Saltar al contenido

KeeperPAM

KeeperPAM es una plataforma de gestión de acceso privilegiado (PAM) cloud-native para equipos de TI y seguridad, desarrollada por Keeper Security, que rota contraseñas, abre sesiones RDP, SSH y de bases de datos sin exponer credenciales y graba cada acceso para auditoría. Funciona con un Keeper Gateway ligero por red, sin agente en los servidores, y se licencia por usuario privilegiado en suscripción anual, como licencia completa o complemento de Keeper Enterprise.

Fabricante: Keeper Security
Categoria: Multimídia
Conozca más sobre KeeperPAM

Solicitar Presupuesto

¿Qué es KeeperPAM?

KeeperPAM es una plataforma de gestión de acceso privilegiado (PAM) cloud-native para equipos de TI, seguridad y DevOps, desarrollada por Keeper Security, que controla, graba y audita el acceso de personas, máquinas y agentes de IA a servidores, bases de datos, aplicaciones web y workloads. Reúne en un solo producto el gestor de contraseñas corporativo, la gestión de secretos, la gestión de conexiones, la gestión de privilegios en endpoints, el acceso zero-trust a la red y el aislamiento remoto de navegador, todos operados desde la misma bóveda zero-knowledge de Keeper.

La arquitectura de KeeperPAM depende de un único componente local: el Keeper Gateway, un servicio ligero instalado en Docker, Linux o Windows en cada red gestionada. El gateway abre solo conexiones salientes, por lo que no requiere reglas de firewall entrantes ni línea directa entre el usuario y el servidor. KeeperPAM reemplaza la combinación de VPN, jump server y hoja de cálculo con contraseñas de administrador, y resuelve el problema de credenciales privilegiadas fijas, compartidas y sin registro de uso.

Principales funciones de KeeperPAM

KeeperPAM cubre el ciclo completo del acceso privilegiado, desde el descubrimiento hasta la auditoría:

  • Rotación de contraseñas: cambia automáticamente credenciales de Active Directory, OpenLDAP, Windows, Linux, AWS y Azure y actualiza los servicios y tareas programadas de Windows que usan la cuenta.
  • Sesiones privilegiadas: abre conexiones RDP, SSH, VNC, Telnet y Kubernetes con un clic desde la bóveda, sin agente en el servidor y sin exponer la contraseña al usuario.
  • KeeperDB: da acceso a MySQL, PostgreSQL, SQL Server y Oracle directamente desde la bóveda, sin contraseña almacenada en el cliente.
  • Túneles TCP: crean una conexión cifrada entre la bóveda y el destino para usar herramientas nativas, como clientes de bases de datos y consolas de administración.
  • Remote Browser Isolation: abre aplicaciones web internas en un navegador Chromium aislado, con grabación y transferencia de archivos.
  • Grabación de sesiones con KeeperAI: graba sesiones gráficas y de texto, genera un resumen con IA y finaliza automáticamente las sesiones clasificadas como de alto riesgo.
  • Discovery: escanea redes locales por rango CIDR y entornos AWS, Azure y Google Cloud para encontrar máquinas, bases de datos, directorios y cuentas privilegiadas.

Beneficios de KeeperPAM

KeeperPAM elimina las contraseñas privilegiadas permanentes porque la rotación automática cambia la credencial después del uso o según una agenda definida, y el usuario entra al servidor por la sesión de la bóveda sin ver nunca la contraseña.

La implementación es más rápida porque el acceso no requiere agente en cada servidor ni abrir puertos entrantes: basta un Keeper Gateway por red, que se comunica con la nube de Keeper mediante conexiones salientes.

Las auditorías quedan completas porque cada sesión RDP, SSH o de base de datos se graba y puede reproducirse, y los eventos se envían a SIEM como Splunk, Sumo Logic, Datadog, Elastic, IBM y LogRhythm.

El acceso de proveedores y de agentes de IA queda controlado porque las cuentas efímeras con elevación just-in-time otorgan privilegios por tiempo limitado, y la gestión de secretos con soporte para MCP entrega credenciales a agentes de IA sin escribirlas en el código.

Para quién es KeeperPAM

KeeperPAM atiende a CISO, gerentes de infraestructura, administradores de sistemas y equipos de DevOps responsables de cuentas de administrador, cuentas de servicio y acceso de terceros. Escenarios típicos: una empresa que debe demostrar ante la auditoría quién accedió a cada servidor y cuándo; un equipo de infraestructura que quiere dar acceso a un proveedor a SQL Server sin entregar la contraseña ni abrir una VPN; y una operación híbrida con Active Directory local, AWS y Azure que necesita rotar contraseñas de cuentas de servicio sin detener aplicaciones.

Diferenciales de KeeperPAM

KeeperPAM es PAM y gestor de contraseñas en la misma bóveda: la licencia incluye aprovisionamiento por SCIM, AD/LDAP y SSO vía SAML 2.0, RBAC, BreachWatch, informes avanzados, Compliance Reports y más de 100 integraciones. La licencia también incluye el Keeper Connection Manager autoalojado, creado por los autores de Apache Guacamole, para redes aisladas sin acceso a internet. Toda la plataforma hereda las certificaciones de Keeper — SOC 2 Tipo 2, SOC 3, ISO 27001, 27017 y 27018, FIPS 140-3 — y existe una versión en AWS GovCloud con autorización FedRAMP High. Según Keeper, la empresa fue incluida en el Gartner Magic Quadrant for Privileged Access Management de 2025.

