Password Manager Pro


Seguridad de las contraseñas de TI

Software de Administración de Contraseñas

Password Manager Pro es un medio seguro para almacenar y gestionar información confidencial compartida tal como contraseñas, documentos e identidades digitales de empresas. Los beneficios de implementar Password Manager Pro incluyen:

  • Eliminar la sensación de «fatiga de contraseñas» que se genera en los usuarios y los lapsos de seguridad implementando un medio seguro, centralizado, para el almacenamiento y acceso de las contraseñas
  • Mejorar la productividad de TI muchas veces automatizando cambios de contraseñas frecuentes que se requieren en sistemas críticos
  • Brindar controles de seguridad preventivos mediante workflows de aprobación y alertas en tiempo real sobre el acceso de las contraseñas
  • Cumplir con las auditorias de seguridad y conformidades regulatorias tales como SOX, HIPAA y PCI

Administración de contraseñas privilegiadas con Password Manager Pro

Almacene y organice

Almacene y organice todas sus identidades privilegiadas en un medio centralizado.

Comparta de forma segura

Comparta contraseñas administrativas de forma segura con los miembros de su equipo de acuerdo a sus necesidades.

Reinicie automáticamente

Reinicie automáticamente las contraseñas de servidores, bases de datos, dispositivos de red y otros recursos.

Controle el acceso

Controle el acceso a los recursos de TI y aplicaciones basándose en roles y responsabilidades del puesto.

Inicie conexiones remotas

Inicie conexiones remotas a los recursos remotos de TI, sitios web y aplicaciones.

Gr

Grabe videos y audite todo acceso privilegiado. Obtenga un registro completo de todas las acciones realizadas.

Las organizaciones más grandes del mundo confían en Password Manager Pro

Las áreas de TI de algunas de las empresas más importantes de Latinoamérica y compañías de Fortune 500 confían en Password Manager Pro para controlar el acceso a su infraestructura de TI. Más de 300.000 administradores de TI y usuarios finales inician sesión en Password Manager Pro en un día típico de trabajo, para gestionar millones de contraseñas privilegiadas.

Aspectos destacados de Password Manager Pro

Almacenamiento, administración y workflow de contraseñas

Medio centralizado de contraseñas

Almacene todas sus contraseñas empresariales – cuentas privilegiadas, cuentas compartidas, entre otras – en un repositorio seguro y centralizado.

Gestión de contraseñas administrativas compartidas

Gestione de manera segura cuentas compartidas tales como ‘Administrator’ en Windows, ‘root’ en Unix/Linux, ‘enable’ en Cisco, ‘sa’ en SQL y otras.

Workflow de control de acceso a las contraseñas

Controles de solicitud-entrega para recuperar contraseñas. Opción para otorgar acceso por un tiempo limitado, privilegio exclusivo y controles para el uso simultáneo.

Uso compartido de contraseñas, aprovisionamiento a usuarios & administración

Propiedad y uso compartido de contraseñas

Propiedad bien definida para las contraseñas almacenadas en el repositorio central. Opción para compartir contraseñas de manera selectiva y según la necesidad.

Integración con Active Directory / LDAP

Importe usuarios / grupos de usuarios desde Windows Active Directory o LDAP y aproveche el mecanismo de autenticación.

Controles de acceso basados en roles

Restricciones detalladas para la gestión de los recursos y las contraseñas almacenadas en PMP. Las restricciones se aplican según los roles de usuario predefinidos.

Restablecimiento remoto de contraseñas

Restablecimiento automatizado de contraseñas

Restablezca las contraseñas de los recursos remotos desde el interfaz web de Password Manager Pro cuando sea requerido o automáticamente a través de tareas programadas.

Hacer cumplir la política de contraseñas

Garantice el uso de contraseñas fuertes y de restablecimientos regulares creando y ejecutando una política de contraseñas.

Amplia gama de sistemas objetivo

PMP es compatible de manera predefinida con una amplia gama de sistemas objetivo, bases de datos, y dispositivos de red para el control de acceso y el restablecimiento automático de contraseñas.

Gestión de contraseñas de aplicación a aplicación

ACualquier aplicación o script puede consultar PMP y recuperar las contraseñas para conectar con otras aplicaciones o bases de datos, eliminando así las contraseñas de codificación fija.

Gestión de cuentas de servicio Windows

Identifique y restablezca automáticamente las contraseñas de cuentas de servicio asociadas a cuentas de dominio.

