Acceso remoto seguro para sesiones privilegiadas

Centralice, asegure y administre conexiones remotas que brindan acceso privilegiado a sistemas comerciales críticos.

Una solución exclusiva de gestión de sesiones privilegiadas para empresas

Para que las empresas sean productivas, es importante permitir el acceso privilegiado a los sistemas críticos a los empleados adecuados, independientemente de su ubicación y la hora del día a la que requieran acceso. Pero proporcionar a los usuarios privilegiados remotos dicho acceso presenta enormes desafíos de seguridad y privacidad, y las soluciones heredadas como las VPN a menudo son inflexibles y simplemente ya no son suficientes.

Lo que necesitan las empresas modernas es una solución que permita el acceso directo a todos los componentes de la infraestructura distribuidos en las nubes públicas y privadas, al tiempo que garantiza controles de acceso granulares, supervisa y registra todas las acciones y proporciona control en tiempo real sobre cada sesión privilegiada.

ManageEngine Access Manager Plus es un software de administración de sesiones privilegiadas basado en la web para regular el acceso a sistemas remotos a través de canales seguros desde una consola unificada. Con capacidades de auditoría integrales, ofrece visibilidad total de todo el uso de acceso privilegiado y permite a las empresas administrar sesiones de usuarios privilegiados en tiempo real, cerrando la puerta al uso indebido de privilegios.

Casos típicos de uso de acceso remoto abordados
por Access Manager Plus:

Acceso al centro de datos para administradores de servidores, redes, aplicaciones, bases de datos y seguridad que requieren conexiones de protocolo de escritorio remoto (RDP), VNC, SQL y Secure Shell (SSH) a los recursos del centro de datos en entornos locales, en la nube e híbridos desde un sola consola.

Instalaciones de trabajo remotas para toda la fuerza laboral al permitir el acceso privilegiado a sistemas corporativos confidenciales a través de sesiones seguras RDP y SSH. Controles de acceso granular para que los administradores de sistemas empresariales proporcionen a los usuarios los privilegios necesarios para acceder a las carpetas y aplicaciones requeridas.

Acceso remoto a sistemas de control industrial (ICS)  para técnicos, ingenieros de mantenimiento y operadores de planta para conectarse a servidores críticos ubicados en varios sistemas de automatización, como PLC, SCADA, DCS, HMI, etc. a través de servidores de salto RDP y SSH, lo que les permite realizar tareas como la resolución de problemas o la aplicación de parches de software.

Acceso temporal basado en roles para terceros, como contratistas, proveedores y empleados subcontratados, para acceder a sistemas o aplicaciones empresariales específicos sin necesidad de credenciales privilegiadas. Cree funciones personalizadas para ellos con el acceso adecuado para realizar sus tareas, mientras graba, registra y supervisa sus actividades.

Configuración de sesión colaborativa para que los administradores se unan a una sesión remota en curso con un solo clic para una lluvia de ideas, y también ofrecen asistencia a los usuarios mientras monitorean sus actividades durante las sesiones de resolución de problemas.

Monitoreo de sesiones privilegiadas para promover la transparencia organizacional y brindar a los administradores de TI la capacidad de ver y, si es necesario, interrumpir y finalizar una sesión privilegiada activa. Grabe cada sesión de usuario con capacidades de reproducción para auditorías forenses.

Capacidades seguras de transferencia de archivos durante una sesión remota que permite a los usuarios privilegiados transferir archivos entre un sistema remoto y el host local o entre dos sistemas remotos, así como cargar o descargar archivos en el dispositivo remoto en función de sus permisos de función preestablecidos

Sesiones RDP optimizadas que permiten a los usuarios conectarse a aplicaciones específicas de Windows configuradas como RemoteApps en los sistemas de destino, en lugar de todo el escritorio remoto.

Acceso privilegiado a puntos finales de tecnología operativa (OT) en el proceso de fabricación desde cualquier dispositivo o ubicación remotos, incluidos los sitios de producción, para que los expertos en seguridad supervisen y controlen los activos distribuidos geográficamente.

