Descripción general del producto
PingOne Privilege redefine la gestión de accesos privilegiados (PAM) al ir más allá del control de contraseñas centrado en bóvedas hacia un acceso privilegiado justo a tiempo (JIT) y sin contraseñas. Elimina las credenciales estáticas para la mayoría de los casos de uso de acceso privilegiado humano mediante la emisión de accesos efímeros basados en políticas que se revocan automáticamente al finalizar la sesión, aplicando Zero Standing Privilege como modelo operativo.
Diseñado para administradores, desarrolladores, DevOps, equipos de seguridad, contratistas y cargas de trabajo, unifica el acceso privilegiado en entornos multinube, híbridos y on-prem, a la vez que vincula criptográficamente las sesiones a identidades verificadas y hardware de confianza mediante garantía respaldada por TPM. En lugar de asumir la confianza en el inicio de sesión, PingOne Privilege verifica continuamente la identidad, el dispositivo y el contexto durante la sesión, reduciendo la superficie de ataque sin comprometer la productividad.
Valor empresarial y técnico
Superficie de ataque reducida en entornos híbridos
Menor impacto de brechas y radio de afectación
Acceso privilegiado resistente al phishing y vinculado a hardware
Control privilegiado unificado y consciente del riesgo
Mayor eficiencia operativa sin sacrificar la seguridad
Características clave
Aplicación de acceso privilegiado en tiempo de ejecución
- Emite acceso privilegiado efímero y limitado a tareas en tiempo de ejecución, no en el inicio de sesión
- Revoca automáticamente el acceso al finalizar la sesión sin elevaciones residuales.
- Aplica controles a nivel de sesión, monitorización y validación de políticas en tiempo real.
Modelo de eliminación de credenciales 95/5
- Elimina las credenciales estáticas para aproximadamente el 95% de los casos de uso de acceso privilegiado humano.
- Elimina la retirada de contraseñas y las claves SSH de larga duración del recorrido de acceso humano.
- Se integra con bóvedas existentes para escenarios limitados de arranque inicial o de emergencia (break-glass).
Zero Standing Privilege como modelo operativo
- Elimina las cuentas persistentes de administrador y los roles elevados siempre activos.
- Concede acceso granular y limitado en el tiempo, alineado con tareas o intenciones específicas.
- Aplica la caducidad automática de privilegios sin ciclos manuales de limpieza.
Garantía respaldada por TPM y vinculada al hardware
- Vincula criptográficamente las sesiones privilegiadas a una identidad verificada y a un dispositivo físico específico.
- Protege las claves privadas dentro de hardware TPM resistente a manipulaciones (estándar ISO/IEC 11889, ampliamente validado por FIPS).
- Evita la reutilización de credenciales, el secuestro de sesiones y el acceso no autorizado a dispositivos incluso si el sistema operativo o los sistemas de archivos se ven comprometidos.
Control de privilegios unificado y nativo de la identidad
- Se integra con la verificación de identidad, la gobernanza, la orquestación y los motores de riesgo en toda la plataforma de Ping Identity.
- Incorpora señales contextuales (estado del dispositivo, detección de anomalías, riesgo conductual) en las decisiones de autorización en tiempo de ejecución.
- Permite políticas adaptativas y autenticación reforzada para acciones sensibles.
Integraciones
Proveedores de identidad y directorios
Infraestructura
Autenticación y MFA