[](https://www.paloaltonetworks.com/idira?ts=markdown) ![x close icon to close mobile navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/x-black.svg) [![Idira logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/idira-logo-dark.svg)](https://www.paloaltonetworks.com/idira?ts=markdown) ![magnifying glass search icon to open search field](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/search-black.svg) * [](https://www.paloaltonetworks.com/idira?ts=markdown) * Soluzioni ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Soluzioni [Identità umane](https://www.paloaltonetworks.it/idira/human?ts=markdown) * [Gestione dell'accesso con privilegi](https://www.paloaltonetworks.it/idira/human/privileged-access-management?ts=markdown) * [Gestione delle identità e degli accessi](https://www.paloaltonetworks.it/idira/human/identity-and-access-management?ts=markdown) * [Endpoint Privilege Manager](https://www.paloaltonetworks.it/idira/human/endpoint-privilege-manager?ts=markdown) * [Governance dell'identità](https://www.paloaltonetworks.it/idira/human/identity-governance?ts=markdown) * [Workforce Password Management](https://www.paloaltonetworks.it/idira/human/workforce-password-management?ts=markdown) * [Accesso con privilegi del fornitore](https://www.paloaltonetworks.it/idira/human/vendor-privileged-access?ts=markdown) [Identità macchina](https://www.paloaltonetworks.it/idira/machine?ts=markdown) * [Gestione dei segreti](https://www.paloaltonetworks.it/idira/machine/secrets-management?ts=markdown) * [Governance unificata dei segreti](https://www.paloaltonetworks.it/idira/machine/unified-secrets-governance?ts=markdown) * [Distribuzione delle credenziali delle applicazioni](https://www.paloaltonetworks.it/idira/machine/application-credentials-delivery?ts=markdown) [Identità agentiche](https://www.paloaltonetworks.it/idira/agentic?ts=markdown) \[![Assicurati la nuova generazione di agenti autonomi e che ragionano da soli con Idira.](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/nav-agentic-banner.jpg) Assicurati la nuova generazione di agenti autonomi e che ragionano da soli con Idira. Ruolo dell'identità nella sicurezza dell'AI\](https://www.paloaltonetworks.it/idira/agentic ?ts=markdown) * [Blog](https://www.paloaltonetworks.com/blog/identity-security/?ts=markdown) * Risorse ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Risorse Risorse * [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia/identity-security) * [Live Community](https://live.paloaltonetworks.com/) * [Documentazione tecnica](https://docs.paloaltonetworks.com) * [Supporto](https://support.paloaltonetworks.com/Support/Index) * [Partner tecnici](https://www.paloaltonetworks.com/partners/technology-partners) * [Successo del cliente](https://www.paloaltonetworks.com/idira/customer-stories) * [Centro risorse](https://www.paloaltonetworks.it/resources?ts=markdown) * [Eventi](https://events.paloaltonetworks.com) [Blog Ottieni insight degli esperti su minacce e tendenze attuali Scopri di più](https://www.paloaltonetworks.com/blog/identity-security/) [Idira in azione Scopri come le nostre piattaforme basate su AI bloccano le minacce in tempo reale. Scopri di più](https://www.paloaltonetworks.com/idira/request-demo) [Storie dei clienti Scopri come le aziende leader affrontano le sfide legate alla gestione delle identità. Scopri di più](https://www.paloaltonetworks.com/idira/customer-stories) * Contattaci ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Contattaci Contattaci * [Richiedi una demo](https://www.paloaltonetworks.com/idira/request-demo) * [Contattaci](https://www.paloaltonetworks.it/contact?ts=markdown) * [Trova un partner](https://technologypartners.paloaltonetworks.com/English/directory) * [Unisciti alla nostra community](https://live.paloaltonetworks.com/) * * [Richiedi una demo](https://www.paloaltonetworks.com/idira/request-demo) ![palo alto networks logo icon](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/logo-default.svg) ![white arrow icon pointing left to return to main Palo Alto Networks site](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) [](https://www.paloaltonetworks.com/idira?ts=markdown) Ricerca Close search modal Soluzioni di gestione dell'accesso con privilegi di Idira === Idira^®^ unifica gli elementi fondamentali della gestione degli accessi con privilegi (PAM, Privileged Access Management) con privilegi permanenti pari a zero per eliminare la superficie di attacco persistente e proteggere ogni utente dalla prima autenticazione all'ultima azione con privilegi. * [Scarica l'eBook](https://www.paloaltonetworks.com/resources/ebooks/secure-every-identity-with-the-correct-privilege-controls) ![PAM Hero