[](https://www.paloaltonetworks.com/idira?ts=markdown) ![x close icon to close mobile navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/x-black.svg) [![Idira logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/idira-logo-dark.svg)](https://www.paloaltonetworks.com/idira?ts=markdown) ![magnifying glass search icon to open search field](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/search-black.svg) * [](https://www.paloaltonetworks.com/idira?ts=markdown) * 解決方案 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 解決方案 [人類身分](https://www.paloaltonetworks.tw/idira/human?ts=markdown) * [授權存取管理](https://www.paloaltonetworks.tw/idira/human/privileged-access-management?ts=markdown) * [身分和存取管理](https://www.paloaltonetworks.tw/idira/human/identity-and-access-management?ts=markdown) * [端點權限管理員](https://www.paloaltonetworks.tw/idira/human/endpoint-privilege-manager?ts=markdown) * [身分治理](https://www.paloaltonetworks.tw/idira/human/identity-governance?ts=markdown) * [員工密碼管理](https://www.paloaltonetworks.tw/idira/human/workforce-password-management?ts=markdown) * [廠商權限存取](https://www.paloaltonetworks.tw/idira/human/vendor-privileged-access?ts=markdown) [機器身分](https://www.paloaltonetworks.tw/idira/machine?ts=markdown) * [密碼管理](https://www.paloaltonetworks.tw/idira/machine/secrets-management?ts=markdown) * [統一的密碼治理](https://www.paloaltonetworks.tw/idira/machine/unified-secrets-governance?ts=markdown) * [應用程式憑證傳遞](https://www.paloaltonetworks.tw/idira/machine/application-credentials-delivery?ts=markdown) [代理式身分](https://www.paloaltonetworks.tw/idira/agentic?ts=markdown) \[![透過 Idira,掌握下一波具備自發性及推理能力的代理程式。](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/nav-agentic-banner.jpg) 透過 Idira,掌握下一波具備自發性及推理能力的代理程式。 身分在確保 AI 安全中所扮演的角色\](https://www.paloaltonetworks.tw/idira/agentic ?ts=markdown) * [部落格](https://www.paloaltonetworks.com/blog/identity-security/?ts=markdown) * 資源 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 資源 資源 * [網路百科](https://www.paloaltonetworks.com/cyberpedia/identity-security) * [LIVE community](https://live.paloaltonetworks.com/) * [技術說明文件](https://docs.paloaltonetworks.com) * [支援](https://support.paloaltonetworks.com/Support/Index) * [技術合作夥伴](https://www.paloaltonetworks.com/partners/technology-partners) * [客戶成功](https://www.paloaltonetworks.com/idira/customer-stories) * [資源中心](https://www.paloaltonetworks.tw/resources?ts=markdown) * [活動](https://events.paloaltonetworks.com) [部落格 取得專家對現代威脅與趨勢的見解 進一步了解](https://www.paloaltonetworks.com/blog/identity-security/) [Idira 實際應用 了解我們的 AI 平台如何即時阻擋威脅。 進一步了解](https://www.paloaltonetworks.com/idira/request-demo) [客戶案例 了解頂尖企業如何解決身分方面的挑戰。 進一步了解](https://www.paloaltonetworks.com/idira/customer-stories) * 取得聯繫 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 取得聯繫 取得聯繫 * [要求示範](https://www.paloaltonetworks.com/idira/request-demo) * [聯絡我們](https://www.paloaltonetworks.tw/company/contact-sales?ts=markdown) * [尋找合作夥伴](https://technologypartners.paloaltonetworks.com/English/directory) * [加入我們的社群](https://live.paloaltonetworks.com/) * * [要求示範](https://www.paloaltonetworks.com/idira/request-demo) ![palo alto networks logo icon](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/logo-default.svg) ![white arrow icon pointing left to return to main Palo Alto Networks site](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) [](https://www.paloaltonetworks.com/idira?ts=markdown) 搜尋 Close search modal Idira 權限存取 管理解決方案 === Idira^®^ 將 PAM 基礎整合為零常駐權限,以消除持續的攻擊面,並保護每個使用者從第一次驗證到最後一次權限動作。 * [取得電子書k](https://www.paloaltonetworks.com/resources/ebooks/secure-every-identity-with-the-correct-privilege-controls) ![PAM Hero Banner](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/PAM-hero.webp) 挑戰解決方案主要功能與特色優勢與價值客戶Idira 實際應用 [挑戰](#challenges) [解決方案](#solutions) [主要功能與特色](#key-capabilities) [優勢與價值](#why-now) [客戶](#customers) [Idira 實際應用](#contact-us) {#challenges} 挑戰 ## 縮小不受控制的權限差距 傳統 PAM 保護權限的少數人,但攻擊者卻針對其他所有人。入侵標準帳戶、橫向移動,並透過 IAM、PAM 和端點控制之間的缺口進入權限系統。 分散工具的結構性差距 ![分散工具的結構性差距](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-1.svg) ### 分散工具的結構性差距 70% 的安全漏洞透過身分發生,因為脫節的系統建立了獨立的資料模型和政策引擎,攻擊者可以輕易地繞過。 常駐權限是一種負擔 ![常駐權限是一種負擔](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-2.svg) ### 常駐權限是一種負擔 常駐存取權建立了一個永久的攻擊面。被盜的憑證和持續的存取促使了大多數的入侵行為。 普遍存在的權限現實 ![普遍存在的權限現實](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-3.svg) ### 普遍存在的權限現實 權限不再僅限於少數管理員。每個身分根據他們能夠接觸的內容而擁有權限,但大多數都受到為少數使用者設計的控制措施的保護。 第三方盲點 ![第三方盲點](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-4.svg) ### 第三方盲點 外部廠商往往擁有比員工更高的權限,卻缺乏足夠的監督,這導致了近 29% 的身份入侵事件。 傳統 PAM 複雜性的負擔 ![傳統 PAM 複雜性的負擔](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-5.svg) ### 傳統 PAM 複雜性的負擔 在內部部署及雲端環境中,手動輪換和與互不相連的保存庫建立了安全盲點和作業摩擦,這減緩了數位轉型的速度。 未受管理的第 0 層級和本機管理員風險 ![未受管理的第 0 層級和本機管理員風險](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-6.svg) ### 未受管理的第 0 層級和本機管理員風險 攻擊者利用未受管理的根帳戶和本機管理權限來提升權限。保持這些入口點開放會為橫向移動建立持續的立足點。 {#solutions} 解決方案 ## 現代化授權存取管理 保護任何的人類身分---從員工使用者到雲端工程師---跨越您的整個基礎結構。Idira PAM 解決方案將保存庫、零常設權限和工作階段隔離統一為單一的執行體驗,以消除攻擊者重複使用的憑證。 ## 零常設權限 (ZSP) 消除持續存取權的基準風險。臨時權限僅在任務開始時建立,並在工作結束時自動銷毀,不會留下任何可供攻擊者竊取或濫用的東西。 ## 保護基礎結構和雲端存取權 啟用無代理程式、經過代理的 AWS、Azure、GCP 和 Kubernetes 存取權。支援原生 CLI 和主控台工作流程,使用即時授權取代靜態的長期 IAM 角色。 ## 員工端點權限安全性 消除 Windows、macOS 和 Linux 上的本機管理員權限。利用隨選應用程式提升取代它們,以在存取的第一哩路停止橫向移動和憑證收集。 ## 智慧工作階段控制與稽核 隔離並記錄基礎結構和 SaaS 中的每個敏感工作階段。AI 產生的摘要即時顯示異常命令,在損害發生之前阻止身分濫用。 ## 保護第三方和廠商存取 消除對外部承包冏的 VPN 和堡壘依賴。提供瀏覽器型的 JIT 存取,範圍限於特定的任務,並進行完整的工作階段錄製以便進行稽核和合規性審查。 {#key-capabilities} 現代化 PAM 控制 ## 從端點到工作階段的分層、適應性權限控制 從靜態、常設權限轉變為動態、風險對齊的控制。Idira 將保存、ZSP 和端點安全性統一為單一的作業模型,以保護每個身分。 *** ** * ** *** Volume Play *** ** * ** *** * 零常設權限 * 基礎結構存取權 * 端點安全性 * 工作階段情報 * 保存與輪換 * 身分威脅偵測與回應 選取主題零常設權限基礎結構存取權端點安全性工作階段情報保存與輪換身分威脅偵測與回應 ### 僅在工作存在時存在的臨時存取權 完全移除常設存取權。脈絡感知的臨時權限在任務期間建立,並在工作結束時自動銷毀,沒有留下休眠的憑證可供攻擊者入侵。 ### 原生、無代理程式的雲端和 Kubernetes 存取權 透過原生 CLI 和主控台安全地存取 AWS、Azure、Google Cloud 和 Kubernetes。使用無代理程式的工作階段代理和即時授權來消除 VPN 和堡壘依賴,同時保持完整的稽核追踨。 ### 在不破壞工作流程的情況下移除本機管理員權限。 透過在 Windows、macOS 和 Linux 上移除本機管理員權限來保護存取的「第一哩路」。利用政策型提升來取代它們,以阻止橫向移動和憑證收集。 ### 隔離並監控每個權限動作。 在基礎結構和 SaaS 之間代理和隔離權限工作階段。AI 產生的摘要即時顯示異常命令,縮短驗證與動作之間的稽核差距。 ### 自動化的憑證管理提供可靠的防禦。 透過自動化的憑證保存和輪換來保護關鍵系統層級帳戶。Idira 將傳統的保存與即時工作流程相互結合,讓組織能循序漸進地邁向零常駐權限模型。 ### 即時識別並阻止身分式攻擊。 使用原生 ITDR 來分析身分領域中的訊號。當偵測到可疑的橫向移動或保存庫掃描時,自動終止風險工作階段或提升驗證需求。 {#why-now} * 89% 在 Unit 42 調查中,身分是一個弱點。