Requisitos del sistema

KeeperPAM es SaaS y solo requiere el Keeper Gateway en cada entorno gestionado. Keeper recomienda instalar el gateway en Docker sobre un host Linux o Windows con CPU x86-64; también existe instalación nativa en Enterprise Linux 8 y 9 y en Windows. Las sesiones de Remote Browser Isolation requieren muchos más recursos de hardware que las conexiones estándar. Los usuarios acceden por la bóveda web, por la aplicación de escritorio para Windows, macOS y Linux o por Keeper Commander en línea de comandos.

Ediciones y licencias de KeeperPAM

KeeperPAM se contrata de dos formas: como licencia KeeperPAM completa, que ya incluye las funciones de Keeper Enterprise, o como complemento Privileged Access Manager sobre una licencia Keeper Business o Enterprise existente, aplicado solo a los usuarios que necesitan funciones PAM. Los clientes con los antiguos complementos Keeper Secrets Manager o Keeper Connection Manager pueden migrar al complemento Privileged Access Manager, que incluye ambos. La gestión de privilegios en endpoints, realizada por Keeper Endpoint Privilege Manager, se dimensiona por número de endpoints.

¿Cuánto cuesta KeeperPAM?

KeeperPAM se licencia por usuario privilegiado, en suscripción anual: solo se cuentan las personas que usan funciones PAM, como rotación, sesiones, túneles y grabación. No existe un precio de lista único porque la inversión depende del dimensionamiento: número de usuarios privilegiados, compra como licencia completa o como complemento de Keeper Business o Enterprise, volumen de identidades no humanas y de workloads, número de endpoints en Keeper Endpoint Privilege Manager y si se trata de una nueva adquisición, una renovación o una ampliación.

La regla de conteo sigue el ejemplo oficial de Keeper: una empresa con 100 usuarios Enterprise en la que solo 10 administran infraestructura compra 100 licencias Enterprise y 10 complementos Privileged Access Manager. Además de los usuarios, la licencia incluye 24 identidades no humanas activas al año (cuentas de servicio y agentes que operan a través del Keeper Gateway) y 5.000 workloads en endpoints gobernados por Endpoint Privilege Manager. Por encima de eso, el volumen pasa a niveles: Tier 1 (25 a 99 NHI), Tier 2 (100 a 249), Tier 3 (250 a 749) y Enterprise (750 o más).

Para comprar KeeperPAM en Brasil, OSB Software define ese alcance con usted, envía la propuesta comercial, emite la factura y entrega las licencias — solicite una cotización para recibir el valor exacto de su escenario.

Preguntas frecuentes

¿KeeperPAM requiere un agente instalado en los servidores? No. Las conexiones de KeeperPAM son agentless: basta un Keeper Gateway por red gestionada, que abre solo conexiones salientes y proyecta la sesión en la bóveda del usuario.

¿KeeperPAM funciona en una red aislada, sin internet? Sí, con el Keeper Connection Manager autoalojado incluido en la licencia de KeeperPAM, que se ejecuta en Docker dentro de la red y funciona en entornos air-gapped.

¿A qué bases de datos accede KeeperPAM? MySQL, PostgreSQL, SQL Server y Oracle, mediante sesiones interactivas en la bóveda y mediante KeeperDB, además de Azure SQL en la rotación de credenciales.

Ya uso Keeper Enterprise. ¿Necesito cambiar de licencia? No. Basta con añadir el complemento Privileged Access Manager para los usuarios que van a administrar infraestructura; los demás siguen con la licencia Enterprise.

¿Por qué comprar KeeperPAM con OSB Software?

OSB Software es socio oficial de Keeper Security en Brasil y suministra licencias 100% originales de KeeperPAM para empresas, con factura brasileña, contratación local en portugués y plena conformidad legal — la forma segura de adquirir software importado con CNPJ, sin riesgo de licencias irregulares.

Al comprar KeeperPAM con OSB Software, usted obtiene:

  • Atención consultiva y especializada — especialistas que dimensionan el licenciamiento por usuario privilegiado según su operación, evitando compras excedentes o insuficientes.
  • Procesos rápidos y seguros — desde el pedido hasta la entrega de las licencias originales, con trazabilidad en cada etapa.
  • Seguimiento comercial dedicado — de la cotización a la entrega y la renovación, con aviso antes del vencimiento de la licencia.
  • Facturación adecuada a su empresa — emisión de factura y condiciones adaptadas a su proceso de compras corporativo.
  • Credibilidad comprobada — miles de clientes atendidos en todo Brasil.

Si busca dónde comprar KeeperPAM en Brasil con seguridad jurídica y software importado legalizado, solicite una cotización: OSB Software entrega tecnología confiable, atención calificada y una compra simple y transparente.

Le ayudamos a elegir

¿No sabe qué software
necesita?

Cuéntenos su necesidad y nuestro equipo le ayuda a elegir la solución ideal — entre más de 10 mil opciones de nuestro catálogo.