Skip to Main Content
1Password Privileged Access

常時特権ゼロ

常時特権ゼロにより、永続的なアクセスがその時のタスクに必要なジャストインタイム(JIT)と必要最小限のアクセス(JEA)に置き換えられます。これらはポリシーによって管理され、作業終了時に自動的に取り消されます。

Trusted by security teams worldwide

Caris Life Sciences logoJasper logo
Storable logoSwisscom logo
Labelbox logoOpenWeb logo
Hewlett Packard Enterprise logoOutdoorsy logo
iHerb logo

常時アクセスはリスクを拡大させ、対応を遅らせ、可視性を低下させます

常時特権はID全体に拡大

作業終了後も一時的なアクセスが残ったままになることがよくあり、人間のユーザー、ワークロード、AIエージェントが必要以上の特権を保持してしまいます。

アクセスは業務のスピードに追いつけない

手動での承認や後始末は、インシデント時、デプロイ時、そして後回しにできない日々の業務において、エンジニアの作業を遅らせます。

誰が何にアクセスしているかを可視化できない

監査において、誰がアクセス権を持っていたのか、なぜ承認されたのか、何ができたのか、いつ終了したのかを問われた際、その回答が散逸していたり、不足していたりすることがあります。

1Passwordが常時特権ゼロを管理する方法

常時アクセスのリスクを軽減

作業終了時に自動的に削除される、1つのタスクに対してのみ承認されたアクセス権に常時権限を置き換えることで、攻撃対象領域を縮小します。
Google、Slack、Microsoftのロゴが表示され、アクセスリクエスト、承認、およびセッション終了時の自動削除を示すワークフロー

エンジニアリングの推進力を維持

恒久的な権限や長時間のチケット待ちなしで、エンジニアがすでに使用しているツールに必要なアクセス権のみを付与します。
アクセスを保護するために、コンテキストと環境が動的ガードレールと実行時の権限にどのように影響を与えるかを示す図。

監査とコンプライアンスを強化

アクセスが発生した時点で最小特権を強制し、すべてのリクエスト、承認、アクセスイベント、失効の明確な証拠を生成します。
3人のユーザーによるデータベースストレージおよびAWS Identity Centerアカウントへの最近のアクセスを示すアクティビティログ。

AIエージェントアクセスを制御する

エージェントに、宣言された意図と人間の権限に紐付けられた、タスク固有かつ期限付きのアクセス権を付与し、管理下にあるすべてのアクションの追跡を可能にします。
3人のユーザーによるデータベースストレージおよびAWS Identity Centerアカウントへの最近のアクセスを示すアクティビティログ。

Bring zero standing privileges to critical access

See every identity and permission, grant access only when it's needed and scoped to the task, and right-size what remains, so nothing permanent is left behind.

See who has access to what across your entire infrastructure

Map every identity and permission across AWS, Azure, GCP, Kubernetes, and databases, and surface excess access and dormant accounts.

Grant just-in-time, just-enough permissions by default

Create access in each system's native policy language when it's needed, then remove it automatically when the session ends.

Right-size access as your environment and needs change

Surface standing privileged access and over-broad permissions with remediation guidance your team can act on.

オフィスのデスクで、パソコンとラベルライターを使って一緒に作業する2人。
Labelboxのロゴ

"エンジニアの作業を遅らせることなく、過剰な常時アクセス権限を排除するソリューションが必要でした。"

Aaron Bacchi

シニアDevSecOpsエンジニア、Labelbox

人間とエージェントに常時特権ゼロを適用するために必要なすべて

1Password Privileged Accessのご紹介

1Password Privileged Accessが、クラウドやハイブリッド環境、データベース、Kubernetes全体において、人間およびエージェントアイデンティティ双方の常時特権をどのように排除するかをご覧ください。

ブログを読む

AIエージェントのためのアイデンティティの再考

AIエージェントがどのようにIDセキュリティを再構築するか、そしてなぜ組織が永続的な特権をジャストインタイムアクセスや明確なアトリビューションに置き換える必要があるのかをご確認ください。

451 Researchのレポートを読む

常時アクセスについてさらに詳しく

常時アクセスがAIエージェントのリスクをどのように高めるのか、そして常時特権ゼロとジャストインタイムアクセスが制御の回復にどのように役立つかについて、このウェビナーをご覧ください。

ウェビナーに登録

よくある質問

常時特権ゼロとは何ですか?

常時特権ゼロは、永続的なアクセスを、特定のタスクと期間のみに付与されるジャストインタイム(JIT)特権アクセスおよび必要最小限のアクセス(JEA)に置き換えます。アクセスはポリシーに基づいて制御され、作業が終了すると自動的に削除されます。

ZSPはジャストインタイムアクセスとどう違うのでしょうか?

どのようにして常時特権ゼロを実現しますか?

ZSPはエンジニアの作業速度を低下させますか?

常時特権ゼロは、既存のIDおよびアクセス管理(IAM)や特権アクセス管理(PAM)を置き換えるものですか?

Zero Standing Privilegeは監査やコンプライアンスをどのようにサポートしますか?

1Password Privileged Accessとは何ですか?

1Password Privileged Accessはどのような環境をサポートしていますか?

組織はどこから常時特権ゼロを開始すべきでしょうか?

AIエージェントに常時特権ゼロを適用できますか?

常時アクセスを排除

タスクごとにジャストインタイムかつ必要最小限のアクセスが付与され、作業の終了時に取り消される様子を確認できます。