CerberusD dokümanları
Teknik rehber ve işletim modeli
CerberusD kaynak, kullanıcı, agent, atama, oturum, kapanış ve kayıt akışını tek teknik okuma yüzeyinde toplar. Rehberler, güvenlik modeli, mimari ve dağıtım davranışı burada adım adım okunur.
Okuma yolu
Doküman bölümleri
Bölümler okuma sırasına göre düzenlenir. Davranış, işletim ve kanıt ayrıntıları ayrı sayfalarda derinleşir.
- Önce temel kavramları ve ilk oturum akışını okuyun.
- Ardından Agent, mimari, güvenlik ve dağıtım davranışını inceleyin.
- Son olarak referans ve sorun giderme sayfalarıyla gerçek işletim davranışını kontrol edin.
Başlarken
İlk kaynak, ilk atama, ilk oturum ve ilk kayıt kontrolü.
Kavramlar
Çalışma alanı, kaynak, atama, oturum, kapanış ve credential custody modeli.
- CerberusD nedir?CerberusD'nin kaynak, atama, oturum, geri alma ve kanıt modelini teknik dokümantasyon düzeyinde açıklar.
- KarşılaştırmaCerberusD modelini VPN, remote support, PAM, ZTNA, browser gateway, identity platformu ve VDI yaklaşımlarıyla karşılaştırır.
- Kullanım senaryolarıCerberusD'nin kaynak bazlı erişim, süreli çalışma, iç ağ operasyonu ve kanıt ihtiyaçında nasıl kullanılacağını açıklar.
- Credential custodyHedef kimlik bilgisinin kişiye gösterilmeden oturum kararına, hazırlığa, kapanışa ve kanıta nasıl bağlandığını açıklar.
- Windows AgentWindows Agent'ın makine kaydı, kaynak hazırlığı, güvenli bağlantı, agent olmadan kaynak bağlama ayrımı ve kanıt akışındaki yerini açıklar.
- Erişim sorunlarıPaylaşılan hesaplardan dağınık kanıtlara kadar erişim operasyonunda sık görülen sorunların CerberusD yaklaşımıyla nasıl yönetildiğini açıklar.
Rehberler
Bağlama, davet, atama, oturum, geri alma ve kayıt inceleme akışları.
- Çalışma alanlarıÇalışma alanı oluşturma ve değiştirme, daveti kabul etme veya reddetme rehberi.
- Kullanıcı davet etmeÇalışma alanına kullanıcı ekleme, daveti yeniden gönderme ve iptal etme adımları.
- Kullanıcı rolleriÇalışma alanı üyelerinin rollerini güvenli ve açıklanabilir biçimde değiştirme rehberi.
- Kullanıcı durumuÜyeyi askıya alma, yeniden etkinleştirme, kaldırma ve kaynak erişimini sıfırlama adımları.
- Zamanlı erişimZamanlı erişim oluşturma, uzatma ve sonlandırma akışı.
- Makineyi bağlamaBir Windows veya Linux makineyi CerberusD içinde yönetilen kaynak olarak hazırlama adımları.
- Kaynak yönetimiKaynak ekleme, bağlantı ayrıntılarını güncelleme ve kaynağı arşivleme rehberi.
- Kaynak atamaBir üyeye kaynak ve oturum kapsamı atama adımları.
- Erişim yönetimiÇalışma alanı, kişi, kaynak, oturum ve kayıt görevlerini doğru rehbere bağlayan kısa dizin.
- Oturum onaylarıOturum isteğini inceleme, onaylama, uzatma veya reddetme akışı.
- Oturum paylaşmaAktif oturuma katılım isteği, salt okunur görüntüleme ve paylaşımı sonlandırma adımları.
- Oturum başlatmaAtanmış bir kaynakta tarayıcı tabanlı masaüstü veya terminal oturumu açma adımları.
- Kaynak erişimini kapatmaBir kaynağın yeni oturum başlatmasını engellemek, atamalarını kaldırmak ve kapanış kaydını doğrulamak için rehber.
- Destek talepleriDestek talebi açma, bağlam ekleme ve yanıtları takip etme akışı.
- Talep eskalasyonuÇözüm için ek inceleme gerektiğinde destek talebinin kapsamını ve bağlamını yükseltme rehberi.
- Denetim kayıtlarıErişim, oturum, atama ve kapanış kayıtlarını olay bağlamıyla inceleme rehberi.
