Trabalhamos com as principais marcas do mundo

![Teachers Insurance and Annuity Association of America TIAA corporate logo](https://www.pingidentity.com/content/dam/picr/logos/wh/250x100/Logo-3P-TIAA-250x100.svg) 

![Logotipo Corporativo da DigiKey](https://www.pingidentity.com/content/dam/picr/logos/lp/Img-DigiKey-Logo-132x48.svg) 

![Logotipo Corporativo da Best Buy](https://www.pingidentity.com/content/dam/picr/logos/lp/Img-BestBuy-Logo-83x49.svg) 

![](https://www.pingidentity.com/content/dam/picr/logos/lp/Img-Honeywell-220x39.svg) 

A SOLUÇÃO

## Garanta a segurança de todas as sessões privilegiadas em tempo real

Livre-se dos modelos de privilégio permanente e do acesso baseado em cofres. Com o acesso privilegiado em tempo de execução, os usuários têm exatamente o que precisam, quando precisam, sem credenciais estáticas nem funções administrativas de longa duração.

Desenvolvidas para ambientes modernos, híbridos e multinuvem, essa abordagem nativa de identidade elimina senhas na grande maioria dos acessos humanos e aplica o privilégio zero permanente (Zero Standing Privilege, ZSP) como modelo operacional.

As sessões privilegiadas têm duração limitada, são constantemente verificadas e vinculadas criptograficamente a dispositivos confiáveis. Seguro, auditável, em conformidade com as normas e favorável à produtividade. Menos exposição. Menos dispersão de credenciais. Mais controle.

## Por que você vai adorar nosso acesso privilegiado

Controle em tempo de execução que elimina privilégios permanentes e vincula a confiança à identidade e ao dispositivo.

Elimine credenciais estáticas

Remova senhas e chaves SSH de longa duração do caminho de acesso humano e substitua-as por acesso efêmero emitido em tempo de execução.

Imponha privilégio de permanência zero

Conceda privilégios com prazo determinado e escopo de tarefa que desaparecem quando o trabalho é concluído, sem contas de administrador persistentes.

Garantia vinculada ao hardware

Vincule criptograficamente sessões privilegiadas a usuários verificados e hardware confiável com a tecnologia Trusted Platform Module (TPM).

Controle unificado de identidade

Estenda o acesso privilegiado para um plano de controle unificado baseado em identidade, integrado à governança e aos sinais de risco.

### Aplicação de acesso privilegiado em tempo de execução

Conceda acesso privilegiado em tempo de execução com escopo definido pela intenção e revogue-o automaticamente no fim da sessão, eliminando a elevação residual.

### Eliminação de credenciais 95/5

Elimine credenciais estáticas na maioria dos casos de uso de acesso privilegiado por usuários, integrando cofres de credenciais apenas para cenários restritos de acesso emergencial.

### Privilégio Zero Permanente (ZSP)

Substitua funções administrativas permanentes por acesso temporário, baseado em políticas e alinhado aos princípios do Zero Trust.

### Garantia de dispositivo com suporte TPM

Proteja as chaves privadas em hardware TPM resistente a adulterações e exija tanto uma identidade verificada quanto um dispositivo confiável para conceder acesso privilegiado.

### Autorização contextual e baseada em risco

Avalie continuamente a identidade, a postura do dispositivo, o comportamento e os sinais contextuais para adaptar as decisões de autorização em tempo de execução.

CONHEÇA OS DETALHES

Desde a aplicação de medidas em tempo de execução até a garantia de segurança vinculada ao hardware, explore os serviços que impulsionam o controle de acesso privilegiado moderno.

[PingOne Privilege](https://www.pingidentity.com/pt/product/pingone-privilege.html) 

"Em 2017, compramos toda a stack da Ping. Conseguimos proteger suas contas, oferecer recursos melhores no longo prazo e um desempenho superior ao que tínhamos antes".

Jeff Johnson

Diretor de segurança de tecnologia da informação

[Leia a história do cliente](https://www.pingidentity.com/en/customer-stories/4159-digikey.html) 

Milhões

economizados com a redução de fraudes, que voltaram para a empresa

US$ 570 mil

economizados anualmente em tempo de produtividade recuperado

## Por que a Ping Identity?

O acesso privilegiado não deve ser um cofre isolado, acoplado à sua pilha de sistemas. A Ping Identity oferece acesso privilegiado como parte de uma plataforma unificada de identidade, integrando verificação, governança, avaliação de riscos e orquestração em todas as etapas do ciclo de vida da identidade.

Eis o que nos diferencia:

- Aplicação em tempo de execução sem credenciais
- Acesso privilegiado vinculado ao hardware com garantia de TPM
- Plano de controle unificado baseado em identidade
- Escala empresarial comprovada e confiança global

[Explore nossa plataforma](https://www.pingidentity.com/pt/platform.html) 

## Controle de acesso privilegiado além do login

Tudo pronto para eliminar credenciais estáticas e aplicar o princípio do privilégio mínimo em tempo de execução? Proteja sessões privilegiadas com garantias baseadas em hardware e controle unificado de identidade.

## Perguntas Frequentes

### O que é gerenciamento de acesso privilegiado em tempo de execução (PAM)?

O gerenciamento de acesso privilegiado em tempo de execução aplica acesso privilegiado temporário e restrito à tarefa durante uma sessão ativa, em vez de presumir confiança no momento do login. Ele avalia continuamente a identidade, o dispositivo e o risco contextual para controlar em tempo real quais ações um usuário pode realizar.

### O que é Privilégio Zero Permanente (ZSP) e por que é importante?

O Privilégio Zero Permanente elimina contas de administrador persistentes, concedendo acesso elevado somente quando necessário e revogando-o automaticamente ao término da tarefa. Isso reduz o raio de propagação e impede o movimento lateral caso a identidade seja comprometida.

### De que forma o PingOne Privilege elimina as credenciais estáticas?

O PingOne Privilege aplica um modelo 95/5, eliminando senhas e chaves SSH de longa duração do caminho de acesso humano para a maioria dos casos de uso. Em vez disso, emite acesso efêmero e baseado em políticas em tempo de execução, integrando cofres somente para cenários de emergência específicos.

### Como a garantia de hardware com suporte de TPM melhora a segurança do acesso privilegiado?

A garantia baseada em TPM vincula criptograficamente as sessões privilegiadas a uma identidade verificada e a um dispositivo físico confiável. Como as chaves privadas são protegidas em hardware resistente a adulterações, os invasores não podem reproduzir credenciais roubadas a partir de pontos de acesso não autorizados.

### Em que o PingOne Privilege difere das soluções de PAM tradicionais baseadas em cofres?

O PAM tradicional concentra-se no armazenamento e na rotação de credenciais estáticas, presumindo confiança após a concessão do acesso. O PingOne Privilege impõe acesso privilegiado em tempo de execução sem credenciais, com Privilégio Zero Permanente e garantia de dispositivo vinculada ao hardware como parte de um plano de controle unificado nativo da identidade.