[](https://www.paloaltonetworks.com/idira?ts=markdown) ![x close icon to close mobile navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/x-black.svg) [![Idira logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/idira-logo-dark.svg)](https://www.paloaltonetworks.com/idira?ts=markdown) ![magnifying glass search icon to open search field](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/search-black.svg) * [](https://www.paloaltonetworks.com/idira?ts=markdown) * 解決方案 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 解決方案 [人類身分](https://www.paloaltonetworks.tw/idira/human?ts=markdown) * [授權存取管理](https://www.paloaltonetworks.tw/idira/human/privileged-access-management?ts=markdown) * [身分和存取管理](https://www.paloaltonetworks.tw/idira/human/identity-and-access-management?ts=markdown) * [端點權限管理員](https://www.paloaltonetworks.tw/idira/human/endpoint-privilege-manager?ts=markdown) * [身分治理](https://www.paloaltonetworks.tw/idira/human/identity-governance?ts=markdown) * [員工密碼管理](https://www.paloaltonetworks.tw/idira/human/workforce-password-management?ts=markdown) * [廠商權限存取](https://www.paloaltonetworks.tw/idira/human/vendor-privileged-access?ts=markdown) [機器身分](https://www.paloaltonetworks.tw/idira/machine?ts=markdown) * [密碼管理](https://www.paloaltonetworks.tw/idira/machine/secrets-management?ts=markdown) * [統一的密碼治理](https://www.paloaltonetworks.tw/idira/machine/unified-secrets-governance?ts=markdown) * [應用程式憑證傳遞](https://www.paloaltonetworks.tw/idira/machine/application-credentials-delivery?ts=markdown) [代理式身分](https://www.paloaltonetworks.tw/idira/agentic?ts=markdown) \[![透過 Idira,掌握下一波具備自發性及推理能力的代理程式。](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/nav-agentic-banner.jpg) 透過 Idira,掌握下一波具備自發性及推理能力的代理程式。 身分在確保 AI 安全中所扮演的角色\](https://www.paloaltonetworks.tw/idira/agentic ?ts=markdown) * [部落格](https://www.paloaltonetworks.com/blog/identity-security/?ts=markdown) * 資源 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 資源 資源 * [網路百科](https://www.paloaltonetworks.com/cyberpedia/identity-security) * [LIVE community](https://live.paloaltonetworks.com/) * [技術說明文件](https://docs.paloaltonetworks.com) * [支援](https://support.paloaltonetworks.com/Support/Index) * [技術合作夥伴](https://www.paloaltonetworks.com/partners/technology-partners) * [客戶成功](https://www.paloaltonetworks.com/idira/customer-stories) * [資源中心](https://www.paloaltonetworks.tw/resources?ts=markdown) * [活動](https://events.paloaltonetworks.com) [部落格 取得專家對現代威脅與趨勢的見解 進一步了解](https://www.paloaltonetworks.com/blog/identity-security/) [Idira 實際應用 了解我們的 AI 平台如何即時阻擋威脅。 進一步了解](https://www.paloaltonetworks.com/idira/request-demo) [客戶案例 了解頂尖企業如何解決身分方面的挑戰。 進一步了解](https://www.paloaltonetworks.com/idira/customer-stories) * 取得聯繫 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 取得聯繫 取得聯繫 * [要求示範](https://www.paloaltonetworks.com/idira/request-demo) * [聯絡我們](https://www.paloaltonetworks.tw/company/contact-sales?ts=markdown) * [尋找合作夥伴](https://technologypartners.paloaltonetworks.com/English/directory) * [加入我們的社群](https://live.paloaltonetworks.com/) * * [要求示範](https://www.paloaltonetworks.com/idira/request-demo) ![palo alto networks logo icon](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/logo-default.svg) ![white arrow icon pointing left to return to main Palo Alto Networks site](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) [](https://www.paloaltonetworks.com/idira?ts=markdown) 搜尋 Close search modal # Idira 端點權限管理員 ## 任何身分都可以擁有權限。