Pular para o conteúdo

KeeperPAM

O KeeperPAM é uma plataforma de gestão de acesso privilegiado (PAM) cloud-native para equipes de TI e segurança, desenvolvida pela Keeper Security, que rotaciona senhas, abre sessões RDP, SSH e de banco de dados sem expor credenciais e grava cada acesso para auditoria. Funciona com um Keeper Gateway leve por rede, sem agente nos servidores, e é licenciado por usuário privilegiado em assinatura anual, como licença completa ou add-on do Keeper Enterprise.

Fabricante: Keeper Security
Categoria: Multimídia
Conheça mais o KeeperPAM

Solicitar Orçamento

O que é o KeeperPAM?

O KeeperPAM é uma plataforma de gestão de acesso privilegiado (PAM) cloud-native para equipes de TI, segurança e DevOps, desenvolvida pela Keeper Security, que controla, grava e audita o acesso de pessoas, máquinas e agentes de IA a servidores, bancos de dados, aplicações web e workloads. Ele reúne em um só produto o gerenciador de senhas corporativo, a gestão de segredos, a gestão de conexões, a gestão de privilégios em endpoints, o acesso zero-trust à rede e o isolamento remoto de navegador, todos operados a partir do mesmo cofre zero-knowledge da Keeper.

A arquitetura do KeeperPAM depende de um único componente local: o Keeper Gateway, um serviço leve instalado em Docker, Linux ou Windows em cada rede gerenciada. O gateway abre apenas conexões de saída, por isso dispensa regras de firewall de entrada e linha direta entre o usuário e o servidor. O KeeperPAM substitui a combinação de VPN, jump server e planilha de senhas de administrador, e resolve o problema de credenciais privilegiadas fixas, compartilhadas e sem registro de uso.

Principais recursos do KeeperPAM

O KeeperPAM cobre o ciclo completo do acesso privilegiado, da descoberta à auditoria:

  • Rotação de senhas: troca automaticamente credenciais de Active Directory, OpenLDAP, Windows, Linux, AWS e Azure e atualiza serviços e tarefas agendadas do Windows que usam a conta.
  • Sessões privilegiadas: abre conexões RDP, SSH, VNC, Telnet e Kubernetes com um clique no cofre, sem agente no servidor e sem expor a senha ao usuário.
  • KeeperDB: dá acesso a MySQL, PostgreSQL, SQL Server e Oracle direto do cofre, sem senha armazenada no cliente.
  • Túneis TCP: criam uma conexão cifrada entre o cofre e o alvo para usar ferramentas nativas, como clientes de banco e consoles de administração.
  • Remote Browser Isolation: abre aplicações web internas em um navegador Chromium isolado, com gravação e transferência de arquivos.
  • Gravação de sessões com KeeperAI: grava sessões gráficas e de texto, gera resumo por IA e encerra automaticamente sessões classificadas como de alto risco.
  • Discovery: varre redes locais por faixa CIDR e ambientes AWS, Azure e Google Cloud para encontrar máquinas, bancos, diretórios e contas privilegiadas.

Benefícios do KeeperPAM

O KeeperPAM elimina senhas privilegiadas permanentes porque a rotação automática troca a credencial depois do uso ou em agenda definida, e o usuário entra no servidor pela sessão do cofre sem jamais ver a senha.

A implantação é mais rápida porque o acesso não exige agente em cada servidor nem abertura de portas de entrada: basta um Keeper Gateway por rede, que se comunica com a nuvem da Keeper por conexões de saída.

As auditorias ficam completas porque cada sessão RDP, SSH ou de banco de dados é gravada e reproduzível, e os eventos seguem para SIEMs como Splunk, Sumo Logic, Datadog, Elastic, IBM e LogRhythm.

O acesso de fornecedores e de agentes de IA fica controlado porque contas efêmeras com elevação just-in-time concedem privilégio por tempo limitado, e a gestão de segredos com suporte a MCP entrega credenciais a agentes de IA sem gravá-las no código.

Para quem é o KeeperPAM

O KeeperPAM atende CISOs, gestores de infraestrutura, administradores de sistemas e times de DevOps responsáveis por contas de administrador, contas de serviço e acesso de terceiros. Cenários típicos: uma empresa que precisa provar para auditoria quem acessou cada servidor e quando; um time de infraestrutura que quer dar acesso a um fornecedor ao SQL Server sem entregar a senha nem abrir VPN; e uma operação híbrida com Active Directory local, AWS e Azure que precisa rotacionar senhas de contas de serviço sem parar aplicações.

Diferenciais do KeeperPAM

O KeeperPAM é PAM e gerenciador de senhas no mesmo cofre: a licença inclui provisionamento por SCIM, AD/LDAP e SSO via SAML 2.0, RBAC, BreachWatch, relatórios avançados, Compliance Reports e mais de 100 integrações. A licença também inclui o Keeper Connection Manager auto-hospedado, criado pelos autores do Apache Guacamole, para redes isoladas sem acesso à internet. Toda a plataforma herda as certificações da Keeper — SOC 2 Tipo 2, SOC 3, ISO 27001, 27017 e 27018, FIPS 140-3 — e há uma versão no AWS GovCloud com autorização FedRAMP High. Segundo a Keeper, a empresa foi incluída no Gartner Magic Quadrant for Privileged Access Management de 2025.

