Visão Geral do Produto
O PingOne Privilege redefine o gerenciamento de acesso privilegiado (PAM) ao ir além do controle de senhas centrado em cofre para oferecer acesso privilegiado just-in-time (JIT), sem senha. Ele elimina credenciais estáticas para a maioria dos casos de uso de acesso privilegiado humano ao emitir acessos efêmeros, orientados por políticas, que são automaticamente revogados ao final da sessão, aplicando Zero Standing Privilege como modelo operacional.
Projetado para administradores, desenvolvedores, equipes de DevOps, equipes de segurança, contratados e workloads, ele unifica o acesso privilegiado em ambientes multi-cloud, híbridos e on-prem, vinculando criptograficamente as sessões a identidades verificadas e hardware confiável usando garantia com suporte de TPM. Em vez de presumir confiança no login, o PingOne Privilege verifica continuamente identidade, dispositivo e contexto durante a sessão, reduzindo a superfície de ataque sem comprometer a produtividade.
Valor Técnico e de Negócios
Superfície de Ataque Reduzida em Ambientes Híbridos
Menor Impacto de Violação e Raio de Alcance
Acesso Privilegiado Resistente a Phishing e Vinculado a Hardware
Controle Privilegiado Unificado e Sensível a Risco
Maior Eficiência Operacional Sem Comprometer a Segurança
Principais Recursos
Aplicação de Acesso Privilegiado em Tempo de Execução
- Emite acesso privilegiado efêmero, limitado à tarefa, em tempo de execução, não no login
- Revoga automaticamente o acesso ao final da sessão, sem elevação residual.
- Aplica controles em nível de sessão, monitoramento e validação de políticas em tempo real.
Modelo de Eliminação de Credenciais 95/5
- Elimina credenciais estáticas para aproximadamente 95% dos casos de uso de acesso privilegiado humano.
- Remove o checkout de senhas e chaves SSH de longa duração do caminho de acesso humano.
- Integra-se a cofres existentes para cenários restritos de bootstrap ou break-glass.
Zero Standing Privilege como Modelo Operacional
- Remove contas de administrador persistentes e funções elevadas sempre ativas.
- Concede acesso granular e com tempo limitado, alinhado a tarefas ou intenções específicas.
- Aplica expiração automática de privilégios sem ciclos manuais de limpeza.
Garantia com Suporte de TPM Vinculada a Hardware
- Vincula criptograficamente sessões privilegiadas a uma identidade verificada e a um dispositivo físico específico.
- Protege chaves privadas em hardware TPM resistente a violações (padrão ISO/IEC 11889, amplamente validado pelo FIPS).
- Impede reutilização de credenciais, sequestro de sessão e acesso não autorizado a dispositivos, mesmo que o sistema operacional ou os sistemas de arquivos estejam comprometidos.
Controle de Privilégios Unificado e Nativo de Identidade
- Integra-se à verificação de identidade, governança, orquestração e mecanismos de risco em toda a plataforma Ping Identity.
- Incorpora sinais contextuais (postura do dispositivo, detecção de anomalias, risco comportamental) às decisões de autorização em tempo de execução.
- Permite políticas adaptativas e autenticação step-up para ações sensíveis.
Integrações
Provedores de Identidade e Diretórios
Infraestrutura
Autenticação e MFA