96% 的人類身分擁有超出其角色所需的存取權。將零信任擴展到每個端點,以消除持續的管理權限,縮小攻擊面,並在源頭阻止入侵。 * [要求示範](#contact-us) * [進一步了解](https://www.paloaltonetworks.com/resources/techbriefs/securing-endpoints-and-servers) 挑戰解決方案主要功能與特色優勢與價值客戶Idira 實際應用 [挑戰](#challenges) [解決方案](#solutions) [主要功能與特色](#key-capabilities) [優勢與價值](#benefits) [客戶](#customers) [Idira 實際應用](#contact-us) {#challenges} 挑戰 ## 隱藏的風險破壞您的端點防禦 身分是 90% 入侵的主要途徑。過度權限的使用者和持續的管理員權限會破壞偵測工具並延遲零信任的實施。建立韌性需要透過自動化的政策驅動的最低權限來填補這些空白。 \[持續性攻擊面 ![持續性攻擊面](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-01.svg) ### 持續性攻擊面 本機管理員權限和過度的權限會增加遭受攻擊的風險。一個遭入侵的端點讓橫向移動成為可能,導致全面入侵。 探索風險\](https://www.paloaltonetworks.com/blog/identity-security/why-no-user-should-have-local-admin-rights/) \[安全性與生產力的僵局 ![安全性與生產力的僵局](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-02.svg) ### 安全性與生產力的僵局 移除管理員權限會阻礙生產力,而全面核准則會破壞安全性。您不應該必須做出選擇。 查看使用案例\](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-managing-endpoint-privileges) \[政策漏洞與工具擴散 ![政策漏洞與工具擴散](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-03.svg) ### 政策漏洞與工具擴散 管理多樣的端點裝置和伺服器會導致政策不一致、報告漏洞,以及昂貴且複雜的工具擴散。 統一控制\](https://www.paloaltonetworks.com/resources/whitepapers/eliminating-identity-sprawl-idira-guide-to-modernizing-linux-iam) \[日益增加的稽核和保險壓力 ![日益增加的稽核和保險壓力](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-04.svg) ### 日益增加的稽核和保險壓力 未能證明最低權限會導致稽核失敗、不合規罰款和保險費用飆升。 改善合規性\](https://www.paloaltonetworks.com/resources/whitepapers/how-idira-endpoint-privilege-manager-fulfills-federal-mandates) {#solutions} 解決方案 ## 使用智慧權限控制來保護端點裝置和伺服器 Idira^®^ 端點權限管理器透過用精細的即時提升來取代持久的管理員權限,減少攻擊面,保護您的環境,同時保持業務的流暢性。 [![主動地減少網路風險](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/proactively-reduce-cyber-risk.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/proactively-reduce-cyber-risk.webp?ts=markdown) ## 主動地減少網路風險 透過移除攻擊所依賴的權限來阻止攻擊源頭。Idira 利用基政策型且即時的提升來取代持久的管理員權限,針對特定的應用程式和任務。這種零信任方法能夠化解威脅,並用智慧權限控制來保護端點裝置和伺服器。 [了解如何](https://www.paloaltonetworks.com/blog/identity-security/the-importance-of-identity-security-in-zero-trust-endpoint-defense/) ## 達到持續合規性 從被動、臨時的稽核準備轉變為持續、可證明的合規狀態。Idira 提供端點和伺服器上權限活動的稽核追蹤,讓展示合規性和通過 NIST、PCI DSS 和 ISO 等架構的稽核變得簡單。 [加強合規性](https://www.paloaltonetworks.com/resources/webcasts/strengthen-it-compliance-with-endpoint-privilege-manager) [![達到持續合規性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/achieve-continuous-compliance.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/achieve-continuous-compliance.webp?ts=markdown) [![推動營運效率](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/drive-operational-efficiency.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/drive-operational-efficiency.webp?ts=markdown) ## 推動營運效率 讓您的 IT 和安全團隊擺脫手動權限管理的負擔。Idira 允許您透過政策型提升自動化程序,提高整體效率並減少與權限相關的票證數量。 [提升效率](https://www.paloaltonetworks.com/resources/webcasts/identity-first-least-privilege-practical-endpoint-control-without-breaking-productivity) ## 加強業務韌性 建立一個能夠適應變化風險的安全基礎,並不會中斷業務營運。當偵測到事件時,您的 SOC 可以更快且更精確地應對網路威脅,透過使用精細、身分型控制措施來遏制威脅,而不需要將整個系統離線。 [建立韌性](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) [![加強業務韌性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/strengthen-business-resilience.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/strengthen-business-resilience.webp?ts=markdown) {#key-capabilities} 主要功能與特色 ## 我們如何在端點上保護每個身分 我們提供的智慧權限控制是現代零信任架構的基礎。Idira EPM 協助移除不必要的權限,控制和環形隔離應用程式,並在攻擊者建立立足點之前阻止他們,同時對使用者保持透通。 ![How we secure every identity at the endpoint.](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/endpoint-privilege-manager-key-capabilities.jpg) * 效率 * 安全性 * 控制 * 即時存取 * 身分保證 * 韌性 選取主題效率安全性控制臨時權限存取身分保證韌性 ### 政策型權限提升 根據核准的應用程式和任務隨選提升權限,且對使用者透通。使用者永遠不會成為完全的管理員,這有助於降低風險。 [安全身分](https://www.paloaltonetworks.com/resources/whitepapers/intelligent-privilege-controls-on-the-endpoint) ### 移除本機管理員權限 自動探索、移除並管理整個端點和伺服器群組中的持續本機管理權限,以顯著地減少主要攻擊向量。 [剝奪攻擊者的權限](https://www.paloaltonetworks.com/resources/whitepapers/local-admin-rights-your-biggest-cyber-vulnerability) ### 精細的應用程式控制 超越簡單的封鎖/允許清單。控制應用程式如何執行、可以存取哪些資源,並協助防止合法軟體在攻擊中遭到濫用。 [控制應用程式](https://www.paloaltonetworks.com/blog/identity-security/modern-application-control-done-right-with-least-privilege/) ### 即時管理員存取 對於少數例外,為使用者提供臨時的、完全稽核的管理存取權,並在工作階段結束時自動撤銷權限。 [了解如何](https://www.paloaltonetworks.com/resources/ebooks/9-bestpractices-for-workstation-protection) ### 持續的身分保證 在任何權限提升之前,使用網路釣魚的多重要素驗證 (MFA) 來驗證使用者身分,以確保要求存取的人確實是他們所聲稱的那個人。 [端點 MFA](https://www.paloaltonetworks.com/resources/webcasts/secure-every-human-identity-at-the-endpoint-five-mfa-endpoint-use-cases-from-passwordless-sign-in-to-risky-legacy-applications) ### 身分式事件回應 在 EDR/XDR 劇本中新增精細的回應選項,包括針對性的權限限制和重新身分驗證挑戰,能夠在不完全隔離系統的情況下控制威脅。 [控制威脅](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) {#benefits} * 274% 三年內的平均投資報酬率。 * 74% 平均減少過度的權限帳戶。 * 40% 減少權限提升的要求票證。 優勢與價值 ## 來自身分安全領導者的真實成果 提升效率和安全性。IDC 對 Idira 端點權限管理員的商業價值評估顯示,客戶獲得了顯著的成效與成本節省,並直接反映在企業的盈餘上面。 [閱讀更多](https://www.paloaltonetworks.com/resources/whitepapers/idc-study-the-business-value-of-idira-endpoint-privilege-manager) {#customers} 客戶 ## 受到全球領導者的信任以保護他們最關鍵的資產 全球領先的組織信任 Palo Alto Networks 來保護他們的身分並確保從端點到雲端的存取安全。我們很自豪能在身分安全之旅,與他們一起合作。 [![Northern Trust](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/northern-trust.webp)](https://www.paloaltonetworks.com/customers/northern-trust) [![PDF Health](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/pds-health-white-nospace.svg)](https://www.paloaltonetworks.com/customers/pds-health) [![ECAD](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ecad.webp)](https://www.paloaltonetworks.com/customers/ecad) [![Repsol Logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Repsol_logo-white.svg)](https://www.paloaltonetworks.com/customers/repsol) {#contact-us} Idira 實際應用 ## 與專家交談並立即開始。 查看 Idira 如何在企業規模上保護人類身分。在不減緩業務的情況下降低身分風險。 名字姓氏電子郵件公司職務等級職務等級Job RoleSelect a job function電話國家/地區國家/地區狀態狀態ProvinceProvince郵遞區號部門 繼續 註冊即可接收有關 Palo Alto Networks 及其合作夥伴的新聞、產品更新、銷售推廣、活動資訊和特別優惠。 