Ejecución de scripts personalizados luego del reincio de contraseñas

Opción para ejecutar scripts personalizados de manera automática para ejecutar acciones de seguimiento después de restablecer una contraseña.

Gestión de sesiones privilegiadas, acceso remoto e inicio de sesión automático

Inicio de sesión remoto de primera clase

Los usuarios pueden abrir sesiones altamente seguras, confiables y completamente emuladas de Windows RDP, SSH y Telnet desde el navegador sin necesidad de programas adicionales o agentes.

Grabación de sesiones privilegiadas

Las sesiones privilegiadas abiertas desde PMP pueden ser grabadas en vídeo en su totalidad, archivadas y reproducidas ante auditorías forenses.

Inicio de sesión automático a sistemas objetivo y sitios web

Inicie sesión automáticamente a los sistemas objetivo, sitios web y aplicaciones directamente desde el interfaz web de PMP sin tener que copiar y pegar contraseñas.

Auditoría, cumplimiento e informes

Completos registros de auditoría e informes

Registro completo acerca de ‘quién’, ‘qué’ y ‘cuándo’ se accedió a las contraseñas. Informes intuitivos sobre el panorama completo de la gestión de contraseñas en su empresa

Notificaciones en tiempo real, integración SIEM

Alertas en tiempo real sobre eventos relacionados con las contraseñas, permitiendo la integración con las soluciones de Security Information and Event Management (SIEM).

Informes de cumplimiento de PCI-DSS

Informes sobre lasinfracciones relacionadas con el uso y gestión de las contraseñas privilegiadas según los requerimientos de PCI-DSS.

Seguro y de categoría empresarial

Extremadamente seguro y confiable

Todas las contraseñas y datos sensibles son encriptados utilizando encripción AES 256-bit. Encripción doble para mayor seguridad. Se puede configurar para ser ejecutado en modo de cumplimiento de FIPS 140-2.

Autenticación de dos factores

Hace cumplir dos etapas sucesivas de autenticación para acceder a PMP mejora la seguridad. La autenticación usual es la primera etapa. Se ofrecen varias opciones para la segunda etapa.

Acceso móvil

Recupere contraseñas y apruebe solicitudes en cualquier lugar. Opción para acceso offline seguro.

Recuperación en caso de desastre y alta disponibilidad

Backups en vivo

Opción para hacer backups, tanto en vivo como de manera programada, de la base de datos entera para casos de desastre.

Arquitectura de alta disponibilidad

Acceso sin interrupciones a las contraseñas empresariales a través de la implementación de instancias de servidores redundantes y de bases de datos.(Una sola licencia de las versiones Premium o Enterprise es suficiente para alta disponibilidad).

Acceso offline seguro

Recupere contraseñas aún cuando no cuente con conexión a Internet. La copia offline es tan segura como la versión online. El acceso offline también está disponible en la aplicación móvil.

Más Información

¿Con qué plataformas es compatible Password Manager Pro?

  • Plataformas (para restablecer las contraseñas): Windows, Windows Domain, Linux, IBM AIX, IBM AS400, HP UNIX, Solaris, Mac OS, Sun Oracle XSCF, Sun Oracle ALOM, Sun Oracle ILOM, VMWare ESXi, MS SQL server, MySQL server, Oracle DB server, Sybase ASE, LDAP server, HP iLO, dispositivos HP ProCurve, dispositivos Cisco (IOS, CatOS, PIX) y dispositivos Juniper Netscreen.
  • Plataformas (para instalar el producto): Windows, Linux

¿Qué problemas resuelve Password Manager Pro?

Si usted es un administrador TI responsable de gestionar de manera segura la infraestructura TI, pregúntese:

  • ¿Se está ahogando en un mar de contraseñas privilegiadas? ¿Almacena las contraseñas administrativas en hojas de cálculo y archivos de texto?
  • ¿Tiene dificultad para identificar quién tiene acceso a qué cuentas?
  • ¿Se la pasa accediendo laboriosamente a cada aplicación de manera separada para cambiar las contraseñas regularmente?

Si la respuesta es afirmativa, ¡definitivamente necesita Password Manager Pro!

Las contraseñas administrativas/privilegiadas son abundantes en las empresas. Servidores, bases de datos, switches, routers, firewalls, y cualquier otro elemento de hardware o software, podría tener una cantidad igualmente grande de contraseñas administrativas. Estas contraseñas son almacenadas de manera insegura en hojas de cálculo, archivos de texto y hasta en hojas impresas para ser compartidas entre un grupo de administradores.

