Gerenciamento de acesso privilegiado

Obtenha visibilidade, segurança, controle de acesso e conformidade com facilidade em toda a sua organização.

Autentique e autorize todos os usuários e dispositivos em sua empresa com monitoramento, rastreamento de ameaças e relatórios.

FedRAMP
Keeper PAM Icon

A infraestrutura moderna de hoje exige uma solução de PAM moderna

O KeeperPAM protege e gerencia o acesso a seus recursos críticos, incluindo servidores, aplicativos da web, bancos de dados e cargas de trabalho. Como plataforma de conhecimento zero nativa na nuvem, o KeeperPAM combina gerenciamento de senhas empresariais, gerenciamento de segredos, gerenciamento de conexões, acesso à rede de confiança zero e isolamento de navegador remoto em uma interface fácil de usar.

Alcançar confiança zero nunca foi tão fácil

Acesse todos os recursos e contas com segurança

O Keeper Vault protege todos os usuários na organização para ter cobertura completa. O acesso é provisionado por meio de políticas consistentes e o KeeperPAM se integra a todos os Provedores de Identidade (IdPs) e à infraestrutura de rede.

Com uma arquitetura de conhecimento zero e confiança zero, as conexões e os túneis estabelecidos do Keeper para a infraestrutura de destino são criptografados de ponta a ponta.

Sessões rápidas e responsivas

Os engenheiros do Keeper são os criadores originais do Apache Guacamole e são especialistas em protocolos de sessão remota baseados em navegador que abrangem SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server e muito mais.

O KeeperPAM usa um serviço de gateway de confiança zero para acessar cada ambiente. Não são necessárias atualizações de firewall ou alterações de ingresso, permitindo acesso perfeito e seguro, sem complexidade.

Forneça acesso just-in-time sem expor credenciais

Com os recursos de sessão remota do Keeper, o usuário nunca tem acesso às credenciais ou às chaves SSH.

O acesso a um recurso pode ser limitado por tempo e as credenciais são rotacionadas automaticamente após o acesso ser revogado.

Utilize todas as suas ferramentas de desenvolvimento em uma plataforma

Use seus próprios clientes SSH e ferramentas de gerenciamento de banco de dados, como PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio e pgAdmin, com uma camada adicional de proteção.

Inicie um túnel com um clique e conecte-se ao localhost. Os túneis são criptografados de ponta a ponta, garantindo que a arquitetura de confiança zero e a segurança de conhecimento zero sejam preservadas durante toda a sessão.

Ative o gerenciamento de várias nuvens

O KeeperPAM centraliza o acesso em uma única IU em vários provedores de nuvem, cargas de trabalho locais e ambientes de clientes.

Um serviço do Keeper Gateway é implantado em cada região de provedor de nuvem, garantindo que o cliente esteja no controle total do privilégio.

Suporta gravação de sessão em vários protocolos

Sessões remotas podem gravar atividades de tela e de teclado em todos os protocolos, incluindo: SSH, RDP, VNC, bancos de dados e sessões de navegador da web.

Exija proteção de MFA em todos os sistemas

Estabeleça uma camada de autenticação multifator (MFA) na infraestrutura em nuvem e local, incluindo recursos não suportados nativamente pela MFA.

Automatize a rotação de senhas

Bloqueie contas de serviço em infraestrutura local e em nuvem.

Simplifique a vida dos desenvolvedores enquanto simplifica a segurança

Os desenvolvedores podem finalmente melhorar a segurança sem o atrito de configurações de rede desnecessárias.

Construído para suas equipes

Controle e monitore todas as contas privilegiadas

O KeeperPAM centraliza o acesso a sistemas e dados com segurança de confiança zero, impondo políticas baseadas em funções e MFA em todos os ativos. O provisionamento automatizado de SCIM garante que todos os usuários em sua organização estejam protegidos e que o acesso Just-In-Time (JIT) elimina privilégios permanentes.

  • Implantação simples: Implante o Keeper por meio de um navegador da web ou aplicativo de desktop e configure o provisionamento automatizado de SCIM com facilidade.
  • Visibilidade completa: Entenda quem está fazendo o quê, onde e com quais credenciais. Registre todos os eventos nas principais plataformas de SIEM e obtenha telemetria de risco em tempo real.
  • Credenciais seguras: Proteja todas as credenciais, sejam humanas ou de máquinas, e ative o compartilhamento seguro. Remova credenciais de texto simples e chaves SSH de dispositivos de usuário final.
  • Aproveite o gerenciamento de sessões de privilégios: Forneça acesso por tempo limitado a recursos sem expor credenciais.
FedRAMP
StateRAMP
SOC 2
HIPAA
ISO 27001, 27017 e 27018
GDPR

Faça auditorias sem esforço

Aborde muitos controles de padrões de conformidade, como FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 e HIPAA. O KeeperPAM fornece visibilidade completa com registros detalhados, gravação de sessões e relatórios automatizados para garantir que você tenha acesso instantâneo a quaisquer dados necessários para auditorias.

  • Gravação e reprodução de sessão: Grave interações de tela e de teclado em todas as sessões remotas. As gravações são criptografadas e armazenadas na nuvem e os eventos podem ser registrados em qualquer SIEM.
  • Arquitetura de conhecimento zero: Com criptografia de ponta a ponta, sua organização está no controle total de todas as comunicações de rede entre o dispositivo do usuário e os servidores, sites e aplicativos de destino.
  • Controle de acesso com base em função: Exija políticas de acesso granulares por função ou equipe, apoiando a conformidade e reduzindo riscos de segurança.
  • Evite exfiltração de dados: Ações como download, copiar/colar e impressão podem ser restritas por meio de política.