提交此表單,即表示我了解我的個人數據將根據 Palo Alto Networks [隱私權政策](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown)和[使用條款](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown)進行處理。 本網站受 reCAPTCHA 保護,並適用 Google [隱私權政策](https://policies.google.com/privacy) and [服務條款](https://policies.google.com/terms) 。 返回 註冊 ## 感謝您! Palo Alto Networks 專家很快就會與您聯繫。期待與您交談! {#resources} 資源 ## 重要見解與資源 資料表 解決方案簡介 電子書 白皮書 網路研討會 部落格 [![Idira 端點權限管理員](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_1_Resources_idira_ds_endpoint-privilege-manager.png) ![mobile Idira 端點權限管理員](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_1_Resources_idira_ds_endpoint-privilege-manager.png) 資料表 Idira 端點權限管理員](https://www.paloaltonetworks.com/resources/datasheets/idira-endpoint-privilege-manager-datasheet) [![IDC 研究:Idira 端點權限管理員的商業價值](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_2_Resources_IDC_executive-summary-the-business-value-of-cyberark-endpoint-privilege-manager.png) ![mobile IDC 研究:Idira 端點權限管理員的商業價值](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_2_Resources_IDC_executive-summary-the-business-value-of-cyberark-endpoint-privilege-manager.png) 資料表 IDC 研究:Idira 端點權限管理員的商業價值](https://www.paloaltonetworks.com/resources/whitepapers/idc-study-the-business-value-of-idira-endpoint-privilege-manager) PreviousNext [![Idira 端點權限管理員解決方案簡介](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_3_Resources_idira_sb_endpoint-privilege-manager-intelligent-controls.png) ![mobile Idira 端點權限管理員解決方案簡介](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_3_Resources_idira_sb_endpoint-privilege-manager-intelligent-controls.png) 解決方案簡介 Idira 端點權限管理員解決方案簡介](https://www.paloaltonetworks.com/resources/techbriefs/idira-endpoint-privilege-manager-solution-brief) [![Idira 端點權限管理員與 Cortex](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) ![mobile Idira 端點權限管理員與 Cortex](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) 解決方案簡介 Idira 端點權限管理員與 Cortex](https://www.paloaltonetworks.com/resources/techbriefs/cortex-and-idira-endpoint-privilege-manager) PreviousNext [![管理端點權限的買家指南](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_4_Resources_eBook_Buyers-Guide-Managing-Endpoint-Privileges.png) ![mobile 管理端點權限的買家指南](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_4_Resources_eBook_Buyers-Guide-Managing-Endpoint-Privileges.png) 電子書 管理端點權限的買家指南](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-managing-endpoint-privileges) [![9 個工作站防護最佳實務](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_6_Resources_eBook_nine-best-practices-for-workstation-protection.png) ![mobile 9 個工作站防護最佳實務](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_6_Resources_eBook_nine-best-practices-for-workstation-protection.png) 電子書 9 個工作站防護最佳實務](https://www.paloaltonetworks.com/resources/ebooks/9-bestpractices-for-workstation-protection) PreviousNext [![Idira 端點權限管理如何滿足聯邦要求](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_7_Resources_whitepaper_how%20endpoint-privilege_mgmt_fulfills_fed_mandates.png) ![mobile Idira 端點權限管理如何滿足聯邦要求](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_7_Resources_whitepaper_how%20endpoint-privilege_mgmt_fulfills_fed_mandates.png) 白皮書 Idira 