MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Rdm complies with fips 140-2 annex a remote desktop manager devolutions blog

Remote Desktop Manager ahora cumple con las funciones de cifrado aprobadas por el anexo A de FIPS 140-2

La última edición de Remote Desktop Manager 2022.1 ya cumple con las funciones de cifrado aprobadas por el anexo A de FIPS 140-2.

Nos complace anunciar que la última edición de Remote Desktop Manager 2022.1 ya cumple con las funciones de cifrado aprobadas por el anexo A de FIPS 140-2.

¿Qué es el anexo A de FIPS 140-2?

FIPS 140-2 es una conocida norma del NIST que establece los requisitos de seguridad para los módulos criptográficos en organismos gubernamentales. El anexo A, «Approved Security Functions for FIPS PUB 140-2», define la lista de funciones de seguridad aprobadas que se consideran seguras para entornos altamente sensibles. Para garantizar que Remote Desktop Manager cumple con las restricciones de dichos entornos, lo hemos alineado con las funciones de seguridad aprobadas por la norma para el cifrado en reposo y en tránsito.

Cómo activar el modo solo FIPS

Remote Desktop Manager cambiará automáticamente al modo con FIPS activado en los sistemas operativos Windows que tengan configurada la aplicación forzosa de algoritmos exclusivos de FIPS, y si el modo de autenticación de Remote Desktop Manager es Application Password. El uso de entradas que no admiten de forma nativa las funciones de seguridad aprobadas exclusivas de FIPS seguirá estando disponible por diseño. Esto se debe a que, como solución de conexión remota integral y versátil, también debemos seguir admitiendo conexiones no seguras (por ejemplo, Telnet). No obstante, para mantener el cumplimiento de FIPS, los usuarios deben restringir el uso de los algoritmos del lado del servidor a las funciones de seguridad del anexo A de FIPS 140-2. Las funciones de seguridad empleadas para el cifrado en el modo solo FIPS se detallan en nuestro documento oficial «Security Model and Encryption», disponible en nuestro sitio web: Seguridad de Devolutions

Entradas y orígenes de datos compatibles

El modo solo FIPS admite tanto el protocolo RDP como el SSH. No obstante, para operar con el protocolo SSH es necesaria una configuración manual para autorizar las funciones de seguridad aprobadas. Consulte nuestra sección de ayuda en línea para obtener una guía paso a paso: kb ssh configuration rdm fips140 2 compliance.html Los orígenes de datos compatibles incluyen MSSQL Server y DVLS, ambos a través de TLS. Este protocolo es gestionado de forma nativa por el sistema operativo para utilizar las funciones de seguridad aprobadas cuando está configurado en modo solo FIPS.

¿Y si no utilizo el modo solo FIPS?

Los usuarios no están obligados a cumplir con FIPS 140-2. Remote Desktop Manager sigue siendo altamente seguro y utiliza un cifrado sólido, aprobado por el sector, que ofrece un alto grado de confidencialidad e integridad para los datos en tránsito y en reposo. Encontrará más detalles sobre nuestras normas de cifrado en nuestro documento oficial «Security Model and Encryption», disponible en nuestro sitio web: Seguridad de Devolutions