Решение для кибербезопасности с нулевым доверием для федеральных агентств, одобренное FedRAMP

Keeper обеспечивает кибербезопасность с нулевым доверием для защиты критически важных данных, инфраструктуры и сотрудников федерального правительства.

FedRAMP

AWS GovCloud

FIPS 140-3

Принципиально иной подход к безопасности

KeeperPAM® позволяет федеральным агентствам получать полную информацию, а также обеспечивать безопасность, контроль и отчетность для каждого пользователя на каждом устройстве:

  • Облачное решение: поддержка безопасного развертывания в облаке.
  • Одобрено FedRAMP и ATOed: соответствие федеральным стандартам безопасности.
  • Доступно в AWS GovCloud: работает в рабочих средах без периметра и в мультиоблачных средах.
  • Объединяет разрозненные решения IAM в одну единую платформу с нулевым доверием и системой безопасности с нулевым разглашением.

Содействие федеральным агентствам в достижении нулевого доверия

По требованию Администрации Белого дома по управлению и бюджету (OMB), большинство федеральных агентств должны иметь определенный уровень архитектуры с нулевым доверием. Путь к нулевому доверию требует от всех компонентов Министерства обороны США внедрения и интеграции возможностей, технологий, решений и процессов с нулевым доверием в свои архитектуры, системы, а также в бюджеты и планы исполнения.

Поддержка сегментации сети

Поддержка сегментации сети

Предотвратите горизонтальное перемещение угроз, эскалацию атак и компрометацию критически важных систем.

Keeper Connection Manager, входящий в состав KeeperPAM, производит революцию в этом процессе, обеспечивая более быстрый и безопасный доступ, устраняя риск эксплуатации через открытые порты и закрывая все внутренние лазейки в брандмауэре (SSH, TLS, ODBC, RDP и т. д.).

Масштабирование и адаптация к меняющимся угрозам

Масштабирование и адаптация к меняющимся угрозам

В условиях нехватки персонала и большого количества проектов государственным учреждениям нужны решения ICAM, которые легко масштабируются и адаптируются к меняющимся требованиям, включая колебания числа пользователей и появление все более изощренных угроз безопасности.

Keeper экономичен, прост в интеграции и быстро развертывается.

Управление децентрализованными средами

Управление децентрализованными средами

Государственные учреждения часто работают в рабочих средах без периметра и в мультиоблачных средах. Создание единой стратегии ICAM требует централизованного обзора и контроля по всем пользователям на всех устройствах.

Архитектура безопасности Keeper с нулевым доверием обеспечивает аутентификацию, авторизацию и шифрование на уровне пользователей и устройств во всей организации.

Обеспечение безопасности с нулевым разглашением

Обеспечение безопасности с нулевым разглашением

Нулевое доверие невозможно достичь без нулевого разглашения.

В Keeper все данные шифруются и расшифровываются на уровне устройств: сервер никогда не получает данные в открытом виде, а сотрудники Keeper и сторонние лица не могут просматривать незашифрованные данные.

Keeper устраняет угрозы, обеспечивая получение полной информации, безопасность и контроль над каждым пользователем на каждом устройстве

Управление учетными данными и политиками

  • Безопасное хранилище учетных данных
  • Предоставление/делегирование/отзыв доступа
  • Доступ на основе времени
  • Доступ сторонних лиц
  • Безопасный обмен учетных данных и файлов и их хранение
  • Принудительное внедрение принципа наименьших привилегий

Аутентификация и привилегированный доступ

  • Интеграция единого входа для подготовки к работе
  • Вход без паролей / по биометрическим данным
  • Многофакторная аутентификация (MFA)

Управление и аналитика

  • Ведение журнала и оповещения в реальном времени
  • Интеграция SIEM
  • Отчетность о соблюдении требований
  • Обеспечение соблюдения политик
  • Мониторинг «Даркнета»
  • Мониторинг гигиены учетных данных
  • Панель управления рисками

Как платформа кибербезопасности Keeper устраняет Kill Chain от Lockheed Martin

Предотвращение атак на основе паролей

Предотвращение фишинговых атак с целью получения учетных данных

Предотвращение несанкционированного доступа к программному обеспечению, системам и инфраструктуре

Предотвращение атак нулевого дня на веб-браузеры

KeeperPAM затмевает традиционные решения PAM

Устаревшие решения PAM, предназначенные для локальных систем, с трудом справляются с современными удаленными сотрудниками и часто оказываются неэффективными из-за сложности развертывания. Кроме того, традиционные системы требуют наличия множества лазеек в брандмауэре, что снижает безопасность, позволяя злоумышленникам использовать широко распространенные секреты, такие как ключи SSH.