Acesse infraestrutura e cargas de trabalho usando ferramentas modernas

O KeeperPAM simplifica o acesso a recursos com recursos amigáveis a desenvolvedores projetados para aprimorar a produtividade sem ter que abrir portas ou criar hosts de bastião. De APIs a kits de ferramentas de código aberto, os engenheiros têm a flexibilidade de que precisam para trabalhar com eficiência e segurança.

  • Servidores: Acesso com um clique à infraestrutura sem ter que gerenciar chaves SSH ou credenciais de RDP.
  • Bancos de dados: Use a IU do Keeper para executar consultas ou iniciar um túnel e use suas ferramentas de conexão de banco de dados preferidas, como o MySQL Workbench.
  • Kubernetes: Conecte-se instantaneamente a contêineres em qualquer cluster K8 para monitoramento ou solução de problemas.
  • DevOps: Integre ao Terraform, plataformas CI/CD ou outras ferramentas de construção para evitar dispersão de segredos, remover credenciais codificadas e controlar o uso de segredos

Uma plataforma de PAM de última geração criada para ambientes de trabalho remoto distribuídos e de várias nuvens

Gerenciamento de senhas

Proteja, descubra, compartilhe e faça rodízio de senhas, passes e dados confidenciais em um cofre de conhecimento zero com controle de acesso com base em função, auditorias e conformidade.

Gerenciamento de segredos

Integre processos CI/CD, ferramentas de DevOps, personalize software e ambientes de várias nuvens em uma plataforma totalmente gerenciada de conhecimento zero para proteger os segredos de infraestrutura e reduzir dispersões de segredos.

Gerenciamento de sessão

Estabeleça sessões privilegiadas em nuvem e locais, crie túneis, forneça acesso a infraestrutura de confiança zero e proteja o acesso a bancos de dados remotos sem um VPN.

Isolamento de navegador remoto

Proteja aplicativos internos baseados em web, aplicativos de nuvem e dispositivos BYOD a partir de malware, evite a retirada de dados e controle sessões de navegação com gravação completa de sessões, auditorias e preenchimento automático de senhas.

Console de administração

Gerencia e implementa o Keeper a usuários, integra com provedores de identidade, monitora atividade e estabelece políticas de exigências baseadas em função.

Plano de controle

Orquestra e monitora os vários componentes e atividades relacionados a acessos privilegiados, gerenciamento de sessões, políticas e fluxos de trabalho.

Cobertura abrangente em toda a empresa e integração perfeita com sua pilha de tecnologia

Cobertura abrangente em toda a empresa e integração perfeita com sua pilha de tecnologia

O KeeperPAM se integra à sua infraestrutura

O Keeper se integra de forma rápida e simples com infraestruturas existentes e pilhas de Gerenciamento de Acesso e Identidade (IAM) para obter visibilidade e cobertura em toda a empresa.

Perguntas frequentes

Como você cobra pelo KeeperPAM?

O Keeper cobra por usuário, faturado anualmente. Consulte nossa página de preços para obter detalhes sobre pacotes e preços.

Qual é a diferença entre o Keeper Connection Manager e esse novo produto de PAM baseado em nuvem?

O produto anterior do Keeper Connection Manager era uma solução totalmente local e auto-hospedada. Essa nova plataforma do KeeperPAM é totalmente baseada em nuvem e não exige que o cliente instale e hospede nenhum aplicativo. Nesse novo modelo, o cliente só precisa instalar o serviço leve do Keeper Gateway em qualquer ambiente em nuvem ou local. O Keeper Gateway exige apenas uma conexão de saída pela porta 443 para a Keeper Cloud. Não são necessárias conexões de ingressos, o que simplifica o controle de acesso. Todo o acesso a recursos de PAM é gerenciado diretamente dentro do cofre do Keeper.

Como os usuários acessam o produto de PAM?

Os clientes simplesmente fazem login no Keeper Vault em qualquer navegador da web. Recursos avançados, como túneis e agentes SSH, exigem o aplicativo nativo do Keeper Desktop. O Keeper Desktop está disponível para Windows, macOS e Linux.

Posso descobrir ativos usando suas ferramentas?

Sim, o Keeper é compatível com descobertas de usuários, máquinas e infraestrutura por meio da CLI do Keeper Commander. A próxima versão do KeeperPAM será compatível com descobertas pela interface de usuário do cofre.

O Keeper pode gerenciar e fazer rotação de contas de serviço?

Sim, o Keeper Secrets Manager é um componente do KeeperPAM e fornece rotação automatizada de senhas de qualquer tipo de conta de serviço em ambientes locais e em nuvem.

O PAM pode ser usado com ferramentas nativas?

Sim, com o recurso de túneis do Keeper, qualquer ferramenta preferida pode ser usada para se conectar a infraestrutura remota com criptografia completa de ponta a ponta por meio do Keeper Gateway a qualquer terminal de destino.

O KeeperPAM pode ser usado como alternativa ao navegador Island?

Sim, comparado com o navegador Island, o KeeperPAM não exige uma instalação local e oferece gravação de sessões superior para simplificar as auditorias e a conformidade. Veja a comparação completa aqui.

Português (BR) Fale conosco