[](https://www.paloaltonetworks.com/idira?ts=markdown) ![x close icon to close mobile navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/x-black.svg) [![Idira logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/idira-logo-dark.svg)](https://www.paloaltonetworks.com/idira?ts=markdown) ![magnifying glass search icon to open search field](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/search-black.svg) * [](https://www.paloaltonetworks.com/idira?ts=markdown) * Soluzioni ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Soluzioni [Identità umane](https://www.paloaltonetworks.it/idira/human?ts=markdown) * [Gestione dell'accesso con privilegi](https://www.paloaltonetworks.it/idira/human/privileged-access-management?ts=markdown) * [Gestione delle identità e degli accessi](https://www.paloaltonetworks.it/idira/human/identity-and-access-management?ts=markdown) * [Endpoint Privilege Manager](https://www.paloaltonetworks.it/idira/human/endpoint-privilege-manager?ts=markdown) * [Governance dell'identità](https://www.paloaltonetworks.it/idira/human/identity-governance?ts=markdown) * [Workforce Password Management](https://www.paloaltonetworks.it/idira/human/workforce-password-management?ts=markdown) * [Accesso con privilegi del fornitore](https://www.paloaltonetworks.it/idira/human/vendor-privileged-access?ts=markdown) [Identità macchina](https://www.paloaltonetworks.it/idira/machine?ts=markdown) * [Gestione dei segreti](https://www.paloaltonetworks.it/idira/machine/secrets-management?ts=markdown) * [Governance unificata dei segreti](https://www.paloaltonetworks.it/idira/machine/unified-secrets-governance?ts=markdown) * [Distribuzione delle credenziali delle applicazioni](https://www.paloaltonetworks.it/idira/machine/application-credentials-delivery?ts=markdown) [Identità agentiche](https://www.paloaltonetworks.it/idira/agentic?ts=markdown) \[![Assicurati la nuova generazione di agenti autonomi e che ragionano da soli con Idira.](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/nav-agentic-banner.jpg) Assicurati la nuova generazione di agenti autonomi e che ragionano da soli con Idira. Ruolo dell'identità nella sicurezza dell'AI\](https://www.paloaltonetworks.it/idira/agentic ?ts=markdown) * [Blog](https://www.paloaltonetworks.com/blog/identity-security/?ts=markdown) * Risorse ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Risorse Risorse * [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia/identity-security) * [Live Community](https://live.paloaltonetworks.com/) * [Documentazione tecnica](https://docs.paloaltonetworks.com) * [Supporto](https://support.paloaltonetworks.com/Support/Index) * [Partner tecnici](https://www.paloaltonetworks.com/partners/technology-partners) * [Successo del cliente](https://www.paloaltonetworks.com/idira/customer-stories) * [Centro risorse](https://www.paloaltonetworks.it/resources?ts=markdown) * [Eventi](https://events.paloaltonetworks.com) [Blog Ottieni insight degli esperti su minacce e tendenze attuali Scopri di più](https://www.paloaltonetworks.com/blog/identity-security/) [Idira in azione Scopri come le nostre piattaforme basate su AI bloccano le minacce in tempo reale. Scopri di più](https://www.paloaltonetworks.com/idira/request-demo) [Storie dei clienti Scopri come le aziende leader affrontano le sfide legate alla gestione delle identità. Scopri di più](https://www.paloaltonetworks.com/idira/customer-stories) * Contattaci ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Contattaci Contattaci * [Richiedi una demo](https://www.paloaltonetworks.com/idira/request-demo) * [Contattaci](https://www.paloaltonetworks.it/contact?ts=markdown) * [Trova un partner](https://technologypartners.paloaltonetworks.com/English/directory) * [Unisciti alla nostra community](https://live.paloaltonetworks.com/) * * [Richiedi una demo](https://www.paloaltonetworks.com/idira/request-demo) ![palo alto networks logo icon](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/logo-default.svg) ![white arrow icon pointing left to return to main Palo Alto Networks site](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) [](https://www.paloaltonetworks.com/idira?ts=markdown) Ricerca Close search modal # Idira Endpoint Privilege Manager ## Qualsiasi identità può essere privilegiata. Il 96% delle identità umane opera con un livello di accesso superiore a quello richiesto dal proprio ruolo. Estendi il modello Zero Trust a ogni endpoint per eliminare i diritti di amministratore permanenti, ridurre la superficie di attacco e bloccare le violazioni all'origine. * [Richiedi una demo](#contact-us) * [Scopri di più](https://www.paloaltonetworks.com/resources/techbriefs/securing-endpoints-and-servers) Sfide Soluzioni Funzionalità e caratteristiche principali Vantaggi e valori Clienti Idira in azione [Sfide](#challenges) [Soluzioni](#solutions) [Funzionalità e caratteristiche principali](#key-capabilities) [Vantaggi e valori](#benefits) [Clienti](#customers) [Idira in azione](#contact-us) {#challenges} Sfide ## Rischi nascosti che compromettono le difese dei tuoi endpoint L'identità è il