Keeper Endpoint Privilege Manager
O Keeper Endpoint Privilege Manager é uma solução de gestão de elevação e delegação de privilégios (PEDM) para estações e servidores Windows, macOS e Linux, desenvolvida pela Keeper Security, que remove os direitos permanentes de administrador local e concede elevação just-in-time por aplicação, com aprovação e MFA opcionais. Também governa agentes de IA nos endpoints e é licenciado por endpoint em assinatura anual, como add-on do Keeper Business ou Enterprise.
O que é o Keeper Endpoint Privilege Manager?
O Keeper Endpoint Privilege Manager é uma solução de gestão de elevação e delegação de privilégios (PEDM) para estações de trabalho e servidores Windows, macOS e Linux, desenvolvida pela Keeper Security, que remove os direitos permanentes de administrador local e concede elevação just-in-time apenas para a aplicação, o comando ou a tarefa aprovada. Ele controla elevação de privilégio, acesso a arquivos, execução de aplicações, linha de comando, atividade de agentes de IA e acesso de saída por DNS, sempre a partir de políticas definidas no Keeper Admin Console.
O Keeper Endpoint Privilege Manager funciona com um agente leve instalado em cada endpoint gerenciado, que intercepta pedidos de elevação e os avalia contra as políticas da empresa. No Windows, os usuários saem do grupo local Administrators; no macOS, a elevação passa por uma extensão de sistema; no Linux e no macOS, o uso de sudo é governado pelo keepersudo. O produto substitui a prática de deixar todo usuário como administrador da própria máquina e resolve o problema de malware, ransomware e instalações não autorizadas que exploram esse privilégio permanente.
Principais recursos do Keeper Endpoint Privilege Manager
O Keeper Endpoint Privilege Manager combina política centralizada, elevação temporária e visibilidade em tempo real:
- Elevação just-in-time: concede privilégio no nível do processo ou da máquina só durante a tarefa aprovada, por meio de contas efêmeras criadas e removidas pela Keeper.
- Fluxo de aprovação com MFA: pedidos seguem para o administrador no Admin Console, no Keeper Commander ou em ServiceNow, Jira, Slack e Microsoft Teams, com MFA e justificativa opcionais.
- Políticas de arquivos e comandos: restringem acesso a arquivos sensíveis, execução de aplicações e argumentos de linha de comando, inclusive sudo no macOS e no Linux.
- Governança de agentes de IA: detecta agentes conhecidos como GitHub Copilot, Cursor e Claude Code, sinaliza processos desconhecidos com comportamento de agente e mantém um inventário de IA agêntica.
- Controle de DNS: limita a resolução de nomes de saída por endpoint, reduzindo comunicação com domínios não autorizados.
- Coleções: agrupam aplicações, máquinas, usuários, nomes DNS, argumentos de comando e agentes de IA para aplicar políticas em escala.
Benefícios do Keeper Endpoint Privilege Manager
O Keeper Endpoint Privilege Manager reduz a superfície de ataque porque nenhum usuário mantém direito de administrador permanente: um malware executado na sessão do usuário não herda privilégio para instalar drivers, desativar o antivírus ou se espalhar pela rede.
O help desk recebe menos chamados porque elevações rotineiras de aplicações aprovadas, como um instalador homologado ou uma ferramenta de engenharia, são liberadas automaticamente pela política, sem que o técnico precise acessar a máquina.
A conformidade fica documentada porque cada elevação, aprovação e negação é registrada no Admin Console e pode seguir para ferramentas SIEM, formando a trilha de auditoria exigida por controles de acesso privilegiado.
Para quem é o Keeper Endpoint Privilege Manager
O Keeper Endpoint Privilege Manager atende gestores de TI, times de segurança de endpoints e administradores de estações que precisam aplicar o princípio do menor privilégio sem travar o trabalho dos usuários. Cenários típicos: uma empresa em que todos os funcionários são administradores locais e que precisa remover esse direito para uma auditoria; uma equipe de engenharia que instala ferramentas com frequência e precisa de elevação aprovada por aplicação; e um time de desenvolvimento que adotou agentes de IA no editor e quer controlar o que eles executam na máquina.
Diferenciais do Keeper Endpoint Privilege Manager
O Keeper Endpoint Privilege Manager é administrado no mesmo Admin Console do cofre de senhas e do KeeperPAM: enquanto o KeeperPAM controla como o administrador chega ao servidor, o EPM controla quais direitos ele exerce depois de conectado. Os dados sobre dispositivos, aplicações e pedidos de acesso são cifrados no próprio endpoint e só são decifrados por administradores autorizados, seguindo a arquitetura zero-knowledge da Keeper. A plataforma usa padrões abertos como SPIFFE e MQTT, e, segundo a Keeper, o EPM convive com o Microsoft Windows LAPS: o LAPS rotaciona a senha do administrador local, e o EPM reduz a necessidade de usar essa conta.
