Remote Desktop Manager + Devolutions Server - PAM
Sostituire Remote Credential Guard con Devolutions Server PAM per proteggere le credenziali RDP
Come mitigare l'esposizione delle credenziali verso i server RDP di destinazione utilizzando Devolutions Server PAM al posto di Remote Credential Guard.
A chi è rivolto questo caso d'uso?
Questo caso d'uso è pensato per le organizzazioni attente alla sicurezza che vogliono contrastare i malintenzionati intenzionati a rubare le credenziali del protocollo desktop remoto (RDP) per l'escalation dei privilegi o per attacchi laterali all'infrastruttura.
Il problema
Microsoft Remote Credential Guard (RCG), la tradizionale soluzione di protezione delle credenziali RDP in memoria, presenta limiti che non si adattano a tutte le organizzazioni. Inoltre, RCG limita i tipi di credenziali utilizzabili, così come alcune attività IT tradizionali, come la delega degli account o l'uso di account di servizio nell'automazione.
La soluzione
Come può un'organizzazione proteggere le credenziali RDP in memoria mantenendo al contempo la flessibilità? Offrendo una soluzione unica, la gestione degli accessi privilegiati (PAM) ruota in modo trasparente le credenziali a ogni check-out per una sessione RDP, riducendo così il rischio di un futuro sfruttamento delle credenziali RDP. Inoltre, non è necessario trasmettere le credenziali ai dipendenti, poiché ogni autenticazione avviene di fatto una sola volta, eliminando così la necessità di ruotare le credenziali al momento dell'offboarding.
Come funziona
- Attivi la gestione degli accessi privilegiati di Devolutions Server dall'interfaccia web di Devolutions Server.
- Configuri i provider e importi gli account da gestire.
- Aggiunga voci alle casseforti collegate agli account di gestione degli accessi privilegiati.
- Quando gli utenti finali le utilizzano, le password vengono ruotate automaticamente, riducendo al minimo il potenziale di attacco.

