Kavramlar

CerberusD nedir?

CerberusD'nin kaynak, atama, oturum, geri alma ve kanıt modelini teknik dokümantasyon düzeyinde açıklar.

Sayfa türü: KavramCerberusD nedir?Durum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-27

CerberusD, mevcut bilgisayar, sunucu, terminal ve Kubernetes çalışma yüzeylerine erişimi tek bir yönetilen operasyon akışına alır. Mevcut kaynak kendi ortamında kalır; kişi yalnızca atanmış kaynağı görür; çalışma tarayıcı oturumu veya kontrollü özel erişim yolu üzerinden açılır; erişim kapatılabilir; geride karar, oturum yaşam döngüsü, geri alma ve kayıt bilgisi kalır.

Dokümanlardaki uygulama adımları bu modelin parçalarını kullanır: kaynağı bağlama, kişiyi atama, oturumu başlatma, erişimi geri alma ve kaydı inceleme.

Kapsam

Geleneksel erişim düzenlerinde kişi çoğu zaman kaynağın kendisine değil, geniş bir ağa, paylaşılan bağlantı bilgisine veya ayrı bir uzak bağlantı aracına yönlendirilir. Bu durum üç soruyu zorlaştırır:

  • Bu kişi bu kaynağa neden erişebiliyor?
  • Erişim ne zaman başladı ve ne zaman kapandı?
  • İş bittikten sonra hangi kanıt incelenebilir?

CerberusD bu soruları bağlantı sonrasına bırakmaz. Erişim bir operasyon olarak ele alınır: başlangıcı, kapsamı, aktif çalışma yüzeyi, kapanışı ve kanıtı vardır.

Nasıl çalışır

CerberusD modelinde beş ana kavram birlikte çalışır.

Kaynak, erişilecek bilgisayar, sunucu, terminal, RDP/VNC/SSH hedefi veya Kubernetes çalışma yoludur. Kaynak çalışma alanına alınmadan kişiye başlatılabilir bir yüzey olarak görünmez.

Çalışma alanı, kişiler, kaynaklar, atamalar, oturumlar ve kanıt kayıtları için işletim kapsamıdır. Erişim kararları bu kapsam içinde değerlendirilir.

Atama, bir kişinin belirli bir kaynakta hangi sorumlulukla ve hangi kapsamda çalışabileceğini söyler. Atama tek başına ham ağ erişimi değildir; oturum açılmadan önce kaynak hazırlığı, rol, zaman, politika ve kapanış durumu yeniden okunur.

Oturum, atanmış kaynağın tarayıcıda veya kontrollü özel erişim yolunda açıldığı çalışma anıdır. Kişi hedef parolayı görmek veya kaynağı açık port olarak tüketmek zorunda kalmadan onaylı iş yüzeyiyle çalışır.

Kanıt, kararın, oturum yaşam döngüsünün, kapanışın ve geri almanın geride bıraktığı izlenebilir kayıttır. Kayıt, gizli materyali açığa çıkarmadan kimin hangi kaynak üzerinde hangi karar sonucunda çalıştığını anlamaya yardım eder.

Süreç

Tipik akış şöyledir:

  1. Mevcut kaynak kendi ortamında çalışmaya devam eder ve bağlantı ajanı, gateway veya tanımlı erişim yolu ile CerberusD envanterine alınır.
  2. Kaynak hazırlığı okunur: son görülme, özel erişilebilirlik, protokol ve yerel hesap/credential hazırlığı gibi sinyaller değerlendirilir.
  3. Yetkili rol, kişiyi kaynağa atar ve kapsamı belirler.
  4. Kişi yalnızca atanmış kaynağı görür ve oturum başlatma isteği gönderir.
  5. CerberusD karar katmanı kimlik, rol, atama, kaynak hazırlığı, zaman ve politika durumunu birlikte değerlendirir.
  6. Oturum açılırsa çalışma tarayıcıda veya kontrollü özel erişim yolunda yürür.
  7. İş bittiğinde oturum kapanır, erişim geri alınabilir ve kayıt akışı incelenebilir.

Kullanım notları

CerberusD erişimi kaynak bazlı ve kayıtlı bir çalışma modeline taşır; dağıtım ortamının kimlik sağlayıcısı, ağ politikası, uç makine sağlığı ve protokol davranışı yine önemlidir.

Desteklenen davranışın kapsamı ürün modülüne ve dağıtım seçimine göre netleşir. Oturum başlatma, kapatma, geri alma ve kayıt temel akışın parçasıdır; video kayıt, canlı gözlem, dışa aktarma veya özel kanıt paketleri ilgili paket, dağıtım ve politika tercihiyle ele alınır.

PAM-benzeri kontrol hizalaması bu modelin bazı parçalarında görülür: atama, credential custody, oturum yönetişimi, geri alma ve kanıt aynı operasyonda buluşur. Kapsam, bu dokümanlarda ürün davranışı üzerinden anlatılır.

Kayıtlar

Bir erişim olayı incelendiğinde şu bilgiler aranır:

  • karar zamanı ve kararın bağlı olduğu kişi/kaynak bağlamı,
  • atama ve rol sorumluluğu,
  • kaynak hazırlık durumu,
  • oturum başlangıcı, kapanışı ve kapanış nedeni,
  • geri alma veya erişim kapatma olayı,
  • credential custody referansı, gizli değer ifşa edilmeden.

Bu kayıtlar denetim ve operasyon incelemesine yardımcı olur. Uyum veya hukuki değerlendirme gerektiğinde kayıtların saklama süresi, inceleme süreci ve dış sistem entegrasyonları ayrıca planlanır.