Acceso remoto seguro para sesiones privilegiadas
  • Acceso remoto seguro para sesiones privilegiadas

    Centralice, asegure y administre conexiones remotas que brindan acceso privilegiado a sistemas comerciales críticos.

  • ManageEngine posicionado en el Cuadrante Mágico de Gartner® de 2022 para la Gestión de Acceso Privilegiado

Una solución exclusiva de gestión de sesiones privilegiadas para Enterprises

Para que las Enterprises sean productivas, es importante permitir el acceso privilegiado a los sistemas críticos a los empleados adecuados, independientemente de su ubicación y la hora del día a la que requieran acceso. Pero proporcionar a los usuarios privilegiados remotos dicho acceso presenta enormes desafíos de seguridad y privacidad, y las soluciones heredadas como las VPN a menudo son inflexibles y simplemente ya no son suficientes.

Lo que necesitan las Enterprises modernas es una solución que permita el acceso directo a todos los componentes de la infraestructura distribuidos en las nubes públicas y privadas, al tiempo que garantiza controles de acceso granulares, supervisa y registra todas las acciones y proporciona control en tiempo real sobre cada sesión privilegiada.

ManageEngine Access Manager Plus es un software de Gestión de sesiones privilegiadas basado en la web para regular el acceso a sistemas remotos a través de canales seguros desde una consola unificada. Con capacidades de auditoría integrales, ofrece visibilidad total de todo el uso de acceso privilegiado y permite a las Enterprises administrar sesiones de usuarios privilegiados en tiempo real, cerrando la puerta al uso indebido de privilegios.

Casos típicos de uso de acceso remoto abordados por Access Manager Plus:

Acceso al centro de datos

Acceso al centro de datos para administradores de servidores, redes, aplicaciones, bases de datos y seguridad que requieren conexiones de protocolo de escritorio remoto (RDP), VNC, SQL y Secure Shell (SSH) a los recursos del centro de datos en entornos locales, en la nube e híbridos desde una sola consola.

Instalaciones de trabajo remotas

Instalaciones de trabajo remotas para toda la fuerza laboral al permitir el acceso privilegiado a sistemas corporativos confidenciales a través de sesiones seguras RDP y SSH. Controles de acceso granular para que los administradores de sistemas Enterprise proporcionen a los usuarios los privilegios necesarios para acceder a las carpetas y aplicaciones requeridas.

Sistemas de control industrial

Acceso remoto a sistemas de control industrial (ICS) para que técnicos, ingenieros de mantenimiento y operadores de planta se conecten a servidores críticos ubicados en varios sistemas de automatización, como PLC, SCADA, DCS, HMI, etc. a través de servidores de salto RDP y SSH, lo que les permite realizar tareas como resolución de problemas o parches de software.

Acceso temporal basado en roles para terceros

Acceso temporal basado en roles para terceros, como contratistas, proveedores y empleados subcontratados, para acceder a aplicaciones o sistemas Enterprise específicos sin necesidad de credenciales privilegiadas. Cree funciones personalizadas para ellos con el acceso adecuado para realizar sus tareas, mientras graba, registra y supervisa sus actividades.

Configuración de sesión colaborativa

Configuración de sesión colaborativa para que los administradores se unan a una sesión remota en curso con un solo clic para una lluvia de ideas, y también ofrecen asistencia a los usuarios mientras monitorean sus actividades durante las sesiones de solución de problemas.

Supervisión de sesiones privilegiadas

Supervisión de sesiones privilegiadas para promover la transparencia organizacional y proporcionar a los administradores de TI la capacidad de ver y, si es necesario, interrumpir y finalizar una sesión privilegiada activa. Grabe cada sesión de usuario con capacidades de reproducción para auditorías forenses.

Transferencia segura de archivos

Capacidades seguras de transferencia de archivos durante una sesión remota que permite a los usuarios privilegiados transferir archivos entre un sistema remoto y el host local o entre dos sistemas remotos, así como cargar o descargar archivos en el dispositivo remoto en función de sus permisos de función preestablecidos.

aplicaciones remotas

Sesiones RDP optimizadas que permiten a los usuarios conectarse a aplicaciones específicas de Windows configuradas como RemoteApps en los sistemas de destino, en lugar de todo el escritorio remoto.

