La herramienta de protección de credenciales en memoria del Protocolo de escritorio remoto (RDP) de Microsoft —denominada Remote Credential Guard (RCG)— presenta restricciones que no se ajustan a todas las organizaciones. Además, limita los tipos de credenciales disponibles, así como algunas tareas habituales de TI, como la delegación de cuentas o el uso de cuentas de servicio en la automatización.
Por lo tanto, la pregunta clave para las organizaciones que utilizan RCG es: ¿cómo protegemos eficazmente las credenciales en memoria de RDP sin perder flexibilidad?
La respuesta es sencilla: sustituir RCG por Devolutions Server, que incluye una función de PAM integrada.
En nuestro nuevo caso de uso (que incluye los pasos a seguir), exploramos cómo el cambio de RCG a Devolutions Server PAM permite a las organizaciones:
- Reforzar la seguridad: las contraseñas se rotan en cada extracción, lo que significa que los actores maliciosos no pueden utilizar credenciales antiguas para llevar a cabo ataques contra cuentas privilegiadas ni moverse lateralmente por la infraestructura.
- Aumentar la flexibilidad: a diferencia de RCG, el módulo PAM de Devolutions Server mantiene los mismos procesos y funciones, pero con la seguridad adicional de la rotación automática de contraseñas.
- Reducir el mantenimiento: ahorre tiempo y carga administrativa al no tener que rotar las contraseñas cuando los empleados se marchan o son reasignados.
- Mejorar la eficiencia y la experiencia de usuario: no se interrumpen los procesos existentes, lo que evita la frustración de los usuarios finales y la generación de tickets de soporte.
Haga clic en use case 10 replacing rcg dvls pam to secure rdp credentials en.pdf para descargar al instante el caso de uso en [PDF].
Consulte aquí la lista completa de casos de uso disponibles para descargar.

Stephanie Gagnon