vettore principale nel 90% delle violazioni. Gli utenti con privilegi eccessivi e diritti di amministratore permanenti compromettono gli strumenti di rilevamento e rallentano il processo Zero Trust. Per rafforzare la resilienza, è necessario colmare queste lacune con un sistema automatizzato di privilegio minimo basato su policy. \[Superficie di attacco persistente ![Superficie di attacco persistente](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-01.svg) ### Superficie di attacco persistente I diritti di amministratore locale e le autorizzazioni eccessive attirano gli autori degli attacchi. Un endpoint compromesso consente il movimento laterale, portando a una violazione totale. Esplora i rischi\](https://www.paloaltonetworks.com/blog/identity-security/why-no-user-should-have-local-admin-rights/) \[Sicurezza e rallentamento della produttività ![Sicurezza e rallentamento della produttività](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-02.svg) ### Sicurezza e rallentamento della produttività La rimozione dei diritti di amministratore rallenta la produttività, mentre le approvazioni generalizzate compromettono la sicurezza. Non dovresti essere costretto a scegliere. Vedi i casi d'uso\](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-managing-endpoint-privileges) \[Lacune nelle policy e proliferazione degli strumenti ![Lacune nelle policy e proliferazione degli strumenti](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-03.svg) ### Lacune nelle policy e proliferazione degli strumenti La gestione di endpoint e server eterogenei causa policy incoerenti, lacune di reporting e una proliferazione di strumenti complessa e costosa. Unifica i controlli\](https://www.paloaltonetworks.com/resources/whitepapers/eliminating-identity-sprawl-idira-guide-to-modernizing-linux-iam) \[Crescente pressione da parte di responsabili di audit e compagnie assicurative ![Crescente pressione da parte di responsabili di audit e compagnie assicurative](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-04.svg) ### Crescente pressione da parte di responsabili di audit e compagnie assicurative La mancata dimostrazione del principio del privilegio minimo comporta esiti negativi degli audit, sanzioni per non conformità e un'impennata dei premi assicurativi. Migliora la conformità\](https://www.paloaltonetworks.com/resources/whitepapers/how-idira-endpoint-privilege-manager-fulfills-federal-mandates) {#solutions} SOLUZIONI ## Proteggi endpoint e server con controlli dei privilegi intelligenti Idira^®^ Endpoint Privilege Manager riduce le superfici di attacco sostituendo i diritti di amministratore permanenti con un'elevazione dei privilegi granulare e just-in-time, proteggendo l'ambiente e mantenendo al contempo la velocità operativa. [![Riduci in modo proattivo il rischio informatico](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/proactively-reduce-cyber-risk.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/proactively-reduce-cyber-risk.webp?ts=markdown) ## Riduci in modo proattivo il rischio informatico Blocca gli attacchi all'origine eliminando i privilegi da cui dipendono. Idira sostituisce i diritti di amministratore permanenti con un'elevazione dei privilegi just-in-time basata su policy per determinate applicazioni e attività. Questo approccio zero trust disinnesca le minacce e protegge endpoint e server con controlli dei privilegi intelligenti. [Scopri come](https://www.paloaltonetworks.com/blog/identity-security/the-importance-of-identity-security-in-zero-trust-endpoint-defense/) ## Assicurati la conformità continua Passa da una preparazione reattiva e dell'ultimo minuto per gli audit a uno stato di conformità continua e comprovabile. Idira fornisce un audit trail delle attività privilegiate su endpoint e server, semplificando la dimostrazione della conformità e il superamento degli audit per framework come NIST, PCI DSS e ISO. [Rafforza la conformità](https://www.paloaltonetworks.com/resources/webcasts/strengthen-it-compliance-with-endpoint-privilege-manager) [![Assicurati la conformità continua](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/achieve-continuous-compliance.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/achieve-continuous-compliance.webp?ts=markdown) [![Promuovi l'efficienza operativa (screenshot del prodotto)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/drive-operational-efficiency.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/drive-operational-efficiency.webp?ts=markdown) ## Promuovi l'efficienza operativa Libera i tuoi team IT e addetti alla sicurezza dall'onere della gestione dei privilegi manuale. Idira consente di automatizzare il processo con elevazioni dei privilegi basate su policy, aumentando l'efficienza generale e riducendo il numero di ticket correlati ai privilegi. [Aumenta l'efficienza](https://www.paloaltonetworks.com/resources/webcasts/identity-first-least-privilege-practical-endpoint-control-without-breaking-productivity) ## Rafforza la resilienza aziendale Crea una solida base di sicurezza che si adatti ai rischi in continua evoluzione senza interrompere le attività aziendali. Quando viene rilevato un incidente, il tuo SOC può rispondere alle minacce informatiche in modo più rapido e mirato utilizzando controlli granulari basati sull'identità per contenere la minaccia senza dover mettere offline l'intero sistema. [Sviluppa la resilienza](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) [![Rafforza la resilienza aziendale (screenshot del prodotto)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/strengthen-business-resilience.