Saltar al contenido

Keeper Endpoint Privilege Manager

Keeper Endpoint Privilege Manager es una solución de gestión de elevación y delegación de privilegios (PEDM) para estaciones y servidores Windows, macOS y Linux, desarrollada por Keeper Security, que elimina los derechos permanentes de administrador local y concede elevación just-in-time por aplicación, con aprobación y MFA opcionales. También gobierna agentes de IA en los endpoints y se licencia por endpoint en suscripción anual, como complemento de Keeper Business o Enterprise.

Conozca más sobre Keeper Endpoint Privilege Manager

Solicitar Presupuesto

¿Qué es Keeper Endpoint Privilege Manager?

Keeper Endpoint Privilege Manager es una solución de gestión de elevación y delegación de privilegios (PEDM) para estaciones de trabajo y servidores Windows, macOS y Linux, desarrollada por Keeper Security, que elimina los derechos permanentes de administrador local y concede elevación just-in-time solo para la aplicación, el comando o la tarea aprobada. Controla elevación de privilegios, acceso a archivos, ejecución de aplicaciones, línea de comandos, actividad de agentes de IA y acceso saliente por DNS, siempre a partir de políticas definidas en el Keeper Admin Console.

Keeper Endpoint Privilege Manager funciona con un agente ligero instalado en cada endpoint gestionado, que intercepta las solicitudes de elevación y las evalúa frente a las políticas de la empresa. En Windows, los usuarios salen del grupo local Administrators; en macOS, la elevación pasa por una extensión de sistema; en Linux y macOS, el uso de sudo se gobierna con keepersudo. El producto reemplaza la práctica de dejar a cada usuario como administrador de su propio equipo y resuelve el problema del malware, el ransomware y las instalaciones no autorizadas que explotan ese privilegio permanente.

Principales funciones de Keeper Endpoint Privilege Manager

Keeper Endpoint Privilege Manager combina política centralizada, elevación temporal y visibilidad en tiempo real:

  • Elevación just-in-time: concede privilegios a nivel de proceso o de máquina solo durante la tarea aprobada, mediante cuentas efímeras creadas y eliminadas por Keeper.
  • Flujo de aprobación con MFA: las solicitudes llegan al administrador en el Admin Console, en Keeper Commander o en ServiceNow, Jira, Slack y Microsoft Teams, con MFA y justificación opcionales.
  • Políticas de archivos y comandos: restringen el acceso a archivos sensibles, la ejecución de aplicaciones y los argumentos de línea de comandos, incluido sudo en macOS y Linux.
  • Gobierno de agentes de IA: detecta agentes conocidos como GitHub Copilot, Cursor y Claude Code, señala procesos desconocidos con comportamiento de agente y mantiene un inventario de IA agéntica.
  • Control de DNS: limita la resolución de nombres saliente por endpoint, reduciendo la comunicación con dominios no autorizados.
  • Colecciones: agrupan aplicaciones, máquinas, usuarios, nombres DNS, argumentos de comandos y agentes de IA para aplicar políticas a escala.

Beneficios de Keeper Endpoint Privilege Manager

Keeper Endpoint Privilege Manager reduce la superficie de ataque porque ningún usuario mantiene derechos de administrador permanentes: un malware ejecutado en la sesión del usuario no hereda privilegios para instalar controladores, desactivar el antivirus o propagarse por la red.

El help desk recibe menos solicitudes porque las elevaciones rutinarias de aplicaciones aprobadas, como un instalador homologado o una herramienta de ingeniería, se liberan automáticamente por política, sin que un técnico tenga que acceder al equipo.

El cumplimiento queda documentado porque cada elevación, aprobación y denegación se registra en el Admin Console y puede enviarse a herramientas SIEM, formando el registro de auditoría que exigen los controles de acceso privilegiado.

Para quién es Keeper Endpoint Privilege Manager

Keeper Endpoint Privilege Manager atiende a gerentes de TI, equipos de seguridad de endpoints y administradores de estaciones que necesitan aplicar el principio de mínimo privilegio sin bloquear el trabajo de los usuarios. Escenarios típicos: una empresa en la que todos los empleados son administradores locales y que debe eliminar ese derecho para una auditoría; un equipo de ingeniería que instala herramientas con frecuencia y necesita elevación aprobada por aplicación; y un equipo de desarrollo que adoptó agentes de IA en el editor y quiere controlar lo que ejecutan en el equipo.

