Управление привилегированным доступом

Легко обеспечьте прозрачность, безопасность, контроль доступа и соответствие нормативным требованиям во всей организации.

Проверяйте подлинность и авторизуйте каждого пользователя и устройство на предприятии с помощью мониторинга, отслеживания угроз и отчетности.

FedRAMP
Keeper PAM Icon

Современная инфраструктура требует современного решения PAM

KeeperPAM защищает критически важные ресурсы, включая серверы, веб-приложения, базы данных и рабочие нагрузки, а также управляет ими. KeeperPAM, облачная платформа с нулевым разглашением, сочетает в себе корпоративное управление паролями, управление секретами, управление подключениями, доступ к сети с нулевым доверием и удаленную изоляцию браузера в одном простом в использовании интерфейсе.

Достижение нулевого доверия еще никогда не было таким простым

Безопасный доступ ко всем ресурсам и учетным записям

Хранилище Keeper Vault защищает всех пользователей в организации, обеспечивая полный охват. Доступ обеспечивается с помощью единых политик, а KeeperPAM интегрируется со всеми поставщиками идентификационных данных (IdP) и сетевой инфраструктурой.

Благодаря архитектуре с нулевым разглашением и нулевым доверием подключения и туннели, созданные из Keeper к целевой инфраструктуре, защищены сквозным шифрованием.

Быстрые и оперативные сеансы

Специалисты Keeper являются первоначальными создателями Apache Guacamole и экспертами по протоколам удаленных сеансов на основе браузера, включая SSH, RDP, VNC, HTTPS, MySQL, PostgreSQL, SQL Server и другие.

KeeperPAM использует службу шлюза с нулевым доверием для доступа к каждой среде. Обновления брандмауэра или изменения в системе входа не требуются, что обеспечивает плавный и безопасный доступ без лишних сложностей.

Обеспечьте JIT-доступ без раскрытия учетных данных

Благодаря возможностям удаленных сеансов Keeper пользователь никогда не имеет доступа к учетным данным или ключам SSH.

Доступ к ресурсу может быть ограничен по времени, а учетные данные автоматически меняются после отзыва доступа.

Используйте все инструменты разработки на одной платформе

Используйте собственные клиенты SSH и инструменты управления базами данных, такие как PuTTY, MySQL Workbench, Oracle SQL Developer, SQL Server Management Studio и pgAdmin, с дополнительным уровнем защиты.

Запустите туннель одним щелчком мыши и подключитесь к локальному хосту. Туннели защищены сквозным шифрованием, что обеспечивает сохранение архитектуры с нулевым доверием и безопасности с нулевым разглашением на протяжении всего сеанса.

Обеспечьте мультиоблачное управление

KeeperPAM централизует доступ в едином пользовательском интерфейсе для нескольких поставщиков облачных услуг, локальных рабочих нагрузок и клиентских сред.

Служба Keeper Gateway развернута в каждом регионе поставщика облачных услуг, что обеспечивает полный контроль над привилегиями заказчика.

Поддержка записи сеансов по нескольким протоколам

Удаленные сеансы позволяют записывать действия на экране и клавиатуре по всем протоколам, включая SSH, RDP, VNC, базы данных и сеансы веб-браузера.

Обеспечьте защиту многофакторной аутентификацией в каждой системе

Установите уровень многофакторной аутентификации в облачной и локальной инфраструктуре, включая ресурсы, не поддерживаемые многофакторной аутентификацией.

Автоматизируйте ротацию паролей

Блокируйте учетные записи служб в локальной и облачной инфраструктуре.

Упростите работу разработчиков и одновременно оптимизируйте безопасность

Разработчики могут наконец повысить безопасность без ненужных сетевых конфигураций.

Создано для ваших команд

Контроль и мониторинг всех привилегированных учетных записей

KeeperPAM централизует доступ к системам и данным с помощью системы безопасности с нулевым доверием, применяя политики на основе ролей и многофакторную аутентификацию для всех ресурсов. Автоматизированная подготовка к работе SCIM обеспечивает защиту каждого пользователя в организации, а доступ JIT-доступ исключает постоянные привилегии.

  • Простота развертывания: Разверните Keeper через веб-браузер или приложение для настольных компьютеров и легко настройте автоматизированную подготовку к работе SCIM.
  • Полный контроль: Узнайте, кто что делает, где и с какими учетными данными. Регистрируйте все события на основных платформах SIEM и получайте телеметрию рисков в реальном времени.
  • Безопасные учетные данные: Защитите все учетные данные, как людей, так и устройств, и обеспечьте безопасный совместный доступ. Удаляйте незашифрованные учетные данные и ключи SSH с устройств конечных пользователей.
  • Используйте управление привилегированными сеансами: Предоставьте ограниченный по времени доступ к ресурсам без раскрытия учетных данных.
FedRAMP
StateRAMP
SOC 2
HIPAA
ИСО 27001, 27017 и 27018
GDPR

Упростите аудит

Обеспечьте соблюдение многих стандартов соответствия нормативным требованиям, таких как FedRAMP, NIST 800-53, CMMC, SOC 2, ISO 27001 и HIPAA. KeeperPAM обеспечивает полный контроль благодаря подробным журналам, записи сеансов и автоматизированным отчетам, что предоставляет мгновенный доступ к любым данным, необходимым для аудита.

  • Запись и воспроизведение сеансов: Записывайте взаимодействия с экраном и клавиатурой в каждом удаленном сеансе. Записи шифруются и хранятся в облаке, а события можно регистрировать в любой системе SIEM.
  • Архитектура с нулевым разглашением: Благодаря сквозному шифрованию ваша организация полностью контролирует все сетевые коммуникации между устройством пользователя и целевыми серверами, веб-сайтами и приложениями.
  • Управление доступом на основе ролей: Применяйте тщательные политики доступа по ролям или командам, обеспечивая соответствие нормативным требованиям и снижая риски безопасности.
  • Предотвращение утечек данных: Такие действия, как скачивание, копирование/вставка и печать, можно ограничить с помощью политики.

