Skip to Main Content
1Password Privileged Access

零常驻权限

零常驻权限以即时 (JIT) 和适量访问 (JEA) 取代持久访问权限,仅针对当前任务,并受策略约束,且在工作结束后自动撤销。

Trusted by security teams worldwide

Caris Life Sciences logoJasper logo
Storable logoSwisscom logo
Labelbox logoOpenWeb logo
Hewlett Packard Enterprise logoOutdoorsy logo
iHerb logo

常设访问权限扩大风险、减慢响应速度并降低可见性

常驻权限扩展至各种身份

临时访问权限通常在工作结束后依然保留,而人类用户、工作负载和 AI 代理保留的权限则超过了其实际所需。

访问权限无法跟上工作需求

在事件处理、部署和日常紧急工作中,手动审批和清理会拖慢工程师的效率。

无法了解谁访问了哪些资源

当审计人员询问谁拥有访问权限、为何获批、他们可以执行哪些操作以及权限何时终止时,答案往往零散不全或无处可寻。

1Password 如何管理零常驻权限

降低常驻访问风险

通过将持久权限替换为仅针对单个任务授权并在任务结束后自动移除的访问权限,缩小攻击面。
工作流展示了访问请求、审批以及会话结束时的自动移除,带有 Google、Slack 和 Microsoft 的徽标。

推动工程不断发展

仅向工程师提供他们已使用工具所需的访问权限,无需永久权限或冗长的工单队列。
图表展示了上下文和环境如何影响动态防护和运行时权限,从而保障访问安全。

加强审计与合规

在访问发生时强制执行最小权限原则,并生成每个请求、批准、访问事件和撤销的清晰证据。
活动日志显示了三位用户最近对数据库存储和 AWS Identity Center 账户的访问。

管理 AI 智能体访问权限

为智能体提供与声明意图和人类授权挂钩的特定任务与限时访问权限,确保每项受管操作均可追溯。
活动日志显示了三位用户最近对数据库存储和 AWS Identity Center 账户的访问。

Bring zero standing privileges to critical access

See every identity and permission, grant access only when it's needed and scoped to the task, and right-size what remains, so nothing permanent is left behind.

See who has access to what across your entire infrastructure

Map every identity and permission across AWS, Azure, GCP, Kubernetes, and databases, and surface excess access and dormant accounts.

Grant just-in-time, just-enough permissions by default

Create access in each system's native policy language when it's needed, then remove it automatically when the session ends.

Right-size access as your environment and needs change

Surface standing privileged access and over-broad permissions with remediation guidance your team can act on.

两人在办公室的桌前一起工作,桌上放着一台电脑和一台标签打印机。
Labelbox 徽标

“我们需要一种解决方案,既能消除过多的常驻访问权限,又不影响工程师的工作效率。”

Aaron Bacchi

Labelbox 高级 DevSecOps 工程师

将零常驻权限应用于人类和智能体所需的一切

1Password Privileged Access 简介

了解 1Password Privilege Access 如何消除云和混合环境、数据库和 Kubernetes 中人员和代理身份的常驻权限。

阅读博客

重新思考 AI 智能体的身份

探索 AI 智能体如何重塑身份安全,以及为什么组织需要用即时访问和清晰的归属来取代持久权限。

阅读 451 Research 报告

了解常驻访问权限

观看本网络研讨会,了解常驻访问权限如何增加 AI 智能体的风险,以及零常驻权限和即时访问如何帮助恢复控制。

报名参加网络研讨会

常见问题

什么是零常驻权限?

零常驻权限以即时 (JIT) 权限访问取代持久访问权限,这种访问方式仅针对特定任务和时间段授予适量访问权限 (JEA)。访问权限受策略管控,并在工作结束后自动移除。

零常驻权限与即时访问有何不同?

如何实现零常驻权限?

ZSP 会降低工程师的工作效率吗?

零常驻权限会否取代现有的身份和访问管理(IAM)或特权访问管理(Privileged Access)?

零常驻特权如何支持审计与合规?

什么是 1Password Privileged Access?

1Password Privileged Access 支持哪些环境?

企业应该从哪里开始实施零常驻权限?

零常驻权限是否适用于 AI 智能体?

消除常驻访问权限

查看为各项任务适时适量授予并在工作结束时撤销的访问权限。