Requisitos do sistema

O KeeperPAM é SaaS e exige apenas o Keeper Gateway em cada ambiente gerenciado. A Keeper recomenda instalar o gateway em Docker sobre host Linux ou Windows com CPU x86-64; também há instalação nativa em Enterprise Linux 8 e 9 e em Windows. As sessões de Remote Browser Isolation exigem bem mais recursos de hardware que as conexões comuns. O acesso dos usuários é feito pelo cofre web, pelo aplicativo de desktop para Windows, macOS e Linux ou pelo Keeper Commander em linha de comando.

Edições e licenças do KeeperPAM

O KeeperPAM é contratado de duas formas: como licença KeeperPAM completa, que já inclui os recursos do Keeper Enterprise, ou como add-on Privileged Access Manager sobre uma licença Keeper Business ou Enterprise existente, aplicado apenas aos usuários que precisam de recursos PAM. Clientes com os antigos add-ons Keeper Secrets Manager ou Keeper Connection Manager podem migrar para o add-on Privileged Access Manager, que inclui os dois. A gestão de privilégios em endpoints, feita pelo Keeper Endpoint Privilege Manager, é dimensionada pelo número de endpoints.

Quanto custa o KeeperPAM?

O KeeperPAM é licenciado por usuário privilegiado, em assinatura anual: conta-se apenas quem usa os recursos PAM, como rotação, sessões, túneis e gravação. Não existe valor de tabela único porque o investimento depende do dimensionamento: número de usuários privilegiados, compra como licença completa ou como add-on sobre o Keeper Business ou Enterprise, volume de identidades não humanas e de workloads, número de endpoints no Keeper Endpoint Privilege Manager e se é nova aquisição, renovação ou ampliação.

A regra de contagem segue o exemplo oficial da Keeper: uma empresa com 100 usuários Enterprise em que só 10 administram infraestrutura compra 100 licenças Enterprise e 10 add-ons Privileged Access Manager. Além dos usuários, a licença inclui 24 identidades não humanas ativas por ano (contas de serviço e agentes que transacionam pelo Keeper Gateway) e 5.000 workloads em endpoints governados pelo Endpoint Privilege Manager. Acima disso, o volume entra em faixas: Tier 1 (25 a 99 NHIs), Tier 2 (100 a 249), Tier 3 (250 a 749) e Enterprise (750 ou mais).

Para comprar o KeeperPAM no Brasil, a OSB Software levanta esse escopo com você, envia a proposta comercial, emite a nota fiscal e entrega as licenças — solicite uma cotação para receber o valor exato do seu cenário.

Perguntas frequentes

O KeeperPAM exige agente instalado nos servidores? Não. As conexões do KeeperPAM são agentless: basta um Keeper Gateway por rede gerenciada, que abre só conexões de saída e projeta a sessão no cofre do usuário.

O KeeperPAM funciona em rede isolada, sem internet? Sim, com o Keeper Connection Manager auto-hospedado, incluído na licença do KeeperPAM, que roda em Docker dentro da rede e funciona em ambientes air-gapped.

Quais bancos de dados o KeeperPAM acessa? MySQL, PostgreSQL, SQL Server e Oracle, por sessões interativas no cofre e pelo KeeperDB, além de Azure SQL na rotação de credenciais.

Já uso o Keeper Enterprise. Preciso trocar de licença? Não. Basta adicionar o add-on Privileged Access Manager para os usuários que vão administrar infraestrutura; os demais continuam com a licença Enterprise.

Por que comprar o KeeperPAM com a OSB Software?

A OSB Software é parceira oficial da Keeper Security no Brasil e fornece licenças 100% originais do KeeperPAM para empresas, com nota fiscal brasileira, contrato em português e total conformidade legal — a forma segura de adquirir software importado com CNPJ, sem risco de licença irregular.

Ao comprar o KeeperPAM com a OSB Software, você garante:

  • Atendimento consultivo e especializado — especialistas que dimensionam o licenciamento por usuário privilegiado conforme sua operação, evitando compra excedente ou insuficiente.
  • Processos rápidos e seguros — do pedido à entrega das licenças originais, com rastreabilidade em cada etapa.
  • Acompanhamento comercial dedicado — da cotação à entrega e à renovação, com aviso antes do vencimento da licença.
  • Faturamento adequado à sua empresa — emissão de nota fiscal e condições adaptadas ao seu processo de compras corporativo.
  • Credibilidade comprovada — milhares de clientes atendidos em todo o Brasil.

Se você procura onde comprar o KeeperPAM no Brasil com segurança jurídica e software importado legalizado, solicite uma cotação: a OSB Software entrega tecnologia confiável, atendimento qualificado e uma compra simples, transparente e sem complicações.

SofIA está online agora

Não sabe qual software precisa?
A SofIA acha pra você.

Responda algumas perguntas rápidas e a SofIA, nossa assistente virtual, indica as soluções certas para a sua necessidade — entre mais de 10 mil opções do nosso catálogo.