連邦政府機関向けゼロトラストFedRAMP認定サイバーセキュリティソリューション
Keeperのゼロトラスト・サイバーセキュリティ製品で、重要なデータ、インフラ、連邦政府職員を保護。
FedRAMP
AWS GovCloud
FIPS 140-3
Keeperのゼロトラスト・サイバーセキュリティ製品で、重要なデータ、インフラ、連邦政府職員を保護。
FedRAMP
AWS GovCloud
FIPS 140-3
KeeperPAM®で、連邦政府機関でもあらゆるデバイス上のどのユーザーに対しても完全な可視性、セキュリティ、制御、レポート機能をご利用いただけます。
ホワイトハウス行政予算局 (OMB) では、ほとんどの連邦政府機関に対して一定レベルのゼロトラストアーキテクチャを導入することを義務付けています。ゼロトラストへの移行には、国防総省 (DoD) の全ての部門でゼロトラストの技術、ソリューション、プロセスを予算と実行計画の範囲内で自らのアーキテクチャ、システムに統合することが求められます。
サイバー攻撃者が水平移動したり、攻撃をエスカレートさせたり、重要なシステムへ不正アクセスするのを防止します。
KeeperPAMの一部であるKeeperコネクションマネージャーにより、オープンポートによる脆弱性を排除し、SSH、TLS、ODBC、RDPなどの内部ファイアウォールのすべてのポートを閉じることでより迅速かつ安全なアクセスを提供し、このプロセスを革新します。
人員が不足していたり複雑なプロジェクトが遅延する中で、政府機関はユーザー数の変動や新たなセキュリティの脅威などの要件の変化に容易に対応できるICAMソリューションを必要としています。
Keeperは費用対効果に優れており、統合も簡単で、迅速に導入できます。
政府機関は、境界のないマルチクラウド環境で業務を行うことがよくあります。統一された ICAM 戦略を構築するには、すべてのデバイスのすべてのユーザーを一元的に可視化し、制御する必要があります。
Keeperのゼロトラストセキュリティアーキテクチャにより、組織全体に渡って認証、認可、暗号化がユーザー単位およびデバイス単位で行われるようになります。
ゼロ知識技術なしにはゼロトラストは成立しません。
Keeperでは、すべてのデータがデバイス単位で暗号化および複合化され、サーバーにプレーンテキスト形式のデータが送信されることはありません。また、Keeperの社員や第三者が暗号化されていないデータを閲覧することはできません。
オンプレミス環境向けに開発された従来型PAMソリューションは、今日のリモート勤務形態に対応しきれず、導入が煩雑であるため概して効果的ではありません。さらに、従来のシステムでは複数のファイアウォールを開放する必要があり、攻撃者がSSHキーなど広く共有されているシークレットを悪用できるようになるため、セキュリティの低下を免れません。
KeeperPAM | 従来のPAMソリューション | |
---|---|---|
コスト効率 | 購入しなければならない製品が少なく、フルタイムの管理スタッフは不要。 | 製品コスト、メンテナンス、サポート費用が高額。 |
プロビジョニング | 日常業務を中断することなく実装でき、あらゆる技術スタックやIDスタック (PIV/CAC対応SAML 2.0準拠のIDPなど) とシームレスに統合して展開。 | 非常に制限的な依存関係やリスクの高い依存関係を伴うことがあり、導入は技術的に複雑で専用のリソースが必要。 |
操作性 | 一元化された管理コンソールとモダンなUIが、誰にでもあらゆるデバイスとOS (Windows、Linux、Mac、Android、iOS) で利用可能。 | エンドユーザーにとって使い勝手が悪い時代遅れのUIと製品アーキテクチャ。 |
可視性 | Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration. | Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain. |
セキュリティ | ゼロトラスト変換を実現。すべての暗号キー管理をクライアント側で行うゼロ知識セキュリティ。 | 従来のソリューションは、ゼロトラストやゼロ知識が採用されていないことが多く、最新の脅威ベクトルへの対応が困難。 |
クラウド環境 | AWS GovCloudで利用可能 |
ファイアウォールの脆弱性
オンプレミスのシークレット保管庫 |
ロールベースのアクセス制御、監査、コンプライアンスを備えたゼロ知識ボルトで、パスワード、パスキー、クレデンシャルのデータを保護、発見、共有、ローテーションします。
クラウドとオンプレミスの特権セッションを確立し、トンネルを作成し、ゼロトラストのインフラアクセスを強化し、VPNを使用せずにセキュアなリモートデータベースアクセスを実現します。
CI/CDパイプライン、DevOpsツール、カスタムソフトウェア、マルチクラウド環境を、フルマネージドのゼロ知識プラットフォームに統合することで、インフラシークレットを保護し、シークレットスプロールを抑えます。
内部ウェブベースのアプリケーション、クラウドアプリケーション、BYODデバイスをマルウェアから保護し、データ流出を防止し、完全な監査、セッション記録、パスワード自動入力によりブラウジングセッションを制御します。
Keeper は、Entra ID(旧Azure)や Okta のような一般的な SSO ソリューションのサポートを含む、あらゆるアイデンティティ技術スタックとのシームレスな統合およびワンクリック統合を提供します。
FedRAMP
ISO 27001
SOC 2
StateRAMP
HIPAA
GDPR
PCI DSS Level 1
TRUSTe
Level 1
FIPS 140-3