- BildirimlerErişim ve operasyon bildirimlerinin başlık, mesaj, zaman ve okunma durumunu takip etme rehberi.
Mimari
Karar, kaynak hazırlığı, oturum yolu, kanıt akışı ve işletim sorumlulukları.
- Mimari evrimiCerberusD'nin altyapı yönetiminden karar, oturum, geri alma ve kanıt merkezli modele neden evrildiğini açıklar.
- Genel bakışErişim kararı, kaynak hazırlığı, tarayıcı oturumu, kanıt akışı ve yönetilen hizmet sorumluluklarının uçtan uca görünümü.
- Control planeOturum açılmadan önce karar alanının kaynak, kimlik, atama ve politika alanlarıyla nasıl çalıştığını açıklar.
- Resource planeBağlantı ajanı ve kaynak hazırlığı sinyallerinin erişim kararını nasıl beslediğini açıklar.
- Session gatewayOnaylı erişimin tarayıcıdaki çalışma yüzeyine nasıl dönüştüğünü ve oturum politikalarınin nerede uygulandıgini açıklar.
- Evidence planeKarar, oturum yaşam döngüsü, kapanış, geri alma ve kaynak olaylarının nasıl okunabilir kayda dönüştüğünü açıklar.
- Kapanış ve geri almaErişimin hangi durumda açılmadığını, kapandığını, geri alındığını veya yeniden karar gerektirdiğini açıklar.
- Mesh ve özel ağWindows Agent, gateway ve Tailscale uyumlu özel ağ yolunun kaynak erişilebilirliği ile oturum yetkisini nasıl ayrı tuttuğunu açıklar.
Güvenlik
Kimlik, kapsam, kaynak hazırlığı, credential custody, oturum politikası, geri alma ve kanıt.
- Kimlik ve SSOSSO, MFA, kişi bağlamı, atama ve oturum kararının CerberusD içinde nasıl ayrıldığını gösterir.
- Güvenlik modeliKimlik, atama, kaynak hazırlığı, hedef kimlik bilgisi gözetimi, oturum politikası, geri alma ve kayıtlar.
- Zero Trust / Zero PortKaynak portlarını normal kullanıcı erişim yüzeyi yapmadan kimlik, atama, hazırlık ve oturum kararını nasıl birleştirdiğini açıklar.
- Kimlik ve atamaOturum kararının kişi, rol sorumluluğu, kaynak kapsamı, süre ve hazırlık sinyaliyle nasıl kurulduğunu gösterir.
- Zarf şifrelemeGizli materyalin açık metin çalışma yüzeyine yayılmadan credential custody ve oturum kararına nasıl bağlandığını açıklar.
- Geri alma ve kanıtErişim kapandığında oturum yolu, yerel hazırlık, kapanış nedeni ve kayıtların nasıl birlikte okunduğunu açıklar.
- Kaynak hazırlığıBağlı makinenin kayıt, sağlık, hazırlık ve kontrollü yerel işlem sinyallerinin oturum kararına nasıl katıldığını açıklar.
- Yerel hesaplarCerberusD'nin gerektiğinde Windows kaynaklarda yerel hesabı nasıl hazırladığını, yenilediğini ve geri aldığını açıklar.
Dağıtım
Yönetilen hizmette ürün, kaynak, kimlik, kanıt ve destek sorumlulukları.
Referans
Desteklenen protokoller, durumlar, roller, olaylar ve sorumluluklar.
- RollerCerberusD'de çalışma alanı rolleri, erişim kapsamı, kaynak atamaları ve oturum kayıtları.
- Oturum akışıTarayıcıdan açılan masaüstü, terminal veya Kubernetes oturumunun karar, çalışma, kapanış ve kanıt yolunu açıklar.
- Oturum politikalarıOturum süresi, çalışma modu, pano, aktarım, kapatma ve kayıt davranışının güvenlik kararına nasıl bağlandığını açıklar.
- Agent olmadan bağlamaWindows Agent kurulmadan Linux sunucu, ağ cihazı, terminal hedefi, Kubernetes endpoint'i ve mevcut RDP/SSH/VNC kaynaklarının CerberusD karar, oturum ve kayıt akışına bağlanma modeli.
- Uyumluluk ve sürümlerDesteklenen bağlantı yolları ve sürüm bilgisini birlikte doğrulama referansı.
Sorun giderme
Belirti, olası neden, güvenli kontrol, çözüm ve eskalasyon notları.