Esta práctica tradicional trae consigo una serie de problemas, como:

  • Almacenamiento inseguro de contraseñas provocando amenazas de seguridad
  • Privilegios de súper-usuarios sin control
  • Falta de controles de acceso basado en roles – los controles internos se vuelven frágiles
  • Falta de responsabilidad por las acciones
  • Falta de medidas para ejecutar las prácticas/políticas estándar para las contraseñas
  • Falta de control centralizado

Password Manager Pro resuelve todos estos problemas ofreciendo un sistema seguro para almacenar, administrar, y compartir contraseñas.

¿Cuáles son las opciones de licenciamiento de Password Manager Pro?

Hay tres tipos de licencia:

  • Descarga de evaluación – válida por 30 días, con capacidad para un máximo de 2 administradores. Usted podrá probar las funcionalidades de la versión Enterprise.
  • Versión gratuita – software licenciado que le permite contar con 1 administrador y gestionar hasta 10 recursos. Válida por siempre.
  • Versión registrada – la licencia se basa en dos factores:
  1. Cantidad de administradores
  2. Tipo de versión – StandardPremium o Enterprise

Nota:

Password Manager Pro incluye cuatro roles de usuario: administrador, administrador de contraseñas, usuario de contraseña y auditor de contraseña. El término ‘administrador’ significa tanto administrador como administrador de contraseñas. Por lo tanto, la licencia limita tanto la cantidad de administradores Y de administradores de contraseñas. No hay límite para la cantidad de usuarios de contraseña ni de auditores de contraseña. Para mayor información sobre los cuatro roles de usuario, vea esta sección de nuestro documento de ayuda.

  • Versión Standard – Si lo que necesita es tener un repositorio de contraseñas seguro para almacenar sus contraseñas y compartirlas de manera selectiva entre los usuarios de su empresa, la versión Standard sería la ideal.
  • Versión Premium – Además de almacenar y compartir sus contraseñas, si desea tener funciones de gestión de contraseñas de nivel empresarial como la sincronización remota de contraseñas, alertas y notificaciones de contraseñas, gestión de contraseñas de aplicación a aplicación, informes, alta disponibilidad y otros, la versión Premium sería la mejor opción.
  • Versión Enterprise – Si requiere funciones de nivel empresarial como el descubrimiento automático de cuentas privilegiadas, la integración con sistemas de ticketing y soluciones SIEM, la configuración de servidores jump, gestión de contraseñas de aplicación a aplicación, informes de cumplimiento predefinidos, un servidor / cluster SQL como base de datos backend, la versión Enterprise sería ideal.

Matriz de funcionalidades para la gestión de contraseñas

Versión Standard

  • Bóveda de contraseñas centralizada
  • Adición manual de recursos
  • Importar recursos desde archivos CSV
  • Importar recursos desde KeePass
  • Importar recursos desde Active Directory
  • Políticas de contraseña
  • Uso compartido y gestión de contraseñas
  • Auditoría y notificaciones instantáneas
  • Gestión de usuarios / grupo de usuarios
  • Autenticación local
  • Autenticación RADIUS
  • Integración AD / Azure AD / LDAP
  • Sincronización de AD / Azure AD - Grupos de usuarios y OUs
  • Exportar contraseñas para el acceso sin conexión
  • Escucha de restablecimiento de contraseña
  • Provisiones de copia de seguridad y recuperación
  • Sesiones remotas de RDP, SSH, Telnet y SQL
  • Autenticación de dos factores - OTP enviada por correo electrónico
  • Rebranding
  • Acceso móvil (Android, iOS, Windows)
  • Extensiones de navegador (Chrome, Firefox, IE)
  • Comprobar la validez de los certificados digitales
  • Soporte VNC para colaboración
  • Transferir privilegios de aprobador
  • Restablecimiento de la contraseña de IIS AppPool
  • Descubrimiento de IIS Web.Config
  • Grupos de certificados SSL
  • Exportaciones protegidas por contraseña
  • Cifrado de archivos de copia de seguridad
  • Restricciones de IP - Acceso web
  • Gestión de direcciones de correo electrónico no identificadas
  • Medidas de emergencia
  • Personalización de la interfaz de usuario (tema nocturno)
  • Notificación de ID de correo electrónico

