Solução de segurança cibernética com confiança zero e autorizada pelo FedRAMP para agências federais

O Keeper fornece segurança cibernética de confiança zero para proteger dados, infraestrutura e funcionários importantes no governo federal.

FedRAMP

AWS GovCloud

FIPS 140-3

Uma abordagem fundamentalmente diferente sobre segurança

O KeeperPAM® permite que agências federais tenham visibilidade, segurança, controle e relatórios completos sobre todos os usuários em todos os dispositivos:

  • Baseado em nuvem: projetado especificamente para implementação segura na nuvem.
  • Autorizado pelo FedRAMP e ATOed: em conformidade com os padrões federais de segurança.
  • Disponível na AWS GovCloud: opera em ambientes de trabalho sem perímetro e com várias nuvens.
  • Unifica soluções diferentes de IAM em uma plataforma onipresente, com segurança de confiança zero e conhecimento zero.

Avançando com as agências federais na jornada rumo à confiança zero

O Escritório de Gestão e Orçamento (OMB) da Casa Branca determina que a maioria das agências federais tenha algum nível de arquitetura de confiança zero. A jornada para a confiança zero exige que todos os componentes do Departamento de Defesa (DoD) adotem e integrem recursos, tecnologias, soluções e processos de confiança zero em suas arquiteturas, sistemas e dentro de seus orçamentos e planos de execução.

Compatível com segmentação de rede

Compatível com segmentação de rede

Evite que ameaças se movam lateralmente, escalando ataques e comprometendo sistemas críticos.

O Keeper Connection Manager, incluído no KeeperPAM, revoluciona esse processo com acesso mais rápido e seguro, eliminando o risco de exploração através de portas abertas e fechando todas as aberturas internas de firewall (SSH, TLS, ODBC, RDP etc.).

Dimensione e adapte-se a ameaças em evolução

Dimensione e adapte-se a ameaças em evolução

Com escassez de funcionários e projetos complexos em atraso, as agências governamentais precisam de soluções de ICAM que possam ser facilmente dimensionadas e adaptadas a requisitos em mudança, incluindo variação flutuante no número de usuários e ameaças de segurança em evolução.

O Keeper é econômico, fácil de integrar e rápido de implementar.

Gerencie ambientes descentralizados

Gerencie ambientes descentralizados

Muitas vezes, as agências do governo operam em ambientes de trabalho de várias nuvens e sem perímetros marcados. A criação de uma estratégia de ICAM unificada exige controle e visibilidade centralizados entre todos os usuários em todos os dispositivos.

A arquitetura de segurança de confiança zero do Keeper garante que autenticação, autorização e criptografia no nível do usuário e do dispositivo sejam implementadas em toda a organização.

Forneça segurança com conhecimento zero

Forneça segurança com conhecimento zero

A confiança zero não pode ser alcançada sem o conhecimento zero.

Com o Keeper, todos os dados são criptografados e descriptografados no nível do dispositivo, o servidor nunca recebe dados em formato de texto simples e os funcionários da Keeper e terceiros nunca podem visualizar dados não criptografados.

O Keeper reduz ameaças e ao mesmo tempo fornece visibilidade, segurança e controle sobre todos os usuários e em todos os dispositivos

Gerenciamento de credenciais e políticas

  • Cofre de credenciais seguro
  • Conceda/delegue/revogue acesso
  • Acesso baseado em tempo
  • Acesso para terceiros
  • Compartilhamento e armazenamento seguros de credenciais e arquivos
  • Aplicação do menor privilégio

Autenticação e acesso privilegiado

  • Integração com SSO para provisionamento
  • Login sem senha/com biometria
  • Autenticação multifator (MFA)

Governança e análises

  • Logs e alertas em tempo real
  • Integração com SIEM
  • Geração de relatórios de conformidade
  • Aplicação de políticas
  • Monitoração da dark web
  • Monitoramento sobre higiene com credenciais
  • Painel de gerenciamento de riscos

Como a plataforma de segurança cibernética do Keeper interrompe a cadeia de ataques na Lockheed Martin

Evita ataques baseados em senhas

Evita ataques de phishing com credenciais

Evita acesso não autorizado a software, sistemas e infraestrutura

Evita ataques de dia zero contra navegadores

O KeeperPAM supera todas as soluções de PAM tradicionais

As soluções de PAM legadas, projetadas para configurações locais, têm dificuldades com as forças de trabalho remotas atuais e com frequência são ineficazes devido à dificuldade de implementação. Além disso, os sistemas tradicionais exigem várias aberturas no firewall, comprometendo a segurança ao permitir que invasores explorem segredos amplamente compartilhados, como chaves SSH.