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/strengthen-business-resilience.webp?ts=markdown) {#key-capabilities} FUNZIONALITÀ E CARATTERISTICHE PRINCIPALI ## Come proteggiamo ogni identità sull'endpoint Offriamo controlli intelligenti dei privilegi, che sono elementi fondamentali per una moderna architettura zero trust. Idira EPM aiuta a rimuovere privilegi non necessari, a controllare e isolare le applicazioni e a bloccare gli autori degli attacchi prima che possano infiltrarsi, il tutto rimanendo trasparente per l'utente finale. ![How we secure every identity at the endpoint.](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/endpoint-privilege-manager-key-capabilities.jpg) * Efficienza * Sicurezza * Controllo * Accesso just-in-time * Garanzia dell'identità * Resilienza Seleziona un argomentoEfficienzadel data centerControlloAccesso just-in-timeGaranzia dell'identitàResilienza ### Elevazione dei privilegi basata su policy Aumenta i privilegi su richiesta per applicazioni e attività approvate, in modo trasparente per l'utente. L'utente non ottiene mai i privilegi di amministratore completo, il che contribuisce a ridurre al minimo il rischio. [Identità sicura](https://www.paloaltonetworks.com/resources/whitepapers/intelligent-privilege-controls-on-the-endpoint) ### Rimozione dei diritti di amministratore locale Scopri, rimuovi e gestisci automaticamente i privilegi di amministratore locale permanenti su tutti i tuoi endpoint e server per ridurre significativamente uno dei principali vettori di attacco. [Togli i privilegi all'autore degli attacchi](https://www.paloaltonetworks.com/resources/whitepapers/local-admin-rights-your-biggest-cyber-vulnerability) ### Controllo granulare delle applicazioni Vai oltre le semplici liste di blocco/autorizzazione. Controlla come le applicazioni possono essere eseguite, a quali risorse possono accedere e contribuisci a prevenire l'uso improprio di software legittimo in un attacco. [Controlla le app](https://www.paloaltonetworks.com/blog/identity-security/modern-application-control-done-right-with-least-privilege/) ### Accesso amministrativo just-in-time Salvo rare eccezioni, concedi agli utenti un accesso amministrativo temporaneo e completamente verificato per un periodo di tempo limitato, con revoca automatica dei diritti al termine della sessione. [Scopri come](https://www.paloaltonetworks.com/resources/ebooks/9-bestpractices-for-workstation-protection) ### Garanzia dell'identità continua Prima di concedere qualsiasi elevazione dei privilegi, convalida l'identità dell'utente tramite autenticazione a più fattori (MFA) resistente al phishing, assicurandoti che la persona che richiede l'accesso sia effettivamente chi dichiara di essere. [MFA endpoint](https://www.paloaltonetworks.com/resources/webcasts/secure-every-human-identity-at-the-endpoint-five-mfa-endpoint-use-cases-from-passwordless-sign-in-to-risky-legacy-applications) ### Risposta agli incidenti basata su identità Aggiungi opzioni di risposta granulari ai playbook EDR/XDR, incluse restrizioni mirate dei privilegi e richieste di riautenticazione, per contenere le minacce senza ricorrere all'isolamento completo del sistema. [Contieni le minacce](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) {#benefits} * 274% ROI medio su 3 anni. * 74% riduzione media degli account con privilegi eccessivi. * 40% in meno di ticket per elevazione dei privilegi. Vantaggi e valori ## Risultati concreti dal leader in sicurezza dell'identità Aumenta l'efficienza e la sicurezza. La valutazione del valore aziendale di Idira Endpoint Privilege Manager eseguita da IDC dimostra che i clienti ottengono risultati misurabili e risparmi sui costi che hanno un impatto positivo sul risultato economico finale. [Scopri di più](https://www.paloaltonetworks.com/resources/whitepapers/idc-study-the-business-value-of-idira-endpoint-privilege-manager) {#customers} CLIENTI ## Scelto da leader mondiali per la protezione delle loro risorse critiche Le principali organizzazioni a livello mondiale si affidano a Palo Alto Networks per proteggere le proprie identità e garantire un accesso sicuro, dagli endpoint al cloud. Siamo orgogliosi di collaborare con loro nel loro percorso verso la sicurezza dell'identità. [![Northern Trust](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/northern-trust.webp)](https://www.paloaltonetworks.com/customers/northern-trust) [![PDF Health](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/pds-health-white-nospace.svg)](https://www.paloaltonetworks.com/customers/pds-health) [![ECAD](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ecad.webp)](https://www.paloaltonetworks.com/customers/ecad) [![Repsol Logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Repsol_logo-white.svg)](https://www.paloaltonetworks.com/customers/repsol) {#contact-us} Idira in azione ## Parla con un esperto e inizia oggi stesso Scopri come Idira protegge le identità umane in scala aziendale. Riduci il rischio correlato alle identità senza rallentare l'attività. NomeCognomeE-mailAziendaPosizione aziendalePosizione aziendaleJob RoleSelect a job functionTelefonoPaesePaeseStadioStadioProvinceProvinceCodice postaleDipartimento Continua Iscrivimi per ricevere notizie, aggiornamenti sui prodotti, comunicazioni sulle vendite, informazioni su eventi e offerte speciali di Palo Alto Networks e dei suoi partner. Con l'invio di questo modulo, sono consapevole che i miei dati personali saranno trattati in conformità alle [Condizioni d'uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown) e all'[Informativa sulla privacy di Palo Alto Networks](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown). Questo sito è protetto da reCAPTCHA e si applicano le [Norme sulla privacy](https://policies.google.com/privacy) e i [Termini di servizio](https://policies.google.com/terms) di Google. Indietro Iscriviti ## GRAZIE! Uno specialista di Palo Alto Networks ti contatterà a breve. A presto! {#resources} Risorse ## Insight e risorse essenziali Scheda tecnica Sintesi della soluzione eBook Whitepaper Webinar Blog [![Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_1_Resources_idira_ds_endpoint-privilege-manager.png) ![mobile Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_1_Resources_idira_ds_endpoint-privilege-manager.png) Scheda tecnica Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/resources/datasheets/idira-endpoint-privilege-manager-datasheet) [![Studio IDC: Il valore aziendale di Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_2_Resources_IDC_executive-summary-the-business-value-of-cyberark-endpoint-privilege-manager.png) ![mobile Studio IDC: Il valore aziendale di Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_2_Resources_IDC_executive-summary-the-business-value-of-cyberark-endpoint-privilege-manager.png) Scheda tecnica Studio IDC: Il valore aziendale di Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/resources/whitepapers/idc-study-the-business-value-of-idira-endpoint-privilege-manager) PreviousNext [![Sintesi della soluzione Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_3_Resources_idira_sb_endpoint-privilege-manager-intelligent-controls.png) ![mobile Sintesi della soluzione Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_3_Resources_idira_sb_endpoint-privilege-manager-intelligent-controls.png) Sintesi della soluzione Sintesi della soluzione Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/resources/techbriefs/idira-endpoint-privilege-manager-solution-brief) [![Idira Endpoint Privilege Manager e Cortex](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) ![mobile Idira Endpoint Privilege Manager e Cortex](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) Sintesi della soluzione Idira Endpoint Privilege Manager e Cortex](https://www.paloaltonetworks.com/resources/techbriefs/cortex-and-idira-endpoint-privilege-manager) PreviousNext [![Guida all'acquisto per la gestione dei privilegi sugli endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_4_Resources_eBook_Buyers-Guide-Managing-Endpoint-Privileges.png) ![mobile Guida all'acquisto per la gestione dei privilegi sugli endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_4_Resources_eBook_Buyers-Guide-Managing-Endpoint-Privileges.png) eBook Guida all'acquisto per la gestione dei privilegi sugli endpoint](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-managing-endpoint-privileges) [![9 Best practice per la protezione della workstation](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_6_Resources_eBook_nine-best-practices-for-workstation-protection.png) ![mobile 9 Best practice per la protezione della workstation](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_6_Resources_eBook_nine-best-practices-for-workstation-protection.png) eBook 9 Best practice per la protezione della workstation](https://www.paloaltonetworks.com/resources/ebooks/9-bestpractices-for-workstation-protection) PreviousNext [![Come Idira Endpoint Privilege Management soddisfa i requisiti federali](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_7_Resources_whitepaper_how%20endpoint-privilege_mgmt_fulfills_fed_mandates.png) ![mobile Come Idira Endpoint Privilege Management soddisfa i requisiti federali](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_7_Resources_whitepaper_how%20endpoint-privilege_mgmt_fulfills_fed_mandates.png) Whitepaper Come Idira Endpoint Privilege Management soddisfa i requisiti federali](https://www.paloaltonetworks.com/resources/whitepapers/how-idira-endpoint-privilege-manager-fulfills-federal-mandates) [![Diritti di amministratore locale: la tua principale vulnerabilità