特権ID管理(特権アカウント管理)なしでは、サイバー犯罪者から標的となりやすいです
Keeper シークレットマネージャーは、API キー、データベースパスワード、アクセスキー、証明書、あらゆるタイプの極秘データなどのインフラストラクチャのシークレットを保護するための、フルマネージドでクラウドベースのゼロ知識プラットフォームです。
Keeper Secrets Managerの短いデモをご覧ください
Craig Lurey
CTO & 共同創業者
プレゼンター
Keeper シークレットマネージャー の機能
ソースコード、設定ファイル、CI/CD システムからハードコード化された認証情報を削除することで、環境を保護し、機密情報の拡散を阻止します。
- すべての認証情報を Keeper ボルト(デジタル保管庫)で安全に保管
- ロールベースのアクセスコントロールでアクセス権と許可を管理
- インフラ、コンテナ、ビルドのシステムにシークレットを統合
- 監査で統一されたプラットフォームにシークレットを統合
- インフラやマルチクラウド環境全体において、サービスや管理者アカウント、ユーザー ID、REST ベースの API アカウント、マシンおよびユーザーアカウントの認証情報を自動的に変更可能
- 企業向け Keeper パスワードマネージャー (KPM) プラットフォームの機能を拡張して、企業全体を保護・管理
- チームメンバーは無制限のシークレット、アプリケーション、環境を管理可能
安全で使いやすいパスワードローテーション
Keeper を使用すれば、組織は SSH 鍵、データベースパスワード、Active Directory (AD) ユーザーアカウント、AWS IAM アカウント、Entra ID/Microsoft Entra ID (Azure AD) IAM アカウント、Windows/Mac/Linux ユーザーアカウントなどの特権アカウントのパスワード変更を自動化することができます。
- オンデマンドまたはスケジュールによるクレデンシャルローテーションの自動化
- サービスやコンテナの再起動など、ローテーション後のアクションの実行
- ユーザー間で記録と IT 設定を安全に共有
- リモートロケーションでの認証情報のローテーションに VPN は不要
- オンプレミスでもクラウドでも、クレデンシャルをローテーション
- IT チームだけでなく、すべてのユーザのために設計された認証情報のローテーション
- 予期しないクレデンシャルのローテーションなどのインシデントに対する通知
- 高度なレポートとアラートモジュールを通じて変更履歴と監査ログにアクセス
お使いの IT スタックとのシームレスな統合
一般的な CI/CD システムとの統合、主要なプログラミング言語に対応した SDK、あらゆるタイプのマシンのサポートでインフラを保護します。
Keeper のシークレット管理ソリューションを選択する理由
クラウドベースでフルマネージド、そして IT フレンドリー
Keeper はユーザーフレンドリーなクラウドシークレットマネージャーです。ホスティングソフトウェア、複雑な VPC ピアリング要件、設定と管理のための新しいインフラはありません。Keeper はあなたの環境、ハードウェア、インスタンスにアクセスすることはできません。
最も複雑な IT インフラを保護
何百万人ものユーザーと何千もの企業顧客を持つ Keeper は、どこにいても、どんなデバイスでも利用可能です。
ゼロトラストとゼロ知識のセキュリティ
Keeper は、優れたゼロ知識暗号化モデルを提供し、自分だけが自分のボルトにアクセスできるように設計されています。シークレットは自分で管理する指定されたデバイスでのみ復号できます。Keeper の暗号化モデルについての詳細はこちらをご覧ください。
KSM の基本価格はティア 1 で、毎月 50,000 の API コールをカバーし、年間請求となります。追加の API コールが含まれる、より高いティアをご利用いただけます。
主要機能
- ボルトのシークレットは、直感的な UI や CLI でデバイスやマシンにプロビジョニング可能
- 認証された各ユーザーは、パスワード、認証情報、ファイル、共有された機密情報を保管・管理するための、暗号化されたプライベートな保管庫(ボルト)を利用
- 開発者用 SDK は、一般的なプログラミング言語で提供されており、数行のコードでシークレットにアクセス、アップデートすることが可能
- 人気の CI/CD プラットフォームやビルドツールへのプラグインや統合機能を提供
- 一元化された管理コンソールでは、ロールベースのアクセス管理、プロビジョニング、レポート、監査、ユーザー管理が利用可能
- SIEM との統合による細かなイベントレポートとアラート機能