Banner](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/PAM-hero.webp) SFIDE SOLUZIONIFUNZIONALITÀ E CARATTERISTICHE PRINCIPALI VANTAGGI E VALORI Clienti Idira in azione [SFIDE](#challenges) [SOLUZIONI](#solutions) [FUNZIONALITÀ E CARATTERISTICHE PRINCIPALI](#key-capabilities) [VANTAGGI E VALORI](#why-now) [Clienti](#customers) [Idira in azione](#contact-us) {#challenges} Sfide ## Elimina la mancanza di controllo sui privilegi I sistemi PAM tradizionali proteggono i pochi privilegiati, mentre gli autori degli attacchi prendono di mira tutti gli altri. Compromissione di account standard, movimento laterale e accesso a sistemi con privilegi sfruttando le lacune tra sistemi IAM, PAM e controlli degli endpoint. Lacune strutturali di strumenti frammentati ![Lacune strutturali di strumenti frammentati](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-1.svg) ### Lacune strutturali di strumenti frammentati Il 70% delle violazioni della sicurezza avviene attraverso l'identità, poiché i sistemi non collegati creano modelli di dati e motori di policy separati che gli autori degli attacchi possono facilmente aggirare. I privilegi permanenti sono un rischio per la sicurezza ![I privilegi permanenti sono un rischio per la sicurezza](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-2.svg) ### I privilegi permanenti sono un rischio per la sicurezza L'accesso permanente crea una superficie di attacco persistente. La maggior parte delle violazioni è dovuta al furto di credenziali e all'accesso persistente. La realtà del privilegio universale ![La realtà del privilegio universale](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-3.svg) ### La realtà del privilegio universale I privilegi non sono più solo per pochi amministratori. Ogni identità dispone di privilegi sulla base di ciò che può raggiungere, eppure la maggior parte è protetta da controlli pensati per tutelare solo una minima parte degli utenti. Punti ciechi di terze parti ![Punti ciechi di terze parti](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-4.svg) ### Punti ciechi di terze parti I fornitori esterni spesso godono di privilegi più elevati rispetto ai dipendenti e sono soggetti a una supervisione minore, rappresentando quasi il 29% di tutte le violazioni di identità. Il peso della complessità dei sistemi PAM legacy ![Il peso della complessità dei sistemi PAM legacy](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-5.svg) ### Il peso della complessità dei sistemi PAM legacy Le rotazioni manuali e i vault scollegati per ambienti locali e cloud creano punti ciechi nella sicurezza e attriti operativi che rallentano la trasformazione digitale. Rischio correlato ad account di livello 0 e amministratori locali non gestiti ![Rischio correlato ad account di livello 0 e amministratori locali non gestiti](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-6.svg) ### Rischio correlato ad account di livello 0 e amministratori locali non gestiti Gli autori degli attacchi sfruttano account root non gestiti e i diritti di amministratore locale per elevare i privilegi. Lasciare aperti questi punti di accesso crea un punto di appoggio persistente per il movimento laterale. {#solutions} SOLUZIONI ## Gestione moderna degli accessi con privilegi Proteggi qualsiasi identità umana, dagli utenti della forza lavoro agli ingegneri del cloud, in tutta la tua infrastruttura. Le soluzioni PAM di Idira unificano la gestione sicura delle credenziali, zero privilegi permanenti (ZSP) e isolamento delle sessioni in un'unica esperienza di applicazione delle policy, al fine di impedire il riutilizzo delle credenziali da parte degli autori degli attacchi. ## ZSP (Zero Standing Privileges) Elimina il rischio di base correlato all'accesso persistente. I privilegi temporanei vengono creati solo all'inizio di un'attività e distrutti automaticamente al termine, senza lasciare alcuna traccia che un autore degli attacchi possa rubare o usare in modo improprio. ## Proteggi infrastruttura e accesso al cloud Abilita l'accesso senza agenti e tramite broker ad AWS, Azure, GCP e Kubernetes. Supporta flussi di lavoro CLI e da console nativi con autorizzazioni Just-in-Time che sostituiscono i ruoli IAM statici e di lunga durata. ## Sicurezza dei privilegi degli endpoint della forza lavoro Rimuovi i diritti di amministratore locale permanenti in Windows, macOS e Linux. Sostituiscili con l'elevazione dell'applicazione su richiesta per bloccare il movimento laterale e la raccolta di credenziali già nel primo miglio di accesso. ## Controllo e audit delle sessioni intelligenti Isola e registra ogni sessione sensibile su infrastruttura e SaaS. I riepiloghi generati dall'AI mettono in evidenza i comandi