¡VAYA! Devolutions Central Online 2021 fue todo un éxito, incluso mayor de lo que esperábamos, y todo gracias a nuestros invitados especiales Troy Hunt y Cory Michaelis, y por supuesto: ¡USTEDES! Recibimos a cientos de asistentes de todo el mundo. Para un resumen de los eventos del día, consulte esta nueva entrada del blog.
El mes pasado le preguntamos: ¿qué respuestas quiere obtener de Devolutions Central Online 2021?
Esperamos haber respondido a todas sus preguntas durante las presentaciones y las sesiones interactivas. Pero por si acaso no lo hicimos, o si desea un pequeño repaso, a continuación encontrará un resumen de sus preguntas junto con nuestras respuestas:
Pregunta: En cuanto a la integración de todos los productos de Devolutions en un único producto con la misma interfaz, ¿se trata de un objetivo a alcanzar o no?
Respuesta: Sí, hemos estandarizado la experiencia de usuario en nuestras tres soluciones insignia: Remote Desktop Manager, Devolutions Server y Devolutions Cloud. Sabemos lo valioso que es el tiempo para los profesionales de TI (porque nosotros también lo somos), y esta coherencia hace que el uso sea más intuitivo y eficiente. También resulta mucho más fácil y rápido integrar nuevas soluciones. Por ejemplo, quienes llevan años utilizando Remote Desktop Manager encontrarán sencillo añadir Devolutions Cloud al conjunto.
Pregunta: En Remote Desktop Manager, ¿se han encontrado con algo que resulte realmente difícil de implementar con las tecnologías actuales?
Respuesta: ¡Excelente pregunta! Le hemos dado muchas vueltas. Tendríamos que decir que, hasta la fecha, la tecnología más difícil que hemos tenido que integrar en Remote Desktop Manager fue la refactorización de nuestro cifrado local en la última versión (2021.2). Esto lo gestionó directamente nuestro equipo de seguridad en lugar del equipo de desarrollo, porque teníamos que garantizar que Windows Hello o la autenticación de dos factores fueran seguros en el equipo local. Al mismo tiempo, queríamos que el cifrado local cumpliera con FIPS, y que la clave sirviera para cifrar tanto los datos sin conexión como la configuración de la fuente de datos. Como puede ver, ¡fue un proyecto muy complejo!
Sobre este mismo tema, podemos añadir que dividimos el fichero de configuración en tres ficheros distintos: la clave de cifrado, la configuración propiamente dicha y la configuración cifrada de la fuente de datos. A partir de ahí, disponemos de todos los ficheros diferentes (por ejemplo, sin conexión).
Pregunta: ¿Cuáles son los mayores desafíos a la hora de generar una relación de confianza para que las organizaciones implementen por completo la bóveda de contraseñas?
Respuesta: ¡Otra pregunta muy interesante! Tendríamos que decir que el mayor desafío es conseguir acceso a los expertos dentro de las organizaciones para poder empezar a construir esa relación. Algo que experimentamos con mucha frecuencia es que, una vez que un experto se pone en contacto con nosotros, suele quedar muy impresionado por nuestra honestidad. Nunca exageramos lo que nuestras soluciones pueden hacer, ni prometemos de más para luego decepcionar. Incluso sugerimos que un experto explore una solución que no sea de Devolutions si consideramos sinceramente que es lo mejor para sus intereses.
Pregunta: Microsoft ha empezado a utilizar inicios de sesión sin contraseña, de modo que ya no sea necesario usarlas. Los productos de Devolutions se centran en gran medida en proteger las contraseñas, así que ¿cuál es la opinión de Devolutions sobre los inicios de sesión sin contraseña?
Respuesta: Nos comprometemos a admitir las principales tecnologías de inicio de sesión único (SSO) dentro de nuestros productos. Sin embargo, para los profesionales de TI, las contraseñas no van a desaparecer. Por eso ayudamos a las empresas a establecer un enfoque híbrido para la gestión de contraseñas. En este enfoque, las cuentas —vinculadas al proveedor de identidad (IdP) de la empresa— se utilizan para autenticarse en una solución de gestión de accesos privilegiados (PAM). Esto permite a los usuarios conectarse a cuentas de activos independientes no federados (por ejemplo, impresoras, equipos de red, máquinas especializadas, etc.). Para profundizar en por qué las contraseñas aún no han desaparecido y qué pueden hacer los profesionales de TI al respecto, consulte este artículo.
Pregunta: ¿Hacia dónde vamos con las contraseñas: reconocimiento facial/dactilar y MFA? ¿Cuáles son las mejores prácticas? ¿Y por qué una opción es más segura que otra?
Respuesta: La tendencia actual es alejarse de la gestión tradicional de contraseñas, ya que la mayoría de las personas (es decir, prácticamente cualquiera sin memoria eidética o fotográfica) no puede recordar un montón de contraseñas largas, únicas y complejas. Aquí es donde los gestores de contraseñas, la MFA y las tecnologías sin contraseña pueden ayudar a resolver el problema.
