Datos básicos de ManageEngine Password Manager ProNuestra calificación: 3,7 estrellas de 5
|
ManageEngine Password Manager Pro es una solución de nivel empresarial que ofrece mucho control y personalización para grandes empresas que buscan una poderosa herramienta de administración de contraseñas.
Si bien su elevado precio y su pronunciada curva de aprendizaje le impiden ser una de las mejores opciones, sus características centradas en el administrador lo convierten en una opción atractiva tanto para administradores como para supervisores.
¿ManageEngine Password Manager Pro es gratuito?
No, ManageEngine PMP no es gratuito. Sin embargo, ofrece una prueba gratuita de 30 días que puedes probar sin necesidad de información de pago.
Elogio a ManageEngine por este enfoque, ya que permite a los administradores o gerentes de TI probar su administración de contraseñas sin condiciones.
Precios de ManageEngine Password Manager Pro
ManageEngine tiene tres niveles de precios: Estándar, Premium y Empresarial. Con precios que comienzan en $595 para la edición Estándar, las suscripciones de ManageEngine son considerablemente más caras que las de competidores como NordPass o los planes comerciales comparables de 1Password.
El conjunto de funciones de ManageEngine está dirigido a empresas y empresas más grandes. Las tres ediciones brindan protección para usuarios ilimitados y el precio varía según la cantidad de administradores que desee para su empresa.
He aquí un vistazo de sus precios:
Acceso | Administrador de contraseñas profesional Estándar |
Administrador de contraseñas profesional De primera calidad |
Administrador de contraseñas profesional Edición de Empresa |
---|---|---|---|
2 administradores (recursos y usuarios sin restricciones) |
$595 | ||
5 administradores (recursos y usuarios sin restricciones) |
$795 | $1,395 | |
10 administradores (recursos y usuarios sin restricciones) |
$1,495 | $2,395 | $3,995 |
20 administradores (recursos y usuarios sin restricciones) |
$2,395 | $3,595 | $6,395 |
25 administradores (recursos y usuarios sin restricciones) |
$2,695 | $4,195 | $7,595 |
ManageEngine ofrece suscripciones para hasta 200 administradores para los tres planes.
- Standard proporciona almacenamiento y uso compartido de contraseñas básicas para grandes organizaciones.
- Premium tiene funciones como restablecimiento remoto de contraseña, alertas de contraseña e informes de administración de contraseñas.
- Enterprise incluye más funciones de clase empresarial, como descubrimiento automático de cuentas privilegiadas, integración SIEM y administración de contraseñas de aplicación a aplicación.
Todas estas funciones avanzadas tienen precios más elevados en comparación con las soluciones de administración de contraseñas más orientadas al consumidor. Por ejemplo, el plan Enterprise de NordPass está fijado en 5,40 dólares por usuario al mes, lo que equivale a unos 270 dólares para 50 usuarios. 1Password tiene una tarifa mensual más cara de $7,99 por usuario, por mes, lo que suma alrededor de $399,50 para los mismos 50 usuarios.
Si es una empresa más pequeña que no necesita estas funciones de nivel empresarial, sería más prudente buscar estas soluciones más asequibles. Para las empresas más grandes interesadas en ManageEngine, recomiendo probar primero su prueba gratuita de 30 días antes de comprar una suscripción.
¿Es seguro ManageEngine Password Manager Pro?
En términos de seguridad, ManageEngine es una mezcla. Sobre el papel, tiene características de seguridad de alto nivel, como cifrado AES-256 y cifrado dual tanto a nivel de aplicación como de base de datos. AES-256 se considera el algoritmo estándar de oro en la industria de la seguridad.
ManageEngine también enfatiza que ofrece la máxima seguridad desde la etapa de instalación hasta la transmisión de datos a través de claves de cifrado únicas y el Protocolo de transferencia de hipertexto (HTTPS).
Desafortunadamente, ManageEngine estuvo involucrado en un ataque de seguridad en enero de 2023 en el que piratas informáticos explotaron fallas en los productos ManageEngine OnPremise. Según un aviso de seguridad oficial, la vulnerabilidad se debió a una dependencia de terceros desactualizada llamada Apache Santuario. Esto afectó a varios programas de ManageEngine, incluido Password Manager Pro.