anomali in tempo reale, impedendo l'uso improprio dell'identità prima che si verifichino danni. ## Accesso sicuro di terze parti e fornitori Elimina la dipendenza da VPN e bastion host per i collaboratori esterni. Fornisci accesso just-in-time (JIT) basato su browser, limitato ad attività specifiche, con registrazione completa della sessione per scopi di audit e conformità. {#key-capabilities} CONTROLLI PAM MODERNI ## Controlli dei privilegi a più livelli e adattivi dall'endpoint alla sessione Passa da privilegi statici e permanenti a controlli dinamici e allineati al rischio. Idira unifica gestione sicura delle credenziali, ZSP e sicurezza degli endpoint in un singolo modello operativo per proteggere ogni identità. *** ** * ** *** Volume Play *** ** * ** *** * Zero privilegi permanenti * Accesso all'infrastruttura * Sicurezza degli endpoint * Intelligence delle sessioni * Gestione sicura delle credenziali e rotazione * Rilevamento e risposta alle minacce all'identità Seleziona un argomentoZero privilegi permanentiAccesso all'infrastrutturaSicurezza degli endpointIntelligence delle sessioniGestione sicura delle credenziali e rotazioneRilevamento e risposta alle minacce all'identità ### Accesso temporaneo che esiste solo quando esiste il lavoro da svolgere Rimuovi completamente l'accesso permanente. Vengono creati privilegi temporanei e sensibili al contesto, validi per la durata di un'attività, che vengono eliminati automaticamente al termine del lavoro, senza lasciare credenziali inattive che gli autori degli attacchi possano sfruttare. ### Accesso nativo e senza agenti a cloud e Kubernetes Accesso sicuro ad AWS, Azure, Google Cloud e Kubernetes tramite CLI e console native. Usa il brokeraggio delle sessioni senza agente e le autorizzazioni JIT per eliminare dipendenze da VPN e bastion host, mantenendo al contempo un audit trail completo. ### Rimuovi i diritti di amministratore locale senza interrompere i flussi di lavoro Proteggi il "primo miglio" di accesso rimuovendo i diritti di amministratore locale su Windows, macOS e Linux. Sostituiscili con un sistema di elevazione dei privilegi basato su policy per impedire movimento laterale e raccolta di credenziali. ### Isola e monitora ogni azione con privilegi Gestisci e isola sessioni con privilegi su infrastrutture e SaaS. I riepiloghi generati dall'AI mettono in evidenza i comandi anomali in tempo reale, colmando il divario di audit tra autenticazione e azione. ### Gestione automatizzata delle credenziali per una difesa comprovata Proteggi gli account critici a livello di sistema con gestione sicura e rotazione delle credenziali automatizzate. Idira unisce i tradizionali sistemi di gestione sicura delle credenziali con i flussi di lavoro JIT, consentendo un percorso graduale verso un modello con zero privilegi permanenti (ZSP). ### Identifica e blocca gli attacchi basati sull'identità in tempo reale Utilizza funzionalità ITDR nativo per analizzare i segnali nell'intero ecosistema delle identità. Termina automaticamente le sessioni rischiose o innalza i requisiti di autenticazione quando viene rilevato un movimento laterale sospetto o attività di scansione del vault. {#why-now} * 89% delle indagini di Unit 42 ha rilevato l'identità come punto debole. Idira colma questa lacuna proteggendo il 65% degli accessi iniziali ottenuti tramite tecniche di spoofing dell'identità.^[1](#inline-stats-sources1)^ * 88% delle violazioni riguardano credenziali rubate. Eliminiamo la superficie di attacco con autenticazione resistente al phishing e ZSP (Zero Standing Privileges).^[2](#inline-stats-sources2)^ * 12 ore di ritardo medio dovuto alla frammentazione degli strumenti nella risposta agli incidenti per incidente. Idira unifica IAM, PAM e IGA per colmare le lacune di visibilità che ostacolano il contenimento.^[3](#inline-stats-sources3)^ Vantaggi e valori ## Controlli dinamici e a più livelli dall'endpoint a qualsiasi destinazione Passa da privilegi permanenti statici a una difesa a più livelli e adattiva. Idira unifica controllo degli endpoint, gestione sicura delle credenziali e zero privilegi permanenti in un singolo modello operativo che protegge ogni identità umana. {#customers} CLIENTI [![Northern Trust](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/northerntrust-white-nospace.svg)](https://www.paloaltonetworks.com/customers/northern-trust) [![optiv logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/identity-and-access-management/section-7.1.svg)](https://www.paloaltonetworks.com/customers/optiv) [![carnival logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/carnival-corporation/carnival-logo.svg)](https://www.paloaltonetworks.com/customers/carnival-corporation) [![Repsol Logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/repsol/02-1-repsol-logo-62x62.svg)](https://www.paloaltonetworks.com/customers/repsol) [![Transgourmet logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Transgourmet_logo-small-white.png)](https://www.paloaltonetworks.com/customers/transgourmet-france) [![Maximus](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/maximus/maximus.svg)](https://www.paloaltonetworks.com/customers/maximus) [![Cococola logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Coca-Cola_Europacific_Partners.svg)](https://www.paloaltonetworks.com/customers/coca-cola-europacific-partners) [![Panasonic](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/case-study/panasonic/panasonic-logo.svg)](https://www.paloaltonetworks.com/customers/panasonic-information-systems) {#contact-us} Contattaci ## Idira in azione Parla con un esperto e inizia oggi stesso. NomeCognomeE-mailAziendaPosizione aziendalePosizione aziendaleJob RoleSelect a job functionTelefonoPaesePaeseStadioStadioProvinceProvinceCodice postaleDipartimento Continua Iscrivimi per ricevere notizie, aggiornamenti sui prodotti, comunicazioni sulle vendite, informazioni su eventi e offerte speciali di Palo Alto Networks e dei suoi partner. Con l'invio di questo modulo, sono consapevole che i miei dati personali saranno trattati in conformità alle [Condizioni d'uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown) e all'[Informativa sulla privacy di Palo Alto Networks](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown). Questo sito è protetto da reCAPTCHA e si applicano le [Norme sulla privacy](https://policies.google.com/privacy) e i [Termini di servizio](https://policies.google.com/terms) di Google. Indietro Iscriviti ## GRAZIE! Uno specialista di Palo Alto Networks ti contatterà a breve. A presto! Risorse ## Informazioni e risorse essenziali Sintesi della soluzione E-Books Webinar Blogs [![Gestione moderna degli accessi con privilegi](https://www.paloaltonetworks.com/content/dam/pan/en_US/assets/pdf/datasheets/idira-privileged-access-mgmt-aag.pdf.transform/resourceRedesign/image.png) ![mobile Gestione moderna degli accessi con privilegi](https://www.paloaltonetworks.com/content/dam/pan/en_US/assets/pdf/datasheets/idira-privileged-access-mgmt-aag.pdf.transform/resourceRedesign/image.png) Sintesi della soluzione Gestione moderna degli accessi con privilegi](https://www.paloaltonetworks.com/resources/datasheets/privileged-access-management) [![Sicurezza dell'identità umana](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human-identity-security.png) ![mobile Sicurezza dell'identità umana](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human-identity-security.png) Sintesi della soluzione Sicurezza dell'identità umana](https://www.paloaltonetworks.com/resources/techbriefs/human-identity-security) [![Passaggio da soluzioni self-hosted a SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) ![mobile Passaggio da soluzioni self-hosted a SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) Sintesi della soluzione Passaggio da soluzioni self-hosted a SaaS](https://www.paloaltonetworks.com/resources/techbriefs/stop-managing-infrastructure-start-managing-risk) [![Proteggi l'accesso con privilegio dei fornitori](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/vendor-pam.png) ![mobile Proteggi l'accesso con privilegio dei fornitori](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/vendor-pam.png) Sintesi della soluzione Proteggi l'accesso con privilegio dei fornitori](https://www.paloaltonetworks.com/resources/techbriefs/vendor-pam) [![Panorama della sicurezza dell'identità 2026](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) ![mobile Panorama della sicurezza dell'identità 2026](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) Report Panorama della sicurezza dell'identità 2026](https://www.paloaltonetworks.com/idira/idira-identity-security-landscape) PreviousNext [![Proteggi ogni identità con controlli dei privilegi corretti](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/thumbnails/secure-every-identity-with-the-correct-privilege-controls.png) ![mobile Proteggi ogni identità con controlli dei privilegi corretti](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/thumbnails/secure-every-identity-with-the-correct-privilege-controls.png) eBook Proteggi ogni identità con controlli dei privilegi corretti](https://www.paloaltonetworks.com/resources/ebooks/secure-every-identity-with-the-correct-privilege-controls) [![Guida all'acquisto di PAM per controlli dell'identità con privilegi intelligenti](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-resources-ebook-2.png) ![mobile