Idira Endpoint Privilege Manager

任何身份都可能享有特权。96% 的人类身份所拥有的访问权限超出了其角色所需范围。将“零信任”模式扩展至每个端点,以取消永久管理员权限、缩小攻击面,并在源头阻止数据泄露。

解决方案

通过智能权限控制保障终端和服务器安全

Idira® Endpoint Privilege Manager 通过使用精细化、按需提升的权限取代常驻管理员权限,从而缩小攻击面,在保障环境安全的同时,确保业务运营的顺畅高效。
积极降低网络安全风险

积极降低网络安全风险

通过移除攻击所依赖的权限,从源头阻止攻击。Idira 用基于策略的、针对特定应用程序和任务的即时权限提升机制,取代了常驻管理员权限。这种零信任方法能够化解威胁,并通过智能权限控制来保障终端和服务器安全。

实现持续合规

从临时抱佛脚式的被动审核准备,转变为可验证的持续合规状态。Idira 提供端点和服务器上特权操作活动的审核日志,使企业能够轻松证明合规性,并通过 NIST、PCI DSS 和 ISO 等框架的审计。

实现持续合规
提高运营效率

提高运营效率

让您的 IT 和安全团队摆脱手动权限管理的负担。您可以通过 Idira 基于策略的权限提升来实现流程自动化,从而全面提高效率,并减少与特权相关的工单数量。

增强企业韧性

构建一个能够适应不断变化的风险、同时又不影响业务运营的安全基础。当检测到安全事件时,您的 SOC 可通过采用基于身份的精细化控制措施,在不将整个系统下线的情况下遏制威胁,从而更快、更精准地应对网络威胁。

增强企业韧性
关键能力与特性

我们如何为终端上每一个身份保障安全

我们提供智能特权控制方案,这是构建现代零信任架构的基础。Idira EPM 可帮助于撤销不必要的权限、控制和隔离应用程序,并在攻击者站定之前将其阻止,同时确保整个过程对最终用户保持透明。
How we secure every identity at the endpoint.

基于策略的权限提升

针对已获批准的应用程序和任务,按需提升权限,且对用户完全透明。该用户永远不会成为拥有完整权限的管理员,这有助于将风险降至最低。

安全身份
  • 274%

    3 年内的平均投资回报率可达 274%。

  • 74%

    平均而言,过度特权账户的数量减少 74%。

  • 40%

    特权提升的工单数量减少 40%。

优势与价值

身份安全领域的领导者带来的切实成果

提高效率和安全性。IDC 对 Idira Endpoint Privilege Manager 进行的商业价值评估表明,客户能够取得可量化的成果并实现成本节约,从而对利润产生积极影响。

客户

深受全球行业领袖信赖,为其最核心的资产保驾护航。

全球领先的企业都信赖 Palo Alto Networks,依靠其保护身份安全,并确保从终端到云端的访问安全。我们很自豪能与他们携手,共同推进其身份安全建设。
Northern Trust
PDF Health
ECAD
Repsol Logo
Idira 实战记录

咨询专家,今天就开始行动。

了解 Idira 如何在企业级层面保障人类的身份安全。在不影响业务运营的情况下降低身份风险。

常见问题解答

关于 Idira Endpoint Privilege Manager 的常见问题解答

Idira Endpoint Privilege Manager (EPM) 是一款特权提升与委托管理(PEDM,又称端点 PAM)解决方案,为成熟的端点安全解决方案/堆栈提供了关键组件,通过管理和保护台式机、笔记本电脑及服务器等端点上的权限,帮助组织降低遭受网络攻击的风险。它通过撤销过度的用户权限(如本地管理员权限),并控制哪些应用程序可以运行以及它们可以执行哪些操作,从而贯彻“最小权限”原则。
EPM 通过在 Windows、macOS 和 Linux 系统上撤销本地管理员权限来增强安全性。它用基于策略的特权提升机制,取代了传统的常驻权限,仅允许经过授权的进程提升机制。该解决方案集成了 AD 桥接功能,可集中管理 Linux 身份信息;支持通过无密码选项安全地登录终端设备;并通过精细化的权限限制,而不是全机隔离,供 SOC 响应能力。EPM 还通过应用程序隔离机制来阻止“就地取材”攻击,并有助于为智能体 AI 工具链维持最小权限原则。
Idira EPM 是 Idira Identity Security Platform 不可或缺的一部分:
  • 真正的基于微服务的云解决方案。
  • 单一的管理控制台和单一的智能体。
  • 已有数千个实际实施案例,为全世界超大规模的组织提供保护。
  • 开箱即用的模板、策略和框架,助您快速上手。
  • Idira Blueprint 和 Success Path 框架将最佳实践转化为可操作方案,并简化了实施流程。
  • 屡次被行业分析师评为领先解决方案。
Idira EPM 为运行 Windows、Windows Server、macOS 和 Linux 的工作站和服务器提供保护。
EPM 提供了一套全面的功能,用于保护您的终端安全:
  • 撤销本地管理员权限:安全地撤销用户的永久管理员权限,以最大限度地降低风险。
  • 实施最小权限原则:确保用户和应用程序仅拥有执行其功能所需的权限。
  • 应用程序控制:采用全面、灵活且基于策略的控制措施,结合精细化的隔离机制,以允许、提升权限、阻止或限制应用程序。未知应用程序可以在“受限模式”(隔离环境)下运行,以防止它们访问敏感资源或互联网。
  • 即时 (JIT) 提升:允许用户在需要时,针对特定应用程序或任务申请临时的、可审核的高权限访问,而无需授予其永久的管理员权限。
  • 安全的终端登录:支持通过身份提供商(IdP)进行登录,并提供包括无密码在内的现代多因素身份验证(MFA)选项。 支持使用现代的 MFA 选项(包括无密码登录)对接 IdP 进行登录。
  • Linux Sudo Management 和 Identity Bridge:集中化并简化了 Linux 系统上 sudo 命令的管理,以便大规模实施基于角色的最小权限原则。将 Linux 与 Active Directory(AD 桥接)中的集中式账户,以及通过开放行业协议 (Identity Bridge) 连接的云身份提供程序进行集成
  • 基于身份和特权的 SOC 响应方案:作为 XDR 和 NetSec 的执行引擎,通过降低用户权限,以及验证身份来替代对终端设备的隔离。