Idira 透過保護 65% 由身分詐騙技術驅動的初始存取來填補這個缺口。^[1](#inline-stats-sources1)^ * 88% 的入侵事件中涉及遭竊的憑證。我們透過防網路釣魚的驗證和零常設權限來移除攻擊面風險。^[2](#inline-stats-sources2)^ * 12 小時 工具片段化讓事件回應平均延遲 12 小時。Idira 統一 IAM、PAM 和 IGA,以填補阻礙事件遏制的可視性缺口。^[3](#inline-stats-sources3)^ 優勢與價值 ## 從端點到任何目標的動態、分層控制 從靜態的常設權限轉變為分層的適應性防禦。Idira 將端點控制、保存和零常設權限統一為單一的作業模型,以保護每個人類身分。 {#customers} 客戶 [![Northern Trust](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/northerntrust-white-nospace.svg)](https://www.paloaltonetworks.com/customers/northern-trust) [![optiv logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/identity-and-access-management/section-7.1.svg)](https://www.paloaltonetworks.com/customers/optiv) [![carnival logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/carnival-corporation/carnival-logo.svg)](https://www.paloaltonetworks.com/customers/carnival-corporation) [![Repsol Logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/repsol/02-1-repsol-logo-62x62.svg)](https://www.paloaltonetworks.com/customers/repsol) [![Transgourmet logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Transgourmet_logo-small-white.png)](https://www.paloaltonetworks.com/customers/transgourmet-france) [![Maximus](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/maximus/maximus.svg)](https://www.paloaltonetworks.com/customers/maximus) [![Cococola logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Coca-Cola_Europacific_Partners.svg)](https://www.paloaltonetworks.com/customers/coca-cola-europacific-partners) [![Panasonic](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/case-study/panasonic/panasonic-logo.svg)](https://www.paloaltonetworks.com/customers/panasonic-information-systems) {#contact-us} 聯絡我們 ## Idira 實際應用 與專家交談並立即開始。 名字姓氏電子郵件公司職務等級職務等級Job RoleSelect a job function電話國家/地區國家/地區狀態狀態ProvinceProvince郵遞區號部門 繼續 註冊即可接收有關 Palo Alto Networks 及其合作夥伴的新聞、產品更新、銷售推廣、活動資訊和特別優惠。 提交此表單,即表示我了解我的個人數據將根據 Palo Alto Networks [隱私權政策](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown)和[使用條款](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown)進行處理。 本網站受 reCAPTCHA 保護,並適用 Google [隱私權政策](https://policies.google.com/privacy) and [服務條款](https://policies.google.com/terms) 。 返回 註冊 ## 感謝您! Palo Alto Networks 專家很快就會與您聯繫。期待與您交談! 資源 ## 重要資訊和資源 解決方案簡介 電子書 網路研討會 部落格 [![現代化權限存取管理](https://www.paloaltonetworks.com/content/dam/pan/en_US/assets/pdf/datasheets/idira-privileged-access-mgmt-aag.pdf.transform/resourceRedesign/image.png) ![mobile 現代化權限存取管理](https://www.paloaltonetworks.com/content/dam/pan/en_US/assets/pdf/datasheets/idira-privileged-access-mgmt-aag.pdf.transform/resourceRedesign/image.png) 解決方案簡介 現代化權限存取管理](https://www.paloaltonetworks.com/resources/datasheets/privileged-access-management) [![人類身分安全性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human-identity-security.png) ![mobile 人類身分安全性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human-identity-security.png) 解決方案簡介 人類身分安全性](https://www.paloaltonetworks.com/resources/techbriefs/human-identity-security) [![從自我託管移動到 SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) ![mobile 從自我託管移動到 SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) 解決方案簡介 從自我託管移動到 