Siamo entusiasti di presentare l’ultima versione di Devolutions PAM, il terzo aggiornamento importante dell’anno: la versione 2025.3! Questa release include diverse nuove funzionalità potenti: la modifica diretta degli account PAM in Remote Desktop Manager (RDM), le politiche di ciclo di vita e le impostazioni degli account just-in-time. Analizziamo le ultime funzionalità e come questi aggiornamenti possono contribuire a snellire i suoi flussi di lavoro.
Modificare gli account PAM direttamente in RDM tramite Devolutions Server (DVLS)
Remote Desktop Manager ora espone la gestione degli account PAM, permettendo di individuare, modificare, ruotare e reimpostare gli account privilegiati senza uscire da RDM. Questa funzionalità è completamente supportata dalle autorizzazioni, dagli audit e dalle politiche di Devolutions Server e Devolutions Cloud.
Le cassaforti PAM ora compaiono insieme alle cassaforti standard in un unico selettore, eliminando la necessità di passare da una vista all’altra.

Applicare le politiche di ciclo di vita degli account
La politica di ciclo di vita PAM di Devolutions unisce la rotazione delle password, la verifica tramite heartbeat e le politiche di checkout, garantendo che le credenziali non diventino mai obsolete e che la sicurezza sia massimizzata. Per allinearsi agli obiettivi di zero-standing e minimo privilegio, applichi cicli di vita più rigorosi ai livelli di account PAM a più alto rischio.

Classificare gli account privilegiati per livello e assegnare automaticamente un punteggio di rischio (1–10) durante la scoperta degli account
Durante la scoperta degli account PAM, Devolutions Server (DVLS) assegna automaticamente un punteggio di rischio numerico da 1 a 10, in base all’appartenenza ai gruppi di dominio, e attribuisce un livello all’account. Il livello assegnato permette di filtrare facilmente le dashboard, dare priorità alle rotazioni e alle approvazioni, e concentrare gli audit su ciò che conta davvero.

Attivare l’elevazione just-in-time (JIT) di Entra ID per Devolutions Cloud
Estenda l’elevazione just-in-time al provider PAM Entra ID in Devolutions Cloud. Concede un’elevazione dei privilegi a tempo limitato al checkout e revoca automaticamente i diritti concessi al check-in. Questa funzionalità è ideale per i privilegi zero-standing (ZSP) senza assegnazioni di ruolo permanenti.

Aggiunte opzioni specifiche per JIT nelle politiche di checkout di DVLS
Abbiamo aggiunto opzioni di elevazione just-in-time ai checkout PAM in Devolutions Server (DVLS). Le nuove opzioni per le approvazioni, le modalità di checkout, i motivi e l’inserimento dei ticket durante un’operazione JIT le offrono la flessibilità necessaria per adattare le politiche alle esigenze specifiche della sua organizzazione.

Incluso il numero di ticket nei report sulle attività PAM di DVLS
Il report sulle attività recenti relative agli accessi privilegiati include ora il numero di ticket associato a ciascun checkout. Questo permette di rimanere informati sui motivi alla base di un determinato checkout di account PAM, semplificando notevolmente l’auditing.

Fornire il supporto Gateway per il provider Windows User nel PAM
Raggiunga gli host Windows remoti tramite l’alternativa VPN sicura e leggera di Devolutions Gateway. Il provider PAM Windows User funziona perfettamente tramite Devolutions Gateway, permettendo di individuare e ruotare gli account Windows locali su ambienti segmentati e reti di clienti da un’unica implementazione PAM.

Ci dica cosa ne pensa
Ci farebbe piacere conoscere la sua opinione sulle nuove funzionalità di Devolutions PAM 2025.3! In che modo questi aggiornamenti influiscono sulle sue operazioni quotidiane? Ha trovato una funzionalità particolarmente utile? Condivida il suo feedback con noi nella sezione commenti qui sotto o sul nostro forum, e faccia sapere come possiamo continuare a migliorare la sua esperienza.
Informazioni su Devolutions PAM
Facile da implementare e scalabile, Devolutions PAM è la soluzione ideale di gestione degli accessi privilegiati (PAM) per le piccole e medie imprese (PMI) che desiderano rafforzare la propria postura di sicurezza mantenendo al contempo l’efficienza operativa. Progettato per proteggere, controllare e monitorare l’accesso alle risorse critiche all’interno di qualsiasi infrastruttura IT, Devolutions PAM offre un potente set di strumenti per la gestione delle credenziali e delle sessioni privilegiate, garantendo sicurezza approfondita, visibilità e responsabilità in tutta l’azienda. Disponibile come modulo per Devolutions Server o Devolutions Cloud e come integrazione perfetta con Remote Desktop Manager, Devolutions PAM garantisce un solido controllo degli accessi, riduce i rischi legati agli account privilegiati e protegge le sessioni remote, il tutto a un prezzo accessibile per le PMI.

Adam Listek