MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Beyond automation PAM and remote access in modern IT devolutions blog

Más allá de la automatización: PAM y acceso remoto en la TI moderna

Descubra cómo Devolutions Remote Desktop Manager y Supremo combinan la gestión de accesos privilegiados con el acceso remoto multiplataforma para ofrecer un soporte de TI seguro y controlado.

El endpoint que su equipo daba soporte en 2016 no es el endpoint que soporta hoy.

Ordenadores de escritorio con Windows, portátiles Mac, iPads en la planta de una fábrica, iPhones con equipos de campo. La automatización y las secuencias de comandos han crecido junto con esta complejidad, pero aún queda una larga cola de tareas que exigen que un técnico esté presente en la máquina. Y cada vez que un técnico abre una sesión en un sistema crítico, se produce un momento de acceso privilegiado que necesita gobernanza.

Cuando la automatización no basta

Algunos problemas no se pueden resolver con secuencias de comandos. Un usuario informa de que algo “no va bien” sin que quede rastro en los registros. Una aplicación heredada necesita un cambio de configuración detrás de una interfaz gráfica que carece de línea de comandos. Un problema de renderizado solo se aprecia a nivel de píxel. Un aviso de autenticación multifactor (MFA) requiere la presencia física del usuario. El propio agente de supervisión y gestión remota (RMM) deja de responder. No se trata de casos aislados y excepcionales, sino de la realidad diaria de los equipos de TI que trabajan en entornos modernos. Todos ellos requieren una persona dentro del sistema, a menudo con permisos elevados. Cada uno de estos casos es una sesión privilegiada a punto de producirse.

Dónde encaja Remote Desktop Manager

Aquí es donde Devolutions Remote Desktop Manager (RDM) y Devolutions PAM demuestran su valor.

RDM centraliza las conexiones remotas y las credenciales en una única interfaz, aplicando controles de gestión de accesos privilegiados (PAM) en todos los tipos de conexión. Las credenciales residen en una bóveda y se transmiten a las sesiones sin exponerse nunca al técnico. Los controles de acceso basados en roles determinan quién puede acceder a cada sistema. Los eventos de sesión quedan registrados a efectos de auditoría y se graban, lo que ayuda a cumplir los requisitos normativos sin depender del motor subyacente. Para los objetivos de mayor riesgo, el acceso Just-in-time y los flujos de aprobación doble garantizan que las sesiones críticas nunca se inicien sin supervisión. El resultado es una envoltura de gobernanza que rodea cada sesión remota, sea cual sea el protocolo o la herramienta que la impulse por debajo.

Estos controles no se limitan a la capa de sesión. Combine RDM con Devolutions PAM y las cuentas privilegiadas que hay detrás de esas sesiones recibirán la misma disciplina. PAM detecta las cuentas privilegiadas de todo el entorno, las gestiona mediante flujos de retirada y devolución, y rota las contraseñas automáticamente después de cada uso. Un técnico puede abrir una sesión en un sistema crítico sin llegar a ver nunca la contraseña, y cuando la sesión finaliza, esa contraseña ya está obsoleta. Combinado con la elevación y las aprobaciones Just-in-time, el acceso privilegiado se convierte en algo que se concede para una tarea, se supervisa mientras se utiliza y se revoca cuando concluye, en lugar de una puerta permanente abierta entre incidentes. Esto es gestión de accesos privilegiados a la medida de equipos de TI reales: sin necesidad de un administrador de PAM dedicado ni de un proyecto de implementación de seis meses.

Cómo se integra Supremo

Supremo es uno de los motores de acceso remoto que se integra con RDM como tipo de conexión nativo (presentamos la integración en un artículo Spotlight anterior). Disponible en Windows, macOS, Android e iOS, Supremo gestiona tanto las sesiones asistidas (el clásico escenario en el que un técnico apoya a un usuario) como el acceso desatendido para sistemas a los que hay que acceder sin nadie al otro lado. Dentro de RDM, las sesiones de Supremo heredan la misma gobernanza que RDP, SSH o cualquier otra entrada: credenciales gestionadas mediante bóveda, acceso basado en roles y registros de sesión auditados.

Supremo integration in Devolutions Remote Desktop Manager

Integración de Supremo en Devolutions Remote Desktop Manager

Más allá del acceso remoto estándar, Supremo añade funciones adicionales como un módulo de RMM y un conjunto de herramientas de helpdesk, ampliando la variedad de servicios que los técnicos pueden ofrecer a sus usuarios desde una sola herramienta. Supremo también se distingue de otras herramientas de soporte remoto por su modelo de licencias flexible, que se adapta al crecimiento de su empresa.

Una mirada al futuro: Supremo 5 y la brecha móvil

Una de las carencias que la mayoría de las herramientas de acceso remoto aún no han resuelto es iOS. Técnicos de campo con iPads, tabletas de punto de venta, directivos con iPhones: son endpoints reales, y el soporte remoto para ellos se ha reducido históricamente a capturas de pantalla y conjeturas. La próxima versión, Supremo 5, introduce el control remoto de dispositivos iOS, extendiendo la envoltura de gobernanza de RDM a los endpoints iOS que han quedado fuera de ella durante demasiado tiempo.

Únase al debate y comparta sus comentarios en la sección de abajo o en nuestro foro.

Más información sobre la integración de Supremo y descubra cómo encaja en un acceso remoto controlado con RDM.

Más de Productos

Leer más artículos