端點權限管理如何滿足聯邦要求](https://www.paloaltonetworks.com/resources/whitepapers/how-idira-endpoint-privilege-manager-fulfills-federal-mandates) [![本機管理權限:您最大的網路安全弱點](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_8_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) ![mobile 本機管理權限:您最大的網路安全弱點](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_8_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) 白皮書 本機管理權限:您最大的網路安全弱點](https://www.paloaltonetworks.com/resources/whitepapers/local-admin-rights-your-biggest-cyber-vulnerability) [![透過擴展零信任和身分安全性來增強您的安全性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/09_9_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) ![mobile 透過擴展零信任和身分安全性來增強您的安全性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/09_9_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) 白皮書 透過擴展零信任和身分安全性來增強您的安全性](https://www.paloaltonetworks.com/resources/whitepapers/enhance-your-security-by-extending-zero-trust-and-identity-security) [![現代化 Linux 身分 - 打破傳統目錄的束縛](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_10_Resources_whitepaper_modernizing-linux-identity.png) ![mobile 現代化 Linux 身分 - 打破傳統目錄的束縛](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_10_Resources_whitepaper_modernizing-linux-identity.png) 白皮書 現代化 Linux 身分 - 打破傳統目錄的束縛](https://www.paloaltonetworks.com/resources/whitepapers/modernizing-linux-identity-breaking-the-legacy-directory-trap) PreviousNext [![透過端點身分安全性加強 IT 合規性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09-11-resources-webinar-strengthen-it-compliance-with-endpoint-identity-security.png) ![mobile 透過端點身分安全性加強 IT 合規性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09-11-resources-webinar-strengthen-it-compliance-with-endpoint-identity-security.png) 網路研討會 透過端點身分安全性加強 IT 合規性](https://www.paloaltonetworks.com/resources/webcasts/strengthen-it-compliance-with-endpoint-privilege-manager) [![以縱深防禦彌補安全漏洞,解決孤立安全性的弱點](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_12_Resources_Webinar_Bridging-Security-Gaps.png) ![mobile 以縱深防禦彌補安全漏洞,解決孤立安全性的弱點](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_12_Resources_Webinar_Bridging-Security-Gaps.png) 網路研討會 以縱深防禦彌補安全漏洞,解決孤立安全性的弱點](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) PreviousNext [![在零信任端點防禦中身分安全性的重要性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_14_Resources_blog.jpg) ![mobile 在零信任端點防禦中身分安全性的重要性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_14_Resources_blog.jpg) 部落格 在零信任端點防禦中身分安全性的重要性](https://www.paloaltonetworks.com/blog/identity-security/the-importance-of-identity-security-in-zero-trust-endpoint-defense/) [![為什麼沒有使用者應該擁有本機管理員權限](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_15_Resources_blog.jpg) ![mobile 為什麼沒有使用者應該擁有本機管理員權限](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_15_Resources_blog.jpg) 部落格 為什麼沒有使用者應該擁有本機管理員權限](https://www.paloaltonetworks.com/blog/identity-security/why-no-user-should-have-local-admin-rights/) [![為什麼實作身分安全性不必那麼複雜](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_16_Resources_blog.jpg) ![mobile 為什麼實作身分安全性不必那麼複雜](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_16_Resources_blog.jpg) 部落格 