Privileged Access Management (PAM)

Bereik eenvoudig zichtbaarheid, beveiliging, toegangscontrole en naleving van de regels in uw hele organisatie.

Authenticeer en autoriseer elke gebruiker en elk apparaat in uw onderneming met monitoring, het volgen van bedreigingen en rapportage.

FedRAMP
Keeper PAM Icon

De moderne infrastructuur van nu vereist een moderne PAM-oplossing

KeeperPAM beveiligt en beheert de toegang tot uw kritieke bronnen, waaronder servers, webapps, databases en workloads. Als een cloud-native, zero-knowledge platform combineert KeeperPAM zakelijk wachtwoordbeheer, geheimenbeheer, verbindingsbeheer, zero-trust netwerktoegang en externe browserisolatie in één eenvoudig te gebruiken interface.

Zero-trust is nog nooit zo eenvoudig geweest

Veilige toegang tot elke bron en account

De Keeper-kluis beschermt alle gebruikers in de organisatie voor volledige dekking. De toegang wordt mogelijk gemaakt aan de hand van een consistent beleid. KeeperPAM kan worden geïntegreerd met alle Identity Providers (IdPs) en netwerkinfrastructuur.

Met een zero-knowledge en zero-trust architectuur worden de verbindingen en tunnels tussen Keeper en de bestemmingsinfrastructuur end-to-end versleuteld.

Snelle en responsieve sessies

De ingenieurs van Keeper zijn de oorspronkelijke makers van Apache Guacamole en zijn experts in browsergebaseerde externe sessieprotocollen voor SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server en meer.

KeeperPAM gebruikt een zero-trust poortservice om toegang te krijgen tot elke omgeving. Er zijn geen firewallupdates of wijzigingen nodig waardoor naadloze, veilige toegang zonder bijkomende complexiteit mogelijk is.

Bied Just-In-Time-toegang zonder inloggegevens bloot te stellen

Met de externe sessiemogelijkheden van Keeper heeft de gebruiker nooit toegang tot de inloggegevens of SSH-sleutels.

De toegang tot een bron kan tijdbeperkt zijn en inloggegevens worden automatisch geroteerd nadat de toegang is ingetrokken.

Gebruik al uw ontwikkelingstools in één platform

Gebruik uw eigen SSH-clients en databasebeheertools zoals PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio en pgAdmin met een extra beschermingslaag.

Start een tunnel met één klik en maak verbinding met localhost. Tunnels zijn end-to-end versleuteld, waardoor de zero-trust architectuur en zero-knowledge beveiliging gedurende de sessie behouden blijven.

Schakel multi-cloudbeheer in

KeeperPAM centraliseert de toegang in één gebruikersinterface voor meerdere cloudproviders, locale werkbelastingen en clientomgevingen.

Er wordt een Keeper Gateway-service geïmplementeerd in elke cloudproviderregio, waardoor de klant volledige controle heeft over de privileges.

Ondersteunt opnames van multi-protocolsessie-opname

Externe sessies kunnen scherm- en toetsenbordactiviteit opnemen in alle protocollen, waaronder: SSH, RDP, VNC, databases en webbrowsersessies.

Dwing MFA-bescherming af op elk

Stel multi-factorauthenticatie (MFA) in op de cloud- en on-prem-infrastructuur, inclusief bronnen die niet standaard worden ondersteund door MFA.

Geautomatiseerde wachtwoordroulatie

Sluit serviceaccounts af in de on-prem- en cloud-infrastructuur.

Vergemakkelijk het werk van ontwikkelaars terwijl u de beveiliging stroomlijnt

Ontwikkelaars kunnen eindelijk de beveiliging verbeteren zonder eerst onnodige netwerkconfiguraties te moeten uitvoeren.

