MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Pam module Devolutions Cloud blog

Módulo PAM en Devolutions Cloud (Beta)

Devolutions Cloud presenta la versión beta de un nuevo módulo de gestión de accesos privilegiados, que mejora la seguridad y la gobernanza de las cuentas. Esta solución basada en la nube ofrece gestión segura de contraseñas, restablecimientos automáticos de contraseñas y mayor visibilidad para reforzar la seguridad general. Se invita a los usuarios a participar en el programa de pruebas beta para descubrir las ventajas de esta potente herramienta para la gestión de cuentas privilegiadas.

Dada la creciente importancia de proteger y gobernar las cuentas con permisos elevados —especialmente aquellas que ofrecen «las llaves del reino»—, nos complace anunciar la incorporación de un nuevo módulo de gestión de accesos privilegiados (Beta) en Devolutions Cloud.

Para quienes no estén familiarizados con este producto, Devolutions Cloud es nuestra solución de gestión de contraseñas basada en la nube, flexible, altamente segura y fácil de usar, pensada para entornos de equipo. Cree su Devolutions Cloud.

Participe en el programa beta

Actualmente, el nuevo módulo se encuentra en fase beta mientras realizamos mejoras y ajustes continuos de cara al lanzamiento público oficial inaugural. ¡Nos encantaría que participara en el programa beta!

Simplemente contáctenos en sales@devolutions.net y le enviaremos una licencia gratuita. También programaremos una sesión con un miembro de nuestro equipo de soporte para guiarle a través del proceso de instalación y configuración, con el fin de establecer una conexión entre Devolutions Cloud y sus recursos internos.

Acerca del nuevo módulo PAM

El nuevo módulo PAM de Devolutions Cloud gobierna sus cuentas privilegiadas de Azure AD.

Estas son algunas de sus principales funciones:

  • Bóveda PAM segura para la gestión de todas sus diferentes cuentas privilegiadas
  • Aprobación de solicitudes de retirada (checkout)
  • Restablecimiento automático de contraseñas
  • Inyección segura de contraseñas
  • Informe de administración

Dado que Devolutions Cloud es una solución basada en la nube, debe instalar Devolutions Cloud Services para establecer la comunicación entre su Devolutions Cloud y sus recursos internos.

Este servicio permite que las contraseñas de las cuentas privilegiadas se restablezcan automáticamente una vez que el acceso ha caducado. También puede activar manualmente el restablecimiento de la contraseña desde el menú.

En general, esto aumenta considerablemente la visibilidad y refuerza su perfil de seguridad general.

Vista previa

Eche un vistazo a continuación a algunas de las funciones clave del nuevo módulo PAM:

Acceso a una cuenta privilegiada

Hay tres formas en que los usuarios pueden solicitar acceso a una cuenta privilegiada: desde la bóveda PAM en la interfaz web de Cloud, dentro de Remote Desktop Manager, o al conectarse a una sesión remota vinculada en Remote Desktop Manager.

  • Solicitar acceso directamente desde la bóveda PAM

A través de la interfaz web de Cloud, el usuario puede solicitar acceso a una cuenta privilegiada, que debe ser aprobada por el administrador (u otro aprobador PAM designado):

!!1 request check out.png

Una vez aprobada la solicitud, el usuario puede proceder a ver/copiar la contraseña de la cuenta (según el permiso asignado). Observe, en la imagen a continuación, que la cuenta está en uso.

!!2 Checkout approve.png

Al finalizar la duración especificada de la solicitud (por ejemplo, un día después de concederse el acceso), el acceso se revoca. El proceso de devolución (check-in) restablece automáticamente la contraseña de la cuenta.

  • Solicitar acceso en Remote Desktop Manager

Los usuarios de Remote Desktop Manager también pueden solicitar acceso a una cuenta privilegiada haciendo clic en el icono de la bóveda PAM en la barra de menú:

PAM vault entry in Remote Desktop Manager

El flujo de trabajo es similar al proceso descrito anteriormente. Una vez aprobada la solicitud, los usuarios pueden copiar la contraseña o conectarse a una sesión existente en la bóveda compartida.

!!4-RDM aprouved.png

  • Vincular directamente a una sesión remota

Las cuentas privilegiadas pueden vincularse directamente a una sesión remota en Remote Desktop Manager (RDP o SSH Shell). Cada vez que un usuario intenta abrir una sesión, aparece un aviso con una solicitud de retirada (check-out). Solo tras obtener la aprobación puede el usuario conectarse a la sesión con la cuenta privilegiada vinculada.

!!5 RDM link PA.png

!!6- RDM checkout open session.png

  • Gestionar y supervisar el uso de las cuentas privilegiadas

Puede supervisar fácilmente la actividad de las cuentas privilegiadas a través del informe de solicitudes de retirada, que proporciona toda la información relevante junto con fechas y marcas de tiempo:

!!7 Report Checkout.png

Además, puede consultar el informe de tareas para comprobar que la contraseña de la cuenta se ha restablecido:

!!8- Report Task.png

También puede supervisar y verificar la actividad de la bóveda PAM en el informe de registros de actividad:

!!9- Report Activity logs.png

Las cuentas privilegiadas también contienen un registro de toda la actividad dentro de la entrada:

!!10- Entry activity log.png

No olvide solicitar acceso anticipado

Como se ha mencionado, el nuevo módulo PAM se encuentra actualmente en fase beta. Para solicitar acceso anticipado y desempeñar un papel clave en la optimización de este nuevo servicio, simplemente envíe un correo electrónico a sales@devolutions.net y le guiaremos a través del proceso.