Ana içeriğe geç

Safes

Safe, Grizzle ZT-PAM Vault yapısının içinde oluşturulan mantıksal bölümlerdir.
Her Safe, belirli bir sistem grubu, uygulama ya da departman için ayrılmış özel bir “mini kasa” işlevi görür.
Bu yapı sayesinde, kurumlar erişim denetimini daha modüler, güvenli ve yönetilebilir hale getirir.

Bir Safe, hem erişim güvenliği hem de yönetim kolaylığı açısından Grizzle ZT-PAM’in en temel yapı taşlarından biridir.
Her Safe kendi politika setine, kullanıcı yetkilendirmelerine ve kayıt (audit) sistemine sahiptir.


Safe’in Temel Özellikleri

  • Her Safe, kendine ait bir Erişim Kontrol Listesi (ACL) ile yönetilir.
  • Yetkiler kullanıcı, grup v.b göre tanımlanabilir.
    (Örnek: View, Retrieve, Update, Add, Delete, Manage Safe Members).
  • CPM (Central Password Manager), her Safe için farklı parola politikaları (örneğin rotasyon periyodu, karmaşıklık, yaşlandırma vb.) uygulayabilir.
  • PSM (Privileged Session Manager), Safe içerisinde tanımlı hesaplarla güvenli oturumlar başlatabilir.
  • Her Safe, erişim kayıtlarını ve denetim loglarını kendi bünyesinde tutarak izlenebilirliği artırır.

Safe yapısı, erişim risklerinin segmentlere ayrılarak yönetilmesini ve belirli sistem gruplarının izole şekilde kontrol edilmesini sağlar.


Safe Permissions

Aşağıdaki tablo, Safe seviyesinde atanabilen tüm yetkileri ve işlevlerini listeler.
Bu izinler, kullanıcıların Safe içindeki hesaplara erişim düzeylerini ve gerçekleştirebilecekleri işlemleri belirler.

Parametre AdıAçıklama
List AccountsAccountları listeleme yetkisi.
Use AccountsAccountlar ile bir yere bağlantı yaparken kullanma yetkisi.
Retrieve AccountsAccountların parolalarını görüntüleme ve kopyalama yetkisi.
Add AccountsYeni account oluşturma yetkisi.
Update Account PropertiesAccount ayarlarını değiştirme yetkisi, reconcile, logon account gibi alanların kontrolü. Account un adını değiştirme ve parolaları değiştirme hariç.
Update Account ContentAcoount parolasını değiştirme yetkisi.
Initiate CPM Account Management OperationsAccount Change, Verify, or Reconcile yetkisi.
Specift Next Account ContentAccunt View ekranında Change basıldığında user tarafından elle şifre şifre verebilme yetkisi.
Rename AccountsAccount adını değiştirme yetkisi.
Delete AccountsAccount silme yetkisi.
Unlock AccountsAccount kilidini kaldırma yetkisi. Account un lock/unlock olabilmesi için master policy den Check-In/Out özelliğinin aktif olması gerekir.
Manage SafeSafe ayarlarını düzenleme/edit yetkisi. Yalnızca edit ekranını açar.
Manage Safe MemberSafe'e kullanıcı ekleme ve kullanıcıların permissionlarını düzenleme yetkisi.
View Audit LogSafe'e ait Audit logların görüntülenme yetkisi.
View Safe MembersSafe kullanıcılarını görüntülenme yetkisi.
Confirm Request Level 1Safe içinde bulunan accountlara erişim talebini Level1 seviyesinde onaylayabilme yetkisi.
Confirm Request Level 2Safe içinde bulunan accountlara erişim talebini Level2 seviyesinde onaylayabilme yetkisi.
Access Safe Without ConfirmationSafe içinde bulunan accountlara yetkili kullanıcılardan onay almadan erişim yetkisi.
Move Accounts Change Safe Or PlatformAccountların Safe ve Platformalarını değiştirme yetkisi.

ZT-PAM Arayüzü

Not: Kullanıcı, yalnızca yetkilendirildiği Safe’leri görebilir.
Safe ekranında görünmeyen kasalar, kullanıcının erişim yetkisi dışında olanlardır.


Create / Edit Safe

Safe oluşturma veya düzenleme işlemleri, yalnızca yetkiye sahip kullanıcılar tarafından gerçekleştirilebilir.

ZT-PAM Arayüzü


Manage Safe Member

Manage Safe Member bölümü, Safe içindeki kullanıcı ve grupların izinlerinin kontrol edildiği kısımdır.
Burada kullanıcılar eklenebilir, çıkarılabilir veya mevcut izinleri düzenlenebilir.

ZT-PAM Arayüzü

Örneğin, bir Safe içinde yalnızca belirli kullanıcıların “Retrieve Account” yetkisine sahip olması sağlanırken, diğer kullanıcılar yalnızca “Use Account” izniyle sınırlı tutulabilir.


Manage Permissions

Manage Permissions ekranı, Safe’e erişimi olan tüm kullanıcı ve grupların izin seviyelerini tek ekranda gösterir.
Bu sayede yöneticiler, yetkileri merkezi bir noktadan gözden geçirip değiştirebilir.

ZT-PAM Arayüzü

ZT-PAM Arayüzü




Özet

Safes, Grizzle ZT-PAM mimarisinde erişim güvenliğinin temel yönetim katmanıdır.
Her Safe, sistem kaynaklarını izole ederek erişim haklarını, kayıtlarını ve denetim mekanizmalarını kendi içinde yönetir.

Bu yapı sayesinde:

  • Yetkiler mikro düzeyde tanımlanabilir,
  • Denetim kayıtları Safe bazında tutulur,
  • Erişim politikaları bağımsız olarak uygulanabilir,
  • Güvenlik ve uyumluluk süreçleri kolayca yönetilebilir.