SaaS](https://www.paloaltonetworks.com/resources/techbriefs/stop-managing-infrastructure-start-managing-risk) [![安全廠商權限存取](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/vendor-pam.png) ![mobile 安全廠商權限存取](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/vendor-pam.png) 解決方案簡介 安全廠商權限存取](https://www.paloaltonetworks.com/resources/techbriefs/vendor-pam) [![2026 年身分安全形勢](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) ![mobile 2026 年身分安全形勢](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) 報告 2026 年身分安全形勢](https://www.paloaltonetworks.com/idira/idira-identity-security-landscape) PreviousNext [![以正確的權限控制保護每個身分](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/thumbnails/secure-every-identity-with-the-correct-privilege-controls.png) ![mobile 以正確的權限控制保護每個身分](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/thumbnails/secure-every-identity-with-the-correct-privilege-controls.png) 電子書 以正確的權限控制保護每個身分](https://www.paloaltonetworks.com/resources/ebooks/secure-every-identity-with-the-correct-privilege-controls) [![智慧權限身分控制的 PAM 買家指南](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-resources-ebook-2.png) ![mobile 智慧權限身分控制的 PAM 買家指南](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-resources-ebook-2.png) 電子書 智慧權限身分控制的 PAM 買家指南](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-smart-privileged-identity-controls) [![自我託管到 SaaS 的移轉](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) ![mobile 自我託管到 SaaS 的移轉](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) 電子書 自我託管到 SaaS 的移轉](https://www.paloaltonetworks.com/resources/techbriefs/stop-managing-infrastructure-start-managing-risk) [![找出風險並迅速修正](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human/thumbnail-find-risk-and-fix-it-fast.webp) ![mobile 找出風險並迅速修正](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human/thumbnail-find-risk-and-fix-it-fast.webp) 電子書 找出風險並迅速修正](https://www.paloaltonetworks.com/resources/ebooks/ispm) [![安全第三方對關鍵系統的存取](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/ai-agents-as-third-party-risk-and-insider-threats.png) ![mobile 安全第三方對關鍵系統的存取](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/ai-agents-as-third-party-risk-and-insider-threats.png) 電子書 安全第三方對關鍵系統的存取](https://www.paloaltonetworks.com/resources/ebooks/ai-agents-as-both-third-party-risk-and-insider-threat) [![超越登入:面向員工的現代化身分安全性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/modren-identity-and-management-for-your-workforce-thumbnail.png) ![mobile 超越登入:面向員工的現代化身分安全性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/modren-identity-and-management-for-your-workforce-thumbnail.png) 電子書 超越登入:面向員工的現代化身分安全性](https://www.paloaltonetworks.com/resources/ebooks/modern-identity-security-for-the-workforce) PreviousNext [![權限的未來:一個平台適用於每個環境](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile 權限的未來:一個平台適用於每個環境](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) 網路研討會 權限的未來:一個平台適用於每個環境](https://www.paloaltonetworks.com/resources/webcasts/the-future-of-privilege-one-platform-every-environment) [![權限盲點第 1 部分:揭露孤立身分工具的風險](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile 權限盲點第 1 部分:揭露孤立身分工具的風險](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) 