Ha un account amministratore raramente utilizzato, conservato solo per i backup o per le emergenze? Questi account vengono spesso trascurati, nonostante abbiano privilegi elevati e un alto potenziale di minaccia.
E se questi account potessero essere sigillati in modo che, quando uno di essi viene acceduto, tutti gli amministratori vengano avvisati?
A partire dalla versione 2024.2, Devolutions Server e Remote Desktop Manager supportano le voci sigillate per gli account che necessitano di livelli aggiuntivi di protezione contro usi impropri.
Cos’è una voce sigillata?
Una voce sigillata richiede che un utente con le autorizzazioni appropriate la sblocchi attivamente per potervi accedere, il che genera l’invio di una notifica a tutti gli amministratori DVLS. Sebbene i ruoli correttamente definiti determinino chi può accedere alla voce in primo luogo, il sigillo della voce aggiunge un ulteriore livello di protezione scoraggiando l’uso occasionale e avvisando gli amministratori di qualsiasi tentativo di accesso.
Le voci sigillate sono particolarmente utili per la gestione di account ad alto rischio o raramente utilizzati, come i seguenti:
- Account di disaster recovery
- Account “break-the-glass”
- Account critici
- Account non flessibili
Iniziare a usare le voci sigillate
Sigillare una voce di credenziale è semplice quanto attivare l’impostazione. Che si parta dall’interfaccia web di Devolutions Server o dal client di Remote Desktop Manager, occorre accedere alla scheda Sicurezza di una voce di credenziale. Una volta lì, individuare la sezione Impostazioni di sicurezza e modificare lo stato del sigillo su Sigillato.


Una volta sigillata, una voce mostrerà una schermata informativa che indica che la voce deve prima essere sbloccata per visualizzarne i dettagli. Inoltre, è presente una nuova icona accanto alla voce nell’elenco delle voci, che indica che si tratta di una voce sigillata.


Infine, facendo clic sul pulsante Sblocca voce verrà richiesta una conferma e, in ultimo, verrà inviata una notifica a tutti gli amministratori. Nei dettagli della voce viene inoltre mostrato un tag informativo che indica che la voce è stata sbloccata.

La nuova API REST di Devolutions Server e le voci sigillate
Con l’introduzione dell’API REST di Devolutions Server nelle versioni più recenti, le voci possono essere recuperate in modo programmatico. Recentemente abbiamo mostrato un esempio PowerShell sul nostro blog che dimostra con quale rapidità i dettagli di una voce possano essere recuperati tramite l’API REST.
Per evitare l’elusione dello stato del sigillo, DVLS risponderà con un messaggio di errore che indica una voce sigillata se qualcuno tenta di accedere a una voce sigillata in modo programmatico.

Protezioni a più livelli grazie alle voci sigillate
Le voci sigillate forniscono un livello di protezione essenziale per gli account importanti, garantendo che qualsiasi accesso, accidentale o malevolo che sia, avvisi gli amministratori. Richiedere agli utenti di sbloccare attivamente le voci incoraggia inoltre un utilizzo deliberato e prudente degli account sensibili e dei privilegi utente. Rafforzi la propria strategia di sicurezza con un altro tassello del puzzle della sicurezza, integrando le voci sigillate nella gestione delle credenziali.

Adam Listek