KeeperPAM Традиционные решения PAM

Экономичность

Меньше продуктов для покупки и отсутствие необходимости в постоянном штате сотрудников, которыми нужно управлять.

Гораздо более высокие расходы на продукты, обслуживание и поддержку.

Инициализация

Не требующая вмешательства реализация легко развертывается и интегрируется с любым стеком технологий или идентификации, включая любые IDP, совместимые с SAML 2.0, что позволяет поддерживать PIV/CAC.

Техническая сложность развертывания и необходимость выделенных ресурсов с запретительными или рискованными зависимостями.

Взаимодействие с пользователями

Единая консоль администратора и современный пользовательский интерфейс для каждого сотрудника на всех типах устройств и во всех операционных системах: Windows, Linux, Mac, Android и iOS.

Устаревшие пользовательские интерфейсы и архитектуры продуктов, которые создают сложности и путаницу для конечных пользователей.

Видимость

Simplifies auditing and compliance with organization-wide role-based access control, event logging and reporting with SIEM integration.

Hindered by disparate, antiquated products that expose critical security and operational gaps that fail to terminate the kill chain.

Безопасность

Обеспечение трансформации с нулевым доверием и нулевым разглашением, что позволяет передать весь процесс управления ключами шифрования клиенту.

Традиционные решения часто не имеют нулевого доверия или нулевого разглашения, а потому не могут защитить от современных векторов угроз или злоумышленников.

Облачная среда

Доступность в AWS GovCloud
Доступность в AWS GovCloud позволяет государственным учреждениям работать в средах без периметра и в мультиоблачных средах.

Уязвимости брандмауэра
Необходимость открытия нескольких портов брандмауэра (например, 443, 80, 8080, 22, 23, 1434) для выполнения задач администраторами и разработчиками, что приводит к беспорядочному распространению многоразовых секретов, таких как ключи SSH.

Локальное хранилище секретов
Локальные хранилища секретов нарушают принцип глубокой защиты. Поскольку конкуренты Keeper пытаются перейти на облачные технологии, им приходится переносить приложения, а не делать их по-настоящему облачными, из-за чего их хранилища по своей сути менее безопасны, чем у Keeper.

Простая в использовании платформа, объединяющая важнейшие компоненты управления идентификацией и доступом и обеспечивающая переход к решению с нулевым доверием

Управление паролями

Защищайте, передавайте и ротируйте пароли, ключи доступа и конфиденциальные данные в хранилище с нулевым разглашением с контролем доступа на основе ролей, аудитом и соответствием требованиям.

Управление подключениями

Устанавливайте облачные и локальные привилегированные сеансы, создавайте туннели, обеспечивайте доступ к инфраструктуре с нулевым доверием и защищайте удаленный доступ к базам данных без VPN.

Управление секретами

Интегрируйте конвейеры CI/CD, инструменты DevOps, специализированное программное обеспечение и мультиоблачные среды в полностью управляемую платформу с нулевым разглашением с целью защиты секретов инфраструктуры и сокращения расползания секретов.

Удаленная изоляция браузера

Защитите внутренние веб-приложения, облачные приложения и собственные устройства устройства от вредоносных программ, предотвращайте утечку данных и контролируйте сеансы просмотра с помощью полного аудита, записи сеансов и автоматического ввода паролей.

Keeper используют организации государственного сектора всех размеров

Повысьте эффективность работы с помощью интеграции в один клик

Keeper предлагает беспроблемную интеграцию с любым стеком технологий идентификации и интеграцию в один клик, включая поддержку популярных решений единого входа, таких как Microsoft Azure и (ранее называлось Azure) Okta.

  • Единый вход и подготовка пользователей: Интегрируйте Keeper в свой стек технологий идентификации с помощью SSO Connect Cloud и предоставьте хранилища Keeper через поставщика удостоверений.
  • Управление информационной безопасностью и событиями безопасности Регистрируйте и анализируйте события и использования, связанные с безопасностью.
  • Отсутствие необходимости в паролях: Выполняйте аутентификацию с любого устройства – ваше устройство является вашим паролем.
  • Многофакторная аутентификация: Защитите свое хранилище с помощью обширной интеграции MFA с Keeper.

Сертификаты Keeper Security

FedRAMP

FedRAMP

ISO 27001

ISO 27001

SOC 2

SOC 2

StateRAMP

StateRAMP

HIPAA

HIPAA

GDPR

GDPR

PCI DSS Level 1

PCI DSS Level 1

TRUSTe

TRUSTe

Level 1

Level 1

FIPS 140-3

FIPS 140-3

Keeper защищает государственные учреждения от киберугроз с помощью кибербезопасности с нулевым доверием.

Pусский (RU) Связь с нами