網路研討會 權限盲點第 1 部分:揭露孤立身分工具的風險](https://www.paloaltonetworks.com/idira/privileged-blind-spots-uncover-risk-from-siloed-identity-tools-webinar) [![權限盲點第 2 部分:消除看不見的員工風險](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile 權限盲點第 2 部分:消除看不見的員工風險](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) 網路研討會 權限盲點第 2 部分:消除看不見的員工風險](https://www.paloaltonetworks.com/resources/webcasts/privilege-blind-spots-part-2-eliminate-unseen-workforce-risks-with-smart-controls) PreviousNext [![Idira 身分安全性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/blog.png) ![mobile Idira 身分安全性](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/blog.png) 部落格 Idira 身分安全性](https://www.paloaltonetworks.com/blog/identity-security/) 常見問答集 關於 Idira 授權存取管理 (PAM) 的常見問題集 --- 了解 Idira 如何將 IAM、PAM 和 IGA 統一成單一平台,以保護每個人類身分,從第一次驗證到最後一次權限動作。 什麼是未受控的權限缺口? 未受控的權限缺口是高風險身分與其餘沒有權限控制的員工之間的危險縫隙。因為每個人類身分---行銷經理、開發人員和承包商---都會根據他們接觸的資料和目標而攜帶權限,攻擊者利用這個缺口進行橫向移動。Idira 透過在每個人類身分上持續套用企業級權限控制來關閉這個缺口。 零常駐權限 (ZSP) 與即時 (JIT) 存取有何不同? JIT 是一種機制,允許在特定時間內啟用現有權限,而 ZSP 是一種作業模型,在預設情況下身分沒有任何權限。在 ZSP 模型下,根據需求的時刻評估脈絡和風險,以建立僅在任務持續期間存在的臨時權限。一旦工作完成,權限會自動銷毀,留下沒有常設憑證或持續的權限可供攻擊者竊取或重複使用。 為什麼我們應該將 IAM、PAM 和 IGA 整合到單一平台中? 分散的工具從來不是一種策略,它們只是建立不連貫的資料模型和政策引擎的臨時解決方案。攻擊者在這些孤島之間的缺口中運作,透過 IAM 控制,同時持有 IGA 尚未審查的過度權限。將這些整合到 Idira 的統一作業模型中,確保探索能夠告知存取控制,而存取控制又能告知治理,建立一個持續的單一動作,以阻止身分式攻擊。 Idira PAM 如何支援零信任架構? 零信任在結構上沒有統一身分層是無法達成的。Idira 透過評估每次存取要求的即時脈絡、強制執行最低權限,並藉由持續的工作階段監控來假設已遭入侵,藉此為零信任奠定基礎。藉由統一身分層,Idira 確保從第一次驗證到最後一次權限動作,零信任原則皆能在雲端、SaaS 和內部部署環境中得到一致的執行。 Idira 能否自動化身分治理和新進者-異動者-離職者生命週期? 是的,Idira 使用 AI 驅動的生命週期自動化來授予正確的存取權並即時進行治理。新進者、異動者和離職者事件會同時觸發對權限和保存憑證的自動調整,以防止「身分安全債務」。AI 設定檔進一步藉由分析行為來減少手動的繁瑣工作,以定義適合工作的權限,將需要手動審查的權限減少 75%,同時確保新使用者能在幾小時內而非幾天內完成佈建。 什麼是權限存取管理 (PAM)? 權限存取管理 (PAM) 是一種安全規範,用以管理、控制和監控對組織最關鍵資源的存取權提升。雖然傳統 PAM 通常僅著重於 IT 管理員,但是 Idira 建立了一種下一代身分安全作業模型,將這些企業級控制擴展到每個擁有權限的人類身分---包括開發人員、承包商和員工---從第一次驗證到最後一次權限動作都進行保護。 如何保存密碼並保護憑證? 保存涉及將敏感憑證儲存在集中式、不可篡改的儲存庫中,這些憑證經過加密並自動輪換以防止盜竊。Idira 利用這些經過驗證的基礎,並將其與現代化的即時 (JIT) 和零常設權限 (ZSP) 工作流程相互結合。這確保即使對於無法支援現代化聯盟的傳統應用程式,憑證也不會由使用者處理,而是在登入時自動注入,以減少攻擊面。 Idira 是否以不同於標準使用者的方式保護 IT 管理員? Idira 在所有身分上套用一致的安全原則,但是根據存取的目標使用風險適應性控制。IT 管理員通常需要對關鍵基礎結構進行深度工作階段隔離和命令層級監控。然而,Idira 透過認知到每個身分都擁有權限,消除了「管理員」和「標準」使用者之間的孤島。它保護每個人---無論是 IT 管理員還是員工---確保他們預設以最低權限運作,並向零常設權限模型轉換。 Idira 如何在不使用 VPN 的情況下確保第三方廠商和承包商的安全? Idira 消除了第三方對於風險高、長期存在的 VPN 連線和靜態帳戶的需求。相反的,它提供了瀏覽器型、無代理程式存取,並與您的內部網路隔離。外部身分獲得的即時 (JIT) 存取權僅限於目前任務,每個工作階段都已隔離並且記錄,以便留下完整的稽核追蹤。這確保了第三方存取權---幾乎佔據了 29% 的入侵---受到與內部員工身分相同的嚴格管理。 Show more + * ^1.^[2026 年全球事件回應報告](https://www.paloaltonetworks.com/resources/research/unit-42-incident-response-report?ts=markdown),由 Palo Alto Networks 提供。 * ^2.^[2025 年資料洩露調查報告](https://www.verizon.com/business/resources/infographics/2025-dbir-smb-snapshot.pdf) * ^3.^[2026 年身分安全形勢](https://www.paloaltonetworks.com/idira/idira-identity-security-landscape),由 Palo Alto Networks 提供。 {#footer} 產品和服務 * [AI 支援的網路安全性平台](https://www.paloaltonetworks.tw/network-security?ts=markdown) * [透過設計保護 AI](https://www.paloaltonetworks.tw/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.tw/prisma/prisma-ai-runtime-security?ts=markdown) * [AI 存取安全性](https://www.paloaltonetworks.tw/sase/ai-access-security?ts=markdown) * [雲端交付的安全性服務](https://www.paloaltonetworks.tw/network-security/security-subscriptions?ts=markdown) * [進階威脅防護](https://www.paloaltonetworks.tw/network-security/advanced-threat-prevention?ts=markdown) * [進階 URL Filtering](https://www.paloaltonetworks.tw/network-security/advanced-url-filtering?ts=markdown) * [進階 WildFire](https://www.paloaltonetworks.tw/network-security/advanced-wildfire?ts=markdown) * [進階 DNS 安全性](https://www.paloaltonetworks.tw/network-security/advanced-dns-security?ts=markdown) * [企業資料遺失防護](https://www.paloaltonetworks.tw/sase/enterprise-data-loss-prevention?ts=markdown) * [企業 IoT 安全性](https://www.paloaltonetworks.tw/network-security/enterprise-iot-security?ts=markdown) * [醫療 IoT 安全性](https://www.paloaltonetworks.tw/network-security/medical-device-security?ts=markdown) * [工業 OT 安全性](https://www.paloaltonetworks.tw/network-security/industrial-ot-security?ts=markdown) * [SaaS 安全性](https://www.paloaltonetworks.tw/sase/saas-security?ts=markdown) * [下一代防火牆](https://www.paloaltonetworks.tw/network-security/next-generation-firewall?ts=markdown) * [硬體防火牆](https://www.paloaltonetworks.tw/network-security/hardware-firewall-innovations?ts=markdown) * [軟體防火牆](https://www.paloaltonetworks.tw/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.tw/network-security/strata-cloud-manager?ts=markdown) * [適用於 NGFW 的 SD-WAN](https://www.paloaltonetworks.tw/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.tw/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.tw/network-security/panorama?ts=markdown) * [安全存取服務邊緣](https://www.paloaltonetworks.tw/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.tw/sase?ts=markdown) * [應用程式加速](https://www.paloaltonetworks.tw/sase/app-acceleration?ts=markdown) * [自主數位體驗管理](https://www.paloaltonetworks.tw/sase/adem?ts=markdown) * [企業 DLP](https://www.paloaltonetworks.tw/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.tw/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.tw/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.tw/sase/sd-wan?ts=markdown) * [遠端瀏覽器隔離](https://www.paloaltonetworks.tw/sase/remote-browser-isolation?ts=markdown) * [SaaS 安全性](https://www.paloaltonetworks.tw/sase/saas-security?ts=markdown) * [AI 驅動的安全性作業平台](https://www.paloaltonetworks.tw/cortex?ts=markdown) * [雲端安全性](https://www.paloaltonetworks.tw/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.tw/cortex/cloud?ts=markdown) * [應用程式安全性](https://www.paloaltonetworks.tw/cortex/cloud/application-security?ts=markdown) * [雲端態勢安全性](https://www.paloaltonetworks.tw/cortex/cloud/cloud-posture-security?ts=markdown) * [雲端執行階段運安全性](https://www.paloaltonetworks.tw/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.tw/prisma/cloud?ts=markdown) * [AI 驅動的 SOC](https://www.paloaltonetworks.tw/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.tw/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.tw/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.tw/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.tw/cortex/cortex-xpanse?ts=markdown) * [Unit 42 受管理偵測與回應](https://www.paloaltonetworks.tw/cortex/managed-detection-and-response?ts=markdown) * [受管理 