Ana içeriğe geç
OcosifyOpen Cloud Systems

Ocosify PAM

Planlanıyor

Privileged Access ManagementKalıcı yönetici güvenine dayanmadan ayrıcalıklı erişimi kontrol edin.

Her ayrıcalıklı bağlantı için politika ve kanıt.

Ocosify Privileged Access Management; kritik sunuculara, ağ cihazlarına, veritabanlarına, cloud konsollarına ve yönetim sistemlerine yapılan yönetim erişimlerini merkezi olarak kontrol etmek, izlemek ve kaydetmek üzere tasarlanmıştır.

PAM

Kullanıcılar ile kritik sistemler arasına kimlik, politika ve gözetim katmanları yerleştirin

Doğrudan yönetim erişimi, kimlik bilgilerinin korunmasını ve ayrıcalıklı işlemlerin yeniden oluşturulmasını zorlaştırır. Ocosify PAM; kimliği doğrulayan, politikayı değerlendiren, oturumlara aracılık eden ve kanıtları kaydeden kontrollü bir erişim yolu olarak tasarlanmıştır.

  • Erişimden önce doğrulamaAyrıcalıklı işlemleri kimliği belirlenmiş bir kullanıcı, onaylı amaç ve izin verilen hedefle ilişkilendirin.
  • Ayrıcalığı süreyle sınırlayınMümkün olduğunda kalıcı erişimi tam zamanında ve süreli yetkilendirmeyle değiştirin.
  • Oturumu gözlemleyinDesteklenen bağlantı türleri için incelenebilir oturum ve komut kanıtları oluşturun.
  • Kimlik bilgilerini koruyunPaylaşılan ve servis kimlik bilgilerinin doğrudan açığa çıkmasını yönetilen depolama ve aracılık ile azaltın.

Ocosify PAM, geliştirilmekte olan bir ürün yönelimi olarak sunulmaktadır. Yetenek durumu ve değerlendirme kapsamı Ocosify ile teyit edilmelidir.

Erişim sorunu

Kalıcı ayrıcalık, geleneksel oturum açma kontrollerinin tam olarak açıklayamayacağı riskler doğurur

Yönetim erişimi çoğu zaman insan kullanıcıları, hizmet sağlayıcıları, acil durum hesaplarını ve otomasyonu kapsar. Merkezi bir politika ve kanıt katmanı olmadığında kurumlar; kimin neye eriştiğini, erişime neden izin verildiğini ve oturum sırasında neler yaşandığını yanıtlamakta zorlanır.
  • Paylaşılan yönetici parolaları

  • Sistem erişiminde belirsiz sahiplik

  • Doğrudan SSH veya RDP bağlantıları

  • Kaydedilmeyen ayrıcalıklı oturumlar

  • Etkin kalmaya devam eden eski çalışan hesapları

  • Kalıcı yönetici ayrıcalıkları

  • Manuel erişim onay süreçleri

  • Denetimler sırasında eksik kanıt

  • Kontrolsüz üçüncü taraf servis sağlayıcı erişimi

Yetenekler

Erişim Kontrolü · Oturum Yönetimi · Kimlik Bilgisi Güvenliği · Denetim ve Uyumluluk

Erişim Kontrolü

Kimin hangi hedefe, hangi koşullarda ve ne kadar süreyle erişebileceğini tanımlayın.

  • Merkezi erişim politikalarıPlanlanıyor
  • Rol tabanlı erişim kontrolüPlanlanıyor
  • Tam zamanında erişimPlanlanıyor
  • Süreli erişimPlanlanıyor
  • Onay iş akışlarıPlanlanıyor
  • Acil durum erişimiYol haritasında
  • Break-glass hesaplarıYol haritasında
  • IP ve cihaz kısıtlamalarıYol haritasında
  • Erişim zamanlamalarıYol haritasında

Oturum Yönetimi

Desteklenen yönetim protokollerine aracılık edin ve ayrıcalıklı işlem kanıtlarını koruyun.

