製品ツアー

Let's talk about securing fine-grained access to sensitive customer data.
Multiple forces are pressuring enterprises to take action, Including consumer privacy and data protection legislation, the risk and impact of exposure or Breaches of consumer data, and meeting user expectations about data rights, Consents, and privacy preferences.
There's a lot of data about your customers, beyond just what's stored in user profiles, Including things like transactions and browsing history.
It's being stored in many places across your enterprise and in the cloud.
And it's accessed more and more by remote employees and outside partners through APIs.
In an ideal world, we trust employees and partners to only request the Customer data they Need and are authorized to access.
Unfortunately, there isn't a single source of truth for what an authorized use of a Customer's data actually is.
There are, however, many stakeholders who would like to have a say in data access policy Decisions.
Without visibility or a Centralized-UI for This today, the burden of gathering and reconciling detailed data security requirements, Coding policies and validating them all with each of these stakeholders is falling to each of your API developers and database admins.
Ping authorized can help.
It provides fine-grained, dynamic, externalized authorization for all of your customer data.
It's a policy engine for administering and enforcing fine-grained access controls on user Data in your data stores and APIs.
It can allow, block, filter, or obfuscate unauthorized data, Preventing it from getting in the wrong hands.
It gives your enterprise a way to enforce consent and data privacy preferences, Including privacy management in delegated access scenarios, All in compliance with regulations.
For Zero Trust architectures, Ping Authorized gives you the flexibility of setting Authorization perimeters around granular customer data attributes.
Ping Authorize connects in real time to any data source to enable attribute-based Access control across your enterprise environment.
Dynamic authorization policies use real-time connections to policy attributes, Which means that when underlying attributes change, the authorization changes automatically.
Ping Authorize externalizes authorization from code to a centralized, collaborative drag-and Drop Interface, where business users build and test policies by layering attributes Visual Policy Decision Tree.
Delegated policy administration speeds things along because developers and database admins now Longer have to manually code data access policies and aren't solely responsible for security.
With today's service-oriented architectures, External clients and modern applications access customer data through APIs.
Deployed here, Ping Authorize acts as an API data security gateway, Deployed as a proxy or sideband to your existing API management gateways.
At this layer, developers don’t have to change how they request data; Since policies are being enforced on the other side of this flow.
The bottom line is that protecting valuable customer data requires fine-grained, Dynamic, externalized authorization capabilities that can be deployed where it counts.
To learn about protecting customer data with Zero Trust security, privacy, and consent enforcement, visit www.pingidentity.com.
Thanks for watching.
Meet PingAuthorize graphic

PingAuthorizeの概要

PingAuthorizeはポリシーの作成および強制を一元的に管理するための機能エンジンです。データポイントやコンテキスト情報をリアルタイムに評価して、アプリケーションやデータへのアクセスを許可します。 ロールベースのアクセスルールの拡張が必要な場合でも、PingAuthorizeを使用することで、ポリシーをさまざまなデータポイントに応じて、ドラッグアンドドロップの操作で簡単かつ柔軟に作成できます。 規制への準拠も、セキュリティの強化も、ビジネスの俊敏性の改善も、このソフトウェアさえあればすべて簡単です。

仕組み

PingAuthorizeでは、開発者はデータに直接アクセスするのではなく、SCIM APIを呼び出してアクセスします。つまり、既存のAPI管理ゲートウェイへのプロキシまたは側波帯となるAPI層で、データにアクセスすることができます。 管理者はデータソース、階層型の条件、評価ルールに接続して定義することで、アクセスポリシーの「トラストネットワーク」を形成できます。 PingAuthorizeのポリシー決定エンジンにより、すべてのアクセス要件と応答が評価され、ポリシーが強制されます。 API層とその上位にあるユーザーデータでは、医療記録や、IoTデバイスのデータ、銀行取引のデータなど、ユーザーに関連するあらゆる種類の構成データが、PingAuthorizeによって管理されます。

PingAuthorize graphic

PingAuthorizeの機能:

Demo icon

• シンプルなドラッグアンドドロップ操作で、承認ロジックの簡単な管理やポリシーの更新が可能

List icon

• ポリシーの一元的な強制により、規制への準拠・セキュリティの強化・ビジネスの俊敏性の強化が可能

Clock icon

ロールベースで決定を管理する従来型アーキテクチャを離れ、リソース所有者による承認ルール変更の負担の排除と時間の節約が可能

ユーザージャーニーの連携

PingAuthorizeはユーザージャーニーの「承認」ステージに欠かせないツールです。

User Journey alignment graphic

データとプライバシーの規制への準拠

PingAuthorizeは、GDPR, HIPAA, GLBA, CCPA, PSD2, CDRなどの規制への準拠に役立ちます。 ポリシーを使用して顧客の同意や市民権、その他の該当する情報を評価した後に、顧客データを共有することができます。

Data and privacy regulations graphic
Enforce data anywhere graphic

データへの強制をあらゆる場所で

PingAuthorizeでは、データアクセスポリシーをデータベースでもAPI層でも強制できます。 いずれの場合も、要求や応答が監視され、ポリシー決定が強制されます。 特にすばらしいのは、API開発者、データベース管理者、アプリ開発者がコードを変更しなくても、準拠に関するデータが確実に取得できることです。

属性のフィルター処理

PingAuthorizeのポリシーを、API呼び出しを許可するように構成しつつ、呼び出し後に特定のデータ属性を応答から除外、難読化、あるいは削除するように構成します。 これにより、データの承認および制御のきめ細かな管理に必要となる柔軟性が大幅に高まります。

Filter specific attributes graphic
Delegate data access graphic

デーアクセス制御の委任

PingAuthorizeでは、自身のデータへのアクセス制御を、顧客サービス担当者、信頼できる個人、家族、第三者などに委任することができます。 たとえば、表示の権利を委任された管理者だけが検索結果を参照できるように、制限をかけることが可能です。 また、委任された管理者に対し、参照できる属性や実行できるアクションを制限することもできます。.

利点と特徴

ID属性、エンタイトルメント、同意などのコンテキスト情報に基づいて、アクセスルールをきめ細かく構成する

ポリシー管理を開発者ではなくビジネスユーザーに任せる

同意、データプライバシーなどの規制要件を1つのコンソールから実現および強制

詐欺やリスクの徴候を取り込み、アダプティブな認証と承認を構築

シンプルなドラッグアンドドロップの操作で、誰でもすばやくポリシーを更新

コンテキストを意識した認証と承認のワークフローをオーケストレーション

認証されていないデータを許可、ブロック、フィルタリングまたは難読化

データストアのAPIセキュリティゲートウェイまたはSCIM APIとして展開可能

すぐに使えるサンプルやテンプレートでアクセスポリシーを簡単に構成

ビジネス価値

Agility icon

ビジネスとITの俊敏性を向上

Experience Ping icon

ユーザー体験のストレスを最小限に抑える

List icon

規制の要件を満たす

今日から始めましょう

営業部へのお問い合わせ

sales@pingidentity.com

急速に進化するデジタル世界において、Pingは従業員、パートナー、そして顧客に安全な体験を提供するお手伝いをします。