MENÚ PRINCIPAL
Caso de uso

Remote Desktop Manager + Devolutions Server - PAM

Sustituir Remote Credential Guard por Devolutions Server PAM para proteger las credenciales RDP

Cómo mitigar la exposición de credenciales en los servidores RDP de destino utilizando Devolutions Server PAM en lugar de Remote Credential Guard.

¿A quién va dirigido este caso de uso?

Este caso de uso está dirigido a las organizaciones concienciadas con la seguridad que trabajan para mitigar la acción de actores maliciosos decididos a robar credenciales del protocolo de escritorio remoto (RDP) para escalar privilegios o lanzar ataques laterales contra la infraestructura.

El problema

Microsoft Remote Credential Guard (RCG), la solución tradicional de protección de credenciales en memoria para RDP, presenta limitaciones que no resultan válidas para todas las organizaciones. Además, RCG limita los tipos de credenciales disponibles para su uso, así como algunas tareas de TI tradicionales, como la delegación de cuentas o el uso de cuentas de servicio en la automatización.

La solución

¿Cómo puede una organización proteger las credenciales en memoria de RDP sin perder flexibilidad? La gestión de accesos privilegiados (PAM) ofrece una solución única: rota de forma transparente las credenciales en cada extracción para una sesión RDP, mitigando así una futura explotación de las credenciales RDP. Asimismo, no es necesario facilitar las credenciales a los empleados, ya que cada autenticación se produce efectivamente una sola vez, lo que elimina la necesidad de rotar credenciales durante la baja de un empleado.


Cómo funciona

  1. Active la gestión de accesos privilegiados de Devolutions Server desde la interfaz web de Devolutions Server.
  2. Configure los proveedores e importe las cuentas que desea gestionar.
  3. Añada entradas a las bóvedas vinculadas a las cuentas de gestión de accesos privilegiados.
  4. Cuando el usuario final las utiliza, las contraseñas se rotan automáticamente, minimizando el potencial de ataque.