MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Spotlight on layered protection with sealed entries devolutions blog

Análisis en profundidad: protección por capas con entradas selladas

Devolutions Server y Remote Desktop Manager ahora admiten entradas selladas, lo que aporta una capa adicional de protección para las cuentas de alto riesgo. Las entradas selladas exigen que los usuarios las desellen activamente, lo que activa una alerta que se envía a todos los administradores y fomenta un uso cuidadoso de las cuentas confidenciales.

¿Tiene alguna cuenta de administrador a la que apenas se accede, que se conserva únicamente para copias de seguridad o emergencias? Estas cuentas suelen pasarse por alto con frecuencia, a pesar de contar con privilegios elevados y un alto potencial de amenaza.

¿Y si estas cuentas pudieran sellarse de modo que, al acceder a alguna de ellas, se notificara a todos los administradores?

A partir de la versión 2024.2, Devolutions Server y Remote Desktop Manager admiten entradas selladas para las cuentas que necesitan capas adicionales de protección contra un uso indebido.

¿Qué es una entrada sellada?

Una entrada sellada exige que un usuario con los permisos adecuados la desele activamente para poder acceder a ella, lo que activa el envío de una notificación a todos los administradores de DVLS. Aunque los roles con el alcance correcto determinan quién puede acceder a la entrada en primer lugar, el sellado de la entrada añade otra capa de protección al desincentivar su uso casual y alertar a los administradores de cualquier intento de acceso.

Las entradas selladas resultan especialmente útiles para gestionar cuentas de alto riesgo o poco utilizadas, como las siguientes:

  • Cuentas de recuperación ante desastres
  • Cuentas de emergencia (break-the-glass)
  • Cuentas críticas
  • Cuentas inflexibles

Primeros pasos con las entradas selladas

Sellar una entrada de credencial es tan sencillo como activar la opción correspondiente. Ya sea desde la interfaz web de Devolutions Server o desde el cliente de Remote Desktop Manager, vaya a la pestaña Security de una entrada de credencial. Una vez allí, localice la sección Security settings y cambie el estado del sellado a Sealed.

Modifying the seal state of a credential in Devolutions Server

Modifying the seal state of a credential in Remote Desktop Manager

Una vez sellada, la entrada mostrará una pantalla informativa que indica que primero debe desellarse para poder ver cualquier detalle. Además, aparece un nuevo icono junto a la entrada en la lista de entradas, que indica que se trata de una entrada sellada.

A sealed entry in Devolutions Server

A sealed entry in Remote Desktop Manager

Por último, al hacer clic en el botón Unseal entry se solicitará una confirmación y, en última instancia, se enviará una notificación a todos los administradores. Además, en los detalles de la entrada se muestra una etiqueta informativa que indica que la entrada ha sido desellada.

Devolutions Server alert upon unsealing an entry

La nueva API REST de Devolutions Server y las entradas selladas

Con la incorporación de la API REST de Devolutions Server en las versiones más recientes, las entradas se pueden recuperar de forma programática. Recientemente mostramos un ejemplo en PowerShell en nuestro blog que muestra la rapidez con la que se pueden obtener los detalles de una entrada mediante la API REST.

Para evitar que se eluda el estado de sellado, DVLS responderá con un mensaje de error indicando que se trata de una entrada sellada si alguien intenta acceder a ella de forma programática.

PowerShell code example attempting to retrieve a sealed entry

Protección por capas gracias a las entradas selladas

Las entradas selladas aportan una capa esencial de protección para las cuentas importantes, garantizando que cualquier acceso, ya sea accidental o malintencionado, alerte a los administradores. Exigir a los usuarios que desellen las entradas de forma activa también fomenta un uso deliberado y prudente de las cuentas confidenciales y de los privilegios de usuario. Refuerce su estrategia de seguridad con una pieza más del rompecabezas de la seguridad incorporando las entradas selladas a su gestión de credenciales.