KeeperPAM Soluções de PAM tradicionais

Custo-eficiência

Menos produtos para comprar, além de não ser necessário uma equipe em tempo integral para gerenciar.

Custos muito maiores com produtos, manutenção e suporte.

Provisionamento

A implementação fácil e sem transtornos se integra a qualquer pilha de tecnologia ou identidades, incluindo qualquer IDP compatível com SAML 2.0, o que permite compatibilidade com PIV/CAC.

Implementação tecnicamente complexa e exige recursos dedicados, com dependências proibitivas ou de risco.

Interação com o usuário

Console de administração unificado e interface moderna para todos os funcionários, em todos os tipos de dispositivos e sistemas operacionais: Windows, Linux, Mac, Android e iOS.

Arquiteturas de produtos e interface antiquadas que geram complexidade e confusão para o usuário final.

Visibilidade

Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration.

Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain.

Segurança

Permite uma transformação com confiança zero e conhecimento zero, o que designa todo o gerenciamento de chaves de criptografia para o cliente.

As soluções tradicionais geralmente não têm confiança zero ou conhecimento zero e, portanto, não podem proteger contra vetores de ameaças ou adversários modernos.

Ambiente em nuvem

Disponível na AWS GovCloud
Disponível na AWS GovCloud, permitindo que agências governamentais operem em ambientes de trabalho sem perímetro e com várias nuvens.

Vulnerabilidades no firewall
Exige a abertura de várias portas de firewall (por exemplo, 443, 80, 8080, 22, 23 e 1434) para que administradores e desenvolvedores realizem suas tarefas, resultando na distribuição indiscriminada de segredos reutilizáveis, como chaves SSH.

Cofre de segredos no local
Os cofres de segredos locais violam o princípio da defesa em profundidade. À medida que os concorrentes do Keeper tentam mudar para a nuvem, eles tiveram que levantar e transferir seus aplicativos em vez de serem verdadeiramente nativos na nuvem, tornando seus cofres inerentemente menos seguros do que o Keeper.

Uma plataforma fácil de usar que unifica os componentes críticos de Gerenciamento de identidade e acesso, e possibilita transformação de confiança zero

Gerenciamento de senhas

Proteja, descubra, compartilhe e faça rodízio de senhas, passes e dados confidenciais em um cofre de conhecimento zero com controle de acesso baseado em cargo, auditorias e conformidade.

Gerenciamento de conexões

Estabeleça sessões privilegiadas em nuvem e locais, crie túneis, forneça acesso a infraestrutura de confiança zero e proteja o acesso a bancos de dados remotos sem um VPN.

Gerenciamento de credenciais

Integre processos CI/CD, ferramentas de DevOps, personalize software e ambientes de várias nuvens em uma plataforma totalmente gerenciada de conhecimento zero para proteger os segredos de infraestrutura e reduzir dispersões de segredos.

Isolamento de navegador remoto

Proteja aplicativos internos baseados em web, aplicativos de nuvem e dispositivos BYOD a partir de malware, evite a retirada de dados e controle sessões de navegação com gravação completa de sessões, auditorias e preenchimento automático de senhas.

Organizações do setor público de todos os tamanhos usam o Keeper

Acelere as eficiências operacionais com integrações de um clique

O Keeper oferece uma integração simples com qualquer unidade tecnológica de identidade e integração de um clique, incluindo suporte, para soluções populares de SSO como Entra ID (ex-Azure) e Okta.

  • SSO e provisionamento de usuários: Integre o Keeper em sua pilha de identidade com a SSO Connect Cloud e provisione cofres do Keeper por meio do seu provedor de identidade.
  • Gerenciamento de eventos e informações de segurança: Registre e analise o uso e os eventos relacionados a segurança.
  • Sem senhas: Autentique em qualquer dispositivo — o dispositivo é a senha.
  • Autenticação multifator: Proteja seu cofre com as amplas integrações de AVF do Keeper.

Certificações do Keeper Security

FedRAMP

FedRAMP

ISO 27001

ISO 27001

SOC 2

SOC 2

StateRAMP

StateRAMP

HIPAA

HIPAA

GDPR

GDPR

PCI DSS Level 1

PCI DSS Level 1

TRUSTe

TRUSTe

Level 1

Level 1

FIPS 140-3

FIPS 140-3

O Keeper protege agências do governo contra ameaças cibernéticas com segurança cibernética de confiança zero.

Português (BR) Fale conosco