世界のトップブランドと提携

![Teachers Insurance and Annuity Association of America TIAA corporate logo](https://www.pingidentity.com/content/dam/picr/logos/wh/250x100/Logo-3P-TIAA-250x100.svg) 

![DigiKey](https://www.pingidentity.com/content/dam/picr/logos/lp/Img-DigiKey-Logo-132x48.svg) 

![Best Buy](https://www.pingidentity.com/content/dam/picr/logos/lp/Img-BestBuy-Logo-83x49.svg) 

![](https://www.pingidentity.com/content/dam/picr/logos/lp/Img-Honeywell-220x39.svg) 

ソリューション

## すべての特権セッションをリアルタイムで保護

スタンディング特権や保管庫中心のアクセスモデルにさよならを。ランタイム特権アクセスにより、ユーザーは静的認証情報や長期管理権限なしに、必要なものを必要な時に正確に得られます。

最新のハイブリッドおよびマルチクラウド環境向けに構築されたこのIDネイティブなアプローチは、人間のアクセスの大部分においてパスワードを排除し、ゼロスタンディング特権（ZSP）を運用モデルとして強制します。

特権セッションは時間制限があり、継続的に検証され、信頼できるデバイスと暗号的に結び付けられています。安全で、監査可能で、法令遵守に準拠し、生産性向上にも貢献します。リスクを減らし、資格スプロールも減らし、より細かく制御できます。

## 当社の特権アクセスを気に入っていただける理由

スタンディング特権を排除し、IDとデバイスに信頼を結びつけるランタイム制御。

静的クレデンシャルを排除する

パスワードと長期間有効なSSHキーをヒューマンアクセスパスから削除し、実行時に発行される一時的なアクセスに置き換えてください。

ゼロスタンディング特権を強制

作業完了時に消滅する、時間制限付きかつタスク範囲限定の権限を付与し、永続的な管理者アカウントは付与しない。

ハードウェア依存の保証

Trusted Platform Module（TPM）技術を用いて、特権セッションを認証済みのユーザーおよび信頼できるハードウェアに暗号的に紐付けます。

統合アイデンティティ管理

特権アクセスを、ガバナンスやリスクのシグナルと統合された、統一されたIDネイティブのコントロールプレーンへと拡張します。

### ランタイム特権アクセス強制

実行時に特権アクセスを発行し、その範囲は意図に応じて限定され、セッション終了時に自動的に取り消されるため、権限昇格の残留が排除されます。

### 95/5認証情報の削除

ほとんどの人間の特権アクセスユースケースで静的な認証情報を排除し、狭い限界シナリオのみに保管庫を統合します。

### ゼロスタンディング特権（ZSP）

永続的な管理者の役割を、ゼロトラスト原則に沿った期限付きのポリシー駆動のアクセスに置き換えましょう。

### TPMによるデバイス保証

改ざんされにくいTPMハードウェア内の秘密鍵を保護し、特権アクセスには本人確認と信頼できるデバイスの両方が必要です。

### 文脈に応じたリスク認識型認可

実行時の認証決定を適応させるために、ID、デバイスの状態、動作、コンテキストシグナルを継続的に評価します。

詳細を確認

ランタイムの強制からハードウェアに縛られた保証まで、現代の特権アクセス制御を支えるサービスを探ってみましょう。

[PingOne Privilege](https://www.pingidentity.com/ja/product/pingone-privilege.html) 

「2017年にPingスタックを丸ごと購入しました。アカウントを保護し、長期的に優れた機能と以前よりも高いパフォーマンスを提供することができています。」

ジェフ・ジョンソン

情報技術セキュリティ担当ディレクター

[顧客事例をお読みください](https://www.pingidentity.com/en/customer-stories/4159-digikey.html) 

数百万

不正行為を減らすことで節約でき、事業に再投資された資金

570,000ドル

生産性の回復による年間の時短効果

## Ping Identityを利用する理由

特権アクセスは、システムスタックに無理やり組み込まれ、隔離された保管庫であってはなりません。Ping Identityは、統合されたIDプラットフォームの一部として特権アクセスを提供し、IDライフサイクルのあらゆる段階において、検証、ガバナンス、リスク評価、オーケストレーションを統合します。

当社は次の点で他社とは異なります。

- 認証情報不要のランタイム強制
- TPM保証付きのハードウェアベースの特権アクセス
- 統合されたIDネイティブ制御プレーン
- 実績のあるエンタープライズ規模とグローバルな信頼

[当社プラットフォームの詳細を見る](https://www.pingidentity.com/ja/platform.html) 

## ログインを超えた特権アクセス制御

静的認証情報を排除し、実行時にゼロスタンディング権限を強制する準備はできていますか？ハードウェアに紐付けられた保証と統合されたアイデンティティ管理で特権セッションを保護します。

## よくある質問

### ランタイム特権アクセス管理（PAM）とは何ですか？

ランタイム特権アクセス管理は、ログイン時に信頼を前提とするのではなく、アクティブなセッション中にタスクスコープと時間制限付きの特権アクセスを強制します。アイデンティティ、デバイス、コンテキストリスクを継続的に評価して、ユーザーがリアルタイムで実行できるアクションを制御します。

### ゼロスタンディング・プリビレッジ（ZSP）とは何か、そしてなぜそれが重要なのでしょうか？

Zero Standing Privilegeは、必要な場合にのみ昇格アクセスを許可し、作業が完了すると自動的に権限を取り消すことで、永続的な管理者アカウントを排除します。これにより爆発範囲が縮小し、IDが漏洩した場合の横方向移動を防げます。

### PingOne Privilegeはどのようにして静的な認証情報を排除するのですか？

PingOne Privilegeは95/5モデルを採用しており、ほとんどのユースケースにおいて、パスワードや長期有効なSSHキーを人間のアクセス経路から排除しています。その代わりに、実行時に一時的なポリシー主導型のアクセス権限を発行し、緊急時のみに保管庫を統合します。

### TPMに裏打ちされたハードウェア保証はどのように特権アクセスのセキュリティを向上させますか？

TPMに裏打ちされた保証は、特権セッションを検証済みのIDと信頼できる物理デバイスの両方に暗号で結び付けます。秘密鍵は改ざん防止機能付きのハードウェアで保護されているため、攻撃者は不正なエンドポイントから盗んだ認証情報を再利用することはできません。

### PingOne Privilegeは、従来の保管庫ベースのPAMソリューションとどう違うのですか？

従来のPAMは、アクセスが許可された後は信頼を前提として、静的認証情報の保管とローテーションに重点を置いています。PingOne Privilegeは、統一されたアイデンティティネイティブな制御プレーンの一部として、ゼロスタンディング特権とハードウェアベースのデバイス保証で認証情報不要の実行時特権アクセスを強制します。