Guida all'acquisto di PAM per controlli dell'identità con privilegi intelligenti](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-resources-ebook-2.png) E-book Guida all'acquisto di PAM per controlli dell'identità con privilegi intelligenti](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-smart-privileged-identity-controls) [![Migrazione da soluzioni self-hosted a SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) ![mobile Migrazione da soluzioni self-hosted a SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) E-book Migrazione da soluzioni self-hosted a SaaS](https://www.paloaltonetworks.com/resources/techbriefs/stop-managing-infrastructure-start-managing-risk) [![Individua i rischi e risolvili rapidamente](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human/thumbnail-find-risk-and-fix-it-fast.webp) ![mobile Individua i rischi e risolvili rapidamente](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human/thumbnail-find-risk-and-fix-it-fast.webp) E-book Individua i rischi e risolvili rapidamente](https://www.paloaltonetworks.com/resources/ebooks/ispm) [![Proteggi l'accesso di terze parti a sistemi critici](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/ai-agents-as-third-party-risk-and-insider-threats.png) ![mobile Proteggi l'accesso di terze parti a sistemi critici](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/ai-agents-as-third-party-risk-and-insider-threats.png) E-book Proteggi l'accesso di terze parti a sistemi critici](https://www.paloaltonetworks.com/resources/ebooks/ai-agents-as-both-third-party-risk-and-insider-threat) [![Oltre l'accesso: la sicurezza dell'identità moderna per la forza lavoro](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/modren-identity-and-management-for-your-workforce-thumbnail.png) ![mobile Oltre l'accesso: la sicurezza dell'identità moderna per la forza lavoro](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/modren-identity-and-management-for-your-workforce-thumbnail.png) E-book Oltre l'accesso: la sicurezza dell'identità moderna per la forza lavoro](https://www.paloaltonetworks.com/resources/ebooks/modern-identity-security-for-the-workforce) PreviousNext [![Il futuro dei privilegi: una singola piattaforma per ogni ambiente](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile Il futuro dei privilegi: una singola piattaforma per ogni ambiente](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) Webinar Il futuro dei privilegi: una singola piattaforma per ogni ambiente](https://www.paloaltonetworks.com/resources/webcasts/the-future-of-privilege-one-platform-every-environment) [![Punti ciechi dei privilegi, parte 1: scopri i rischi derivanti da strumenti di gestione delle identità isolati](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile Punti ciechi dei privilegi, parte 1: scopri i rischi derivanti da strumenti di gestione delle identità isolati](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) Webinar Punti ciechi dei privilegi, parte 1: scopri i rischi derivanti da strumenti di gestione delle identità isolati](https://www.paloaltonetworks.com/idira/privileged-blind-spots-uncover-risk-from-siloed-identity-tools-webinar) [![Punti ciechi dei privilegi, parte 2: elimina i rischi invisibili della forza lavoro](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile Punti ciechi dei privilegi, parte 2: elimina i rischi invisibili della forza lavoro](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) Webinar Punti ciechi dei privilegi, parte 2: elimina i rischi invisibili della forza lavoro](https://www.paloaltonetworks.com/resources/webcasts/privilege-blind-spots-part-2-eliminate-unseen-workforce-risks-with-smart-controls) PreviousNext [![Sicurezza dell'identità Idira](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/blog.png) ![mobile Sicurezza dell'identità Idira](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/blog.png) Blog Sicurezza dell'identità Idira](https://www.paloaltonetworks.com/blog/identity-security/) Domande frequenti Domande frequenti sulla soluzione di Gestione degli accessi con privilegi (PAM) di Idira --- Scopri come Idira unifica IAM, PAM e IGA in una singola piattaforma per proteggere ogni identità umana, dalla prima autenticazione all'ultima azione con privilegi. Che cos'è la mancanza di controllo sui privilegi? La mancanza di controllo sui privilegi rappresenta il pericoloso punto di separazione tra le identità ad alto rischio, già protette da una soluzione PAM, e il resto della forza lavoro che opera senza controlli sui privilegi. Poiché ogni identità umana, responsabili marketing, sviluppatori, e collaboratori esterni, è caratterizzata da privilegi basati sui dati e sugli