Libros blancos


3 factores del escritorio remoto que contribuyen al caos en la administración de sistemas
TechTarget
Cómo la gestión de escritorios remotos ayuda a los administradores de sistemas a atender a los usuarios de forma eficiente y segura
Los administradores de sistemas dependen por completo de las conexiones remotas para ayudar rápidamente a los usuarios con sus problemas, sin importar en qué parte del mundo se encuentren. De forma puntual, los mecanismos de escritorio remoto parecen bastante sencillos de manejar. Para una sola sesión, solo se trata de usar el protocolo adecuado y disponer de las credenciales apropiadas para establecer una conexión y acceder al sistema. Pero cuando los administradores de sistemas amplían sus esfuerzos a distintos tipos de activos de TI, diversos protocolos de conexión, numerosos usuarios y diferentes grupos de negocio o entornos de clientes, empieza a asomar la dificultad de gestionar credenciales de forma segura y configurar conexiones para cada situación de usuario.
Cuando los grupos de TI gestionan las conexiones manualmente, no pasa mucho tiempo antes de que la cantidad de contraseñas y ajustes de configuración genere un caos que desborda rápidamente a los equipos. Los problemas suelen surgir en tres frentes principales.
Factor 1: la fragmentación añade complejidad
Cada sistema de usuario tiene su propio conjunto único de requisitos de configuración basados en las políticas de red, las herramientas de acceso remoto, los protocolos del sistema y la información de credenciales. A gran escala, resulta muy difícil para el grupo de TI gestionar y compartir toda esa información de conexión y credenciales.
Lo ideal es que, cuando los administradores de TI necesiten completar una tarea, puedan acceder rápidamente a cada sistema implicado sin tener que superar un montón de obstáculos. Sin embargo, tal como están las cosas, muchas organizaciones recurren a una compleja mezcla de hojas de cálculo de Excel y documentos de Word para llevar el control de la información de conexión relevante. Con enfoques manuales como este, los administradores tienen dificultades para hacer seguimiento de las nuevas máquinas y establecer una única fuente de verdad con información actualizada de servidores, conexiones y credenciales. Esto significa que cada vez que acceden a un nuevo sistema de forma remota, los administradores de sistemas deben hacer el trabajo previo de buscar la información de credenciales y realizar varios pasos para iniciar sesión.
Factor 2: la falta de gestión de usuarios aumenta los riesgos
Este tipo de seguimiento manual no solo introduce complejidad en el trabajo de un administrador de sistemas, sino que también conlleva muchos riesgos. La ausencia de controles automatizados sobre contraseñas, credenciales y privilegios del sistema añade un riesgo innecesario al proceso de conexión remota.
Tanto desde una perspectiva normativa como de gestión de riesgos, los grupos de TI necesitan una forma de dar acceso a los administradores sin exponer nunca las credenciales de los usuarios durante el proceso. Además, las organizaciones deben poder gestionar los privilegios para que no todos los administradores de sistemas puedan acceder necesariamente a cada sistema del entorno. Esto requiere controles de seguridad capaces de limitar los privilegios de un grupo de administradores de sistemas en función de la sensibilidad del sistema en cuestión.
Un proceso manual no proporciona el control necesario para gestionar el riesgo en un inventario amplio de sistemas o en una base de clientes variada. Además, configurar sesiones de forma improvisada genera una falta de reproducibilidad en los estándares de configuración. Esto aumenta la probabilidad de que aparezcan configuraciones incorrectas en un entorno que podrían ser aprovechadas por atacantes.
Factor 3: la configuración manual acaba con la productividad
A fin de cuentas, la complejidad de gestionar manualmente tantas variables de conexión diferentes consume las horas de trabajo diarias de un administrador de sistemas. Los administradores de sistemas y otros profesionales de TI necesitan establecer conexiones remotas una y otra vez a lo largo del día. Si tienen que introducir una dirección IP, recuperar la configuración de conexión, iniciar una instancia del Protocolo de Escritorio Remoto o configurar una sesión cada vez que trabajan en una nueva tarea, la carga administrativa se acumula rápidamente.
