Siamo lieti di presentare l’ultima versione di Devolutions PAM, il nostro ultimo aggiornamento importante dell’anno: la versione 2024.3! Questo aggiornamento introduce diverse nuove e potenti funzionalità pensate per migliorare la sicurezza e la flessibilità, semplificando la gestione degli account privilegiati su vari sistemi. Scopriamo insieme le novità e come questi cambiamenti possono ottimizzare i vostri flussi di lavoro.
Gestire gli account locali con il provider Active Directory
Gli account Windows locali sui computer rappresentano obiettivi allettanti per gli autori di minacce. Oltre ai semplici account Administrator locali, gli account Windows locali sono a volte necessari per l’esecuzione di applicazioni e servizi. Per proteggere questi account, Devolutions PAM ha esteso le funzionalità del provider PAM personalizzato Active Directory per includere facoltativamente i computer nelle sue scansioni.
Includendo questi computer, Devolutions Server, tramite il modulo PAM, può gestire automaticamente l’account Administrator locale per impostazione predefinita, oppure gestire qualsiasi combinazione di account Windows locali a vostra scelta. Con Devolutions PAM che gestisce questi account Windows locali, le password possono essere reimpostate su richiesta, rendendo i vostri sistemi ancora più sicuri!
Check-in automatico degli account PAM alla chiusura della sessione
Devolutions PAM consente di effettuare il check-out efficiente degli account privilegiati per periodi di tempo specifici, riducendo la necessità di più check-out, specialmente quando si tratta di problemi complessi che non possono essere risolti in un’unica sessione remota.
Se disponete di un account PAM associato direttamente a una sessione remota e desiderate che l’account PAM venga registrato con il check-in quando la sessione viene chiusa, ora avete la possibilità di farlo! Su base individuale per ciascun utente, potete scegliere se desiderate ricevere sempre una richiesta di conferma per il check-in, effettuare il check-in automaticamente, oppure disattivare completamente i check-in automatici.
Eseguire provider PAM personalizzati da remoto
Fino ad ora, i provider PAM personalizzati operavano utilizzando uno stack PowerShell 7 integrato all’interno di Devolutions Server. Sebbene questo presenti dei vantaggi, la necessità di un maggiore controllo richiede spesso la flessibilità di eseguire i provider PAM personalizzati da remoto tramite WinRM.
Con il nuovo aggiornamento di Devolutions Server, ora potete definire l’host remoto con credenziali personalizzate rispetto al quale eseguire il provider PAM personalizzato. Inoltre, potete puntare a un ambiente PowerShell specifico impostando il nome della configurazione, in genere PowerShell.7 o Microsoft.PowerShell (Windows PowerShell 5.1).

Consentire ai provider PAM personalizzati di utilizzare Devolutions Gateway
Come mostrato sopra, con la nuova funzionalità dei provider PAM personalizzati remoti, potreste avere la necessità di eseguire un provider in un segmento di rete remoto protetto da Devolutions Gateway. Ora potete definire un’istanza di Devolutions Gateway tramite cui eseguire il provider PAM personalizzato.
Configurare tipi di voce aggiuntivi nella policy di utilizzo PAM
In Amministrazione > Accesso privilegiato > Policy di utilizzo, troverete le opzioni per definire dove è possibile utilizzare gli account PAM. Un account PAM può essere collegato per impostazione predefinita a sessioni RDP o SSH, ma potreste non voler limitare l’utilizzo. Potete attivare o disattivare rapidamente le policy di utilizzo, limitando l’uso degli account PAM.

Utilizzare le identità applicative tramite il modulo Devolutions.PowerShell
Le identità applicative aiutano ad automatizzare le operazioni verso Devolutions Server e offrono modi per integrarsi con applicazioni personalizzate. In precedenza, il modulo Devolutions.PowerShell richiedeva l’autenticazione tramite un utente nominativo. Ora potete utilizzare un’identità applicativa per autenticarvi a Devolutions Server tramite il modulo Devolutions.PowerShell per una flessibilità ancora maggiore!

Diteci cosa ne pensate
Ci piacerebbe conoscere la vostra opinione sulle nuove funzionalità di Devolutions PAM 2024.3! In che modo questi aggiornamenti influiscono sulle vostre operazioni quotidiane? Avete trovato una funzionalità particolarmente utile? Condividete il vostro feedback con noi nella sezione commenti qui sotto oppure sul nostro forum, e fateci sapere come possiamo continuare a migliorare la vostra esperienza.
Informazioni su Devolutions PAM
Facile da implementare e scalabile, Devolutions PAM è la soluzione ideale di gestione degli accessi privilegiati (PAM) per le piccole e medie imprese (PMI) che desiderano rafforzare la propria postura di sicurezza mantenendo al contempo l’efficienza operativa. Progettato per proteggere, controllare e monitorare l’accesso alle risorse critiche all’interno di qualsiasi infrastruttura IT, Devolutions PAM offre un potente set di strumenti per la gestione delle credenziali e delle sessioni privilegiate, garantendo sicurezza approfondita, visibilità e responsabilità in tutta l’azienda. Disponibile come modulo per Devolutions Server o Devolutions Cloud e con un’integrazione perfetta con Remote Desktop Manager, Devolutions PAM garantisce un controllo degli accessi solido, riduce i rischi legati agli account privilegiati e protegge le sessioni remote, il tutto a un prezzo conveniente per le PMI.

Adam Listek