obiettivi con cui interagisce, gli autori degli attacchi sfruttano questa mancanza di controllo per muoversi lateralmente. Idira elimina tale mancanza applicando in modo coerente controlli dei privilegi di livello enterprise a ogni identità umana. Qual è la differenza tra ZSP (Zero Standing Privileges) e accesso JIT (Just-In-Time)? L'accesso JIT è un meccanismo che abilita i privilegi esistenti per un intervallo di tempo predefinito, mentre ZSP è un modello operativo in cui le identità non hanno diritti predefiniti. Secondo il modello ZSP, il contesto e il rischio vengono valutati al momento della necessità per creare privilegi temporanei che esistono solo per la durata di un'attività. Una volta terminato il lavoro, il privilegio viene automaticamente eliminato, senza lasciare credenziali permanenti o autorizzazioni persistenti che gli autori degli attacchi possano rubare o riutilizzare. Perché dovremmo consolidare IAM, PAM e IGA in una singola piattaforma? Gli strumenti frammentati non sono mai stati una strategia, bensì un insieme di soluzioni tampone che ha creato modelli di dati e motori di policy scollegati tra loro. Gli autori degli attacchi operano negli spazi tra questi compartimenti stagni, eludendo i controlli IAM e disponendo di privilegi eccessivi che l'IGA non ha esaminato. Consolidando questi elementi nel modello operativo unificato di Idira, si è certi che la fase di individuazione informi il controllo degli accessi e che quest'ultimo a sua volta informi la governance, creando un flusso continuo e integrato che blocca gli attacchi basati sull'identità. In che modo la soluzione PAM di Idira supporta un'architettura zero trust? Il principio di "zero trust" è strutturalmente impossibile senza un livello di identità unificato. Idira fornisce le basi per un sistema di sicurezza zero trust valutando ogni richiesta di accesso in base al contesto in tempo reale, applicando il principio del privilegio minimo e presumendo una violazione tramite il monitoraggio continuo delle sessioni. Unificando il livello dell'identità, Idira garantisce che i principi zero trust vengano applicati in modo coerente dalla prima autenticazione all'ultima azione con privilegi, in ambienti cloud, SaaS e locali. Idira è in grado di automatizzare la gestione delle identità e il ciclo di vita di onboarding, trasferimento e offboarding? Sì, Idira utilizza l'automazione del ciclo di vita basata sull'AI per concedere l'accesso corretto e gestirlo in tempo reale. Gli eventi di onboarding, trasferimento e offboarding attivano simultaneamente adeguamenti automatici a livello di autorizzazioni e credenziali archiviate, prevenendo così "debiti di sicurezza dell'identità". I profili basati sull'AI riducono ulteriormente il lavoro manuale analizzando il comportamento per definire i diritti di accesso appropriati al ruolo, riducendo del 75% le autorizzazioni che richiedono una revisione manuale e garantendo che i nuovi utenti vengano abilitati in poche ore anziché in giorni. Che cos'è la gestione degli accessi con privilegi (PAM)? La gestione degli accessi con privilegi (PAM, Privileged Access Management) è una disciplina di sicurezza che gestisce, controlla e monitora l'accesso con privilegi alle risorse più critiche di un'organizzazione. Mentre i sistemi PAM legacy si concentravano spesso solo sugli amministratori IT, Idira introduce un modello operativo di sicurezza delle identità di nuova generazione che estende questi controlli di livello enterprise a ogni identità umana che detiene privilegi, inclusi sviluppatori, collaboratori esterni e dipendenti, proteggendoli dalla prima autenticazione all'ultima azione con privilegi. Come si archivia una password in vault e si proteggono le credenziali? Il vaulting consiste nell'archiviazione di credenziali sensibili in un repository centralizzato e a prova di manomissione, dove vengono crittografate e ruotate automaticamente per prevenirne il furto. Idira sfrutta queste solide basi e le integra con i moderni flussi di lavoro just-in-time (JIT) e zero privilegi permanenti (ZSP). Questo garantisce che, anche per le applicazioni legacy che non supportano la federazione moderna, le credenziali non vengano mai gestite dall'utente, ma vengano inserite automaticamente al momento dell'accesso, riducendo così la superficie di attacco. Idira protegge gli amministratori IT in modo diverso rispetto agli utenti standard? Idira applica principi di sicurezza coerenti a tutte le identità, ma utilizza controlli adattivi al rischio in base al target a cui si accede. Gli amministratori IT spesso necessitano di un isolamento di sessione approfondito e del monitoraggio a livello di comando per le infrastrutture critiche. Tuttavia, Idira