Dada la creciente importancia de proteger y gobernar las cuentas con permisos elevados —especialmente aquellas que ofrecen «las llaves del reino»—, nos complace anunciar la incorporación de un nuevo módulo de gestión de accesos privilegiados (Beta) en Devolutions Cloud.
Para quienes no estén familiarizados con este producto, Devolutions Cloud es nuestra solución de gestión de contraseñas basada en la nube, flexible, altamente segura y fácil de usar, pensada para entornos de equipo. Cree su Devolutions Cloud.
Participe en el programa beta
Actualmente, el nuevo módulo se encuentra en fase beta mientras realizamos mejoras y ajustes continuos de cara al lanzamiento público oficial inaugural. ¡Nos encantaría que participara en el programa beta!
Simplemente contáctenos en sales@devolutions.net y le enviaremos una licencia gratuita. También programaremos una sesión con un miembro de nuestro equipo de soporte para guiarle a través del proceso de instalación y configuración, con el fin de establecer una conexión entre Devolutions Cloud y sus recursos internos.
Acerca del nuevo módulo PAM
El nuevo módulo PAM de Devolutions Cloud gobierna sus cuentas privilegiadas de Azure AD.
Estas son algunas de sus principales funciones:
- Bóveda PAM segura para la gestión de todas sus diferentes cuentas privilegiadas
- Aprobación de solicitudes de retirada (checkout)
- Restablecimiento automático de contraseñas
- Inyección segura de contraseñas
- Informe de administración
Dado que Devolutions Cloud es una solución basada en la nube, debe instalar Devolutions Cloud Services para establecer la comunicación entre su Devolutions Cloud y sus recursos internos.
Este servicio permite que las contraseñas de las cuentas privilegiadas se restablezcan automáticamente una vez que el acceso ha caducado. También puede activar manualmente el restablecimiento de la contraseña desde el menú.
En general, esto aumenta considerablemente la visibilidad y refuerza su perfil de seguridad general.
Vista previa
Eche un vistazo a continuación a algunas de las funciones clave del nuevo módulo PAM:
Acceso a una cuenta privilegiada
Hay tres formas en que los usuarios pueden solicitar acceso a una cuenta privilegiada: desde la bóveda PAM en la interfaz web de Cloud, dentro de Remote Desktop Manager, o al conectarse a una sesión remota vinculada en Remote Desktop Manager.
-
Solicitar acceso directamente desde la bóveda PAM
A través de la interfaz web de Cloud, el usuario puede solicitar acceso a una cuenta privilegiada, que debe ser aprobada por el administrador (u otro aprobador PAM designado):

Una vez aprobada la solicitud, el usuario puede proceder a ver/copiar la contraseña de la cuenta (según el permiso asignado). Observe, en la imagen a continuación, que la cuenta está en uso.

Al finalizar la duración especificada de la solicitud (por ejemplo, un día después de concederse el acceso), el acceso se revoca. El proceso de devolución (check-in) restablece automáticamente la contraseña de la cuenta.
-
Solicitar acceso en Remote Desktop Manager
Los usuarios de Remote Desktop Manager también pueden solicitar acceso a una cuenta privilegiada haciendo clic en el icono de la bóveda PAM en la barra de menú:
El flujo de trabajo es similar al proceso descrito anteriormente. Una vez aprobada la solicitud, los usuarios pueden copiar la contraseña o conectarse a una sesión existente en la bóveda compartida.

-
Vincular directamente a una sesión remota
Las cuentas privilegiadas pueden vincularse directamente a una sesión remota en Remote Desktop Manager (RDP o SSH Shell). Cada vez que un usuario intenta abrir una sesión, aparece un aviso con una solicitud de retirada (check-out). Solo tras obtener la aprobación puede el usuario conectarse a la sesión con la cuenta privilegiada vinculada.


-
Gestionar y supervisar el uso de las cuentas privilegiadas
Puede supervisar fácilmente la actividad de las cuentas privilegiadas a través del informe de solicitudes de retirada, que proporciona toda la información relevante junto con fechas y marcas de tiempo:

Además, puede consultar el informe de tareas para comprobar que la contraseña de la cuenta se ha restablecido:

También puede supervisar y verificar la actividad de la bóveda PAM en el informe de registros de actividad:

Las cuentas privilegiadas también contienen un registro de toda la actividad dentro de la entrada:

No olvide solicitar acceso anticipado
Como se ha mencionado, el nuevo módulo PAM se encuentra actualmente en fase beta. Para solicitar acceso anticipado y desempeñar un papel clave en la optimización de este nuevo servicio, simplemente envíe un correo electrónico a sales@devolutions.net y le guiaremos a través del proceso.

France Lymburner