Nos complace presentar la última versión de Devolutions PAM, nuestra última actualización importante del año: ¡la versión 2024.3! Esta actualización aporta varias funciones nuevas y potentes diseñadas para mejorar la seguridad y la flexibilidad, facilitando la gestión de cuentas privilegiadas en distintos sistemas. Vamos a repasar las novedades y cómo estos cambios pueden optimizar sus flujos de trabajo.
Gestione cuentas locales con el proveedor de Active Directory
Las cuentas locales de Windows en los ordenadores son objetivos muy atractivos para los actores maliciosos. Más allá de las cuentas de administrador local, las cuentas locales de Windows a veces son necesarias para ejecutar aplicaciones y servicios. Para proteger estas cuentas, Devolutions PAM ha ampliado las capacidades del proveedor de PAM personalizado de Active Directory para incluir opcionalmente los ordenadores en sus análisis.
Al incluir estos ordenadores, Devolutions Server, a través del módulo PAM, puede gestionar automáticamente la cuenta de administrador local de forma predeterminada, o gestionar cualquier combinación de cuentas locales de Windows que usted elija. Con Devolutions PAM gestionando estas cuentas locales de Windows, las contraseñas pueden restablecerse bajo demanda, ¡manteniendo sus sistemas aún más seguros!
Registre la entrada de las cuentas PAM automáticamente al cerrar la sesión
Devolutions PAM permite retirar cuentas privilegiadas de forma eficiente durante periodos de tiempo específicos, reduciendo la necesidad de múltiples retiradas, especialmente al tratar con problemas complejos que no pueden resolverse en una sola sesión remota.
Si tiene una cuenta PAM asociada directamente a una sesión remota y desea que la cuenta PAM registre su entrada al cerrarse la sesión, ¡ahora tiene la opción de hacerlo! Por usuario, puede elegir si desea que se le solicite siempre confirmación para el registro de entrada, que este se realice automáticamente, o desactivar por completo los registros de entrada automáticos.
Ejecute proveedores de PAM personalizados de forma remota
Hasta ahora, los proveedores de PAM personalizados funcionaban mediante una pila de PowerShell 7 integrada dentro de Devolutions Server. Aunque esto tiene ventajas, la necesidad de un mayor control a menudo requiere la flexibilidad de ejecutar proveedores de PAM personalizados de forma remota a través de WinRM.
Con la última actualización de Devolutions Server, ahora puede definir el host remoto con credenciales personalizadas contra el que ejecutar el proveedor de PAM personalizado. Además, puede dirigirse a un entorno de PowerShell específico configurando el nombre de configuración, normalmente PowerShell.7 o Microsoft.PowerShell (Windows PowerShell 5.1).

Permita que los proveedores de PAM personalizados usen Devolutions Gateway
Como se muestra arriba, con la nueva capacidad de proveedores de PAM personalizados remotos, es posible que necesite ejecutar un proveedor en un segmento de red remoto protegido por Devolutions Gateway. Ahora puede definir una instancia de Devolutions Gateway a través de la cual ejecutar el proveedor de PAM personalizado.
Configure tipos de entrada adicionales en la política de uso de PAM
En Administración > Acceso privilegiado > Políticas de uso, encontrará opciones para definir dónde puede usar las cuentas PAM. Una cuenta PAM puede estar vinculada de forma predeterminada a sesiones RDP o SSH, pero es posible que no desee limitar su uso. Puede activar y desactivar rápidamente las políticas de uso, limitando el uso de las cuentas PAM.

Use identidades de aplicación a través del módulo Devolutions.PowerShell
Las identidades de aplicación le ayudan a automatizar operaciones con Devolutions Server y ofrecen formas de integración con aplicaciones personalizadas. Anteriormente, el módulo Devolutions.PowerShell requería autenticación mediante un usuario con nombre. Ahora puede usar una identidad de aplicación para autenticarse en Devolutions Server mediante el módulo Devolutions.PowerShell para obtener aún más flexibilidad.

Cuéntenos su opinión
¡Nos encantaría conocer su opinión sobre las nuevas funciones de Devolutions PAM 2024.3! ¿Cómo afectan estas actualizaciones a sus operaciones diarias? ¿Ha encontrado alguna función especialmente útil? Comparta sus comentarios con nosotros en la sección de comentarios a continuación o en nuestro foro, y díganos cómo podemos seguir mejorando su experiencia.
Acerca de Devolutions PAM
Fácil de implementar y escalable, Devolutions PAM es la solución ideal de gestión de accesos privilegiados (PAM) para pequeñas y medianas empresas (pymes) que buscan reforzar su postura de seguridad sin renunciar a la eficiencia operativa. Diseñado para proteger, controlar y supervisar el acceso a los activos críticos de cualquier infraestructura de TI, Devolutions PAM ofrece un potente conjunto de herramientas para gestionar credenciales y sesiones privilegiadas, aportando una seguridad, visibilidad y responsabilidad profundas en toda la empresa. Disponible como módulo para Devolutions Server o Devolutions Cloud y como integración perfecta con Remote Desktop Manager, Devolutions PAM garantiza un control de acceso robusto, mitiga los riesgos de las cuentas privilegiadas y protege las sesiones remotas, todo ello con un precio adaptado a las pymes.

Adam Listek