elimina la separazione tra utenti "amministratori" e utenti "standard" riconoscendo che ogni identità dispone di privilegi. Protegge tutti, amministratori IT o dipendenti, garantendo che operino per impostazione predefinita con privilegi minimi e che passino gradualmente a un modello con zero privilegi permanenti. Come fa Idira a proteggere fornitori e collaboratori esterni senza una VPN? Idira elimina la necessità di connessioni VPN rischiose e di lunga durata, nonché di account statici per terze parti. Offre invece un accesso basato su browser, senza agenti, isolato dalla rete interna. Le identità esterne ricevono un accesso just-in-time (JIT) strettamente limitato all'attività in corso, con ogni sessione isolata e registrata per un audit trail completo. Questo garantisce che l'accesso di terze parti, che rappresenta quasi il 29% delle violazioni, sia gestito con lo stesso rigore riservato alle identità dei dipendenti interni. Show more + * ^1.^[Report globale sulla risposta agli incidenti 2026](https://www.paloaltonetworks.com/resources/research/unit-42-incident-response-report?ts=markdown), Palo Alto Networks. * ^2.^[Report sulle indagini relative a violazioni dei dati 2025](https://www.verizon.com/business/resources/infographics/2025-dbir-smb-snapshot.pdf) * ^3.^[Panorama della sicurezza dell'identità 2026](https://www.paloaltonetworks.com/idira/idira-identity-security-landscape), Palo Alto Networks. {#footer} Prodotti e servizi * [Piattaforma di sicurezza di rete basata su AI](https://www.paloaltonetworks.it/network-security?ts=markdown) * [AI sicura sin dalla progettazione](https://www.paloaltonetworks.it/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.it/prisma/prisma-ai-runtime-security?ts=markdown) * [Sicurezza accesso AI](https://www.paloaltonetworks.it/sase/ai-access-security?ts=markdown) * [Servizi di sicurezza basati su cloud](https://www.paloaltonetworks.it/network-security/security-subscriptions?ts=markdown) * [Prevenzione avanzata delle minacce](https://www.paloaltonetworks.it/network-security/advanced-threat-prevention?ts=markdown) * [URL Filtering avanzato](https://www.paloaltonetworks.it/network-security/advanced-url-filtering?ts=markdown) * [WildFire avanzato](https://www.paloaltonetworks.it/network-security/advanced-wildfire?ts=markdown) * [Sicurezza DNS avanzata](https://www.paloaltonetworks.it/network-security/advanced-dns-security?ts=markdown) * [Prevenzione della perdita di dati aziendali](https://www.paloaltonetworks.it/sase/enterprise-data-loss-prevention?ts=markdown) * [Sicurezza IoT aziendale](https://www.paloaltonetworks.it/network-security/enterprise-iot-security?ts=markdown) * [Sicurezza IoT nel settore medico](https://www.paloaltonetworks.it/network-security/medical-device-security?ts=markdown) * [Sicurezza OT industriale](https://www.paloaltonetworks.it/network-security/industrial-ot-security?ts=markdown) * [Sicurezza SaaS](https://www.paloaltonetworks.it/sase/saas-security?ts=markdown) * [Firewall di nuova generazione](https://www.paloaltonetworks.it/network-security/next-generation-firewall?ts=markdown) * [Firewall hardware](https://www.paloaltonetworks.it/network-security/hardware-firewall-innovations?ts=markdown) * [Firewall software](https://www.paloaltonetworks.it/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.it/network-security/strata-cloud-manager?ts=markdown) * [SD-WAN per NGFW](https://www.paloaltonetworks.it/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.it/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.it/network-security/panorama?ts=markdown) * [Secure Access Service Edge](https://www.paloaltonetworks.it/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.it/sase?ts=markdown) * [Accelerazione delle applicazioni](https://www.paloaltonetworks.it/sase/app-acceleration?ts=markdown) * [ADEM (Autonomous Digital Experience Management)](https://www.paloaltonetworks.it/sase/adem?ts=markdown) * [DLP aziendale](https://www.paloaltonetworks.it/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.it/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.it/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.it/sase/sd-wan?ts=markdown) * [Remote Browser Isolation](https://www.paloaltonetworks.it/sase/remote-browser-isolation?ts=markdown) * [Sicurezza SaaS](https://www.paloaltonetworks.it/sase/saas-security?ts=markdown) * [Piattaforma operazioni di sicurezza basate su AI](https://www.paloaltonetworks.it/cortex?ts=markdown) * [Sicurezza cloud](https://www.paloaltonetworks.it/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.it/cortex/cloud?ts=markdown) * [Sicurezza delle applicazioni](https://www.paloaltonetworks.it/cortex/cloud/application-security?ts=markdown) * [Sicurezza