Requisitos do sistema
O Keeper Endpoint Privilege Manager exige o agente Keeper em cada endpoint Windows, macOS ou Linux, uma licença Keeper com assentos de endpoint suficientes para os agentes a instalar e a ativação do EPM no Admin Console, com um papel administrativo que tenha a permissão de gerenciar acesso privilegiado. O agente é distribuído por pacote de implantação com token de registro. A sincronização de coleções de usuários e grupos pelo Commander exige integração com o Active Directory configurada no Admin Console.
Edições e licenças do Keeper Endpoint Privilege Manager
O Keeper Endpoint Privilege Manager tem edição única e é contratado como add-on de uma licença Keeper Business ou Enterprise, em assentos de endpoint. Ele também faz parte da plataforma KeeperPAM, que inclui uma franquia de workloads em endpoints governados pelo EPM; a quantidade de endpoints coberta em cada caso é definida na cotação.
Quanto custa o Keeper Endpoint Privilege Manager?
O Keeper Endpoint Privilege Manager é licenciado por endpoint, em assinatura anual: cada estação de trabalho ou servidor com o agente Keeper instalado consome um assento, independentemente de quantos usuários usam a máquina. Não existe valor de tabela único porque o investimento depende do dimensionamento: número de endpoints Windows, macOS e Linux, licença Keeper base existente (Business, Enterprise ou KeeperPAM), uso de agentes de IA nas estações e se é nova aquisição, renovação ou ampliação.
Para comprar o Keeper Endpoint Privilege Manager no Brasil, a OSB Software levanta esse escopo com você, envia a proposta comercial, emite a nota fiscal e entrega as licenças — solicite uma cotação para receber o valor exato do seu cenário.
Perguntas frequentes
O Keeper Endpoint Privilege Manager funciona com o Windows LAPS? Sim. O LAPS continua rotacionando a senha do administrador local em máquinas no domínio, e o EPM reduz o uso dessa conta ao conceder elevação temporária por tarefa.
Como o usuário pede elevação no Keeper Endpoint Privilege Manager? Ao tentar uma ação que exige privilégio, o agente exibe um aviso conforme a política: a elevação é liberada automaticamente, pede MFA e justificativa ou segue para aprovação do administrador.
O Keeper Endpoint Privilege Manager controla sudo no Linux? Sim. No Linux e no macOS, o usuário sai do grupo sudo e o uso do comando passa a ser governado pelo keepersudo, com políticas de linha de comando.
O Keeper Endpoint Privilege Manager é licenciado por usuário? Não. A licença é por endpoint com o agente instalado; os administradores que gerenciam as políticas usam a licença Keeper base.
Por que comprar o Keeper Endpoint Privilege Manager com a OSB Software?
A OSB Software é parceira oficial da Keeper Security no Brasil e fornece licenças 100% originais do Keeper Endpoint Privilege Manager para empresas, com nota fiscal brasileira, contrato em português e total conformidade legal — a forma segura de adquirir software importado com CNPJ, sem risco de licença irregular.
Ao comprar o Keeper Endpoint Privilege Manager com a OSB Software, você garante:
- Atendimento consultivo e especializado — especialistas que dimensionam o licenciamento por endpoint conforme sua operação, evitando compra excedente ou insuficiente.
- Processos rápidos e seguros — do pedido à entrega das licenças originais, com rastreabilidade em cada etapa.
- Acompanhamento comercial dedicado — da cotação à entrega e à renovação, com aviso antes do vencimento da licença.
- Faturamento adequado à sua empresa — emissão de nota fiscal e condições adaptadas ao seu processo de compras corporativo.
- Credibilidade comprovada — milhares de clientes atendidos em todo o Brasil.
Se você procura onde comprar o Keeper Endpoint Privilege Manager no Brasil com segurança jurídica e software importado legalizado, solicite uma cotação: a OSB Software entrega tecnologia confiável, atendimento qualificado e uma compra simples, transparente e sem complicações.
Não sabe qual software precisa?
A SofIA acha pra você.
Responda algumas perguntas rápidas e a SofIA, nossa assistente virtual, indica as soluções certas para a sua necessidade — entre mais de 10 mil opções do nosso catálogo.