XSIAM](https://www.paloaltonetworks.tw/cortex/managed-xsiam?ts=markdown) * [新一代身分安全性](https://www.paloaltonetworks.tw/idira?ts=markdown) * [授權存取管理](https://www.paloaltonetworks.tw/idira/human/privileged-access-management?ts=markdown) * [身分和存取管理](https://www.paloaltonetworks.tw/idira/human/identity-and-access-management?ts=markdown) * [端點權限管理員](https://www.paloaltonetworks.tw/idira/human/endpoint-privilege-manager?ts=markdown) * [身分治理](https://www.paloaltonetworks.tw/idira/human/identity-governance?ts=markdown) * [員工密碼管理](https://www.paloaltonetworks.tw/idira/human/workforce-password-management?ts=markdown) * [代理式身分](https://www.paloaltonetworks.tw/idira/agentic?ts=markdown) * [密碼管理](https://www.paloaltonetworks.tw/idira/machine/secrets-management?ts=markdown) * [統一的密碼治理](https://www.paloaltonetworks.tw/idira/machine/unified-secrets-governance?ts=markdown) * [應用程式憑證傳遞](https://www.paloaltonetworks.tw/idira/machine/application-credentials-delivery?ts=markdown) * [廠商權限存取](https://www.paloaltonetworks.tw/idira/human/vendor-privileged-access?ts=markdown) * [威脅情報和事件回應服務](https://www.paloaltonetworks.tw/unit42?ts=markdown) * [主動評估](https://www.paloaltonetworks.tw/unit42/assess?ts=markdown) * [事件回應](https://www.paloaltonetworks.tw/unit42/respond?ts=markdown) * [轉變您的安全性策略](https://www.paloaltonetworks.tw/unit42/transform?ts=markdown) * [發現威脅情報](https://www.paloaltonetworks.tw/unit42/threat-intelligence-partners?ts=markdown) 公司 * [關於我們](https://www.paloaltonetworks.com/about-us) * [工作機會](https://jobs.paloaltonetworks.com/en/) * [聯絡我們](https://www.paloaltonetworks.tw/company/contact-sales?ts=markdown) * [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility) * [客戶](https://www.paloaltonetworks.tw/customers?ts=markdown) * [投資人關係](https://investors.paloaltonetworks.com/) * [地點](https://www.paloaltonetworks.com/about-us/locations) * [新聞編輯部](https://www.paloaltonetworks.tw/company/newsroom?ts=markdown) 熱門連結 * [部落格](https://www.paloaltonetworks.com/blog/?lang=zh-hant) * [社群](https://www.paloaltonetworks.com/communities) * [內容庫](https://www.paloaltonetworks.tw/resources?ts=markdown) * [網路百科](https://www.paloaltonetworks.tw/cyberpedia?ts=markdown) * [活動中心](https://events.paloaltonetworks.com/) * [管理電子郵件偏好設定](https://start.paloaltonetworks.com/preference-center) * [產品 A-Z](https://www.paloaltonetworks.tw/products/products-a-z?ts=markdown) * [產品認證](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance) * [報告漏洞](https://www.paloaltonetworks.com/security-disclosure) * [網站地圖](https://www.paloaltonetworks.tw/sitemap?ts=markdown) * [技術文件](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [請勿出售或分享我的個人資訊](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![Palo Alto Networks Logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [隱私權](https://www.paloaltonetworks.com/legal-notices/privacy) * [信任中心](https://www.paloaltonetworks.com/legal-notices/trust-center) * [使用條款](https://www.paloaltonetworks.com/legal-notices/terms-of-use) * [文件](https://www.paloaltonetworks.com/legal) Copyright © 2026 Palo Alto Networks. All Rights Reserved * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/) * TW Select your language