Versión Premium

  • Todas las características de la versión Standard
  • Asistente para inicio automático
  • Flujo de trabajo de control de acceso de contraseña
  • Panel de administración (feeds, informes y gráficos en vivo)
  • Notificaciones de acción de contraseña (específicas del grupo de recursos)
  • Restablecimiento remoto de contraseña (a petición, programado y basado en acciones)
  • Restablecimiento de contraseña basado en agente
  • Informes enlatados
  • Autenticación de dos factores: PhoneFactor, RSA SecurID, Google Authenticator, Duo security, YubiKey
  • Alta disponibilidad
  • Grabación de sesión privilegiada
  • Soporte SAML 2.0
  • Firma de certificados de Microsoft CA
  • Integración CMDB para la sincronización de certificados SSL
  • Configuración de privacidad
  • Complemento de restablecimiento de contraseña
  • Claves SSH y Certificados SSL
  • Sesiones de usuario
  • Usuarios trash
  • Restricciones de IP - acceso a API y acceso de agente
  • Deshabilitar restablecimientos de contraseña para cuentas con privilegios

Versión Enterprise

  • Todas las características de la versión Premium
  • Cifrado y protección de datos con SafeNet HSM
  • MS SQL Server como base de datos backend
  • API de gestión de contraseñas (XML RPC, SSH CLI)
  • Descubrimiento de cuentas privilegiadas
  • Sincronización con Active Directory - Recursos
  • LDAP Sync - Usuario y Grupos de Usuarios
  • Descubrimiento automatizado de SSH / SSL
  • Gestión del ciclo de vida del par de claves SSH
  • Rotación periódica de claves SSH
  • Gestión de certificados SSL
  • Implementación y seguimiento de certificados SSL
  • Escaneo de vulnerabilidades SSL
  • Alertas de caducidad de certificados SSL
  • Gestión del certificado de ciclo de vida con Let's Encrypt
  • Personalizacion de roles
  • Integración del sistema de tickets: ServiceDesk Plus On-Demand, ServiceDesk Plus MSP, ServiceDesk Plus, ServiceNow, JIRA Service Desk
  • Listeners de reinicio de contraseñas personalizados
  • Exportación programada de archivos HTML encriptados
  • Integración SIEM - Capturas SNMP y generación de mensajes de Syslog
  • Plantillas de correo electrónico para la configuración de notificaciones
  • Configuración del servidor landing
  • Gestión de Identidad Federada
  • Autenticación de tarjeta inteligente / PKI / certificado
  • Autenticación de dos factores - RADIUS
  • Informes personalizados
  • Informes de cumplimiento listos para usar (PCI DSS, NERC-CIP, ISO / IEC 27001, GDPR)
  • Informes de consulta SQL
  • Shadowing y terminación de sesión privilegiada
  • Clúster de conmutación por error del servidor SQL
  • API REST
  • Rotación de clave de cifrado
  • Soporte EAR mientras se usa MS SQL como base de datos backend
  • Purgar grabaciones de sesiones selectivas
  • Firma de certificados utilizando CA raíz personalizada
  • Seguimiento de vencimientos de dominio
  • Transferencias de archivos en sesiones de escritorio remotas
  • Opciones de almacenamiento seguro en la nube

Funciones Add-on de Password Manager Pro

Versión Standard

  • Gestión de certificados SSL / TLS
  • Descubrimiento de certificados SSL / TLS:
  • Descubrimiento SSL bajo demanda
  • Descubrimiento SSL programado
  • Descubrimiento SSL desde servidores SMTP
  • Descubrimiento de subred
  • Descubrimiento SSL basado en agente
  • Descubrimiento de certificado de equilibrador de carga
  • CSR:
  • Gestión de Procesos de CSR
  • Importar CSR
  • Firma del certificado de Microsoft CA
  • Firmar certificados con CA raíz personalizada
  • Integración pública de CA:
  • Gestión integral del ciclo de vida del certificado con Let's Encrypt
  • Integración con autoridades de certificación públicas (CA): Sectigo (anteriormente Comodo), GoDaddy, Digicert, Symantec, Thawte, Geotrust y RapidSSL
  • Diverso:
  • Implementación y seguimiento de certificados SSL
  • Escaneo de vulnerabilidad SSL
  • Alertas de vencimiento de certificados SSL
  • Grupos de certificados SSL
  • Seguimiento de la caducidad del dominio

Versiones Premium y Enterprise

  • Todas las características de la edición estándar
  • SSH Key Pair Gestión del ciclo de vida
  • Rotación periódica de claves SSH
  • Descubrimiento SSH automatizado
  • Renovación automática de Microsoft CA
  • Integración CMDB para sincronización de certificados SSL

Password Manager Pro - Un software de gestión de contraseñas empresariales utilizado por

×