MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Pam module Devolutions Cloud blog

Il modulo PAM in Devolutions Cloud (Beta)

Devolutions Cloud introduce la versione beta di un nuovo modulo di Gestione degli accessi privilegiati, per migliorare la sicurezza e la governance degli account. Questa soluzione basata sul cloud offre una gestione sicura delle password, reimpostazioni automatiche delle password e una maggiore visibilità per rafforzare la sicurezza complessiva. Gli utenti sono invitati a partecipare al programma di beta-test per scoprire i vantaggi di questo potente strumento per la gestione degli account privilegiati.

Data la crescente importanza di proteggere e governare gli account con permessi elevati — in particolare quelli che forniscono “le chiavi del regno” — siamo lieti di annunciare l’aggiunta di un nuovo modulo di Gestione degli accessi privilegiati (Beta) in Devolutions Cloud.

Per chi non conoscesse questo prodotto, Devolutions Cloud è la nostra soluzione flessibile, altamente sicura e facile da usare per la gestione delle password basata sul cloud, pensata per ambienti di team. Crei subito il suo Devolutions Cloud.

Partecipare al programma beta

Attualmente, il nuovo modulo è in fase beta, poiché stiamo apportando miglioramenti e perfezionamenti continui in preparazione al rilascio pubblico ufficiale inaugurale. Ci farebbe piacere che Lei partecipasse al programma beta!

Basta contattarci all’indirizzo sales@devolutions.net e Le invieremo una licenza gratuita. Organizzeremo inoltre una sessione con un membro del nostro team di supporto per guidarLa attraverso il processo di installazione e configurazione, al fine di stabilire una connessione tra Devolutions Cloud e le Sue risorse interne.

Informazioni sul nuovo modulo PAM

Il nuovo modulo PAM in Devolutions Cloud governa i Suoi account privilegiati di Azure AD.

Ecco alcune delle sue principali funzionalità:

  • Cassaforte PAM sicura per la gestione di tutti i diversi account privilegiati
  • Approvazione delle richieste di checkout
  • Reimpostazione automatica delle password
  • Iniezione sicura delle password
  • Report di amministrazione

Poiché Devolutions Cloud è una soluzione basata sul cloud, è necessario installare Devolutions Cloud Services per stabilire la comunicazione tra Devolutions Cloud e le risorse interne.

Questo servizio consente di reimpostare automaticamente le password degli account privilegiati una volta scaduto l’accesso. È anche possibile attivare manualmente la reimpostazione della password tramite il menu.

Nel complesso, questo aumenta significativamente la visibilità e rafforza il profilo di sicurezza generale.

Anteprima

Diamo un’occhiata qui sotto ad alcune delle funzioni chiave del nuovo modulo PAM:

Accesso a un account privilegiato

Ci sono tre modi in cui gli utenti possono richiedere l’accesso a un account privilegiato: dalla cassaforte PAM nell’interfaccia web di Cloud, all’interno di Remote Desktop Manager, oppure al momento della connessione a una sessione remota collegata in Remote Desktop Manager.

  • Richiesta di accesso direttamente dalla cassaforte PAM

Tramite l’interfaccia web di Cloud, l’utente può richiedere l’accesso a un account privilegiato, che deve essere approvato dall’amministratore (o da un altro approvatore PAM designato):

!!1 request check out.png

Una volta approvata la richiesta, l’utente può procedere a visualizzare/copiare la password dell’account (in base ai permessi assegnati). Si noti, nell’immagine qui sotto, che l’account è in uso.

!!2 Checkout approve.png

Alla fine della durata specificata della richiesta (ad esempio, un giorno dopo la concessione dell’accesso), l’accesso viene revocato. Il processo di check-in reimposta automaticamente la password dell’account.

  • Richiesta di accesso in Remote Desktop Manager

Anche gli utenti di Remote Desktop Manager possono richiedere l’accesso a un account privilegiato facendo clic sull’icona della cassaforte PAM nella barra dei menu:

PAM vault entry in Remote Desktop Manager

Il flusso di lavoro è simile al processo descritto poco fa. Una volta approvata la richiesta, gli utenti possono copiare la password oppure connettersi a una sessione presente nella cassaforte condivisa.

!!4-RDM aprouved.png

  • Collegamento diretto a una sessione remota

Gli account privilegiati possono essere collegati direttamente a una sessione remota in Remote Desktop Manager (RDP o SSH Shell). Ogni volta che un utente tenta di aprire una sessione, viene visualizzata una richiesta di checkout. Solo dopo l’approvazione l’utente può connettersi alla sessione con l’account privilegiato collegato.

!!5 RDM link PA.png

!!6- RDM checkout open session.png

  • Gestione e monitoraggio dell’utilizzo degli account privilegiati

È possibile monitorare facilmente l’attività degli account privilegiati tramite il report delle richieste di checkout, che fornisce tutte le informazioni pertinenti insieme a date e orari:

!!7 Report Checkout.png

Inoltre, è possibile consultare il report delle attività per verificare che la password dell’account sia stata reimpostata:

!!8- Report Task.png

È anche possibile monitorare e verificare l’attività della cassaforte PAM nel report dei log delle attività:

!!9- Report Activity logs.png

Anche gli account privilegiati contengono un log di tutte le attività all’interno della voce:

!!10- Entry activity log.png

Non dimentichi di richiedere l’accesso anticipato

Come accennato, il nuovo modulo PAM è attualmente in fase beta. Per richiedere l’accesso anticipato e svolgere un ruolo chiave nell’ottimizzazione di questo nuovo servizio, basta inviare un’e-mail a sales@devolutions.net e La guideremo attraverso il processo!