Esto supone una enorme merma de productividad que, en última instancia, puede afectar a los resultados de un departamento.
Controlar el caos con Remote Desktop Manager
Los equipos de TI necesitan una forma de controlar el caos en todos estos frentes. Necesitan un sistema que ayude a centralizar la información de configuración y conexión, que gestione las credenciales de usuario sin exponer las contraseñas y que ofrezca un único panel de control que no exija un montón de tareas administrativas rutinarias solo para establecer una conexión. Los administradores necesitan que se pueda escalar a cientos de tipos distintos de conexiones, con una amplia interoperabilidad e independencia tecnológica. Y necesitan un registro de auditoría claro para demostrar la seguridad de las conexiones ante clientes y organismos reguladores.
Devolutions Remote Desktop Manager (RDM) hace todo esto. Es un sistema elegante y eficiente que guarda conexiones remotas, contraseñas y documentos relacionados en una única plataforma segura.
La centralización de los datos facilita añadir, editar, eliminar, compartir, organizar y encontrar conexiones remotas y credenciales. Se combina con una interfaz intuitiva que puede funcionar como la navaja suiza del administrador para el acceso remoto. Ofrece más de 160 tecnologías y protocolos integrados, incluidos complementos que admiten más de 25 tipos de redes privadas virtuales (VPN).
Lo más importante es que la conectividad se gestiona de forma segura. Los equipos de TI pueden integrar fácilmente los gestores de contraseñas existentes directamente en RDM. La plataforma está diseñada para que los administradores de sistemas nunca tengan acceso directo a la información de credenciales de los usuarios. Además, los privilegios se gestionan mediante reglas de permisos y grupos de seguridad para lograr la máxima flexibilidad. Esto crea la separación de funciones necesaria para proteger los datos sensibles y cumplir con las normativas de seguridad de datos.
Devolutions ayuda a los clientes a vencer los tres factores
Devolutions ayuda a una amplia variedad de organizaciones a controlar el caos de TI superando los principales factores de conexión remota que contribuyen a él. Así ha ayudado RDM a los profesionales de TI de GolfNow, Siemens Building Technologies y EchoStar, en sus propias palabras:
Sobre la complejidad: «Habitualmente accedo a entre 20 y 30 máquinas al día como mínimo. Si tuviera que detenerme a buscar la dirección del servidor, mi información de credenciales, mis datos de VPN, abrir la VPN, abrir la máquina y escribir mis credenciales, no sería capaz de funcionar ni de producir el nivel de trabajo que consigo hoy». - Justin Azevedo, responsable de servicios de datos, GolfNow
Sobre la seguridad: «Una gran ventaja es que ahora podemos gestionar de forma segura nuestras conexiones y credenciales de una manera fácil de actualizar, fácil de compartir y fácil de proteger. También es increíblemente sencillo ahora dar acceso a un nuevo técnico a un determinado conjunto de conexiones y/o credenciales, simplemente colocándolo adecuadamente en los grupos de AD. Ya no hay que enviar conexiones por correo electrónico ni almacenarlas en una ubicación de red, ni enviar credenciales por mensaje de texto, etc.». - Eric Olmstead, programador sénior de automatización de edificios, Siemens Building Technologies
Sobre la productividad: «En mis 20 años como administrador, he trabajado con múltiples tipos de interfaces de hardware de red, así como con sistemas operativos. A cada uno de ellos hay que acceder con una herramienta u otra. Pero con RDM, ¡puedo hacer mi trabajo usando solo una herramienta! RDM es realmente una única consola para todas mis necesidades de administración remota». - David Sechler, especialista de plantilla, sistemas/redes, EchoStar
Información adicional
Para obtener más información sobre Devolutions Remote Desktop Manager y cómo puede ayudar a su organización a aumentar la productividad y reforzar la seguridad en torno a los usuarios, visite la página de Remote Desktop Manager.