Diferenciales de Keeper Endpoint Privilege Manager

Keeper Endpoint Privilege Manager se administra en el mismo Admin Console que la bóveda de contraseñas y KeeperPAM: mientras KeeperPAM controla cómo el administrador llega al servidor, EPM controla qué derechos ejerce una vez conectado. Los datos sobre dispositivos, aplicaciones y solicitudes de acceso se cifran en el propio endpoint y solo los descifran administradores autorizados, siguiendo la arquitectura zero-knowledge de Keeper. La plataforma usa estándares abiertos como SPIFFE y MQTT y, según Keeper, EPM convive con Microsoft Windows LAPS: LAPS rota la contraseña del administrador local, y EPM reduce la necesidad de usar esa cuenta.

Requisitos del sistema

Keeper Endpoint Privilege Manager requiere el agente Keeper en cada endpoint Windows, macOS o Linux, una licencia Keeper con asientos de endpoint suficientes para los agentes que se instalarán y la activación de EPM en el Admin Console, con un rol administrativo que tenga el permiso para gestionar acceso privilegiado. El agente se distribuye mediante un paquete de implementación con token de registro. La sincronización de colecciones de usuarios y grupos mediante Commander requiere una integración con Active Directory configurada en el Admin Console.

Ediciones y licencias de Keeper Endpoint Privilege Manager

Keeper Endpoint Privilege Manager tiene una edición única y se contrata como complemento de una licencia Keeper Business o Enterprise, en asientos de endpoint. También forma parte de la plataforma KeeperPAM, que incluye una franquicia de workloads en endpoints gobernados por EPM; la cantidad de endpoints cubiertos en cada caso se define en la cotización.

¿Cuánto cuesta Keeper Endpoint Privilege Manager?

Keeper Endpoint Privilege Manager se licencia por endpoint, en suscripción anual: cada estación de trabajo o servidor con el agente Keeper instalado consume un asiento, sin importar cuántos usuarios usen el equipo. No existe un precio de lista único porque la inversión depende del dimensionamiento: número de endpoints Windows, macOS y Linux, licencia Keeper base existente (Business, Enterprise o KeeperPAM), uso de agentes de IA en las estaciones y si se trata de una nueva adquisición, una renovación o una ampliación.

Para comprar Keeper Endpoint Privilege Manager en Brasil, OSB Software define ese alcance con usted, envía la propuesta comercial, emite la factura y entrega las licencias — solicite una cotización para recibir el valor exacto de su escenario.

Preguntas frecuentes

¿Keeper Endpoint Privilege Manager funciona con Windows LAPS? Sí. LAPS sigue rotando la contraseña del administrador local en equipos unidos al dominio, y EPM reduce el uso de esa cuenta al conceder elevación temporal por tarea.

¿Cómo solicita un usuario elevación en Keeper Endpoint Privilege Manager? Al intentar una acción que requiere privilegios, el agente muestra un aviso según la política: la elevación se libera automáticamente, pide MFA y justificación o pasa a la aprobación del administrador.

¿Keeper Endpoint Privilege Manager controla sudo en Linux? Sí. En Linux y macOS, el usuario sale de sudo y el uso del comando pasa a gobernarse con keepersudo, con políticas de línea de comandos.

¿Keeper Endpoint Privilege Manager se licencia por usuario? No. La licencia es por endpoint con el agente instalado; los administradores que gestionan las políticas usan la licencia Keeper base.

¿Por qué comprar Keeper Endpoint Privilege Manager con OSB Software?

OSB Software es socio oficial de Keeper Security en Brasil y suministra licencias 100% originales de Keeper Endpoint Privilege Manager para empresas, con factura brasileña, contratación local en portugués y plena conformidad legal — la forma segura de adquirir software importado con CNPJ, sin riesgo de licencias irregulares.

Al comprar Keeper Endpoint Privilege Manager con OSB Software, usted obtiene:

  • Atención consultiva y especializada — especialistas que dimensionan el licenciamiento por endpoint según su operación, evitando compras excedentes o insuficientes.
  • Procesos rápidos y seguros — desde el pedido hasta la entrega de las licencias originales, con trazabilidad en cada etapa.
  • Seguimiento comercial dedicado — de la cotización a la entrega y la renovación, con aviso antes del vencimiento de la licencia.
  • Facturación adecuada a su empresa — emisión de factura y condiciones adaptadas a su proceso de compras corporativo.
  • Credibilidad comprobada — miles de clientes atendidos en todo Brasil.

Si busca dónde comprar Keeper Endpoint Privilege Manager en Brasil con seguridad jurídica y software importado legalizado, solicite una cotización: OSB Software entrega tecnología confiable, atención calificada y una compra simple y transparente.

Le ayudamos a elegir

¿No sabe qué software
necesita?

Cuéntenos su necesidad y nuestro equipo le ayuda a elegir la solución ideal — entre más de 10 mil opciones de nuestro catálogo.