  • SSH proxyPlanlanıyor
  • RDP proxyPlanlanıyor
  • Veritabanı oturumu proxy'siYol haritasında
  • Web oturumu erişimiYol haritasında
  • Oturum kaydıPlanlanıyor
  • Komut günlüğüPlanlanıyor
  • Gerçek zamanlı oturum izlemeYol haritasında
  • Oturum sonlandırmaYol haritasında
  • Şüpheli komut algılamaYol haritasında

Kimlik Bilgisi Güvenliği

Kimlik bilgilerinin açığa çıkmasını azaltın; paylaşılan veya insana ait olmayan erişimleri yönetilen iş akışlarının arkasına alın.

  • Parola kasasıPlanlanıyor
  • Kimlik bilgisi teslim almaPlanlanıyor
  • Otomatik parola rotasyonuYol haritasında
  • Geçici kimlik bilgileriYol haritasında
  • Paylaşılan hesapları kaldırma iş akışlarıYol haritasında
  • Servis hesabı yönetimiYol haritasında
  • API kimlik bilgisi yönetimiYol haritasında

Denetim ve Uyumluluk

Operasyonel inceleme, araştırma ve uyumluluk süreçleri için yapılandırılmış kanıtlar oluşturun.

  • Değişikliğe dayanıklı denetim günlüğü mimarisiPlanlanıyor
  • Erişim geçmişiPlanlanıyor
  • Oturum kaydı incelemesiPlanlanıyor
  • Onay geçmişiPlanlanıyor
  • Kullanıcı etkinliği raporlarıYol haritasında
  • Uyumluluk odaklı raporlarYol haritasında
  • Güvenlik uyarılarıYol haritasında
  • Kanıt dışa aktarmaYol haritasında

Erişim akışı

Kimlikten hedefe kadar tek bir yönetilen yol

Ağ geçidi modeli, desteklendiği durumlarda hedef kimlik bilgilerinin doğrudan açığa çıkmasını önlerken politika değerlendirmesini ve oturum kanıtlarını erişim yolunda tutmayı amaçlar.
  1. Kullanıcı

    • Çalışan, yönetici, yüklenici veya servis sağlayıcı operatörü
  2. Kimlik doğrulama

    • Talepte bulunan kimliği ve kimlik doğrulama bağlamını doğrulayın
  3. Politika ve onay

    • Rolü, hedefi, zamanı, amacı ve onay gereksinimlerini değerlendirin
  4. Ocosify PAM Gateway

    • Yeniden kullanılabilir kimlik bilgilerini açığa çıkarmadan desteklenen bağlantıya aracılık edin
  5. Hedef sistem

    • Sunucu, veritabanı, ağ cihazı veya cloud konsolu
  6. Oturum kaydı ve denetim

    • Erişim kararlarını ve desteklenen oturum kanıtlarını koruyun

Korunan ortamlar

Yönetim hedefleri genelinde ortak bir politika modeli

Protokol desteği sürüme ve hedef yapılandırmasına göre değişir. Her bağlantı türü uygulama planlaması sırasında doğrulanır.

Linux sunucuları

Planlanıyor

Windows sunucuları

Planlanıyor

Veritabanları

Yol haritasında

Ağ cihazları

Yol haritasında

Güvenlik duvarları

Yol haritasında

Hipervizörler

Yol haritasında

Kubernetes kümeleri

Yol haritasında

Cloud konsolları

Yol haritasında

Web yönetim panelleri

Yol haritasında

Kurum içi iş uygulamaları

Özel

Operasyonel kullanım senaryoları

Ayrıcalığı yalnızca yönetim işlemleri gerektirdiğinde uygulayın

Üçüncü taraf bakımı

Bir tedarikçiye tanımlı süre içinde onaylı sistemlere erişim verin, ardından kararı ve oturum kanıtlarını saklayın.

Üretim olayı müdahalesi

Hızlandırılmış ancak izlenebilir bir acil durum iş akışı üzerinden süreli yükseltilmiş erişim sağlayın.

Rutin sunucu yönetimi

Rol, hedef grup ve operasyon takvimine göre SSH veya RDP bağlantılarına aracılık edin.

Denetim kanıtı toplama

Ayrı sistemlerden kanıtları yeniden oluşturmadan erişim kararlarını, oturum meta verilerini ve desteklenen kayıtları inceleyin.

