MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Spotlight on layered protection with sealed entries devolutions blog

Riflettori sulla protezione a più livelli con le voci sigillate

Devolutions Server e Remote Desktop Manager ora supportano le voci sigillate, offrendo un ulteriore livello di protezione per gli account ad alto rischio. Le voci sigillate richiedono agli utenti di sbloccarle attivamente, il che genera un avviso inviato a tutti gli amministratori e incoraggia un uso attento degli account sensibili.

Ha un account amministratore raramente utilizzato, conservato solo per i backup o per le emergenze? Questi account vengono spesso trascurati, nonostante abbiano privilegi elevati e un alto potenziale di minaccia.

E se questi account potessero essere sigillati in modo che, quando uno di essi viene acceduto, tutti gli amministratori vengano avvisati?

A partire dalla versione 2024.2, Devolutions Server e Remote Desktop Manager supportano le voci sigillate per gli account che necessitano di livelli aggiuntivi di protezione contro usi impropri.

Cos’è una voce sigillata?

Una voce sigillata richiede che un utente con le autorizzazioni appropriate la sblocchi attivamente per potervi accedere, il che genera l’invio di una notifica a tutti gli amministratori DVLS. Sebbene i ruoli correttamente definiti determinino chi può accedere alla voce in primo luogo, il sigillo della voce aggiunge un ulteriore livello di protezione scoraggiando l’uso occasionale e avvisando gli amministratori di qualsiasi tentativo di accesso.

Le voci sigillate sono particolarmente utili per la gestione di account ad alto rischio o raramente utilizzati, come i seguenti:

  • Account di disaster recovery
  • Account “break-the-glass”
  • Account critici
  • Account non flessibili

Iniziare a usare le voci sigillate

Sigillare una voce di credenziale è semplice quanto attivare l’impostazione. Che si parta dall’interfaccia web di Devolutions Server o dal client di Remote Desktop Manager, occorre accedere alla scheda Sicurezza di una voce di credenziale. Una volta lì, individuare la sezione Impostazioni di sicurezza e modificare lo stato del sigillo su Sigillato.

Modifying the seal state of a credential in Devolutions Server

Modifying the seal state of a credential in Remote Desktop Manager

Una volta sigillata, una voce mostrerà una schermata informativa che indica che la voce deve prima essere sbloccata per visualizzarne i dettagli. Inoltre, è presente una nuova icona accanto alla voce nell’elenco delle voci, che indica che si tratta di una voce sigillata.

A sealed entry in Devolutions Server

A sealed entry in Remote Desktop Manager

Infine, facendo clic sul pulsante Sblocca voce verrà richiesta una conferma e, in ultimo, verrà inviata una notifica a tutti gli amministratori. Nei dettagli della voce viene inoltre mostrato un tag informativo che indica che la voce è stata sbloccata.

Devolutions Server alert upon unsealing an entry

La nuova API REST di Devolutions Server e le voci sigillate

Con l’introduzione dell’API REST di Devolutions Server nelle versioni più recenti, le voci possono essere recuperate in modo programmatico. Recentemente abbiamo mostrato un esempio PowerShell sul nostro blog che dimostra con quale rapidità i dettagli di una voce possano essere recuperati tramite l’API REST.

Per evitare l’elusione dello stato del sigillo, DVLS risponderà con un messaggio di errore che indica una voce sigillata se qualcuno tenta di accedere a una voce sigillata in modo programmatico.

PowerShell code example attempting to retrieve a sealed entry

Protezioni a più livelli grazie alle voci sigillate

Le voci sigillate forniscono un livello di protezione essenziale per gli account importanti, garantendo che qualsiasi accesso, accidentale o malevolo che sia, avvisi gli amministratori. Richiedere agli utenti di sbloccare attivamente le voci incoraggia inoltre un utilizzo deliberato e prudente degli account sensibili e dei privilegi utente. Rafforzi la propria strategia di sicurezza con un altro tassello del puzzle della sicurezza, integrando le voci sigillate nella gestione delle credenziali.