cliente di installare e ospitare alcuna applicazione. In questo nuovo modello, al cliente è richiesto solo di installare il servizio leggero Keeper Gateway in qualsiasi ambiente cloud o on-premise. Il Keeper Gateway richiede solo una connessione in uscita tramite la porta 443 al Keeper Cloud. Non sono necessarie connessioni di accesso, il che semplifica il controllo degli accessi. Tutti gli accessi alle funzionalità PAM sono gestiti direttamente all'interno della cassaforte di Keeper.

Come fanno gli utenti ad accedere al prodotto PAM?

I clienti devono semplicemente accedere alla cassaforte di Keeper da qualsiasi browser web. Le funzionalità avanzate come il tunneling e gli agenti SSH richiedono l'applicazione desktop nativa Keeper. Keeper Desktop è disponibile per Windows, macOS e Linux.

Posso scoprire le risorse usando i vostri strumenti?

Sì, Keeper supporta la scoperta di utenti, macchine e infrastruttura tramite l'interfaccia di linea di comando di Keeper Commander. La prossima versione di KeeperPAM supporterà la scoperta dall'interfaccia utente della cassaforte.

Keeper può gestire e ruotare gli account di servizio?

Sì, Keeper Secrets Manager è un componente di KeeperPAM e fornisce la rotazione automatizzata delle password per qualsiasi tipo di account di servizio negli ambienti on-premise e cloud.

La PAM può essere utilizzata con strumenti nativi?

Sì, con la funzione di tunneling di Keeper, qualsiasi strumento preferito può essere utilizzato per connettersi all'infrastruttura remota con la crittografia end-to-end completa tramite il Gateway Keeper a qualsiasi endpoint di destinazione.

KeeperPAM può essere utilizzato come alternativa al browser Island?

Sì, KeeperPAM non richiede l'istallazione a livello locale e fornisce una registrazione delle sessioni migliore al fine di ottimizzare l'audit e la conformità rispetto a Island Browser. Visualizza il confronto completo qui.

Italiano (IT) Chiamaci