MENÚ PRINCIPAL
Caso de uso

Remote Desktop Manager + PAM

Cómo Remote Desktop Manager se integra & mejora una solución de gestión de accesos privilegiados existente.

Cree un sistema de gestión de sesiones privilegiadas potente y versátil mediante la intermediación de cuentas.

¿A quién va dirigido este caso de uso?

Una organización ya cuenta con una solución de gestión de accesos privilegiados (PAM). No desea reemplazar su solución, sino saber cómo puede mejorarla integrándola con Remote Desktop Manager (RDM).

El problema

Las soluciones de gestión de accesos privilegiados ayudan a proteger, controlar, gestionar y supervisar el acceso privilegiado a los activos críticos. El objetivo es ofrecer a los equipos de TI el equilibrio adecuado entre mantener seguros los activos críticos de la organización y permitir que los usuarios finales sean productivos.

Sin embargo, muchas soluciones de gestión de accesos privilegiados exigen que los administradores de sistemas utilicen múltiples tecnologías de acceso remoto (RAT) para acceder a una amplia variedad de cuentas privilegiadas. Esto hace que sea cada vez más difícil utilizar contraseñas privilegiadas sin revelar información confidencial a los usuarios finales. Además, supone una importante carga administrativa para los administradores de sistemas, que deben dedicar una cantidad excesiva de tiempo a responder a las solicitudes de acceso de los usuarios finales.

La solución

Devolutions se enorgullece de colaborar y asociarse con líderes del sector PAM, entre ellos BeyondTrust, Centrify, Idira (antes CyberArk), ManageEngine y Thycotic. La integración de estas (y otras) soluciones PAM de gran confianza con Remote Desktop Manager crea un sistema de gestión de sesiones privilegiadas (PSM) eficaz, eficiente y seguro.


Cómo funciona

Remote Desktop Manager está diseñado para almacenar y compartir de forma segura detalles de conexión, credenciales, VPN y otros datos confidenciales. Se integra con más de 160 tecnologías y protocolos para funcionar como un único panel de control que los profesionales de TI utilizan para realizar tareas de mantenimiento, supervisar el estado de los sistemas y controlar el acceso a dispositivos remotos de forma segura. Las contraseñas privilegiadas se protegen y gestionan mediante la solución de gestión de accesos privilegiados existente, mientras que las conexiones remotas se abren y se inician desde Remote Desktop Manager mediante la intermediación de cuentas (account brokering).

La intermediación de cuentas inserta las credenciales en el back end (integrándose con la solución de gestión de cuentas privilegiadas), lo que significa que los usuarios finales nunca llegan a ver las credenciales. Sin embargo, siguen pudiendo acceder a las cuentas necesarias para realizar su trabajo diario. Esto no solo es mucho más seguro, sino también muy eficiente. Los usuarios finales completan su trabajo y los administradores de sistemas no tienen que gestionar numerosas solicitudes de acceso. Además, todas las acciones realizadas en Remote Desktop Manager pueden registrarse y documentarse con fines de auditoría y cumplimiento normativo.

A continuación se muestra un diagrama de ejemplo que ilustra cómo se integra Remote Desktop Manager con la solución PAM de Idira (antes CyberArk)

diagram
diagram

  1. El usuario final intenta acceder a una conexión remota privilegiada a través de RDM.
  2. RDM confirma que el certificado del usuario final es válido.
  3. RDM se conecta a Idira y solicita las credenciales necesarias.
  4. Idira acepta la solicitud y envía las credenciales a RDM.
  5. Las credenciales se utilizan para conceder acceso al usuario final, de modo que pueda completar su tarea de trabajo.

¡En ningún momento de este proceso el usuario final ve las credenciales!


Resumen de las ventajas

Utilizar Remote Desktop Manager para mejorar una solución de gestión de accesos privilegiados existente y establecer un sistema de gestión de sesiones privilegiadas ofrece las siguientes ventajas clave:

  • Mayor seguridad: recupere e inyecte credenciales en las sesiones remotas de forma segura, sin divulgar información confidencial a los usuarios finales, eliminando así la necesidad y el riesgo de copiar y pegar contraseñas en las conexiones remotas.
  • Mantenimiento del flujo de trabajo: inicie conexiones remotas sin interrupciones utilizando la infraestructura actual, sin alterar el flujo de trabajo.
  • Automatización de tareas: las tareas rutinarias se pueden automatizar fácilmente, lo que mejora la eficiencia sin comprometer la seguridad. Por ejemplo, con un solo clic, una lista de reproducción predefinida puede iniciar varias conexiones remotas utilizando credenciales específicas de la bóveda de un usuario final, pasando al mismo tiempo por una conexión VPN con la credencial de otra cuenta privilegiada.
  • Creación de registros de auditoría: las acciones realizadas en Remote Desktop Manager pueden registrarse y documentarse con fines de auditoría y cumplimiento normativo, de acuerdo con la política de seguridad.

Mejore la seguridad inyectando sus credenciales PAM directamente en las sesiones remotas.
Improve security
Improve security

Aumente la eficiencia iniciando fácilmente varias sesiones remotas a la vez mediante una lista de reproducción.
Increase efficiency
Increase efficiency

Obtenga un registro de auditoría con logs e informes de todas las actividades que utilizan credenciales PAM.
Provide
Provide