HAUPTMENÜ
Anwendungsfall

Remote Desktop Manager + PAM

Wie Remote Desktop Manager eine bestehende Privileged Access Management-Lösung integriert & verbessert.

Erstellen Sie ein leistungsstarkes und vielseitiges Privileged Session Management-System mittels Account Brokering.

Für wen ist dieser Anwendungsfall?

Eine Organisation verfügt über eine bestehende Lösung für privilegierte Zugriffsverwaltung (PAM). Sie möchte ihre Lösung nicht ersetzen, sondern erfahren, wie diese durch die Integration mit Remote Desktop Manager (RDM) verbessert werden kann.

Das Problem

Lösungen für privilegierte Zugriffsverwaltung helfen dabei, privilegierte Zugriffe auf kritische Ressourcen zu sichern, zu steuern, zu verwalten und zu überwachen. Ziel ist es, IT-Teams das richtige Gleichgewicht zu bieten: die kritischen Ressourcen der Organisation zu schützen und den Endbenutzern gleichzeitig produktives Arbeiten zu ermöglichen.

Viele Lösungen für privilegierte Zugriffsverwaltung erfordern jedoch, dass SysAdmins mehrere Remote-Zugriffstechnologien (RAT) einsetzen, um auf eine Vielzahl privilegierter Konten zugreifen zu können. Dadurch wird es immer schwieriger, privilegierte Passwörter zu verwenden, ohne sensible Informationen gegenüber Endbenutzern offenzulegen. Zudem entsteht ein erheblicher Verwaltungsaufwand für SysAdmins, die übermäßig viel Zeit damit verbringen müssen, auf zugriffsbezogene Anfragen von Endbenutzern zu reagieren.

Die Lösung

Devolutions ist stolz darauf, mit führenden Anbietern der PAM-Branche zusammenzuarbeiten und zu partnern, darunter BeyondTrust, Centrify, Idira (früher CyberArk), ManageEngine und Thycotic. Die Integration dieser (und weiterer) hochgradig vertrauenswürdiger PAM-Lösungen mit Remote Desktop Manager schafft ein effektives, effizientes und sicheres System für die Verwaltung privilegierter Sitzungen (Privileged Session Management, PSM).


So funktioniert es

Remote Desktop Manager wurde entwickelt, um Verbindungsdetails, Anmeldeinformationen, VPNs und andere sensible Daten zu speichern und sicher zu teilen. Die Lösung integriert sich mit mehr als 160 Technologien und Protokollen und fungiert als einziges Fenster, über das IT-Fachleute Wartungsaufgaben durchführen, den Systemzustand überwachen und den Zugriff auf Remote-Geräte auf sichere Weise steuern. Privilegierte Passwörter werden über die bestehende Lösung für privilegierte Zugriffsverwaltung gesichert und verwaltet, während Remote-Verbindungen mithilfe von Kontovermittlung aus Remote Desktop Manager heraus aufgerufen und gestartet werden.

Die Kontovermittlung fügt Anmeldeinformationen im Hintergrund ein (durch die Integration mit der Lösung zur Verwaltung privilegierter Konten), was bedeutet, dass Endbenutzer die Anmeldeinformationen überhaupt nie sehen. Sie können jedoch weiterhin auf die erforderlichen Konten zugreifen, um ihre tägliche Arbeit zu erledigen. Das ist nicht nur wesentlich sicherer, sondern auch äußerst effizient. Endbenutzer erledigen ihre Arbeit, und SysAdmins müssen sich nicht mit zahlreichen zugriffsbezogenen Anfragen befassen. Darüber hinaus können alle in Remote Desktop Manager durchgeführten Aktionen zu Zwecken von Auditing und Compliance protokolliert und in Berichten ausgewertet werden.

Nachfolgend finden Sie ein Beispieldiagramm, das zeigt, wie sich Remote Desktop Manager mit der PAM-Lösung von Idira (früher CyberArk) integriert

diagram
diagram

  1. Der Endbenutzer versucht, über RDM auf eine privilegierte Remote-Verbindung zuzugreifen.
  2. RDM bestätigt, dass das Zertifikat des Endbenutzers gültig ist.
  3. RDM verbindet sich mit Idira und fordert die erforderlichen Anmeldeinformationen an.
  4. Idira akzeptiert die Anfrage und sendet die Anmeldeinformationen an RDM.
  5. Die Anmeldeinformationen werden verwendet, um dem Endbenutzer Zugriff zu gewähren, sodass er seine arbeitsbezogene Aufgabe erledigen kann.

Zu keinem Zeitpunkt dieses Vorgangs sieht der Endbenutzer die Anmeldeinformationen!


Zusammenfassung der Vorteile

Der Einsatz von Remote Desktop Manager zur Erweiterung einer bestehenden Lösung für privilegierte Zugriffsverwaltung und zum Aufbau eines Systems für die Verwaltung privilegierter Sitzungen bietet die folgenden zentralen Vorteile:

  • Sicherheit erhöhen: Anmeldeinformationen sicher abrufen und in Remote-Sitzungen einfügen, ohne sensible Informationen gegenüber Endbenutzern offenzulegen – dadurch entfällt die Notwendigkeit und das Risiko, Passwörter in Remote-Verbindungen zu kopieren und einzufügen.
  • Arbeitsablauf beibehalten: Remote-Verbindungen nahtlos mit der bestehenden Infrastruktur starten, ohne den Arbeitsablauf zu unterbrechen.
  • Aufgaben automatisieren: Routineaufgaben lassen sich einfach automatisieren, was die Effizienz steigert, ohne die Sicherheit zu beeinträchtigen. Beispielsweise kann eine vordefinierte Playlist mit einem einzigen Klick mehrere Remote-Verbindungen mit spezifischen Anmeldeinformationen aus dem Tresor eines Endbenutzers starten und dabei über eine VPN-Verbindung geleitet werden, die Anmeldeinformationen eines anderen privilegierten Kontos verwendet.
  • Prüfprotokolle erstellen: In Remote Desktop Manager durchgeführte Aktionen können gemäß der Sicherheitsrichtlinie zu Audit- und Compliance-Zwecken protokolliert und in Berichten ausgewertet werden.

Verbessern Sie die Sicherheit, indem Sie Ihre PAM-Anmeldeinformationen direkt in Remote-Sitzungen einfügen.
Improve security
Improve security

Steigern Sie die Effizienz, indem Sie mit einer Playlist mehrere Remote-Sitzungen mühelos gleichzeitig starten.
Increase efficiency
Increase efficiency

Stellen Sie ein Prüfprotokoll mit Protokollen und Berichten zu allen Aktivitäten bereit, bei denen PAM-Anmeldeinformationen verwendet werden.
Provide
Provide