informatica](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_8_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) ![mobile Diritti di amministratore locale: la tua principale vulnerabilità informatica](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_8_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) Whitepaper Diritti di amministratore locale: la tua principale vulnerabilità informatica](https://www.paloaltonetworks.com/resources/whitepapers/local-admin-rights-your-biggest-cyber-vulnerability) [![Migliora la tua sicurezza estendendo l'approccio Zero Trust e la sicurezza dell'identità](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/09_9_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) ![mobile Migliora la tua sicurezza estendendo l'approccio Zero Trust e la sicurezza dell'identità](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/09_9_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) Whitepaper Migliora la tua sicurezza estendendo l'approccio Zero Trust e la sicurezza dell'identità](https://www.paloaltonetworks.com/resources/whitepapers/enhance-your-security-by-extending-zero-trust-and-identity-security) [![Modernizzazione dell'identità in Linux: liberarsi dal vincolo delle directory legacy](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_10_Resources_whitepaper_modernizing-linux-identity.png) ![mobile Modernizzazione dell'identità in Linux: liberarsi dal vincolo delle directory legacy](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_10_Resources_whitepaper_modernizing-linux-identity.png) Whitepaper Modernizzazione dell'identità in Linux: liberarsi dal vincolo delle directory legacy](https://www.paloaltonetworks.com/resources/whitepapers/modernizing-linux-identity-breaking-the-legacy-directory-trap) PreviousNext [![Rafforza la conformità IT con la sicurezza dell'identità degli endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09-11-resources-webinar-strengthen-it-compliance-with-endpoint-identity-security.png) ![mobile Rafforza la conformità IT con la sicurezza dell'identità degli endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09-11-resources-webinar-strengthen-it-compliance-with-endpoint-identity-security.png) Webinar Rafforza la conformità IT con la sicurezza dell'identità degli endpoint](https://www.paloaltonetworks.com/resources/webcasts/strengthen-it-compliance-with-endpoint-privilege-manager) [![Colma le lacune di sicurezza con la difesa in profondità: affronta vulnerabilità dei sistemi di sicurezza isolati](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_12_Resources_Webinar_Bridging-Security-Gaps.png) ![mobile Colma le lacune di sicurezza con la difesa in profondità: affronta vulnerabilità dei sistemi di sicurezza isolati](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_12_Resources_Webinar_Bridging-Security-Gaps.png) Webinar Colma le lacune di sicurezza con la difesa in profondità: affronta vulnerabilità dei sistemi di sicurezza isolati](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) PreviousNext [![L'importanza della sicurezza dell'identità nella difesa degli endpoint Zero Trust](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_14_Resources_blog.jpg) ![mobile L'importanza della sicurezza dell'identità nella difesa degli endpoint Zero Trust](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_14_Resources_blog.jpg) Blog L'importanza della sicurezza dell'identità nella difesa degli endpoint Zero Trust](https://www.paloaltonetworks.com/blog/identity-security/the-importance-of-identity-security-in-zero-trust-endpoint-defense/) [![Perché nessun utente dovrebbe avere i diritti di amministratore locale](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_15_Resources_blog.jpg) ![mobile Perché nessun utente dovrebbe avere i diritti di amministratore locale](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_15_Resources_blog.jpg) Blog Perché nessun utente dovrebbe avere i diritti di amministratore locale](https://www.paloaltonetworks.com/blog/identity-security/why-no-user-should-have-local-admin-rights/) [![Perché implementare la sicurezza dell'identità non deve essere complicato](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_16_Resources_blog.jpg) ![mobile Perché implementare la sicurezza dell'identità non deve essere complicato](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_16_Resources_blog.jpg) Blog Perché implementare la sicurezza dell'identità non deve essere complicato](https://www.paloaltonetworks.com/blog/identity-security/why-implementing-identity-security-doesnt-have-to-be-complicated/) [![Chiavi scheletro e password di amministratore locale: un monito](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_17_Resources_blog.jpg) ![mobile Chiavi scheletro e password di amministratore locale: un monito](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_17_Resources_blog.jpg) Blog Chiavi scheletro e password di amministratore locale: un monito](https://www.paloaltonetworks.com/blog/identity-security/skeleton-keys-and-local-admin-passwords-a-cautionary-tale/) PreviousNext {#customers} {#faq} Domande frequenti ## Domande frequenti su Idira Endpoint