Осуществляйте доступ к инфраструктуре и рабочим нагрузкам с помощью современных инструментов

KeeperPAM упрощает доступ к ресурсам благодаря удобным для разработчиков функциям, предназначенным для повышения производительности труда без необходимости открывать порты или создавать бастионные хосты. От API до наборов инструментов с открытым исходным кодом специалисты получают широкие возможности, необходимые для эффективной и безопасной работы.

  • Серверы: Получайте доступ к инфраструктуре одним щелчком мыши без необходимости управления ключами SSH или учетными данными RDP.
  • Базы данных: Пользовательский интерфейс Keeper позволяет запускать запросы или создавать туннели, а также использовать предпочитаемые инструменты подключения к базе данных, такие как MySQL Workbench.
  • Kubernetes: Мгновенно подключайтесь к контейнерам в любом кластере K8 для мониторинга или устранения неполадок.
  • DevOps: Выполняйте интеграцию с Terraform, платформами CI/CD или другими инструментами формирования сборок, чтобы предотвращать распространение секретов, удалять жестко закодированные учетные данные и контролировать использование секретов.

Платформа PAM нового поколения, созданная для мультиоблачных и распределенных рабочих сред

Управление паролями

Защищайте, передавайте пароли, ключи доступа и конфиденциальные данные, а также выполняйте их ротацию в хранилище с нулевым разглашением благодаря управлению доступа на основе ролей, аудиту и соответствию нормативным требованиям.

Управление секретами

Интегрируйте конвейеры CI/CD, инструменты DevOps, специализированное программное обеспечение и мультиоблачные среды в полностью управляемую платформу с нулевым разглашением с целью защиты секретов инфраструктуры и сокращения расползания секретов.

Управление сеансами

Устанавливайте облачные и локальные привилегированные сеансы, создавайте туннели, обеспечивайте доступ к инфраструктуре с нулевым доверием и защищайте удаленный доступ к базам данных без VPN.

Удаленная изоляция браузера

Защитите внутренние веб-приложения, облачные приложения и собственные устройства от вредоносных программ, предотвращайте утечки данных и контролируйте сеансы просмотра веб-страниц с помощью полного аудита, записи сеансов и автозаполнения паролей.

Консоль администратора

Управляйте Keeper и развертывайте его для пользователей, выполняйте интеграцию с поставщиками идентификационных данных, отслеживайте действия и устанавливайте политики принудительного применения на основе ролей.

Уровень управления

Организуйте и контролируйте различные компоненты и действия, связанные с привилегированным доступом, управлением сеансами, политиками и рабочими процессами.

Комплексный корпоративный охват и беспрепятственная интеграция со стеком технологий

Комплексный корпоративный охват и беспрепятственная интеграция со стеком технологий

KeeperPAM интегрируется с вашей инфраструктурой

Keeper быстро и легко интегрируется с имеющейся у вас инфраструктурой и стеком управления идентификацией и доступом (IAM), обеспечивая охват и контроль на уровне всего предприятия.

Вопросы и ответы

Как взимается плата за KeeperPAM?

Плата за Keeper взимается за каждого пользователя на ежегодной основе. Подробную информацию о пакете услуг и ценах смотрите на нашей странице с ценами.

В чем разница между Keeper Connection Manager и этим новым облачным продуктом PAM?

Предыдущий продукт Keeper Connection Manager представлял собой полностью локальное решение с автономным хостингом. Эта новая платформа KeeperPAM полностью основана на облачных технологиях и не требует от заказчика установки и хостинга каких-либо приложений. В этой новой модели заказчику требуется только установить облегченную службу Keeper Gateway в любой облачной или локальной среде. Для шлюза Keeper Gateway требуется только исходящее подключение к облаку Keeper Cloud через порт 443. Входящие подключения не требуются, что упрощает контроль доступа. Доступом к возможностям PAM можно управлять непосредственно в хранилище Keeper.

Как пользователи получают доступ к продукту PAM?

Заказчики просто входят в хранилище Keeper Vault из любого веб-браузера. Расширенные возможности, такие как туннелирование и агенты SSH, требуют собственного приложения Keeper Desktop. Keeper Desktop доступен для Windows, macOS и Linux.

Можно ли обнаруживать ресурсы с помощью ваших инструментов?

Да, Keeper поддерживает обнаружение пользователей, машин и инфраструктуры через интерфейс командной строки Keeper Commander. Следующая версия KeeperPAM будет поддерживать обнаружение из пользовательского интерфейса хранилища.

Может ли Keeper управлять учетными записями служб и осуществлять их ротацию?

Да, Keeper Secrets Manager является компонентом KeeperPAM и обеспечивает автоматизированную ротацию паролей для любого типа учетной записи службы в локальных и облачных средах.

Можно ли использовать PAM с собственными инструментами?

Да, благодаря функции туннелирования Keeper любой предпочитаемый инструмент можно использовать для подключения к удаленной инфраструктуре с полным сквозным шифрованием через шлюз Keeper Gateway до любой целевой конечной точки.

Можно ли использовать KeeperPAM в качестве альтернативы браузеру Island?

Да, KeeperPAM не требует локальной установки и обеспечивает более качественную запись сеансов для упрощенного аудита и соответствия нормативным требованиям по сравнению с браузером Island. Полное сравнение смотрите здесь.

Pусский (RU) Связь с нами