Desde entonces, ManageEngine ha lanzado parches y versiones reparadas del software afectado. La empresa de seguridad Rapid7, que trabajó en el exploit, recomienda que las organizaciones actualicen inmediatamente todos sus productos ManageEngine sin parches.
Si bien ManageEngine puede considerarse una solución segura de administración de contraseñas en la actualidad, es importante considerar el factor de riesgo asociado con este incidente. Esto es especialmente importante dada la gran cantidad de datos de contraseñas que pueden verse afectados.
Funciones clave de ManageEngine Password Manager Pro
Además del almacenamiento y generación de contraseñas habituales, ManageEngine viene con características únicas de nivel empresarial.
Grupos dinámicos
Los grupos dinámicos de ManageEngine se pueden utilizar para categorizar el acceso y seleccionar contraseñas almacenadas para diferentes usuarios según criterios específicos. Esta característica permite a los administradores crear políticas de contraseña específicas, subgrupos y criterios personalizados para cada grupo.
Figura A
Dado que las empresas tendrán diferentes niveles de equipos o departamentos, me gusta que ManageEngine les dé a los administradores el control para establecer cómo quieren organizar sus respectivos grupos de contraseñas y el correspondiente acceso a las contraseñas.
Control de acceso configurable
ManageEngine viene con un panel de control de acceso altamente personalizable que permite a los administradores aplicar reglas sobre solicitudes de contraseña y acceso por tiempo limitado.
Figura B
La función Control de acceso permite a los administradores elegir grupos de usuarios que pueden aprobar solicitudes de contraseña, imponer horas de aprobación automática para mayor eficiencia y anular solicitudes después de un período de tiempo si no se aprueban.
Esto es perfecto para administradores o gerentes de TI que revisan periódicamente las solicitudes de contraseñas y desean una forma de agilizar el proceso.
Informes de contraseña
ManageEngine Password Manager Pro incluye una amplia función de informes de contraseñas que permite a los usuarios generar diferentes informes según el uso de contraseñas de una empresa.
Figura C
Esto incluye cumplimiento de políticas, caducidad de contraseñas, inventario de contraseñas y control de acceso. Si bien muchos administradores de contraseñas ofrecen una versión de la funcionalidad Password Health, aprecio la amplia gama de informes que puede obtener con ManageEngine.
Si crea regularmente informes sobre la seguridad general de su empresa, que pueden incluir el estado de las contraseñas y el cumplimiento de la política de contraseñas, los informes de contraseñas de ManageEngine son un valor agregado significativo.
Opciones de autenticación y seguridad de ManageEngine Password Manager Pro
ManageEngine Password Manager Pro viene con varias opciones de autenticación de dos factores (2FA). Es compatible con PhoneFactor 2FA, RSA SecureID, autenticador de Google, autenticador RADIUS, Duo Security y YubiKey. Esta es una de sus 2FA habituales mediante contraseñas de un solo uso por correo electrónico.
Para las opciones de seguridad, ManageEngine viene con un panel de control de acceso personalizable y un menú de auditoría de recursos universal que muestra todos los eventos que suceden dentro de un servidor. También hay una útil función de restablecimiento automático de contraseñas que permite a los equipos de TI restablecer contraseñas automáticamente para una mejor seguridad general de las contraseñas.
ManageEngine también viene con una sólida función de aplicación de políticas que permite a los administradores crear y aplicar políticas de contraseñas en los niveles de grupo, recurso y cuenta.
Aprecio cuántas de las funciones de ManageEngine están dirigidas a gerentes o supervisores de TI. Está claro que ManageEngine está diseñado pensando en las empresas.
Interfaz y rendimiento de ManageEngine Password Manager
Como administrador de contraseñas de nivel empresarial, la interfaz web de ManageEngine no es para personas sin experiencia. Su naturaleza altamente configurable significa que hay toneladas de menús y configuraciones para examinar.
