Eyebrow Text
データシート
Title
PingOne Privilege
Subtitle
PingOne Privilegeは、Zero Standing Privilegeを実現し、ハイブリッド環境全体にわたって静的認証情報を排除する、ジャストインタイムかつパスワードレスのアクセスにより、特権アクセス管理を再定義します。
title
目次
theme
default

製品概要

PingOne Privilegeは、ボルト中心のパスワード管理を超え、ジャストインタイム(JIT)によるパスワードレスの特権アクセスへと移行することで、特権アクセス管理(PAM)を再定義します。ポリシーに基づくエフェメラルアクセスを発行し、セッション終了時に自動的に取り消すことで、運用モデルとしてZero Standing Privilegeを徹底し、人による特権アクセスの大半のユースケースにおいて静的認証情報を排除します。

管理者、開発者、DevOps、セキュリティチーム、請負業者、ワークロード向けに設計されており、TPMに裏付けられた保証を用いて検証済みのアイデンティティと信頼できるハードウェアにセッションを暗号学的に結び付けながら、マルチクラウド、ハイブリッド、オンプレミス環境全体の特権アクセスを統合します。ログイン時に信頼を前提とするのではなく、PingOne Privilegeはセッション中にアイデンティティ、デバイス、コンテキストを継続的に検証し、生産性を損なうことなく攻撃対象領域を縮小します。

Diagram of a secure, time-bound access management workflow for Just-In-Time (JIT) privileged access. It flows from users on the left, through a central control gate, to various cloud and infrastructure resources on the right.

ビジネスおよび技術的価値

item-1-icon
decorative icon
item-1-icon-alt
装飾アイコン
item-1-title

ハイブリッド環境全体における攻撃対象領域の削減

item-1-description
静的認証情報を排除し、Zero Standing Privilegeを徹底することで、クラウド、オンプレミス、分散インフラ全体にわたる悪用可能な経路の数を大幅に削減します。
item-2-icon
decorative icon
item-2-icon-alt
装飾アイコン
item-2-title

侵害の影響および被害範囲の最小化

item-2-description
実行時かつタスク単位のアクセスと自動取り消しを組み合わせることで、たとえアイデンティティが侵害された場合でも、特権が持続したり横展開したりすることを防ぎます。
item-3-icon
decorative icon
item-3-icon-alt
装飾アイコン
item-3-title

フィッシング耐性を備えたハードウェアバインド型特権アクセス

item-3-description
TPMに裏付けられたデバイス保証により、特権セッションを信頼できるハードウェアにバインドし、管理されていないエンドポイントからの認証情報リプレイや不正アクセスを防止します。
item-4-icon
decorative icon
item-4-icon-alt
装飾アイコン
item-4-title

統合されたリスク認識型特権制御

item-4-description
アイデンティティ検証、ガバナンス、コンテキストに基づくリスクシグナルと統合された特権アクセスにより、Zero Trustの原則に沿った適応型の実行時認可を実現します。
item-5-icon
decorative icon
item-5-icon-alt
装飾アイコン
item-5-title

セキュリティを損なわない運用効率の向上

item-5-description
セルフサービスかつポリシー主導の特権アクセスにより、継続的な適用と監査可能性を維持しながら、手動チケット対応や管理負荷を削減します。

主な機能

実行時特権アクセスの強制

Icon
checkmark
Heading
ベネフィット
Description
セキュリティを「管理者時間」から実行時制御へと移行し、特権を前提とするのではなく継続的に強制します。

95/5認証情報排除モデル

Icon
checkmark
Heading
ベネフィット
Description
認証情報の乱立を大幅に削減し、攻撃者が標的とする再利用可能なシークレットを排除します。

運用モデルとしてのZero Standing Privilege

Icon
checkmark
Heading
BENEFIT
Description
必要な場合にのみ特権を付与することで、侵害の影響範囲およびラテラルムーブメントを最小化します。

TPMにより保護されたハードウェアバウンド保証

Icon
checkmark
Heading
BENEFIT
Description
アクセスに検証済みアイデンティティと信頼されたハードウェアの両方を必須とすることで、盗まれた認証情報の再利用を阻止します。

統合されたアイデンティティネイティブの特権管理

Icon
checkmark
Heading
BENEFIT
Description
サイロ化されたボルトを超えて特権アクセスを拡張し、統合されたリスク認識型のアイデンティティコントロールプレーンを実現します。
Title

統合

Card Image
カードタイトル
アクセントバーを非表示
カードサブタイトル
カード本文
カードリンク
decorative icon

アイデンティティプロバイダーおよびディレクトリ

false
SAML, OIDC, SCIM, LDAP, Active Directory
decorative icon

インフラストラクチャ

false
AWS, Azure, Google Cloud Platform, Linux/Windows, Kubernetes, Databases
decorative icon

認証およびMFA

false
PingOne MFA, PingID, FIDO2/ WebAuthn, サードパーティMFA
decorative icon

SIEMおよび分析

false
ログおよび監査データを監視およびセキュリティプラットフォームへエクスポートします。
title
PingOne Privilegeを今すぐ始める
body
JITおよびパスワードレスの特権アクセスにより、常設認証情報と監査の盲点を排除し、最も重要なインフラストラクチャを保護します。
Supporting text
PingOne PrivilegeがIAM戦略にどのように適合するかをご確認ください。
primary-link
https://www.pingidentity.com/en/company/contact-sales.html
primary-link-text
デモをリクエスト
primary-link-title
デモをリクエスト
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2