Ana içeriğe geç

Privileged Session Management

Privileged Session Management (PSM), bir kuruluşun kritik sistemlere erişen ayrıcalıklı kullanıcı oturumlarını (örneğin admin, root, sysadmin) kontrol etmesini, kaydetmesini ve denetlemesini sağlayan bir güvenlik bileşenidir.

ZT-PAM Arayüzü


Parametreler

Parametre AdıAçıklama
SessionRecordingActivateOturum kayıtlarını aktif eder.
MaxSessionDurationLimitTimeMaximum oturum süresini belirler. (Dakika cinsinden)
SessionRecordNotificationActivateOturum kaydı alınacağı zaman kullanıcıya kayıt alındığına dair bildirim gösterilmesini aktif eder.
LiveMonitoringNotificationActivateCanlı bağlantı esnasında kullanıcıya bildirim gönderilmesini aktif eder.
AutomaticCheckInUnlockAccountActivateOturum kapandıktan sonra otomatik olarak check-in işlemini aktif eder. (Platformdan check-in aktif edildiğinde çalışır) Otomatik check-in kapalı ise kullanıcının account'u elle check-in yapması gerekir.
EnforceDualControlTimeFrameActivateBağlantı esnasında Dual Control isteğinde ayarlanan zaman çerçevesinin uygulanıp uygulanmayacağını belirler. Parametre Evet olarak ayarlanırsa, oturumlar zaman Çerçevesi sonunda veya MaxSessionDuration sonunda sonlandırılır. (hangisi daha önceyse) Kullanıcı, oturum sonlandırılmadan önce bir bildirim alır. Uyarının zamanlaması WarningDisconnectionInterval değerine bağlıdır.
WarningDisconnectiontIntervalActivateKullanıcının oturumunun bağlantısı kesilmeden önce uyarı mesajının görüntülenmesini aktif eder.
WarningDisconnectiontIntervalTimeKullanıcının oturumunun bağlantısı kesilmeden önce uyarı mesajının gösterileceği dakika sayısı.

HMTL5 Gateway Server

HTML5 Gateway Server, kullanıcıların herhangi bir ek istemci (örneğin RDP veya SSH client) yüklemeden, sadece web tarayıcı üzerinden ayrıcalıklı sistemlere güvenli şekilde bağlanmalarını sağlayan web tabanlı oturum geçidi (gateway) sunucusudur.

ZT-PAM Arayüzü


Avantajları

İstemcisiz Erişim: Kullanıcı RDP/SSH client kurmak zorunda kalmaz. Sadece tarayıcı yeterlidir.
Güvenli Proxy Katmanı: Kimlik bilgileri kullanıcıya hiç gösterilmez; gateway arka planda kullanır.
Kayıt ve Denetim: Tüm oturum ekranı ve komut geçmişi kaydedilir.
Çoklu Platform Desteği: Windows, macOS, Linux, iPad, Android fark etmez — hepsi tarayıcı üzerinden çalışabilir.
Zero Trust Uyumlu: Kullanıcıya doğrudan ağ erişimi verilmez, sadece oturum stream edilir.
Session Policy Enforcement: Kopyala-yapıştır, dosya aktarımı, clipboard vb. politikalar uygulanabilir.


HTML5 Gateway Parametreleri

Aşağıda HTML5 bağlantı esnasında kullanılabilecek parametreler açıklanmaktadır.

Parametre AdıAçıklama
AddressWebgateway sunucunuz için yapılandırılmış adres bilgisidir. İp adresi ya da FQDN olarak tanımlanabilir.
PortWebgateway sunucunuz için yapılandırılmış port bilgisidir.
SecurityWeb Gateway ile hedef sunucu arasındaki bağlantının güvenlik gereksinimlerini tanımlar.

any: Uyumlu olan en iyi güvenlik seçeneğini otomatik olarak seçer (NLA, TLS, RDP, sırasıyla dener)
IgnoreCertWeb gateway, sertifikanın güvenli olup olmadığına bakmaksızın bağlantıyı kabul eder.
KeyboardLayoutBağlantı sırasında istenilen klavye düzenini uzak sisteme bildirir veya kendisini o şekilde davranmaya zorlar.

Örnek: tr-tr-qwerty , en-us-qwerty
AudioSupportActivateUzak bağlantıda ses desteği sağlar.
ClipboardControlBIDIRECTIONAL: Client bilgisayar ile hedef sunucu arasında iki yönlü olarak copy-paste işlevini aktif eder.

CLIENT_TO_SERVER: Yalnızca client bilgisayardan hedef sunucuya copy-paste işlevini aktif eder.

SERVER_TO_CLIENT: Yalnızca hedef sunucudan client bilgisayara copy-paste işlevini aktif eder.

NONE: Client ile Hedef sunucu arasında copy-paste işlevini devre dışı bırakır.
FileTransferBIDIRECTIONAL: Client bilgisayar ile hedef sunucu arasında iki yönlü olarak dosya upload ve download işlevini aktif eder.

CLIENT_TO_SERVER: Yalnızca client bilgisayardan hedef sunucuya dosya upload işlevini aktif eder.

SERVER_TO_CLIENT: Yalnızca hedef sunucudan dosya client bilgisayara download işlevini aktif eder.

NONE: Client ile Hedef sunucu arasında dosya upload-download işlevini devre dışı bırakır.
EnableFontSmoothingActivateWeb Gateway üzerinden yapılan bağlantılarda daha kaliteli bir görünüm sunar. Video Recordların kapasitesinde bir miktar artışa sebep olabilir.