Skip to Main Content
1Password Privileged Access

適用於人類與 AI 代理程式的即時 Privileged Access

透過即時且最少的必要權限,落實零常駐存取權限

Trusted by security teams worldwide

Caris Life Sciences logoJasper logo
Storable logoSwisscom logo
Labelbox logoOpenWeb logo
Hewlett Packard Enterprise logoOutdoorsy logo
iHerb logo

常駐權限是最大的安全隱患

超過 96% 的常駐存取權限處於閒置狀態

權限的生命週期,遠超乎原本建立該任務的實際需求。

資料來源:Gartner,雲端基礎設施權限管理創新見解

88% 的資料外洩事件利用現有存取權限

他們利用從未清理掉的角色。

資料來源:Verizon DBIR 2025

AI 代理程式會繼承常駐存取權限

攻擊面正以機器的速度擴展。

從常駐存取權到零常駐存取權限

顯示代理控制權限的 UI,具備人員參與功能,可執行讀取、建立、更新與刪除操作。
代理程式 Privileged Access

AI 代理程式控制

每個代理都會獲得一個特定於任務的身分,並具有受限的存取權限。基於意圖的存取控制會驗證宣告的意圖與實際操作是否相符,若行為偏離了既定意圖,則會限制存取權限。

  • 無常駐存取權的任務專用身分
  • 透過意圖型存取控制 (IBAC) 即時監控
  • 縮小每個代理工作流程的影響範圍
工作流程示意圖:說明從初始請求、核准到工作階段結束的即時特權存取。
依要求佈建,關閉時移除

即時存取權限

依需求即時核發的限域存取權限,涵蓋雲端環境、K8s、資料庫及 SaaS 平台,後續於工作階段結束時移除。

  • 跨環境的精確限域權限
  • 從 Slack 團隊、CLI 或 MCP 請求存取權限,並與 ITSM 工具整合
  • 低風險申請依策略自動核准
顯示動態防護機制與執行階段權限如何評估情境與環境,以控管自動化 AI 代理程式。
基於業務情境建立的原則

動態防護機制

Dynamic Guardrails 會將提出要求的人、他們需要什麼,以及該動作的風險納入考量。政策會隨著您的環境擴展而調整。

  • 業務情境會納入每一次存取決策的考量
  • 跨雲端、K8s 與資料庫的風險防護
  • 政策可依環境成長,輕鬆修改或擴充
特權存取活動記錄儀表板,可追蹤承授者、時間戳記,以及 AWS 和資料庫等資源類型。
每項存取事件都會自動記錄

稽核與合規

每項請求、簽核與存取事件都會自動記錄。AI 產生的工作階段摘要能為稽核員與合規團隊提供即時解答。

  • 合規性報告
  • 適用於異常模式的自動異常檢測機制
  • 提供每次存取事件的完整業務情境

1Password Privileged Access 的獨特之處

專為 AI 代理程式設計

每個 AI 代理程式都會獲得任務專用身分,並在要求時佈建,於完成時移除。IBAC 會即時驗證宣告的意圖與實際 API 呼叫是否相符。

直接整合於原生策略層

權限直接在雲端、資料庫和 K8s 環境中設定。流量絕不會透過連接器或代理伺服器傳輸。

單一供應商整合身分與存取控管

1Password 為超過 20 萬家企業提供憑證安全防護。Privileged Access 將這份信任延伸至雲端基礎架構、資料庫和 K8s,以治理人員與 AI 代理程式的權限。

探索、保護、審核

Privileged Access 是 Unified Access 平台的一部分

能探索、保護並審核所有身分存取權限的平台。

Privileged Access 常見問題解答

什麼是即時 Privileged Access?

即時存取表示僅在需要的時刻,將精確的權限賦予正確的身分。權限依需求建立、限於特定任務的範圍內,並於工作階段結束時移除。

1Password Privileged Access 可以做些什麼?

1Password Privileged Access 如何消除常駐權限?

1Password Privileged Access 如何保護 AI 代理程式?

1Password Privileged Access 是否需要代理伺服器、堡壘主機或每台伺服器的代理程式?

1Password Privileged Access 如何融入 1Password® Unified Access 平台?

1Password Privileged Access 如何支援稽核與合規?

消除常駐權限

查看如何在雲端、資料庫和 K8s 環境中佈建及移除即時存取權限。