Eyebrow Text
DATENBLATT
Title
PingOne Privilege
Subtitle
Definieren Sie Privileged Access Management neu – mit Just-in-Time-, passwortlosem Zugriff, der Zero Standing Privilege durchsetzt und statische Anmeldeinformationen in Ihrer hybriden Umgebung eliminiert.
title
Inhaltsverzeichnis
theme
default

Produktübersicht

PingOne Privilege definiert Privileged Access Management (PAM) neu, indem es über eine vault-zentrierte Passwortkontrolle hinausgeht und Just-in-Time (JIT), passwortlosen privilegierten Zugriff ermöglicht. Es eliminiert statische Anmeldeinformationen für die Mehrheit der menschlichen privilegierten Zugriffsszenarien, indem es flüchtigen, richtliniengesteuerten Zugriff bereitstellt, der am Ende der Sitzung automatisch widerrufen wird, und setzt damit Zero Standing Privilege als Betriebsmodell durch.

Entwickelt für Administratoren, Entwickler, DevOps, Sicherheitsteams, Auftragnehmer und Workloads, vereinheitlicht es privilegierten Zugriff über Multi-Cloud-, hybride und On-Prem-Umgebungen hinweg und bindet Sitzungen kryptografisch an verifizierte Identitäten und vertrauenswürdige Hardware mittels TPM-gestützter Sicherheit. Anstatt Vertrauen beim Login vorauszusetzen, verifiziert PingOne Privilege während der Sitzung kontinuierlich Identität, Gerät und Kontext und reduziert so die Angriffsfläche, ohne die Produktivität zu beeinträchtigen.

Diagram of a secure, time-bound access management workflow for Just-In-Time (JIT) privileged access. It flows from users on the left, through a central control gate, to various cloud and infrastructure resources on the right.

Geschäftlicher & technischer Mehrwert

item-1-icon
decorative icon
item-1-icon-alt
Dekoratives Symbol
item-1-title

Reduzierte Angriffsfläche in hybriden Umgebungen

item-1-description
Die Eliminierung statischer Anmeldeinformationen und die Durchsetzung von Zero Standing Privilege verringern die Anzahl ausnutzbarer Angriffswege in Cloud-, On-Prem- und verteilten Infrastrukturen erheblich.
item-2-icon
decorative icon
item-2-icon-alt
Dekoratives Symbol
item-2-title

Geringere Auswirkungen von Sicherheitsverletzungen & reduzierte Ausbreitungswirkung

item-2-description
Laufzeitbasierter, aufgabenbezogener Zugriff in Kombination mit automatischem Widerruf stellt sicher, dass selbst bei einer kompromittierten Identität Berechtigungen nicht fortbestehen oder sich lateral ausbreiten können.
item-3-icon
decorative icon
item-3-icon-alt
Dekoratives Symbol
item-3-title

Phishing-resistenter, hardwaregebundener privilegierter Zugriff

item-3-description
TPM-gestützte Gerätesicherheit bindet privilegierte Sitzungen an vertrauenswürdige Hardware und verhindert die Wiederverwendung von Anmeldeinformationen sowie unbefugten Zugriff von nicht verwalteten Endpunkten.
item-4-icon
decorative icon
item-4-icon-alt
Dekoratives Symbol
item-4-title

Vereinheitlichte, risikobewusste privilegierte Kontrolle

item-4-description
Integrierter privilegierter Zugriff mit Identitätsprüfung, Governance und kontextbezogenen Risikosignalen ermöglicht adaptive, laufzeitbasierte Autorisierung im Einklang mit Zero-Trust-Prinzipien.
item-5-icon
decorative icon
item-5-icon-alt
Dekoratives Symbol
item-5-title

Verbesserte betriebliche Effizienz ohne Sicherheitskompromisse

item-5-description
Self-Service- und richtliniengesteuerter privilegierter Zugriff reduziert manuelle Ticketprozesse und administrativen Aufwand bei gleichzeitiger kontinuierlicher Durchsetzung und Auditierbarkeit.

Hauptfunktionen

Durchsetzung von privilegiertem Zugriff zur Laufzeit

Icon
checkmark
Heading
VORTEIL
Description
Verlagert Sicherheit von „Admin-Zeit“ hin zu Laufzeitkontrolle und stellt sicher, dass Berechtigungen kontinuierlich durchgesetzt und nicht nur vorausgesetzt werden.

95/5-Modell zur Eliminierung von Anmeldeinformationen

Icon
checkmark
Heading
VORTEIL
Description
Reduziert die Verbreitung von Anmeldeinformationen erheblich und eliminiert wiederverwendbare Geheimnisse, auf die es Angreifer abgesehen haben.

Zero Standing Privilege als Betriebsmodell

Icon
checkmark
Heading
VORTEIL
Description
Minimiert die Angriffsfläche und seitliche Bewegungen, indem sichergestellt wird, dass Privilegien nur bei Bedarf bestehen.

TPM-gestützte, hardwaregebundene Absicherung

Icon
checkmark
Heading
VORTEIL
Description
Hindert Angreifer daran, gestohlene Zugangsdaten wiederzuverwenden, indem sowohl eine verifizierte Identität als auch vertrauenswürdige Hardware für den Zugriff erforderlich sind.

Einheitliche, identitätsnative Privilegienkontrolle

Icon
checkmark
Heading
VORTEIL
Description
Erweitert privilegierten Zugriff über einen isolierten Vault hinaus zu einer einheitlichen, risikobewussten Identitätskontrollebene.
Title

Integrationen

Card Image
Karten-Titel
Akzentleiste ausblenden
Karten-Untertitel
Karteninhalt
Karten-Link
decorative icon

Identitätsanbieter & Verzeichnisse

false
SAML, OIDC, SCIM, LDAP, Active Directory
decorative icon

Infrastruktur

false
AWS, Azure, Google Cloud Platform, Linux/Windows, Kubernetes, Datenbanken
decorative icon

Authentifizierung & MFA

false
PingOne MFA, PingID, FIDO2/WebAuthn, MFA von Drittanbietern
decorative icon

SIEM & Analytik

false
Exportieren Sie Protokolle und Audit-Daten an Monitoring- und Sicherheitsplattformen.
title
Starten Sie mit PingOne Privilege
body
Schützen Sie Ihre kritischste Infrastruktur mit JIT- und passwortlosem privilegiertem Zugriff, der permanente Zugangsdaten und Audit-Blindspots eliminiert.
Supporting text
Erfahren Sie, wie PingOne Privilege in Ihre IAM-Strategie passt.
primary-link
https://www.pingidentity.com/en/company/contact-sales.html
primary-link-text
Demo anfordern
primary-link-title
Demo anfordern
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2