Présentation du produit
PingOne Privilege redéfinit la gestion des accès à privilèges (PAM) en dépassant le contrôle des mots de passe centré sur les coffres-forts pour proposer un accès privilégié juste-à-temps (JIT) et sans mot de passe. Il élimine les identifiants statiques pour la majorité des cas d’usage d’accès privilégié humain en délivrant des accès éphémères pilotés par des politiques et automatiquement révoqués à la fin de la session, appliquant ainsi le Zero Standing Privilege comme modèle opérationnel.
Conçu pour les administrateurs, développeurs, équipes DevOps, équipes de sécurité, prestataires et workloads, il unifie l’accès privilégié à travers des environnements multi-cloud, hybrides et on-prem, tout en liant cryptographiquement les sessions à des identités vérifiées et à du matériel de confiance grâce à une garantie basée sur le TPM. Au lieu de supposer la confiance lors de la connexion, PingOne Privilege vérifie en continu l’identité, l’appareil et le contexte pendant la session, réduisant la surface d’attaque sans compromettre la productivité.
Valeur métier et technique
Surface d’attaque réduite dans les environnements hybrides
Réduction de l’impact des violations et du rayon d’attaque
Accès privilégié résistant au phishing et lié au matériel
Contrôle unifié et contextuel des accès privilégiés
Efficacité opérationnelle accrue sans compromettre la sécurité
Fonctionnalités clés
Application des accès privilégiés à l’exécution
- Délivre un accès privilégié éphémère et limité à des tâches spécifiques au moment de l’exécution, et non lors de la connexion
- Révoque automatiquement l’accès à la fin de la session sans élévation résiduelle.
- Applique des contrôles au niveau de la session, une supervision et une validation des politiques en temps réel.
Modèle d’élimination des identifiants 95/5
- Élimine les identifiants statiques pour environ 95 % des cas d’usage d’accès privilégié humain.
- Supprime la récupération de mots de passe et les clés SSH de longue durée du parcours d’accès humain.
- S’intègre aux coffres-forts existants pour des scénarios restreints d’initialisation ou d’accès d’urgence (break-glass).
Zero Standing Privilege comme modèle opérationnel
- Supprime les comptes administrateur persistants et les rôles à privilèges élevés permanents.
- Accorde un accès granulaire et limité dans le temps, aligné sur des tâches ou des intentions spécifiques.
- Applique l’expiration automatique des privilèges sans cycles de nettoyage manuels.
Garantie matérielle adossée au TPM
- Lie cryptographiquement les sessions privilégiées à une identité vérifiée et à un appareil physique spécifique.
- Protège les clés privées au sein d’un matériel TPM résistant aux altérations (norme ISO/IEC 11889, largement validée FIPS).
- Empêche la réutilisation des identifiants, le détournement de session et l’accès non autorisé aux appareils, même si le système d’exploitation ou les systèmes de fichiers sont compromis.
Contrôle des privilèges unifié et natif de l’identité
- S’intègre à la vérification d’identité, à la gouvernance, à l’orchestration et aux moteurs de gestion des risques sur l’ensemble de la plateforme Ping Identity.
- Intègre des signaux contextuels (posture de l’appareil, détection d’anomalies, risque comportemental) dans les décisions d’autorisation en temps réel.
- Permet des politiques adaptatives et une authentification renforcée pour les actions sensibles.
Intégrations
Fournisseurs d’identité et annuaires
Infrastructure
Authentification et MFA