del livello cloud](https://www.paloaltonetworks.it/cortex/cloud/cloud-posture-security?ts=markdown) * [Sicurezza runtime del cloud](https://www.paloaltonetworks.it/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.it/prisma/cloud?ts=markdown) * [SOC basato su AI](https://www.paloaltonetworks.it/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.it/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.it/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.it/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.it/cortex/cortex-xpanse?ts=markdown) * [Rilevamento e risposta gestiti da Unit 42](https://www.paloaltonetworks.it/cortex/managed-detection-and-response?ts=markdown) * [XSIAM gestito](https://www.paloaltonetworks.it/cortex/managed-xsiam?ts=markdown) * [Sicurezza dell'identità di nuova generazione](https://www.paloaltonetworks.it/idira?ts=markdown) * [Gestione dell'accesso con privilegi](https://www.paloaltonetworks.it/idira/human/privileged-access-management?ts=markdown) * [Gestione delle identità e degli accessi](https://www.paloaltonetworks.it/idira/human/identity-and-access-management?ts=markdown) * [Endpoint Privilege Manager](https://www.paloaltonetworks.it/idira/human/endpoint-privilege-manager?ts=markdown) * [Governance dell'identità](https://www.paloaltonetworks.it/idira/human/identity-governance?ts=markdown) * [Gestione delle password della forza lavoro](https://www.paloaltonetworks.it/idira/human/workforce-password-management?ts=markdown) * [Identità agentiche](https://www.paloaltonetworks.it/idira/agentic?ts=markdown) * [Gestione dei segreti](https://www.paloaltonetworks.it/idira/machine/secrets-management?ts=markdown) * [Governance unificata dei segreti](https://www.paloaltonetworks.it/idira/machine/unified-secrets-governance?ts=markdown) * [Distribuzione delle credenziali delle applicazioni](https://www.paloaltonetworks.it/idira/machine/application-credentials-delivery?ts=markdown) * [Accesso con privilegi del fornitore](https://www.paloaltonetworks.it/idira/human/vendor-privileged-access?ts=markdown) * [Intelligence sulle minacce e servizi di risposta agli incidenti](https://www.paloaltonetworks.it/unit42?ts=markdown) * [Valutazioni proattive](https://www.paloaltonetworks.it/unit42/assess?ts=markdown) * [Risposta agli incidenti](https://www.paloaltonetworks.it/unit42/respond?ts=markdown) * [Trasforma la tua strategia di sicurezza](https://www.paloaltonetworks.it/unit42/transform?ts=markdown) * [Scopri l'intelligence sulle minacce Società Chi siamo Offerte di lavoro Contattaci Responsabilità aziendale Clienti Relazioni con gli investitori Sede](https://www.paloaltonetworks.it/unit42/threat-intelligence-partners?ts=markdown) Azienda * [Informazioni](https://www.paloaltonetworks.com/about-us) * [Offerte di lavoro](https://jobs.paloaltonetworks.com/en/) * [Contattaci](https://www.paloaltonetworks.it/contact?ts=markdown) * [Responsabilità aziendale](https://www.paloaltonetworks.com/about-us/corporate-responsibility) * [Clienti](https://www.paloaltonetworks.it/customers?ts=markdown) * [Relazioni con gli investitori](https://investors.paloaltonetworks.com/) * [Sede](https://www.paloaltonetworks.com/about-us/locations) * [Rassegna stampa](https://www.paloaltonetworks.it/company/newsroom?ts=markdown) Link più richiesti * [Blog](https://www.paloaltonetworks.com/blog/?lang=it) * [Communities](https://www.paloaltonetworks.com/communities) * [Libreria di contenuti](https://www.paloaltonetworks.it/resources?ts=markdown) * [Cyberpedia](https://www.paloaltonetworks.it/cyberpedia?ts=markdown) * [Centro eventi](https://events.paloaltonetworks.com/) * [Gestisci le preferenze e-mail](https://start.paloaltonetworks.com/preference-center) * [Prodotti A-Z](https://www.paloaltonetworks.com/products/products-a-z) * [Certificazioni di prodotto](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance) * [Segnala una vulnerabilità](https://www.paloaltonetworks.com/security-disclosure) * [Mappa del sito](https://www.paloaltonetworks.it/sitemap?ts=markdown) * [Documenti tecnici](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [Non vendere o condividere le mie informazioni personali](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![Palo Alto Networks Logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [Privacy](https://www.paloaltonetworks.com/legal-notices/privacy) * [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center) * [Condizioni d'uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) * [Documenti](https://www.paloaltonetworks.com/legal) Copyright © 2026 Palo Alto Networks. Tutti i diritti riservati * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/) * IT Select your language