Como mencioné anteriormente, los gerentes tienen la capacidad de crear grupos dinámicos y personalizar cada uno según un criterio específico. Estos grupos se pueden dividir según el tipo de contraseña o cuenta, el tipo de usuario, dónde se encuentran y en qué departamento.
Figura D
También tienen la capacidad de controlar el acceso a las contraseñas, administrar recursos, establecer configuraciones masivas, aplicar políticas de contraseñas en toda la empresa, generar informes personalizados y otros, todo a través de la consola web de ManageEngine.
Si eres principiante, la interfaz de ManageEngine no será para ti. Te recomiendo que pruebes una opción más amigable para principiantes, como NordPass o 1Password.
ManageEngine incluye una gran cantidad de documentación para ayudarlo a configurarlo para su organización. Aprecio particularmente que abre automáticamente un documento de descripción general, con guías y procedimientos, tras la instalación del software.
Figuras E
Los gerentes experimentados y profesionales de TI apreciarán la granularidad y la cantidad de control que brinda ManageEngine Password Manager Pro.
Ventajas de ManageEngine Password Manager Pro
- Proporciona control granular para los administradores.
- Prueba gratuita de 30 días sin necesidad de información de pago.
- Amplia gama de opciones de autenticación.
- Controles de acceso configurables.
- Puede generar múltiples informes de contraseñas.
- Grupos dinámicos personalizables.
Ventajas y desventajas de ManageEngine Password Manager
- Requiere más experiencia técnica.
- Costoso.
- Incidente de vulnerabilidad de software siendo explotada.
- No apto para principiantes.
Alternativas a ManageEngine Password Manager Pro
Si cree que ManageEngine no es adecuado para su negocio, he enumerado tres administradores de contraseñas alternativos que también tienen funciones de nivel empresarial.
NordPass
Para una solución integral, NordPass es una excelente elección. Proporciona el cifrado XChaCha20 más moderno y una cantidad razonable de opciones de autenticación multifactor. Me gustan especialmente los planes Business de NordPass que ofrecen suscripciones asequibles para equipos, pequeñas empresas y empresas.
1contraseña
Si desea un administrador de contraseñas fácil de usar, 1Password es uno de los mejores. Sus aplicaciones móviles y de escritorio logran un gran equilibrio entre un diseño elegante y facilidad de uso. Esto se suma a su arquitectura de conocimiento cero y sus bóvedas cifradas AES 256 que ofrecen seguridad de primer nivel para sus contraseñas.
Guardián
Keeper es otra opción de calidad para las empresas. Tiene una práctica función One-Time Share que puede ser perfecta para empresas que trabajan habitualmente con autónomos o contratistas. También ofrece generosos descuentos para estudiantes, miembros militares anteriores y actuales y personal médico.
¿Vale la pena ManageEngine Password Manager Pro?
Si es una organización grande o una empresa que busca una solución viable de administración de contraseñas, vale la pena echarle un vistazo a ManageEngine Password Manager Pro.
Ofrece un cifrado sólido en múltiples niveles, proporciona una gran personalización y control y viene con funciones útiles de administración de contraseñas que los administradores de seguridad o de TI apreciarán.
Si bien los precios de ManageEngine y los recientes incidentes de seguridad son motivos válidos de preocupación, su potente conjunto de funciones justifica al menos una prueba de manejo de su software de prueba gratuito.
Para propietarios de pequeñas empresas o usuarios individuales, les recomiendo buscar alternativas dado el alto precio de ManageEngine y la experiencia de usuario poco amigable.
Metodología de revisión
Mi revisión de ManageEngine Password Manager Pro implicó un análisis exhaustivo de sus funciones de seguridad y su rendimiento en el mundo real. Utilicé ManageEngine en mi computadora portátil personal con Windows a través de su prueba gratuita de 30 días.
Califiqué a ManageEngine en todo, desde sus funciones de administración de contraseñas hasta su facilidad de uso basado en un algoritmo interno para obtener una calificación de 3,7 de 5 estrellas. La puntuación se basó tanto en ManageEngine Password Manager Pro por sí solo como en relación con otros administradores de contraseñas.