MENU PRINCIPALE
Caso d'uso

Remote Desktop Manager + PAM

Come Remote Desktop Manager si integra & migliora una soluzione di gestione degli accessi privilegiati esistente.

Crea un sistema di gestione delle sessioni privilegiate potente e versatile grazie all'account brokering.

A chi è rivolto questo caso d'uso?

Un'organizzazione dispone già di una soluzione di gestione degli accessi privilegiati (PAM). Non intende sostituirla, ma vuole capire come possa essere potenziata integrandola con Remote Desktop Manager (RDM).

Il problema

Le soluzioni di gestione degli accessi privilegiati aiutano a proteggere, controllare, gestire e monitorare l'accesso privilegiato alle risorse critiche. L'obiettivo è offrire ai team IT il giusto equilibrio tra la sicurezza delle risorse critiche dell'organizzazione e la produttività degli utenti finali.

Tuttavia, molte soluzioni di gestione degli accessi privilegiati richiedono che gli amministratori di sistema utilizzino diverse tecnologie di accesso remoto (RAT) per accedere a un'ampia gamma di account privilegiati. Ciò rende sempre più difficile usare le password privilegiate senza rivelare informazioni sensibili agli utenti finali. Inoltre, comporta un notevole carico amministrativo per gli amministratori di sistema, costretti a dedicare una quantità eccessiva di tempo alla gestione delle richieste di accesso provenienti dagli utenti finali.

La soluzione

Devolutions è orgogliosa di collaborare e di essere partner dei leader del settore PAM, tra cui BeyondTrust, Centrify, CyberArk, ManageEngine e Thycotic. L'integrazione di queste (e di altre) soluzioni PAM altamente affidabili con Remote Desktop Manager permette di creare un sistema di gestione delle sessioni privilegiate (PSM) efficace, efficiente e sicuro.


Come funziona

Remote Desktop Manager è progettato per archiviare e condividere in modo sicuro dettagli di connessione, credenziali, VPN e altri dati sensibili. Si integra con oltre 160 tecnologie e protocolli e funziona come un unico pannello di controllo che i professionisti IT utilizzano per eseguire attività di manutenzione, monitorare lo stato dei sistemi e controllare in modo sicuro l'accesso ai dispositivi remoti. Le password privilegiate vengono protette e gestite tramite la soluzione di gestione degli accessi privilegiati esistente, mentre le connessioni remote vengono avviate e utilizzate da Remote Desktop Manager tramite l'intermediazione degli account (account brokering).

L'account brokering inserisce le credenziali sul back end (integrandosi con la soluzione di gestione degli account privilegiati), il che significa che gli utenti finali non vedono mai le credenziali. Possono comunque accedere agli account necessari per svolgere il lavoro quotidiano. Questo approccio non solo è molto più sicuro, ma è anche estremamente efficiente. Gli utenti finali portano a termine il proprio lavoro e gli amministratori di sistema non devono gestire numerose richieste di accesso. Inoltre, tutte le azioni eseguite in Remote Desktop Manager possono essere registrate e documentate a fini di audit e conformità.

Di seguito è riportato un diagramma di esempio che illustra come Remote Desktop Manager si integra con la soluzione PAM di CyberArk

diagram
diagramma

  1. L'utente finale tenta di accedere a una connessione remota privilegiata tramite RDM.
  2. RDM verifica che il certificato dell'utente finale sia valido.
  3. RDM si connette a CyberArk e richiede le credenziali necessarie.
  4. CyberArk accetta la richiesta e invia le credenziali a RDM.
  5. Le credenziali vengono utilizzate per concedere l'accesso all'utente finale, che può così completare la propria attività lavorativa.

In nessun momento di questo processo l'utente finale vede le credenziali!


Riepilogo dei vantaggi

L'utilizzo di Remote Desktop Manager per potenziare una soluzione di gestione degli accessi privilegiati esistente e creare un sistema di gestione delle sessioni privilegiate offre i seguenti vantaggi principali:

  • Maggiore sicurezza: recuperi e inserisci in modo sicuro le credenziali nelle sessioni remote, senza divulgare informazioni sensibili agli utenti finali, eliminando così la necessità e il rischio di copiare/incollare le password nelle connessioni remote.
  • Continuità del flusso di lavoro: avvia le connessioni remote senza interruzioni utilizzando l'infrastruttura esistente, senza compromettere il flusso di lavoro.
  • Automazione delle attività: le attività di routine possono essere facilmente automatizzate, migliorando l'efficienza senza compromettere la sicurezza. Ad esempio, con un solo clic una playlist predefinita può avviare più connessioni remote utilizzando credenziali specifiche presenti nella cassaforte dell'utente finale, passando al contempo attraverso una connessione VPN con le credenziali di un account privilegiato diverso.
  • Creazione di tracce di audit: le azioni eseguite in Remote Desktop Manager possono essere registrate e documentate a fini di audit e conformità, in linea con la politica di sicurezza.

Migliora la sicurezza inserendo le credenziali PAM direttamente nelle sessioni remote.
Improve security
Migliora la sicurezza

Aumenta l'efficienza avviando facilmente più sessioni remote contemporaneamente tramite una playlist.
Increase efficiency
Aumenta l'efficienza

Fornisci una traccia di audit con log e report su tutte le attività che utilizzano credenziali PAM.
Provide
Fornisci