KeeperPAM overschaduwt traditionele PAM-oplossingen
Oudere PAM-oplossingen zijn ontworpen voor on-premise servers. Ze hebben moeite met het personeelsbestand dat tegenwoordig op afstand werkt en zijn vaak ineffectief door de moeilijke implementatie. Daarnaast hebben traditionele systemen meerdere firewall-openingen nodig, waardoor de beveiliging gevaar loopt doordat aanvallers misbruik kunnen maken van veel gedeelde geheimen, zoals SSH-sleutels.
Kostenefficiëntie | Minder producten kopen en geen fulltime personeelsbezetting voor beheer. |
Veel hogere kosten voor producten, onderhoud en ondersteuning. |
---|
Toevoegen | Implementatie kan naadloos zonder onderbrekingen worden uitgevoerd en geïntegreerd met elke technologie of identiteitsstack, inclusief elke IDP die SAML 2.0 ondersteunt en PIV/CAC ondersteunt. |
Technisch complexe implementatie en vereist speciale middelen met dure of risicovolle afhankelijkheden. |
---|
Gebruikersinteractie | Gebundelde beheerdersconsole en moderne gebruikersinterface voor elke medewerker op alle soorten apparaten en besturingssystemen: Windows, Linux, Mac, Android en iOS. |
Verouderde gebruikersinterface en productarchitecturen die zorgen voor complexiteit en verwarring bij de eindgebruiker. |
---|
Zicht | Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration. |
Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain. |
---|
Beveiliging | Zorgt voor de verandering naar zero trust en zero knowledge, waardoor al het beheer van encryptiesleutels naar de client gaat. |
Traditionele oplossingen hebben vaak geen zero trust of zero knowledge en kunnen dus niet beschermen tegen moderne dreigingsvectoren of kwaadwillenden. |
---|
Cloudomgeving | Beschikbaar in de AWS GovCloud
Beschikbaar in de AWS GovCloud, waardoor overheidsinstanties kunnen werken in perimeterloze en multi-cloud werkomgevingen. |
Kwetsbaarheden in de firewall Vereist het openzetten van verschillende firewall-poorten (bijv. 443, 80, 8080, 22, 23, 1434), zodat beheerders en ontwikkelaars hun taken kunnen uitvoeren. Dit leidt tot de willekeurige verspreiding van herbruikbare geheimen, zoals SSH-sleutels.
On-premise kluis met geheimen On-premise kluizen met geheimen schenden het principe van verdediging grondig. De concurrenten van Keeper proberen over te stappen naar de cloud, maar moesten hiervoor hun applicaties verplaatsen in plaats van vanaf het begin cloudgebaseerd te zijn. Daarom zijn hun kluizen minder veilig dan die van Keeper. |