Güvenlik yaklaşımı

Ayrıcalıklı iş akışlarını en az ayrıcalık ve izlenebilirlik etrafında tasarlayın

En az ayrıcalık

Yalnızca işlem için gereken hedefi ve eylem kapsamını yetkilendirin.

Süreli erişim

Onaylanan süre sona erdiğinde yetkilendirmeyi otomatik olarak kaldırın.

Görevler ayrılığı

Politikanın gerektirdiği yerlerde erişim talebini, onayını ve incelemesini ayrı sorumluluklar olarak tutun.

Kimlik bilgisi izolasyonu

Desteklenen aracılı bir iş akışı bulunduğunda yeniden kullanılabilir kimlik bilgilerini kullanıcılara açıklamaktan kaçının.

Tasarım gereği kanıt

Kararları ve desteklenen oturum etkinliklerini ayrıcalıklı erişim iş akışının bir parçası olarak kaydedin.

Beklenen değer

Kalıcı yönetim erişiminin doğurduğu riski azaltın

Aşağıdaki sonuçlar uygulama kapsamına, hedef kapsama, politika tasarımına ve operasyon disiplinine bağlıdır.

Ayrıcalıklı erişim riskini azaltın

Kimlik bilgisi aracılığının desteklendiği yerlerde yeniden kullanılabilir yönetici parolalarını son kullanıcılardan gizleyin

Kalıcı ayrıcalıklar yerine geçici yetkilendirme kullanın

Kapsama alınan oturumlar için merkezi kanıtlar oluşturun

Olay inceleme yollarını kısaltın

Uyumluluk çalışmaları için kanıt toplamayı kolaylaştırın

İç tehdit riskini azaltın

Üçüncü taraf erişimini tutarlı kontrol altına alın

PAM SSS

Ayrıcalıklı erişim yönetimi hakkında sorular

PAM yönetici parolalarının yerini alır mı?

PAM her kimlik bilgisini ortadan kaldırmaz. Desteklenen yeniden kullanılabilir kimlik bilgilerini yönetilen bir kasa veya aracılı iş akışı içinde tutmak üzere tasarlanmıştır; böylece kullanıcıların bu bilgileri doğrudan bilmesi gerekmez. Hedef sistemlerin desteklediği yerlerde geçici ve kimlik tabanlı yöntemler kullanılabilir.

SSH ve RDP oturumları kaydedilebilir mi?

SSH ve RDP proxy işlevleri ile oturum kaydı planlanan yeteneklerdir. Kayıt kapsamı, depolama gereksinimleri ve desteklenen istemci davranışları ilgili sürüm için teyit edilmelidir.

Tam zamanında ayrıcalıklı erişim nedir?

Tam zamanında erişim, yönetici haklarını kalıcı olarak atamak yerine belirli bir görev ve sınırlı bir süre için onaylı ayrıcalık verir.

Üçüncü taraf erişimi kontrol edilebilir mi?

Bu, temel tasarım kullanım senaryolarından biridir. Politika; mevcut bağlantı türlerine bağlı olarak tedarikçi kimliği, onaylı hedefler, zaman aralığı ve inceleyen kişi etrafında yapılandırılabilir.

Platform onay iş akışlarını destekliyor mu?

Onay iş akışları, planlanan erişim kontrolü kapsamının bir parçasıdır. Gerekli onaylayan sayısı, acil durum yolları ve entegrasyonlar değerlendirme sırasında tanımlanır.

Ayrıcalıklı oturumlar sonlandırılabilir mi?

Gerçek zamanlı izleme ve oturum sonlandırma yol haritasındaki yeteneklerdir. Destek, proxy üzerinden yönlendirilen protokole ve ürün sürümüne bağlıdır.

Oturum kaydı uyumluluğu garanti eder mi?

Hayır. PAM kanıt ve kontrol hedeflerini destekleyebilir; ancak uyumluluk kurumun politikalarına, uygulamasına, süreçlerine ve bağımsız değerlendirmeye bağlıdır.

Ayrıcalıklı erişim kontrollerini değerlendirin

En hassas sistemlerinize kontrollü bir yol tanımlayın.

Korumanız gereken kullanıcıları, protokolleri ve hedef sistemleri paylaşın. İlgili ürün kapsamını ve kullanılabilirliği netleştirelim.