Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

How To Achieve Better Endpoint Management with the Proper Remote Connection Tool

Télécharger les ressources

À propos de cette session

Enregistrée en duo entre un animateur de Devolutions et Maurice Côté, cette séance n'est pas la démonstration de Remote Desktop Manager annoncée sur le site, mais une présentation intitulée « The gap between identity management and non-federated systems ». Côté définit la gestion des identités et des accès comme un cadre couvrant authentification, autorisation, audit, attribution de groupes et de rôles et approvisionnement, avec l'idéal d'une identité d'entreprise unique. L'écart, c'est tout ce qui ne peut pas se fédérer : systèmes bancaires en COBOL, commutateurs, VPN et pare-feu, hôtes de virtualisation, imprimantes et machines-outils, vieux CRM et comptes de médias sociaux partagés. Ces comptes vont dans un coffre de gestion des accès privilégiés. Il énumère les types de comptes privilégiés, note que Devolutions cible les PME et les fournisseurs de services gérés, et détaille les fonctions du coffre : accès contrôlé, découverte des comptes, rotation, courtage d'identifiants sans jamais dévoiler le mot de passe, accès d'urgence, plus la gestion de session par bastion. Combler l'écart, c'est faire authentifier le PAM par l'identité de l'IAM, dériver le RBAC de ses groupes et envoyer les journaux au SIEM.

Endpoint management without a specialized tool can be error-prone and become quite costly due to lost productivity. With the right tool, you can quickly discover endpoints and easily import them from multiple sources. It will also provide you with a rich credential mangement layer to obtain credentials "just-in-time" while automatically injecting them upon launching your chosen remote access protocol. This session will showcase Remote Desktop Manager's versatilitu while also demonstrating the increased gain in productivity without compromising the highest standards in security.

À retenir

  • Recenser les systèmes qui ne peuvent pas utiliser votre fournisseur d'identité (équipements réseau, consoles VPN et pare-feu, hyperviseurs, applications patrimoniales, comptes sociaux partagés); ce sont les clés du royaume.
  • Placer les comptes privilégiés partagés dans un coffre PAM avec accès contrôlé, découverte et rotation, et laisser le coffre ouvrir les sessions pour que l'utilisateur ne voie jamais le mot de passe.
  • Authentifier le PAM avec l'identité d'entreprise et dériver ses permissions par rôle de l'appartenance aux groupes de l'IAM plutôt que d'attribuer des droits utilisateur par utilisateur.
  • Acheminer les événements du PAM vers le SIEM pour que l'administrateur IAM voie qui a fait quoi, quand et comment sur les systèmes non fédérés.
  • Faire passer sous-traitants et consultants externes par un bastion de gestion de sessions privilégiées pour empêcher tout mouvement latéral dans le sous-réseau.

Conférenciers

Maurice Côté
Maurice Côté
VP Business Solutions · Devolutions
I lead the Privileged Access Management Solution at Devolutions, . Having evolved in startups for the greater part of my career, although I am a developer by trade, I've had to learn infrastructure management and operational security since, well… Lire la suiteRéduire

I lead the Privileged Access Management Solution at Devolutions, . Having evolved in startups for the greater part of my career, although I am a developer by trade, I've had to learn infrastructure management and operational security since, well... there was no one else to do it! I work with analysts, customers, and partners alike and have acquired a deep knowledge of the PAM space.

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Maurice Côté

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.