Privilege Manager Che cos'è Idira Endpoint Privilege Manager (EPM)? Idira Endpoint Privilege Manager (EPM) è una soluzione di gestione dell'elevazione e della delega dei privilegi (PEDM, nota anche come Endpoint PAM) che fornisce elementi fondamentali per una soluzione/stack di sicurezza degli endpoint matura, aiutando le organizzazioni a ridurre il rischio di attacchi informatici tramite la gestione e la protezione dei privilegi su endpoint come desktop, laptop e server. Applica il principio del privilegio minimo eliminando le autorizzazioni utente eccessive (come i diritti di amministratore locale) e controllando quali applicazioni possono essere eseguite e quali azioni possono effettuare. In che modo Idira EPM rafforza il tuo livello di sicurezza? EPM rafforza la sicurezza eliminando i diritti di amministratore locale su Windows, macOS e Linux. Sostituisce i privilegi permanenti con un'elevazione basata su policy per i processi autorizzati. La soluzione integra il bridging con Active Directory per centralizzare le identità Linux, aiuta ad accedere in modo sicuro agli endpoint con opzioni senza password e fornisce funzionalità di risposta al SOC tramite restrizioni dei privilegi granulari anziché l'isolamento completo della macchina. EPM utilizza inoltre l'isolamento delle applicazioni per bloccare gli attacchi di tipo "living-off-the-land" e contribuisce a mantenere il principio del privilegio minimo per le catene di strumenti di AI agentica. Perché scegliere EPM rispetto ad altri prodotti/soluzioni PEDM? Idira EPM è parte integrante della piattaforma di sicurezza dell'identità Idira: * Vera soluzione cloud basata su microservizi. * Singola console di gestione e singolo agente. * Migliaia di implementazioni reali, a protezione delle più grandi organizzazioni a livello mondiale. * Modelli, policy e framework pronti all'uso per essere operativi in pochissimo tempo. * I framework Idira Blueprint e Success Path applicano best practice e semplificano l'implementazione. * Riconosciuta ripetutamente dagli analisti del settore come una soluzione leader. Quali sistemi operativi supporta Idira EPM? Idira EPM offre protezione per workstation e server che utilizzano sistemi operativi Windows, Windows Server, macOS e Linux. Quali sono le funzioni principali di Idira EPM? EPM offre una serie completa di funzioni per proteggere i tuoi endpoint: * Rimozione dei diritti di amministratore locale: revoca in modo sicuro i privilegi di amministratore permanenti agli utenti per ridurre al minimo i rischi. * Applicazione del principio del privilegio minimo: garantisce che utenti e applicazioni dispongano solo delle autorizzazioni necessarie per svolgere le proprie mansioni. * Controllo delle applicazioni: utilizza controlli completi, flessibili e basati su policy, con un sistema di isolamento granulare per consentire, elevare, bloccare o limitare le applicazioni. Le applicazioni sconosciute possono essere eseguite in "Modalità limitata" (in ambiente isolato) per impedire loro di accedere a risorse sensibili o a Internet. * Elevazione just-in-time (JIT): consente agli utenti di richiedere, quando necessario, un accesso temporaneo e verificato a privilegi elevati per applicazioni o attività specifiche, senza concedere diritti di amministratore permanenti. * Accesso sicuro agli endpoint: consente l'accesso tramite un IdP con moderne opzioni di autenticazione a più fattori (MFA), inclusa l'autenticazione senza password. * Gestione di Sudo in Linux e integrazione delle identità: centralizza e semplifica la gestione dei comandi Sudo sui sistemi Linux per applicare il principio del privilegio minimo specifico del ruolo in scala. Integra Linux con account centralizzati in Active Directory (integrazione con AD) e provider di identità cloud tramite protocolli di settore aperti (integrazione dell'identità). * Opzioni di risposta del SOC basate su identità e privilegi: agisce come motore di applicazione per XDR e NetSec, consentendo di declassare gli utenti e verificare l'identità anziché isolare l'endpoint. Come gestisce EPM le applicazioni che richiedono i diritti di amministratore per essere eseguite? Una volta rimossi i diritti di amministratore locale, EPM eleva automaticamente e in modo trasparente i privilegi per le applicazioni attendibili che li richiedono, in base alle policy, consentendo agli utenti di rimanere produttivi senza compromettere la sicurezza e l'applicazione del principio del privilegio minimo. Per le applicazioni non gestite, gli utenti possono richiedere un accesso con privilegi elevati, che verrà poi sottoposto a verifica. Come si inserisce EPM nello stack di sicurezza complessivo? EPM si integra con altri strumenti di sicurezza? Sì. Pur apportando un valore univoco, EPM è progettato per essere parte di un ecosistema di sicurezza più ampio. Grazie al supporto degli standard di settore aperti e all'integrazione con i nostri partner tecnologici, EPM fornisce eventi di identità e privilegi alle soluzioni SIEM e SIAM per centralizzare il controllo degli eventi. Funge inoltre da motore di applicazione delle policy basato su identità