Διαχείριση Προνομιούχου Πρόσβασης (PAM) για μηχανικούς υποδομών. Αναπτύσσουμε και διαχειριζόμαστε το JumpServer με ενσωμάτωση της έγκρισης πρόσβασης μέσω Kratos. Κάθε προνομιούχα συνεδρία είναι εξουσιοδοτημένη, καταγεγραμμένη και ελέγξιμη.
Το JumpServer είναι μια πλατφόρμα διαχείρισης προνομιούχου πρόσβασης ανοικτού κώδικα — η κορυφαία λύση PAM για ομάδες υποδομών που χρειάζονται πλήρη έλεγχο του ποιος αποκτά πρόσβαση σε τι, πότε και με ποιον τρόπο. Αναπτύσσουμε και διαχειριζόμαστε εγκαταστάσεις JumpServer για πελάτες που απαιτούν καταγεγραμμένη, ελεγχόμενη και πλήρως ελέγξιμη προνομιούχα πρόσβαση στην υποδομή τους.
Κάθε προνομιούχα συνεδρία καταγράφεται και μπορεί να αναπαραχθεί. Συνεδρίες SSH, RDP, VNC και βάσεων δεδομένων — πλήρης καταγραφή εντολών και αναπαραγωγή βίντεο για συμμόρφωση με τους ελέγχους.
Το JumpServer είναι ενσωματωμένο με το Kratos — την πλατφόρμα μας για κωδικούς πρόσβασης μίας χρήσης. Κάθε προνομιούχα συνεδρία απαιτεί έγκριση από τον πελάτη και ένα διαπιστευτήριο μίας χρήσης προτού παραχωρηθεί η πρόσβαση.
Το JumpServer αναπτύσσεται από κινεζική εταιρεία. Αν και είναι πλήρως ανοικτού κώδικα και το αναπτύσσουμε σε αυτο-φιλοξενούμενη διαμόρφωση με απομόνωση από το δίκτυο (air-gapped), απαιτούμε ρητή έγκριση από στέλεχος του πελάτη προτού αναπτύξουμε το JumpServer. Δεν μπορούμε να εγγυηθούμε τη φύση ή την έκταση τυχόν τηλεμετρικών δεδομένων που το λογισμικό ενδέχεται να μεταδίδει εάν του δοθεί πρόσβαση στο διαδίκτυο — για αυτόν τον λόγο, το JumpServer αναπτύσσεται πάντα χωρίς εξωτερική πρόσβαση στο δίκτυο στην προεπιλεγμένη διαμόρφωσή μας. Οι πελάτες που προτιμούν μια εναλλακτική λύση PAM θα πρέπει να συζητήσουν τις επιλογές τους με τον μηχανικό Vavelio τους.
Τα πρωτόκολλα SSH, RDP, VNC, Telnet, Kubernetes και βάσεων δεδομένων διαχειρίζονται όλα μέσω μιας ενιαίας πύλης (portal).
Έλεγχος πρόσβασης βάσει ρόλων με πολυεπίπεδες αλυσίδες έγκρισης. Καμία προνομιούχα πρόσβαση χωρίς εξουσιοδότηση.
Πλήρη αρχεία ελέγχου (audit trails) για κάθε συνεδρία. Καταγραφή εντολών, αναπαραγωγή συνεδριών και αναφορές συμμόρφωσης για SOC 2, ISO 27001 και GDPR.