Acceso privilegiado a la tecnología operativa

Acceso privilegiado a puntos finales de tecnología operativa (OT) en el proceso de fabricación desde cualquier dispositivo o ubicación remotos, incluidos los sitios de producción, para que los expertos en seguridad supervisen y controlen los activos distribuidos geográficamente.

Cuidado de la salud

Acceso remoto seguro para los Professionales médicos a los sistemas de atención médica, como los sistemas de información hospitalaria (HIS), los sistemas de archivo y comunicación de imágenes (PACS), los sistemas de imágenes, los sistemas de radioterapia y los sistemas de monitoreo de pacientes, para diagnósticos remotos y servicios de mantenimiento.


Beneficios de negocio

Gobernanza de acceso estricta

Mayor productividad para usuarios privilegiados

Control central

Superficie de ataque reducida

Cumplimiento normativo

Gestión mejorada y fácil

Automatización inteligente del Workflow

Cumplimiento normativo mejorado

Mayor visibilidad

Gobernanza de acceso general más estricta

 
Tome el control de cómo los usuarios privilegiados se conectan a los sistemas remotos y administre de manera efectiva las sesiones privilegiadas.

Características destacadas

Control central

Control central

Establezca un control central sobre las vías de acceso y defina cómo los usuarios se conectan a los puntos finales. Alterne entre múltiples sesiones remotas simultáneamente y adminístrelas de principio a fin desde una única consola unificada.

Sistema de autenticación sólido

Sistema de autenticación sólido

Permita que los usuarios y terceros inicien sesión automáticamente a través de varios servicios de autenticación, como AD, LDAP y Azure AD. Aproveche el soporte de autenticación de dos factores para fortalecer aún más la seguridad.

 
Gestión eficaz de usuarios

Gestión eficaz de usuarios

Mejore la incorporación de usuarios importando automáticamente grupos de usuarios de AD, LDAP y Azure AD. Cree funciones de usuario personalizadas desde cero con ámbitos de acceso detallados.

 
Workflow de control de acceso

Workflow de control de acceso

Establezca un mecanismo de liberación de solicitudes que le permita analizar las solicitudes de acceso antes de su aprobación. Otorgue a los usuarios y contratistas acceso granular a los sistemas remotos.

 
Integración de la mesa de ayuda

Integración de la mesa de ayuda

Refuerce los flujos de trabajo de aprobación de acceso para conexiones remotas al incorporar la validación de ID de ticket. Autorice a los usuarios y terceros solo después de la verificación del estado del boleto.

 
Acceso remoto al centro de datos

Acceso remoto al centro de datos

Adopte conexiones simplificadas y directas a centros de datos remotos y autentíquese automáticamente a través de la compatibilidad con jump box para plataformas Windows y Linux.

 
Sesiones remotas con un clic

Sesiones remotas con un clic

Permita que los usuarios inicien conexiones RDP, SSH, SQL y VNC en túnel a hosts remotos a través de puertas de enlace cifradas. Aproveche la configuración específica de la sesión, como la velocidad de fotogramas, los fondos de escritorio, la compatibilidad con audio remoto, etc., para disfrutar de una experiencia de conexión remota mejorada.

 
Soporte de aplicación remota

Soporte de aplicación remota

Integre a la perfección aplicaciones remotas específicas basadas en Windows en su escritorio local. Permita que los usuarios y terceros accedan localmente a las aplicaciones que están realmente instaladas en el servidor remoto.

 
Transferencia de archivos remota bidireccional

Transferencia de archivos remota bidireccional

Transfiera archivos entre un sistema remoto y el host local o entre dos sistemas remotos, así como cargue o Descarga archivos en el dispositivo remoto, utilizando protocolos seguros como SCP y SFTP.

Gestión de sesiones privilegiadas

Grabación de sesiones privilegiadas

Grabe todas las sesiones de usuarios privilegiados y guárdelas como archivos de video en una base de datos cifrada AES-256 para revisión posterior a la sesión y para respaldar investigaciones forenses.

 
Monitoreo en vivo y colaboración

Monitoreo en vivo y colaboración

Sombree las sesiones de los usuarios y logre un control dual en el acceso remoto. Termine las sesiones anómalas al instante y revoque el acceso para evitar el uso indebido.

 
Pistas de auditoría detalladas

Pistas de auditoría detalladas

Capture todas las facetas de una sesión de usuario como registros enriquecidos en contexto y envíe instantáneamente trampas SNMP y mensajes de log del sistema a sus herramientas SIEM para respaldar las auditorías de cumplimiento.