La mejor práctica recomendada actualmente es aplicar un enfoque de defensa en profundidad y combinar tecnologías para proporcionar una protección adicional en caso de que una se vea comprometida. Por ejemplo, las empresas pueden usar un gestor de contraseñas para generar y almacenar contraseñas muy complejas y únicas para cada sistema o aplicación, y proteger el acceso a dicho gestor con MFA mediante un token de seguridad o biometría (facial/dactilar).
Además, para cada sistema o aplicación, debería habilitarse la MFA como seguridad adicional. O bien las empresas pueden adoptar un enfoque sin contraseña en el que la biometría o un PIN sirvan como clave (aunque siempre dependiendo de frases de contraseña para cambios administrativos o no habituales). El concepto clave aquí es no depender de una única tecnología.
Pregunta: ¿Tienen previstas nuevas funciones interesantes?
Respuesta: ¡SÍ! Mejoramos continuamente todos nuestros productos. Nuestros lanzamientos más recientes, Devolutions Cloud 2021.2 y Remote Desktop Manager 2021.2, ofrecen docenas de funciones nuevas, muchas de ellas sugeridas por los increíbles miembros de nuestra comunidad. Además, a principios de enero, nuestro CEO, David, publicará su hoja de ruta anual de Devolutions para 2021, en la que destacará nuestros principales planes relacionados con los productos para el próximo año. ¡Manténgase atento!
Pregunta: Quiero una página con algunas preguntas básicas para intentar calcular el ROI del coste de las licencias de RDM, y así generar una carta modelo bien redactada para enviar a mi jefe o al departamento financiero y ayudar a justificar el coste. ¡Ayúdenme a darles mi dinero (el de mi empresa)!
Respuesta: ¡Esta es una GRAN IDEA! Sin duda trabajaremos en preparar algo. Mientras tanto, descargue el nuevo informe de la encuesta Devolutions State of Cybersecurity in SMBs in 2021, que contiene consejos sobre cómo convencer a quienes toman las decisiones para que aumenten el presupuesto de ciberseguridad (consulte específicamente la recomendación n.º 14).
Pregunta: ¿Hay planes para admitir varios idiomas?
Respuesta: ¡Sí, los hay! Utilizamos nuestra propia herramienta de traducción, llamada Devolutions Localizer, para que nuestros productos estén disponibles en varios idiomas. Recientemente, Remote Desktop Manager se tradujo al japonés. Si habla varios idiomas y le gustaría contribuir a nuestros esfuerzos de traducción —y quizás ganar 500 $— ¡contáctenos!
Pregunta: ¿Es posible integrar RDM con la consola de Veeam Backup & Replication?
Respuesta: Para esta pregunta, necesitaríamos más información de la persona que la formuló. Nos gustaría saber si dispone de una API o una línea de comandos que podamos utilizar. No dude en compartir más información en la sección de comentarios.
Pregunta: ¿Es posible crear una guía de mejores prácticas/tutorial sobre cómo pasar de usar RDM como usuario único a implementarlo de forma segura para todo un equipo? No tanto un paso a paso detallado de cada acción, sino un recorrido por las posibles opciones en cada etapa y por qué elegir una u otra en entornos o casos de uso habituales. Esto ayudaría a quienes ya sabemos que RDM nos funciona a construir un entorno de equipo y a convencer a quienes toman las decisiones de que nos den su dinero. No puedo dar marcha atrás y cambiar el comportamiento una vez que todo el equipo de TI se haya sumado.
Respuesta: En una famosa escena de la película de los años noventa Jerry Maguire, Renée Zellweger le dice a Tom Cruise que “la conquistó con un simple hola”. Pues bien, en el momento en que leímos “guía de mejores prácticas/tutorial”, ¡nos conquistaron por completo! Nos encanta la idea y la incluiremos en la hoja de ruta. ¡Gracias!
Pregunta: ¿Cómo me conecto a una máquina virtual usando Remote Desktop Manager? ¿Y cuál es lo primero que debemos hacer para establecer una conexión de escritorio remoto entre dos ordenadores diferentes?
Respuesta: Al empezar con Remote Desktop Manager, el primer paso que puede dar justo después de la instalación es crear una sesión. La sesión más habitual es Microsoft Remote Desktop (RDP). Si desea conectarse a un host Windows, este es el tipo de sesión que necesita.
Para obtener más orientación, en nuestra “Guía de introducción” de Remote Desktop Manager hemos creado un vídeo detallado con instrucciones paso a paso para establecer su primera sesión: gettingstarted creatingnewentry.html
Los ganadores son…
TODOS ustedes son ganadores, porque nos motivan e inspiran a mejorar cada día. No podemos expresar lo agradecidos que estamos de contar con LA MEJOR COMUNIDAD DE USUARIOS DEL MUNDO.
Ahora, revelemos a los dos participantes de la encuesta que fueron seleccionados al azar para ganar, cada uno, una tarjeta regalo de Amazon de 25 $: ¡felicidades, Mateus Wolff y Hans! Por favor, envíenme un correo electrónico a lcadieux@devolutions.net para reclamar su premio.
Y no dejen de estar atentos a la encuesta de diciembre. No quiero adelantar demasiado, pero digamos que será una encuesta navideña especial para “todos los buenos profesionales de TI que hay por ahí”.

Laurence Cadieux