e privilegi per soluzioni come XDR, XSOAR e NetSec, al fine di verificare l'identità dell'utente finale, declassarlo e limitare le applicazioni a sua disposizione. Quanto è facile distribuire Idira EPM? EPM è progettato per una distribuzione rapida e un rapido ritorno sull'investimento. Viene fornito come soluzione SaaS, il che evita la necessità di un'infrastruttura locale. Include inoltre una serie di policy predefinite pronte all'uso (policy QuickStart) che possono essere attivate con una configurazione minima per ridurre immediatamente il rischio, rimuovendo i diritti di amministratore locale, proteggendo le credenziali e difendendosi dal ransomware. Palo Alto Networks offre anche una roadmap collaudata per la sicurezza dell'identità, chiamata Idira Blueprint, creata per replicare e ampliare il successo di molte distribuzioni aziendali nel corso degli anni. Come funziona Idira EPM con Linux? EPM facilita l'integrazione di Linux con account centralizzati in Active Directory o moderne directory basate su cloud, consentendo l'utilizzo dello stesso account di directory per l'accesso a Linux con un'autenticazione a più fattori (MFA) affidabile e resistente al phishing e moderni metodi di autenticazione. EPM contribuisce inoltre a centralizzare e automatizzare la gestione delle regole sudo, eliminando la necessità di modifiche manuali e soggette a errori dei file sudoers. Utilizzando una "Modalità di apprendimento", EPM è in grado di scoprire quali comandi privilegiati sono necessari agli utenti e perché, consentendo agli amministratori di creare e applicare policy granulari basate sui ruoli per l'accesso con privilegi minimi su tutti i sistemi Linux. EPM aiuta a soddisfare i requisiti di conformità? Come? Sì. Applicando il principio del privilegio minimo, eliminando i diritti di amministratore locale e fornendo audit trail dettagliati di tutte le attività privilegiate, EPM aiuta le organizzazioni a soddisfare i requisiti di diverse normative federali e di settore. È conforme a framework di sicurezza come il NIST Cybersecurity Framework e MITRE ATT\&CK® e supporta i principi chiave di un'architettura zero trust, come delineato da direttive quali l'Ordine Esecutivo (EO) 14028. Show more + {#footer} Prodotti e servizi * [Piattaforma di sicurezza di rete basata su AI](https://www.paloaltonetworks.it/network-security?ts=markdown) * [AI sicura sin dalla progettazione](https://www.paloaltonetworks.it/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.it/prisma/prisma-ai-runtime-security?ts=markdown) * [Sicurezza accesso AI](https://www.paloaltonetworks.it/sase/ai-access-security?ts=markdown) * [Servizi di sicurezza basati su cloud](https://www.paloaltonetworks.it/network-security/security-subscriptions?ts=markdown) * [Prevenzione avanzata delle minacce](https://www.paloaltonetworks.it/network-security/advanced-threat-prevention?ts=markdown) * [URL Filtering avanzato](https://www.paloaltonetworks.it/network-security/advanced-url-filtering?ts=markdown) * [WildFire avanzato](https://www.paloaltonetworks.it/network-security/advanced-wildfire?ts=markdown) * [Sicurezza DNS avanzata](https://www.paloaltonetworks.it/network-security/advanced-dns-security?ts=markdown) * [Prevenzione della perdita di dati aziendali](https://www.paloaltonetworks.it/sase/enterprise-data-loss-prevention?ts=markdown) * [Sicurezza IoT aziendale](https://www.paloaltonetworks.it/network-security/enterprise-iot-security?ts=markdown) * [Sicurezza IoT nel settore medico](https://www.paloaltonetworks.it/network-security/medical-device-security?ts=markdown) * [Sicurezza OT industriale](https://www.paloaltonetworks.it/network-security/industrial-ot-security?ts=markdown) * [Sicurezza SaaS](https://www.paloaltonetworks.it/sase/saas-security?ts=markdown) * [Firewall di nuova generazione](https://www.paloaltonetworks.it/network-security/next-generation-firewall?ts=markdown) * [Firewall hardware](https://www.paloaltonetworks.it/network-security/hardware-firewall-innovations?ts=markdown) * [Firewall software](https://www.paloaltonetworks.it/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.it/network-security/strata-cloud-manager?ts=markdown) * [SD-WAN per NGFW](https://www.paloaltonetworks.it/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.it/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.it/network-security/panorama?ts=markdown) * [Secure Access Service Edge](https://www.paloaltonetworks.it/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.it/sase?ts=markdown) * [Accelerazione delle applicazioni](https://www.paloaltonetworks.it/sase/app-acceleration?ts=markdown) * [ADEM (Autonomous Digital Experience Management)](https://www.paloaltonetworks.it/sase/adem?ts=markdown) * [DLP aziendale](https://www.paloaltonetworks.it/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.it/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.it/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.it/sase/sd-wan?ts=markdown) * [Remote Browser Isolation](https://www.paloaltonetworks.it/sase/remote-browser-isolation?ts=markdown) * [Sicurezza