title
目次
theme
default
製品概要
PingOne Privilegeは、ボルト中心のパスワード管理を超え、ジャストインタイム(JIT)によるパスワードレスの特権アクセスへと移行することで、特権アクセス管理(PAM)を再定義します。ポリシーに基づくエフェメラルアクセスを発行し、セッション終了時に自動的に取り消すことで、運用モデルとしてZero Standing Privilegeを徹底し、人による特権アクセスの大半のユースケースにおいて静的認証情報を排除します。
管理者、開発者、DevOps、セキュリティチーム、請負業者、ワークロード向けに設計されており、TPMに裏付けられた保証を用いて検証済みのアイデンティティと信頼できるハードウェアにセッションを暗号学的に結び付けながら、マルチクラウド、ハイブリッド、オンプレミス環境全体の特権アクセスを統合します。ログイン時に信頼を前提とするのではなく、PingOne Privilegeはセッション中にアイデンティティ、デバイス、コンテキストを継続的に検証し、生産性を損なうことなく攻撃対象領域を縮小します。
ビジネスおよび技術的価値
item-1-icon
item-1-icon-alt
装飾アイコン
item-1-title
ハイブリッド環境全体における攻撃対象領域の削減
item-1-description
静的認証情報を排除し、Zero Standing Privilegeを徹底することで、クラウド、オンプレミス、分散インフラ全体にわたる悪用可能な経路の数を大幅に削減します。
item-2-icon
item-2-icon-alt
装飾アイコン
item-2-title
侵害の影響および被害範囲の最小化
item-2-description
実行時かつタスク単位のアクセスと自動取り消しを組み合わせることで、たとえアイデンティティが侵害された場合でも、特権が持続したり横展開したりすることを防ぎます。
item-3-icon
item-3-icon-alt
装飾アイコン
item-3-title
フィッシング耐性を備えたハードウェアバインド型特権アクセス
item-3-description
TPMに裏付けられたデバイス保証により、特権セッションを信頼できるハードウェアにバインドし、管理されていないエンドポイントからの認証情報リプレイや不正アクセスを防止します。
item-4-icon
item-4-icon-alt
装飾アイコン
item-4-title
統合されたリスク認識型特権制御
item-4-description
アイデンティティ検証、ガバナンス、コンテキストに基づくリスクシグナルと統合された特権アクセスにより、Zero Trustの原則に沿った適応型の実行時認可を実現します。
item-5-icon
item-5-icon-alt
装飾アイコン
item-5-title
セキュリティを損なわない運用効率の向上
item-5-description
セルフサービスかつポリシー主導の特権アクセスにより、継続的な適用と監査可能性を維持しながら、手動チケット対応や管理負荷を削減します。
主な機能
実行時特権アクセスの強制
- ログイン時ではなく実行時に、エフェメラルでタスク単位の特権アクセスを発行
- セッション終了時に残存する昇格権限を残さず自動的にアクセスを取り消します。
- セッションレベルの制御、モニタリング、およびリアルタイムのポリシー検証を適用します。
Icon
Heading
ベネフィット
Description
セキュリティを「管理者時間」から実行時制御へと移行し、特権を前提とするのではなく継続的に強制します。
95/5認証情報排除モデル
- 人による特権アクセスのユースケースの約95%において静的認証情報を排除します。
- パスワードのチェックアウトや長期間有効なSSHキーを人によるアクセス経路から排除します。
- 限定的なブートストラップや緊急時(ブレークグラス)シナリオ向けに既存のボルトと統合します。
Icon
Heading
ベネフィット
Description
認証情報の乱立を大幅に削減し、攻撃者が標的とする再利用可能なシークレットを排除します。
運用モデルとしてのZero Standing Privilege
- 永続的な管理者アカウントや常時有効な昇格ロールを排除します。
- 特定のタスクや意図に合わせた時間制限付きのきめ細かなアクセスを付与します。
- 手動によるクリーンアップサイクルなしで特権の有効期限切れを自動的に強制します。
Icon
Heading
BENEFIT
Description
必要な場合にのみ特権を付与することで、侵害の影響範囲およびラテラルムーブメントを最小化します。
TPMにより保護されたハードウェアバウンド保証
- 特権セッションを、検証済みのアイデンティティおよび特定の物理デバイスに暗号学的にバインドします。
- 改ざん耐性を備えたTPMハードウェア(ISO/IEC 11889標準、広くFIPS認証済み)内で秘密鍵を保護します。
- OSやファイルシステムが侵害された場合でも、認証情報のリプレイ、セッションハイジャック、不正なデバイスアクセスを防止します。
Icon
Heading
BENEFIT
Description
アクセスに検証済みアイデンティティと信頼されたハードウェアの両方を必須とすることで、盗まれた認証情報の再利用を阻止します。
統合されたアイデンティティネイティブの特権管理
- Ping Identityプラットフォーム全体のアイデンティティ検証、ガバナンス、オーケストレーション、リスクエンジンと統合します。
- コンテキストシグナル(デバイスポスチャ、異常検知、行動リスク)を実行時の認可判断に取り込みます。
- 機密性の高い操作に対して、アダプティブポリシーおよびステップアップ認証を可能にします。
Icon
Heading
BENEFIT
Description
サイロ化されたボルトを超えて特権アクセスを拡張し、統合されたリスク認識型のアイデンティティコントロールプレーンを実現します。
Title
統合
Card Image
カードタイトル
アクセントバーを非表示
カードサブタイトル
カード本文
カードリンク
アイデンティティプロバイダーおよびディレクトリ
false
SAML, OIDC, SCIM, LDAP, Active Directory
インフラストラクチャ
false
AWS, Azure, Google Cloud Platform, Linux/Windows, Kubernetes, Databases
認証およびMFA
false
PingOne MFA, PingID, FIDO2/ WebAuthn, サードパーティMFA
SIEMおよび分析
false
ログおよび監査データを監視およびセキュリティプラットフォームへエクスポートします。