Il mondo dell’IT si muove velocemente, non solo grazie all’innovazione, ma anche (e soprattutto) quando si verificano crisi. In questi momenti critici, la priorità di un professionista IT è ridurre rapidamente le interruzioni sia per l’azienda sia per gli utenti finali. Tuttavia, sebbene il principio del privilegio minimo sia da tempo considerato una best practice, spesso comporta dei compromessi in termini di efficienza, e molte soluzioni di gestione degli accessi privilegiati non riescono a offrire l’agilità necessaria negli scenari critici.
In Devolutions crediamo nel dare agli utenti la possibilità di raggiungere sia efficienza sia sicurezza mentre proteggono le risorse essenziali delle loro organizzazioni. La nostra soluzione di gestione degli accessi privilegiati (PAM), Devolutions PAM, trasforma questa visione in realtà aiutandola a proteggere le risorse essenziali senza ostacolare il flusso di lavoro.
I nostri aggiornamenti più recenti riflettono questo impegno verso l’efficienza, in particolare con funzionalità come il check-in automatico degli account privilegiati, pensato per mantenere le operazioni PAM semplici quanto sicure.
Comprendere Devolutions PAM
Gli account privilegiati sono presenti ovunque nelle organizzazioni: individuarli tutti non è un compito semplice. Devolutions PAM semplifica questo processo impegnativo offrendo funzionalità come rilevamento, heartbeat, ripristino delle password e propagazione delle password per aiutarla a stabilire un controllo positivo su questi account privilegiati.
Realizzato come modulo facile da aggiungere sia all’interno del Devolutions Server (DVLS) self-hosted sia delle origini dati avanzate basate su cloud di Devolutions Cloud, Devolutions PAM si integra perfettamente con Remote Desktop Manager (RDM) di Devolutions e con Devolutions Launcher per creare un flusso di lavoro unificato per la gestione degli accessi privilegiati. Ad esempio, con Devolutions PAM è possibile avviare una sessione collegata a una credenziale PAM direttamente in RDM, con approvazione facoltativa ed elevazione just-in-time (JIT) delle credenziali, e al termine della sessione, la password dell’account privilegiato può essere ruotata e propagata automaticamente ai sistemi a valle.
Vuole provarlo? Richieda una prova di Devolutions PAM!
Risolvere la scelta della sessione
Durante la risoluzione dei problemi, potrebbe essere necessario accedere a un singolo endpoint o a più endpoint, a seconda della natura del problema. Devolutions PAM offre due opzioni per questo:
- Effettuare il check-out di una credenziale PAM per un intervallo di tempo specifico, utilizzabile per più sessioni fino al check-in;
- Effettuare il check-out di una credenziale PAM per una singola sessione con un check-in automatico configurabile dall’utente alla chiusura della sessione.
Questa flessibilità consente di mantenere una sessione aperta per un’attività di risoluzione dei problemi prolungata, oppure di limitare il tempo durante il quale una credenziale può accedere a una determinata password.
Questa scelta diventa ancora più importante se si considerano i privilegi zero-standing. Immagini di aver configurato la propria credenziale PAM in modo che non abbia alcun accesso (ad esempio, non appartenendo a nessun gruppo di Active Directory) quando non è in uso. Utilizzando l’elevazione just-in-time (JIT) di Devolutions PAM, i gruppi necessari vengono aggiunti al momento del check-out, permettendole di svolgere il proprio lavoro. Al check-in, i gruppi vengono rimossi automaticamente e la password viene ruotata, mantenendo al minimo i permessi permanenti. Con il check-in automatico alla chiusura della sessione, i permessi rimangono associati a un account per il minor tempo necessario.
Scoprire i check-in automatici delle credenziali PAM
Come si traduce tutto questo in uno scenario reale? Nel video qui sotto, un utente RDM apre una credenziale PAM collegata alla sessione. Poiché le preferenze sono impostate per effettuare automaticamente il check-in della sessione alla chiusura, la password viene ruotata senza interruzioni e le modifiche si propagano a tutti i sistemi a valle.
Mantenere efficienza nei propri strumenti è fondamentale per snellire le responsabilità IT e accelerare la risoluzione dei problemi. Devolutions PAM è progettato pensando ai professionisti IT, fornendo gli strumenti per massimizzare l’efficienza con il minimo attrito.
Garantire efficienza con Devolutions PAM
Devolutions PAM è ideale sia per le piccole imprese sia per le aziende più grandi che necessitano di una soluzione efficiente per la gestione degli accessi privilegiati. L’ecosistema Devolutions consente ai professionisti IT di risolvere i problemi rapidamente e di lavorare con la massima efficienza. La gestione degli accessi privilegiati non dovrebbe rallentarla, e con Devolutions PAM non lo fa. Lasci che l’aiutiamo a semplificare le sue operazioni IT!

Adam Listek