SaaS](https://www.paloaltonetworks.it/sase/saas-security?ts=markdown) * [Piattaforma operazioni di sicurezza basate su AI](https://www.paloaltonetworks.it/cortex?ts=markdown) * [Sicurezza cloud](https://www.paloaltonetworks.it/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.it/cortex/cloud?ts=markdown) * [Sicurezza delle applicazioni](https://www.paloaltonetworks.it/cortex/cloud/application-security?ts=markdown) * [Sicurezza del livello cloud](https://www.paloaltonetworks.it/cortex/cloud/cloud-posture-security?ts=markdown) * [Sicurezza runtime del cloud](https://www.paloaltonetworks.it/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.it/prisma/cloud?ts=markdown) * [SOC basato su AI](https://www.paloaltonetworks.it/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.it/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.it/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.it/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.it/cortex/cortex-xpanse?ts=markdown) * [Rilevamento e risposta gestiti da Unit 42](https://www.paloaltonetworks.it/cortex/managed-detection-and-response?ts=markdown) * [XSIAM gestito](https://www.paloaltonetworks.it/cortex/managed-xsiam?ts=markdown) * [Sicurezza dell'identità di nuova generazione](https://www.paloaltonetworks.it/idira?ts=markdown) * [Gestione dell'accesso con privilegi](https://www.paloaltonetworks.it/idira/human/privileged-access-management?ts=markdown) * [Gestione delle identità e degli accessi](https://www.paloaltonetworks.it/idira/human/identity-and-access-management?ts=markdown) * [Endpoint Privilege Manager](https://www.paloaltonetworks.it/idira/human/endpoint-privilege-manager?ts=markdown) * [Governance dell'identità](https://www.paloaltonetworks.it/idira/human/identity-governance?ts=markdown) * [Gestione delle password della forza lavoro](https://www.paloaltonetworks.it/idira/human/workforce-password-management?ts=markdown) * [Identità agentiche](https://www.paloaltonetworks.it/idira/agentic?ts=markdown) * [Gestione dei segreti](https://www.paloaltonetworks.it/idira/machine/secrets-management?ts=markdown) * [Governance unificata dei segreti](https://www.paloaltonetworks.it/idira/machine/unified-secrets-governance?ts=markdown) * [Distribuzione delle credenziali delle applicazioni](https://www.paloaltonetworks.it/idira/machine/application-credentials-delivery?ts=markdown) * [Accesso con privilegi del fornitore](https://www.paloaltonetworks.it/idira/human/vendor-privileged-access?ts=markdown) * [Intelligence sulle minacce e servizi di risposta agli incidenti](https://www.paloaltonetworks.it/unit42?ts=markdown) * [Valutazioni proattive](https://www.paloaltonetworks.it/unit42/assess?ts=markdown) * [Risposta agli incidenti](https://www.paloaltonetworks.it/unit42/respond?ts=markdown) * [Trasforma la tua strategia di sicurezza](https://www.paloaltonetworks.it/unit42/transform?ts=markdown) * [Scopri l'intelligence sulle minacce Società Chi siamo Offerte di lavoro Contattaci Responsabilità aziendale Clienti Relazioni con gli investitori Sede](https://www.paloaltonetworks.it/unit42/threat-intelligence-partners?ts=markdown) Azienda * [Informazioni](https://www.paloaltonetworks.com/about-us) * [Offerte di lavoro](https://jobs.paloaltonetworks.com/en/) * [Contattaci](https://www.paloaltonetworks.it/contact?ts=markdown) * [Responsabilità aziendale](https://www.paloaltonetworks.com/about-us/corporate-responsibility) * [Clienti](https://www.paloaltonetworks.it/customers?ts=markdown) * [Relazioni con gli investitori](https://investors.paloaltonetworks.com/) * [Sede](https://www.paloaltonetworks.com/about-us/locations) * [Rassegna stampa](https://www.paloaltonetworks.it/company/newsroom?ts=markdown) Link più richiesti * [Blog](https://www.paloaltonetworks.com/blog/?lang=it) * [Communities](https://www.paloaltonetworks.com/communities) * [Libreria di contenuti](https://www.paloaltonetworks.it/resources?ts=markdown) * [Cyberpedia](https://www.paloaltonetworks.it/cyberpedia?ts=markdown) * [Centro eventi](https://events.paloaltonetworks.com/) * [Gestisci le preferenze e-mail](https://start.paloaltonetworks.com/preference-center) * [Prodotti A-Z](https://www.paloaltonetworks.com/products/products-a-z) * [Certificazioni di prodotto](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance) * [Segnala una vulnerabilità](https://www.paloaltonetworks.com/security-disclosure) * [Mappa del sito](https://www.paloaltonetworks.it/sitemap?ts=markdown) * [Documenti tecnici](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [Non vendere o condividere le mie informazioni personali](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![Palo Alto Networks Logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [Privacy](https://www.paloaltonetworks.com/legal-notices/privacy) * [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center) * [Condizioni d'uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) * [Documenti](https://www.paloaltonetworks.com/legal) Copyright © 2026 Palo Alto Networks. Tutti i diritti riservati * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/) * IT Select your language