Ontworpen voor uw teams

Beheer en controleer alle geprivilegieerde accounts

KeeperPAM centraliseert de toegang tot systemen en gegevens met zero-trust beveiliging, waardoor rolgebaseerd beleid en MFA worden afgedwongen in alle assets. Geautomatiseerde SCIM-inrichting zorgt ervoor dat elke gebruiker in uw organisatie wordt beschermd en door Just-In-Time (JIT)-toegang worden permanente privileges geëlimineerd.

  • Eenvoudige implementatie: Implementeer Keeper via een webbrowser of desktop-app en stel eenvoudig geautomatiseerde SCIM-inrichting in.
  • Volledige zichtbaarheid: Krijg inzicht in wie wat doet, waar en met welke inloggegevens. Registreer alle evenementen op de belangrijkste SIEM-platforms en profiteer van realtime risico-telemetrie.
  • Veilige inloggegevens: Beveilig alle inloggegevens, zowel voor mens als machine, en schakel veilig delen in. Verwijder inloggegevens voor platte tekst en SSH-sleutels van apparaten van eindgebruikers.
  • Maak gebruik van privilegesessiebeheer: Bied tijdbeperkte toegang tot bronnen zonder inloggegevens bloot te stellen.
FedRAMP
StateRAMP
SOC 2
HIPAA
ISO 27001, 27017 en 27018
GDPR

Maak audits moeiteloos

Voldoe aan de controles van meerdere nalevingsnormen zoals FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 en HIPAA. KeeperPAM biedt volledige zichtbaarheid met gedetailleerde logboeken, sessie-opnames en geautomatiseerde rapporten om ervoor te zorgen dat u directe toegang hebt tot alle gegevens die nodig zijn voor autdits.

  • Sessies opnemen en afspelen: Opnames van scherm- en toetsenbordinteracties in elke externe sessie. Opnamen worden versleuteld en opgeslagen in de cloud, en evenementen kunnen worden geregistreerd bij elke SIEM.
  • Zero-knowledge architectuur: Met end-to-end versleuteling heeft uw organisatie volledige controle over alle netwerkcommunicatie tussen het apparaat van de gebruiker en de bestemde servers, websites en applicaties.
  • Rolgebaseerde toegangscontrole: U kunt granulair toegangsbeleid afdwingen per rol of team, waardoor naleving wordt ondersteund en beveiligingsrisico's worden verminderd.
  • Voorkom exfiltratie van: Acties zoals downloaden, kopiëren/plakken en printen kunnen allemaal worden beperkt via beleid.

Toegang tot infrastructuur en workloads met moderne tools

KeeperPAM stroomlijnt de toegang tot bronnen met functies die geschikt zijn voor ontwikkelaars om de productiviteit te verhogen zonder poorten te hoeven openen of bastion-hosts aan te maken. Van API's tot open-source toolkits krijgen ingenieurs de flexibiliteit die ze nodig hebben om efficiënt en veilig te werken.

  • Servers: Toegang met één klik tot de infrastructuur zonder SSH-sleutels of RDP-inloggegevens te hoeven beheren.
  • Databases: Gebruik de gebruikersinterface van Keeper om query's uit te voeren of een tunnel te starten, en gebruik uw voorkeurstools voor databaseverbinding zoals MySQL Workbench.
  • Kubernetes: Maak direct verbinding met containers in elke K8-cluster voor monitoring of probleemoplossing.
  • DevOps: Integreer met Terraform, CI/CD-platforms of andere bouwtools om verspreiding van geheimen te voorkomen, hard-gecodeerde inloggegevens te verwijderen en geheim gebruik te controleren.

Een next-gen PAM-platform gemaakt voor multi-cloud en gedistribueerde externe werkomgevingen

Wachtwoordbeheer

Bescherm, ontdek, deel en rouleer wachtwoorden, passkeys en vertrouwelijke gegevens in een zero-knowledge kluis met op rollen gebaseerde toegangscontrole, auditing en naleving.

Geheimenbeheer

Integreer CI/CD-pijplijnen, DevOps-tools, eigen software en multi-cloudomgevingen in een volledig beheerd, zero-knowledge platform om infrastructuurgeheimen veilig te stellen en secrets sprawl te verlagen.

