NEDEN CERBERUS?

Erişim işi, bağlantının çok ötesine uzanıyordu.

Cerberus; sunucu, masaüstü ve terminal erişimini kişi, kaynak, süre ve kapanış bağlamında yöneten bir erişim operasyonu platformudur.

Başlangıç noktası

Sorun, uzak bağlantı kurabilmekten daha büyüktü.

Bir bakım işi için açılan erişim; ağ ekibinin talebine, sistem hesabına, paylaşılan parolaya, kullanıcı bilgisayarındaki istemciye ve sonradan aranacak kayıtlara bölünüyordu.

Bağlantı sonunda kuruluyordu. Fakat kim için açıldığı, ne kadar açık kalacağı, iş bitince kimin kapatacağı ve bir olay yaşandığında nereden başlanacağı ayrı ayrı takip ediliyordu.

Kaynak sayısı ve dış destek ihtiyacı arttıkça aynı çalışma tekrar ediyordu. Her yeni kişi, kaynak veya lokasyon yeni bir VPN profili, güvenlik duvarı talebi, yerel hesap ve takip yükü oluşturuyordu.

Cerberus bu tekrarın içinden doğdu: erişimi, sahibi ve sonu belli bir operasyon olarak ele almak için.

Amacımız, dağılmış erişim sorumluluğunu tek bir yönetim konusu hâline getirmek ve günlük koordinasyon yükünü azaltmaktı.

Bizi rahatsız eden problemler

Çalışan yöntemler, parçalı bir erişim düzeni oluşturuyordu.

Tek tek bakıldığında küçük görünen işler, birlikte kalıcı erişim ve belirsiz sorumluluk üretiyordu.

  1. 01

    Şifre elden ele geziyordu.

    Hedef hesaba ait parola mesajla, dosyayla veya sözlü olarak paylaşılıyor; kopyalandığı yerler ve kimde kaldığı zamanla görünmez hâle geliyordu.

    Cerberus kullanıcı kimliğini erişim kararında korur; hedef hesap bilgisi platform gözetiminde kalırken oturum hazırlanır.
  2. 02

    Her bağlantı yeni bir ağ işi çıkarıyordu.

    Farklı lokasyonlar ve hizmet verilen ortamlar için ayrı VPN kurulumu, port talebi, güvenlik duvarı kuralı ve kullanıcı cihazı ayarı gerekiyordu.

    Yapılandırılmış Agent veya gateway yolunda mevcut ağ sorumluluğu korunur; kullanıcı tarafındaki bağlantı işleri ortak erişim düzenine taşınır.
  3. 03

    Geçici erişim kalıcılaşıyordu.

    Bakım bittiğinde açık kalan hesap, unutulan VPN üyeliği veya süresi izlenmeyen yetki bir sonraki işe kadar yaşamaya devam edebiliyordu.

    Cerberus, erişimi kişi, kaynak, kapsam ve zamanla birlikte ele alır; kapanışı işin doğal bir parçası hâline getirir.
  4. 04

    Ortak hesap, kişiyi görünmez kılıyordu.

    Aynı yönetici hesabını kullanan birden fazla kişi olduğunda, bağlantının gerçek sahibi ile hedef sistemde görünen hesap birbirinden ayrılıyordu.

    Cerberus, kullanıcı kimliğini ve atanmış kaynağı erişim kararında ilişkilendirir. Hedef sistem hesabı ayrı bir kimlik katmanı olarak kalabilir.
  5. 05

    İnceleme, kayıt avına dönüşüyordu.

    VPN, sunucu, uygulama ve destek kayıtları farklı yerlerde kaldığı için kim bağlandı, ne zaman başladı ve erişim nasıl kapandı soruları emek istiyordu.

    Cerberus, karar ve oturum yaşam döngüsünü aynı bağlamda tutarak incelemeye daha sağlam bir başlangıç verir.

Nasıl ele aldık?

Erişimi, başı ve sonu olan bir iş olarak tasarladık.

Cerberus'un merkezinde, belirli bir kişinin belirli bir kaynakta yaptığı kontrollü çalışma yer alır.

  1. 01

    Erişimi işe bağlamak

    Kişi, kaynak, amaç, kapsam ve süre aynı çalışma kararında buluşur.

  2. 02

    Şifreyi çalışma yüzeyinden çıkarmak

    Hedef sistem parolası platform gözetiminde kalırken oturum hazırlanır.

  3. 03

    Kapanışı başlangıç kadar önemsemek

    Geri alma, oturum durumu ve kapanış olayları aynı yaşam döngüsünde kalır.

Günlük işte ne değişiyor?

İki saatlik bakım işi, iki saatlik bir erişim işi olarak kalır.

Bir dış destek uzmanının üretim sunucusunda kısa süreli bakım yapacağını düşünün.

Klasik düzende bu ihtiyaç; VPN kurulumu, güvenlik duvarı talebi, yerel hesap, parola teslimi, istemci ayarı ve iş sonu takibi oluşturur.

Cerberus'ta operasyon sorumlusu mevcut kaynağı seçer, kullanıcıyı belirli süre ve kapsamla atar. Hedef hesap bilgisi platform gözetiminde kalır; kullanıcı çalışma yüzeyini açar.

Bakım tamamlandığında erişim geri alınır. Aktif oturumun durumu, erişim kararı ve kapanış olayı aynı iş bağlamında kalır.

Tek bakım işi, tek bir erişim bağlamında kalır.
  • Dış destek
  • İç operasyon
  • Çoklu lokasyon
  • Büyüyen kaynak envanteri

Neden Cerberus?

Çünkü erişimin açıldığı andan kapandığı ana kadar yönetilebilir kalmasını önemsiyoruz.

Kaynağın yeri, protokolü ve kullanıcı sayısı değişebilir. Cerberus her erişime bir sahip, sınır, kapanış yolu ve okunabilir geçmiş kazandırmayı amaçlar.

Bugünkü ürün sınırı

Temel erişim yaşam döngüsü bugün kullanılabilir.

Kaynak envanteri, kullanıcı ataması, süre ve kapsam kararı, tarayıcı masaüstü ve terminal oturumları, aktif oturum durumunu görme, erişimi geri alma ve yaşam döngüsü olayları mevcut ürün akışında yer alır.

  • Canlı görüntü gözlemi dağıtım ve politika seçimine bağlıdır.
  • Geri alma yeni oturum yolunu kapatır; aktif oturumun sonlandırılması protokol ve dağıtım modeline göre yürür.
  • Video veya ekran kaydı, playback ve export yüzeyi geliştirme aşamasındadır.

Erişim işini birlikte sadeleştirelim.

Mevcut kaynaklarınızı ve çalışma biçiminizi konuşalım; Cerberus'un nerede yük azaltabileceğini birlikte değerlendirelim.