Remote Desktop Manager + Devolutions Server - PAM
Remote Credential Guard durch Devolutions Server PAM ersetzen, um RDP-Anmeldedaten zu schuetzen
So reduzieren Sie die Offenlegung von Anmeldedaten gegenueber Ziel-RDP-Servern mithilfe von Devolutions Server PAM anstelle von Remote Credential Guard.
Fuer wen ist dieser Anwendungsfall?
Dieser Anwendungsfall richtet sich an sicherheitsbewusste Unternehmen, die boeswillige Akteure abwehren moechten, die beabsichtigen, Remote Desktop Protocol (RDP)-Anmeldedaten fuer Privilegieneskalation oder laterale Infrastrukturangriffe zu stehlen.
Das Problem
Microsoft Remote Credential Guard (RCG), die traditionelle Loesung zum Schutz von RDP-Anmeldedaten im Arbeitsspeicher, hat Einschraenkungen, die nicht fuer alle Unternehmen geeignet sind. Darueber hinaus begrenzt RCG die verfuegbaren Anmeldedatentypen sowie einige traditionelle IT-Aufgaben wie Kontodelegierung oder die Verwendung von Dienstkonten in der Automatisierung.
Die Loesung
Wie schuetzt ein Unternehmen RDP-Anmeldedaten im Arbeitsspeicher und behaelt gleichzeitig die Flexibilitaet bei? Privileged Access Management bietet eine einzigartige Loesung, indem es Anmeldedaten bei jedem Checkout fuer eine RDP-Sitzung transparent rotiert und so die zukuenftige Ausnutzung der RDP-Anmeldedaten verhindert. Darueber hinaus muessen Anmeldedaten nicht an Mitarbeiter weitergegeben werden, da jede Authentifizierung effektiv nur einmal erfolgt, wodurch die Notwendigkeit der Rotation von Anmeldedaten beim Offboarding entfaellt.
So funktioniert es
- Aktivieren Sie Devolutions Server Privileged Access Management ueber die Devolutions Server-Weboberflaeche.
- Richten Sie Anbieter ein und importieren Sie die zu verwaltenden Konten.
- Fuegen Sie Eintraege zu Tresoren hinzu, die mit Privileged Access Management-Konten verknuepft sind.
- Bei der Nutzung durch Endbenutzer werden Passwoerter automatisch rotiert, wodurch das Angriffspotenzial minimiert wird.

