HAUPTMENÜ
Anwendungsfall

Remote Desktop Manager + PAM

Wie Remote Desktop Manager eine bestehende Privileged Access Management-Loesung integriert & verbessert.

Erstellen Sie ein leistungsstarkes und vielseitiges Privileged Session Management-System mittels Account Brokering.

Fuer wen ist dieser Anwendungsfall?

Ein Unternehmen verfuegt ueber eine bestehende Privileged Access Management (PAM)-Loesung. Es moechte seine Loesung nicht ersetzen, sondern wissen, wie sie durch die Integration mit Remote Desktop Manager (RDM) verbessert werden kann.

Das Problem

Privileged Access Management-Loesungen helfen dabei, den privilegierten Zugriff auf kritische Ressourcen zu sichern, zu kontrollieren, zu verwalten und zu ueberwachen. Das Ziel ist es, IT-Teams die richtige Balance zwischen der Sicherung der kritischen Ressourcen des Unternehmens und der Produktivitaet der Endbenutzer zu bieten.

Viele Privileged Access Management-Loesungen erfordern jedoch, dass Systemadministratoren mehrere Remote-Zugriffstechnologien (RAT) verwenden, um auf eine Vielzahl privilegierter Konten zuzugreifen. Dies macht es zunehmend schwieriger, privilegierte Passwoerter zu verwenden, ohne sensible Informationen an Endbenutzer weiterzugeben. Es fuegt auch eine erhebliche administrative Belastung fuer Systemadministratoren hinzu, die uebermässig viel Zeit damit verbringen muessen, auf zugriffsbezogene Anfragen von Endbenutzern zu reagieren.

Die Loesung

Devolutions ist stolz darauf, mit fuehrenden Unternehmen der PAM-Branche zusammenzuarbeiten, darunter BeyondTrust, Centrify, CyberArk, ManageEngine und Thycotic. Die Integration dieser (und anderer) hochvertrauenswuerdiger PAM-Loesungen mit Remote Desktop Manager schafft ein effektives, effizientes und sicheres Privileged Session Management (PSM)-System.


So funktioniert es

Remote Desktop Manager wurde entwickelt, um Verbindungsdetails, Anmeldedaten, VPNs und andere sensible Daten sicher zu speichern und zu teilen. Es integriert sich mit mehr als 160 Technologien und Protokollen und fungiert als zentrale Steuerungskonsole, die IT-Fachleute fuer Wartungsaufgaben, Systemueberwachung und die sichere Zugriffskontrolle auf Remote-Geraete verwenden. Privilegierte Passwoerter werden ueber die bestehende Privileged Access Management-Loesung gesichert und verwaltet, waehrend Remote-Verbindungen von Remote Desktop Manager aus mittels Account Brokering aufgerufen und gestartet werden.

Account Brokering fuegt Anmeldedaten im Backend ein (durch Integration mit der Privileged Account Management-Loesung), was bedeutet, dass Endbenutzer die Anmeldedaten nie zu sehen bekommen. Sie koennen jedoch weiterhin auf die notwendigen Konten zugreifen, um ihre taegliche Arbeit zu erledigen. Dies ist nicht nur viel sicherer, sondern auch aeusserst effizient. Endbenutzer erledigen ihre Arbeit, und Systemadministratoren muessen sich nicht mit zahlreichen zugriffsbezogenen Anfragen befassen. Darueber hinaus koennen alle in Remote Desktop Manager ausgefuehrten Aktionen fuer Pruefungs- und Compliance-Zwecke protokolliert und berichtet werden.

Nachfolgend ein Beispieldiagramm, das zeigt, wie Remote Desktop Manager mit der PAM-Loesung von CyberArk integriert wird

diagram
diagram

  1. Der Endbenutzer versucht, ueber RDM auf eine privilegierte Remote-Verbindung zuzugreifen.
  2. RDM bestaetigt, dass das Zertifikat des Endbenutzers gueltig ist.
  3. RDM stellt eine Verbindung zu CyberArk her und fordert die erforderlichen Anmeldedaten an.
  4. CyberArk akzeptiert die Anfrage und sendet die Anmeldedaten an RDM.
  5. Die Anmeldedaten werden verwendet, um dem Endbenutzer Zugriff zu gewaehren, damit er seine arbeitsbezogene Aufgabe erledigen kann.

Zu keinem Zeitpunkt in diesem Prozess sieht der Endbenutzer die Anmeldedaten!


Zusammenfassung der Vorteile

Die Verwendung von Remote Desktop Manager zur Verbesserung einer bestehenden Privileged Access Management-Loesung und zur Einrichtung eines Privileged Session Management-Systems bietet folgende wesentliche Vorteile:

  • Sicherheit erhoehen: Anmeldedaten sicher abrufen und in Remote-Sitzungen einfuegen, ohne sensible Informationen an Endbenutzer weiterzugeben - und somit die Notwendigkeit und das Risiko des Kopierens/Einfuegens von Passwoertern in Remote-Verbindungen zu beseitigen.
  • Arbeitsablauf beibehalten: Remote-Verbindungen nahtlos mit der bestehenden Infrastruktur starten, ohne den Arbeitsablauf zu stoeren.
  • Aufgaben automatisieren: Routineaufgaben koennen einfach automatisiert werden, was die Effizienz verbessert, ohne die Sicherheit zu beeintraechtigen. Beispielsweise kann mit einem einzigen Klick eine vordefinierte Playlist mehrere Remote-Verbindungen mit bestimmten Anmeldedaten aus dem Tresor eines Endbenutzers starten, waehrend gleichzeitig eine VPN-Verbindung mit einem anderen privilegierten Konto-Anmeldedaten hergestellt wird.
  • Audit-Trails erstellen: In Remote Desktop Manager ausgefuehrte Aktionen koennen fuer Pruefungs- und Compliance-Zwecke protokolliert und berichtet werden, in Uebereinstimmung mit der Sicherheitsrichtlinie.
Sicherheit verbessern, indem Sie Ihre PAM-Anmeldedaten direkt in Remote-Sitzungen einfuegen.
Improve security
Improve security
Effizienz steigern, indem Sie einfach mehrere Remote-Sitzungen gleichzeitig mit einer Playlist starten.
Increase efficiency
Increase efficiency
Audit-Trail mit Protokollen und Berichten ueber alle Aktivitaeten mit PAM-Anmeldedaten bereitstellen.
Provide
Provide