為什麼實作身分安全性不必那麼複雜](https://www.paloaltonetworks.com/blog/identity-security/why-implementing-identity-security-doesnt-have-to-be-complicated/) [![萬能金鑰和本機管理員密碼一個警示故事](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_17_Resources_blog.jpg) ![mobile 萬能金鑰和本機管理員密碼一個警示故事](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_17_Resources_blog.jpg) 部落格 萬能金鑰和本機管理員密碼一個警示故事](https://www.paloaltonetworks.com/blog/identity-security/skeleton-keys-and-local-admin-passwords-a-cautionary-tale/) PreviousNext {#customers} {#faq} 常見問答集 ## 關於 Idira 端點權限管理員的常見問題集 什麼是 Idira 端點權限管理員 (EPM)? Idira 端點權限管理員 (EPM)是一種權限提升和委派管理(PEDM,亦即端點 PAM)解決方案,提供成熟端點安全解決方案/堆疊的關鍵組件,協助組織透過管理和保護桌面、筆記型電腦和伺服器等端點的權限來降低網路攻擊的風險。它透過移除過多的使用者權限(如本機管理員權限)並控制哪些應用程式可以執行及其可以執行的動作,來強制執行最低權限原則。 Idira EPM 如何加強您的安全態勢? EPM 透過移除 Windows、macOS 和 Linux 上的本機管理員權限來加強安全性。它使用政策型提升取代了固定的權限,以供授權程序使用。該解決方案整合了 AD 橋接,集中管理 Linux 身分,協 助安全地使用無密碼選項登入端點,並透過精細的權限限制提供 SOC 回應功能,而不是完全的機器隔離。EPM 也利用應用程式環形隔離來阻絕「離地攻擊」,並協助維持代理式 AI 工具鏈的最低權限。 為什麼選擇 EPM 而不是其他 PEDM 產品/解決方案? Idira EPM 是 Idira 身分安全平台的重要組成部分: * 真正的微服務雲端解決方案。 * 單一管理主控台和單一代理程式。 * 數千個真實實作,保護全球最大的組織。 * 立即可用的範本、政策和架構,讓您迅速上手。 * Idira Blueprint 和 Success Path 架構將最佳實務具體化並簡化實作。 * 多次被產業分析師認可為領先解決方案。 Idira EPM 支援哪些作業系統? Idira EPM 為執行 Windows、Windows Server、macOS 和 Linux 的工作站和伺服器提供防護。 Idira EPM的主要功能是什麼? EPM 提供了一整套功能來保護您的端點: * 本機管理員權限移除:安全地從使用者中移除固定的管理員權限,以降低風險。 * 最低權限執行:確保使用者和應用程式僅擁有執行其角色所需的權限。 * 應用程式控制:使用全面且靈活的政策型控制,並具備精細的環境隔離,以允許、提升、封鎖或限制應用程式。未知的應用程式可以在「受限模式」(環境隔離)下執行,以防止其存取敏感資源或網際網路。 * 即時 (JIT) 提升:允許使用者在需要時要求對特定應用程式或任務的臨時稽核存取權,而無需授予永久的管理員權限。 * 安全的端點登入:能夠使用現代 MFA 選項(包括無密碼),透過 IdP 進行登入。 * Linux Sudo 管理與身分橋接:集中化並簡化 Linux 系統上 sudo 命令的管理,以在大規模上強制執行角色特定的最低權限。透過開放的行業通訊協定(身分橋接),將 Linux 與 Active Directory(AD 橋接)和雲端身分提供者的集中式帳戶整合。 * 身分和權限型 SOC 回應選項:作為 XDR 和 NetSec 的執行引擎,降級使用者並驗證身分,而不是隔離端點。 EPM 如何處理需要管理員權限才能執行的應用程式? 一旦移除本機管理員權限,EPM 會根據政策自動且透通地提升需要的受信任應用程式的權限,讓使用者在不妥協安全性和強制執行最低權限的情況下保持生產力。對於未處理的應用程式,使用者可以要求提升存取權,而該要求將會進行稽核。 EPM 如何融入整體安全性堆疊?EPM 是否與其他安全工具整合? 是的。雖然為安全生態系統帶來獨特的價值,EPM 設計為更廣泛安全生態系統的一部分。得益於對開放行業標準的支援以及與我們技術夥伴的整合,EPM 向 SIEM 和 SIAM 解決方案提供身分和權限事件,以集中化事件稽核。它還作為身分和權限型執行引擎,為 XDR、XSOAR 和 NetSec 等解決方案驗證使用者身分、降級使用者並限制使用者可用的應用程式。 部署 Idira EPM 有多容易? EPM 設計用於快速部署和迅速實現價值。它作為 SaaS 解決方案交付,避免了對內部部署基礎結構的需求。它還包括一組立即可用的預設政策(QuickStart 政策),可以在最小設定下啟動,以立即降低風險,透過移除本機管理員權限、保護憑證和防範勒索軟體。Palo Alto Networks 還提供了一個經過驗證的部署身分安全路線圖,稱為 Idira Blueprint,旨在複製和擴展多年來許多企業部署的成功。 Idira EPM 如何與 Linux 一起運作? EPM 協助將 Linux 與 Active Directory 或現代雲端目錄中的集中化帳戶整合,允許使用相同的目錄帳戶進行 Linux 登入,並提供強大的防網路釣魚 MFA 和現代身分驗證方法。EPM 還協助集中化和自動化 sudo 規則的管理,消除手動編輯 sudoers 文件的需求,以避免錯誤。透過使用「學習模式」,EPM 可以探索使用者需要哪些權限命令及其原因,允許管理員為所有 Linux 系統建立和執行精細且角色型政策,以達到最低權限存取。 EPM 是否有助於合規合規性需求?方式? 是的。透過強制執行最低權限原則、移除本機管理員權限並提供所有權限活動的詳細稽核記錄,EPM 協助組織滿足各種聯邦法規和行業規範的需求。它與 NIST 網路安全架構、MITRE ATT\&CK® 等安全架構保持一致,並支援零信任架構的關鍵原則,這些原則由如行政命令 (EO) 14028 等指令概述。 