MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Devolutions pam 2024.3 release

Le novità di Devolutions PAM 2024.3

L'aggiornamento Devolutions PAM 2024.3 introduce funzionalità avanzate come il check-in automatico degli account alla chiusura della sessione, la funzionalità dei provider PAM personalizzati remoti e policy di utilizzo PAM più flessibili per migliorare la sicurezza e il controllo operativo.

Siamo lieti di presentare l’ultima versione di Devolutions PAM, il nostro ultimo aggiornamento importante dell’anno: la versione 2024.3! Questo aggiornamento introduce diverse nuove e potenti funzionalità pensate per migliorare la sicurezza e la flessibilità, semplificando la gestione degli account privilegiati su vari sistemi. Scopriamo insieme le novità e come questi cambiamenti possono ottimizzare i vostri flussi di lavoro.

Gestire gli account locali con il provider Active Directory

Gli account Windows locali sui computer rappresentano obiettivi allettanti per gli autori di minacce. Oltre ai semplici account Administrator locali, gli account Windows locali sono a volte necessari per l’esecuzione di applicazioni e servizi. Per proteggere questi account, Devolutions PAM ha esteso le funzionalità del provider PAM personalizzato Active Directory per includere facoltativamente i computer nelle sue scansioni.

Includendo questi computer, Devolutions Server, tramite il modulo PAM, può gestire automaticamente l’account Administrator locale per impostazione predefinita, oppure gestire qualsiasi combinazione di account Windows locali a vostra scelta. Con Devolutions PAM che gestisce questi account Windows locali, le password possono essere reimpostate su richiesta, rendendo i vostri sistemi ancora più sicuri!

Check-in automatico degli account PAM alla chiusura della sessione

Devolutions PAM consente di effettuare il check-out efficiente degli account privilegiati per periodi di tempo specifici, riducendo la necessità di più check-out, specialmente quando si tratta di problemi complessi che non possono essere risolti in un’unica sessione remota.

Se disponete di un account PAM associato direttamente a una sessione remota e desiderate che l’account PAM venga registrato con il check-in quando la sessione viene chiusa, ora avete la possibilità di farlo! Su base individuale per ciascun utente, potete scegliere se desiderate ricevere sempre una richiesta di conferma per il check-in, effettuare il check-in automaticamente, oppure disattivare completamente i check-in automatici.

Eseguire provider PAM personalizzati da remoto

Fino ad ora, i provider PAM personalizzati operavano utilizzando uno stack PowerShell 7 integrato all’interno di Devolutions Server. Sebbene questo presenti dei vantaggi, la necessità di un maggiore controllo richiede spesso la flessibilità di eseguire i provider PAM personalizzati da remoto tramite WinRM.

Con il nuovo aggiornamento di Devolutions Server, ora potete definire l’host remoto con credenziali personalizzate rispetto al quale eseguire il provider PAM personalizzato. Inoltre, potete puntare a un ambiente PowerShell specifico impostando il nome della configurazione, in genere PowerShell.7 o Microsoft.PowerShell (Windows PowerShell 5.1).

Remotely running a custom PAM provider via winrm and over a Devolutions Gateway instance

Consentire ai provider PAM personalizzati di utilizzare Devolutions Gateway

Come mostrato sopra, con la nuova funzionalità dei provider PAM personalizzati remoti, potreste avere la necessità di eseguire un provider in un segmento di rete remoto protetto da Devolutions Gateway. Ora potete definire un’istanza di Devolutions Gateway tramite cui eseguire il provider PAM personalizzato.

Configurare tipi di voce aggiuntivi nella policy di utilizzo PAM

In Amministrazione > Accesso privilegiato > Policy di utilizzo, troverete le opzioni per definire dove è possibile utilizzare gli account PAM. Un account PAM può essere collegato per impostazione predefinita a sessioni RDP o SSH, ma potreste non voler limitare l’utilizzo. Potete attivare o disattivare rapidamente le policy di utilizzo, limitando l’uso degli account PAM.

Configuring PAM usage policies or turning them off altogether

Utilizzare le identità applicative tramite il modulo Devolutions.PowerShell

Le identità applicative aiutano ad automatizzare le operazioni verso Devolutions Server e offrono modi per integrarsi con applicazioni personalizzate. In precedenza, il modulo Devolutions.PowerShell richiedeva l’autenticazione tramite un utente nominativo. Ora potete utilizzare un’identità applicativa per autenticarvi a Devolutions Server tramite il modulo Devolutions.PowerShell per una flessibilità ancora maggiore!

Connecting via an application identity in Devolutions.PowerShell

Diteci cosa ne pensate

Ci piacerebbe conoscere la vostra opinione sulle nuove funzionalità di Devolutions PAM 2024.3! In che modo questi aggiornamenti influiscono sulle vostre operazioni quotidiane? Avete trovato una funzionalità particolarmente utile? Condividete il vostro feedback con noi nella sezione commenti qui sotto oppure sul nostro forum, e fateci sapere come possiamo continuare a migliorare la vostra esperienza.

Informazioni su Devolutions PAM

Facile da implementare e scalabile, Devolutions PAM è la soluzione ideale di gestione degli accessi privilegiati (PAM) per le piccole e medie imprese (PMI) che desiderano rafforzare la propria postura di sicurezza mantenendo al contempo l’efficienza operativa. Progettato per proteggere, controllare e monitorare l’accesso alle risorse critiche all’interno di qualsiasi infrastruttura IT, Devolutions PAM offre un potente set di strumenti per la gestione delle credenziali e delle sessioni privilegiate, garantendo sicurezza approfondita, visibilità e responsabilità in tutta l’azienda. Disponibile come modulo per Devolutions Server o Devolutions Cloud e con un’integrazione perfetta con Remote Desktop Manager, Devolutions PAM garantisce un controllo degli accessi solido, riduce i rischi legati agli account privilegiati e protegge le sessioni remote, il tutto a un prezzo conveniente per le PMI.

Richiedete una demo oggi stesso.