Acceso remoto seguro para los profesionales médicos a los sistemas de atención médica, como los sistemas de información hospitalaria (HIS), los sistemas de archivo y comunicación de imágenes (PACS), los sistemas de imágenes, los sistemas de radioterapia y los sistemas de monitoreo de pacientes, para diagnósticos remotos y servicios de mantenimiento.

Beneficios de negocio

Mayor productividad para usuarios privilegiados

Superficie de ataque reducida

Administración mejorada y fácil

Cumplimiento normativo mejorado

Gobernanza de acceso general más estricta

Características destacadas

Control Central

Establezca un control central sobre las vías de acceso y defina cómo los usuarios se conectan a los puntos finales. Alterne entre múltiples sesiones remotas simultáneamente y adminístrelas de principio a fin desde una única consola unificada.

Sistema de autenticación sólido

Permita que los usuarios y terceros inicien sesión automáticamente a través de varios servicios de autenticación, como AD, LDAP y Azure AD. Aproveche el soporte de autenticación de dos factores para fortalecer aún más la seguridad.

Gestión eficaz de usuarios

Mejore la incorporación de usuarios importando automáticamente grupos de usuarios de AD, LDAP y Azure AD. Cree funciones de usuario personalizadas desde cero con ámbitos de acceso detallados.

Flujo de trabajo de control de acceso

Establezca un mecanismo de liberación de solicitudes que le permita examinar las solicitudes de acceso antes de su aprobación. Otorgue a los usuarios y contratistas acceso granular a los sistemas remotos.

Integración de la mesa de ayuda

Refuerce los flujos de trabajo de aprobación de acceso para conexiones remotas al incorporar la validación de ID de ticket. Autorice a los usuarios y terceros solo después de la verificación del estado del boleto.

Acceso remoto al centro de datos

Adopte conexiones simplificadas y directas a centros de datos remotos y autentíquese automáticamente a través de la compatibilidad con jump box para plataformas Windows y Linux.

Sesiones remotas con un clic

Permita que los usuarios inicien conexiones RDP, SSH, SQL y VNC en túnel a hosts remotos a través de puertas de enlace cifradas. Aproveche la configuración específica de la sesión, como la velocidad de fotogramas, los fondos de escritorio, la compatibilidad con audio remoto, etc., para disfrutar de una experiencia de conexión remota mejorada.

Soporte de aplicación remota

Integre a la perfección aplicaciones remotas específicas basadas en Windows en su escritorio local. Permita que los usuarios y terceros accedan localmente a las aplicaciones que están realmente instaladas en el servidor remoto.

Transferencia de archivos remota bidireccional

Transfiera archivos entre un sistema remoto y el host local o entre dos sistemas remotos, así como cargue o descargue archivos en el dispositivo remoto, utilizando protocolos seguros como SCP y SFTP.

Grabación de sesiones privilegiadas

Grabe todas las sesiones de usuarios privilegiados y guárdelas como archivos de video en una base de datos cifrada AES-256 para revisión posterior a la sesión y para respaldar investigaciones forenses.

Monitoreo en vivo y colaboración

Sombree las sesiones de los usuarios y logre un control dual en el acceso remoto. Termine las sesiones anómalas al instante y revoque el acceso para evitar el uso indebido.

Pistas de auditoría detalladas

Capture todas las facetas de una sesión de usuario como registros enriquecidos en contexto y envíe instantáneamente trampas SNMP y mensajes de registro del sistema a sus herramientas SIEM para respaldar las auditorías de cumplimiento.

// Preguntas Frecuentes

Encuentre aquí sus dudas

Se cotiza por la cantidad de usuarios que necesitan acceder a la aplicación y el tipo de licenciamiento

Posee Suscripción Anual, Licencia Perpetua. La licencia perpetua cuenta con AMS Anual (opcional) permite contar con soporte y actualizaciones.


Puede ser instalado en MS Windows y Linux

Nuestra empresa cuenta con más de 10 años de experiencia en todas las soluciones de ManageEngine.

Necesitas más información ?

Sabemos que tu tiempo es valioso, es por ello que no demoramos más de 1 hora en responder tus consultas.