Show more + {#footer} 產品和服務 * [AI 支援的網路安全性平台](https://www.paloaltonetworks.tw/network-security?ts=markdown) * [透過設計保護 AI](https://www.paloaltonetworks.tw/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.tw/prisma/prisma-ai-runtime-security?ts=markdown) * [AI 存取安全性](https://www.paloaltonetworks.tw/sase/ai-access-security?ts=markdown) * [雲端交付的安全性服務](https://www.paloaltonetworks.tw/network-security/security-subscriptions?ts=markdown) * [進階威脅防護](https://www.paloaltonetworks.tw/network-security/advanced-threat-prevention?ts=markdown) * [進階 URL Filtering](https://www.paloaltonetworks.tw/network-security/advanced-url-filtering?ts=markdown) * [進階 WildFire](https://www.paloaltonetworks.tw/network-security/advanced-wildfire?ts=markdown) * [進階 DNS 安全性](https://www.paloaltonetworks.tw/network-security/advanced-dns-security?ts=markdown) * [企業資料遺失防護](https://www.paloaltonetworks.tw/sase/enterprise-data-loss-prevention?ts=markdown) * [企業 IoT 安全性](https://www.paloaltonetworks.tw/network-security/enterprise-iot-security?ts=markdown) * [醫療 IoT 安全性](https://www.paloaltonetworks.tw/network-security/medical-device-security?ts=markdown) * [工業 OT 安全性](https://www.paloaltonetworks.tw/network-security/industrial-ot-security?ts=markdown) * [SaaS 安全性](https://www.paloaltonetworks.tw/sase/saas-security?ts=markdown) * [下一代防火牆](https://www.paloaltonetworks.tw/network-security/next-generation-firewall?ts=markdown) * [硬體防火牆](https://www.paloaltonetworks.tw/network-security/hardware-firewall-innovations?ts=markdown) * [軟體防火牆](https://www.paloaltonetworks.tw/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.tw/network-security/strata-cloud-manager?ts=markdown) * [適用於 NGFW 的 SD-WAN](https://www.paloaltonetworks.tw/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.tw/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.tw/network-security/panorama?ts=markdown) * [安全存取服務邊緣](https://www.paloaltonetworks.tw/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.tw/sase?ts=markdown) * [應用程式加速](https://www.paloaltonetworks.tw/sase/app-acceleration?ts=markdown) * [自主數位體驗管理](https://www.paloaltonetworks.tw/sase/adem?ts=markdown) * [企業 DLP](https://www.paloaltonetworks.tw/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.tw/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.tw/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.tw/sase/sd-wan?ts=markdown) * [遠端瀏覽器隔離](https://www.paloaltonetworks.tw/sase/remote-browser-isolation?ts=markdown) * [SaaS 安全性](https://www.paloaltonetworks.tw/sase/saas-security?ts=markdown) * [AI 驅動的安全性作業平台](https://www.paloaltonetworks.tw/cortex?ts=markdown) * [雲端安全性](https://www.paloaltonetworks.tw/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.tw/cortex/cloud?ts=markdown) * [應用程式安全性](https://www.paloaltonetworks.tw/cortex/cloud/application-security?ts=markdown) * [雲端態勢安全性](https://www.paloaltonetworks.tw/cortex/cloud/cloud-posture-security?ts=markdown) * [雲端執行階段運安全性](https://www.paloaltonetworks.tw/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.tw/prisma/cloud?ts=markdown) * [AI 驅動的 SOC](https://www.paloaltonetworks.tw/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.tw/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.tw/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.tw/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.tw/cortex/cortex-xpanse?ts=markdown) * [Unit 42 受管理偵測與回應](https://www.paloaltonetworks.tw/cortex/managed-detection-and-response?ts=markdown) * [受管理 