Sessiebeheer

Zet geprivilegieerde sessies op in de cloud en on-prem, creëer tunnels, activeer zero-trust toegang tot de infrastructuur en veilige toegang tot externe databases zonder een VPN.

Remote browser isolation (RBI)

Beveilig interne webgebaseerde apps, cloud-apps en BYOD-apparaten tegen malware, voorkom gegevensonttrekking en controleer online surfsessies met volledige audits, sessie-opnames en automatisch invullen van wachtwoorden.

Beheerdersconsole

Beheert en implementeert Keeper voor gebruikers, integreert met identiteitsproviders, controleert activiteiten en stelt een op rollen gebaseerd afdwingingsbeleid in.

Besturingsvlak

Regelt en controleert de verschillende componenten en activiteiten met betrekking tot geprivilegieerde toegang, sessiebeheer, beleid en workflow.

Uitgebreide dekking in de hele onderneming en

Uitgebreide dekking in de hele onderneming en

KeeperPAM integreert met uw infrastructuur

Keeper integreert snel en naadloos met uw bestaande infrastructuur en Identity and Access Management (IAM)-stack om dekking en inzicht in heel de grote onderneming te waarborgen.

Veelgestelde vragen

Hoe worden de kosten berekend voor KeeperPAM?

Keeper berekend de kosten per gebruiker, jaarlijks gefactureerd. Zie onze prijzenpagina voor de verpakking en prijsdetails.

Wat is het verschil tussen Keeper Connection Manager en dit nieuwe cloudgebaseerde PAM-product?

Het vorige Keeper Connection Manager-product was een volledige on-prem, zelfgehoste oplossing. Dit nieuwe KeeperPAM-platform is volledig cloudgebaseerd en vereist niet dat de klant applicaties installeert en host. In dit nieuwe systeem hoeft de klant alleen de lichtgewicht Keeper Gateway-service te installeren in elke cloud- of on-prem-omgeving. De Keeper Gateway vereist alleen een uitgaande verbinding via poort 443 naar de Keeper Cloud. Er zijn geen verbindingen vereist, waardoor de toegangscontole wordt vergemakkelijken. Alle toegang tot PAM-mogelijkheden wordt rechtstreeks beheerd in de Keeper-kluis.

Hoe krijgen gebruikers toegang tot het PAM-product?

Klanten hoeven zich alleen aan te melden bij de Keeper-kluis vanuit een webbrowser. Geavanceerde mogelijkheden zoals tunneling en SSH-agenten vereisen de eigen Keeper Desktop-applicatie. Keeper Desktop is beschikbaar voor Windows, macOS en Linux.

Kan ik assets ontdekken met behulp van jullie tools?

Ja, Keeper ondersteunt de ontdekking van gebruikers, machines en infrastructuur via de Keeper Commander CLI. De volgende versie van KeeperPAM ondersteunt ontdekking vanuit de gebruikersinterface van de kluis.

Kan Keeper serviceaccounts beheren en roteren?

Ja, Keeper Secrets Manager is een onderdeel van KeeperPAM en biedt geautomatiseerde wachtwoordroulatie van elk type serviceaccount in on-prem- en cloudomgevingen.

Kan PAM worden gebruikt met eigen tools?

Ja, met de tunnelingfunctie van Keeper kan elke voorkeurstool worden gebruikt om verbinding te maken met een externe infrastructuur. Dit omvat een volledige end-to-end versleuteling via de Keeper Gateway naar elk bestemmingseindpunt.

Kan KeeperPAM worden gebruikt als alternatief voor de Island-browser?

Ja, KeeperPAM vereist geen lokale installatie en biedt superieure sessie-opnames voor gestroomlijnde auditing en naleving in vergelijking met de Island-browser. Bekijk hier de volledige vergelijking.

Nederlands (NL) Bel ons