XSIAM](https://www.paloaltonetworks.tw/cortex/managed-xsiam?ts=markdown) * [新一代身分安全性](https://www.paloaltonetworks.tw/idira?ts=markdown) * [授權存取管理](https://www.paloaltonetworks.tw/idira/human/privileged-access-management?ts=markdown) * [身分和存取管理](https://www.paloaltonetworks.tw/idira/human/identity-and-access-management?ts=markdown) * [端點權限管理員](https://www.paloaltonetworks.tw/idira/human/endpoint-privilege-manager?ts=markdown) * [身分治理](https://www.paloaltonetworks.tw/idira/human/identity-governance?ts=markdown) * [員工密碼管理](https://www.paloaltonetworks.tw/idira/human/workforce-password-management?ts=markdown) * [代理式身分](https://www.paloaltonetworks.tw/idira/agentic?ts=markdown) * [密碼管理](https://www.paloaltonetworks.tw/idira/machine/secrets-management?ts=markdown) * [統一的密碼治理](https://www.paloaltonetworks.tw/idira/machine/unified-secrets-governance?ts=markdown) * [應用程式憑證傳遞](https://www.paloaltonetworks.tw/idira/machine/application-credentials-delivery?ts=markdown) * [廠商權限存取](https://www.paloaltonetworks.tw/idira/human/vendor-privileged-access?ts=markdown) * [威脅情報和事件回應服務](https://www.paloaltonetworks.tw/unit42?ts=markdown) * [主動評估](https://www.paloaltonetworks.tw/unit42/assess?ts=markdown) * [事件回應](https://www.paloaltonetworks.tw/unit42/respond?ts=markdown) * [轉變您的安全性策略](https://www.paloaltonetworks.tw/unit42/transform?ts=markdown) * [發現威脅情報](https://www.paloaltonetworks.tw/unit42/threat-intelligence-partners?ts=markdown) 公司 * [關於我們](https://www.paloaltonetworks.com/about-us) * [工作機會](https://jobs.paloaltonetworks.com/en/) * [聯絡我們](https://www.paloaltonetworks.tw/company/contact-sales?ts=markdown) * [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility) * [客戶](https://www.paloaltonetworks.tw/customers?ts=markdown) * [投資人關係](https://investors.paloaltonetworks.com/) * [地點](https://www.paloaltonetworks.com/about-us/locations) * [新聞編輯部](https://www.paloaltonetworks.tw/company/newsroom?ts=markdown) 熱門連結 * [部落格](https://www.paloaltonetworks.com/blog/?lang=zh-hant) * [社群](https://www.paloaltonetworks.com/communities) * [內容庫](https://www.paloaltonetworks.tw/resources?ts=markdown) * [網路百科](https://www.paloaltonetworks.tw/cyberpedia?ts=markdown) * [活動中心](https://events.paloaltonetworks.com/) * [管理電子郵件偏好設定](https://start.paloaltonetworks.com/preference-center) * [產品 A-Z](https://www.paloaltonetworks.tw/products/products-a-z?ts=markdown) * [產品認證](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance) * [報告漏洞](https://www.paloaltonetworks.com/security-disclosure) * [網站地圖](https://www.paloaltonetworks.tw/sitemap?ts=markdown) * [技術文件](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [請勿出售或分享我的個人資訊](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![Palo Alto Networks Logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [隱私權](https://www.paloaltonetworks.com/legal-notices/privacy) * [信任中心](https://www.paloaltonetworks.com/legal-notices/trust-center) * [使用條款](https://www.paloaltonetworks.com/legal-notices/terms-of-use) * [文件](https://www.paloaltonetworks.com/legal) Copyright © 2026 Palo Alto Networks. All Rights Reserved * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/) * TW Select your language