İçeriğe geç

Tanım

Ayrıcalıklı erişim yönetimi (PAM, Privileged Access Management), sıradan kullanıcı hesabının ötesindeki yetkileri — sunucu root’u, Windows Administrator, veritabanı superuser, küme admin — bir havuzda tutup kişi, zaman ve hedef ile sınırlamaktır. Şifreyi kopyalayıp paylaşmak PAM değildir; yetkiyi kimlik sistemine bağlamak ve oturumu izlenebilir kılmak PAM’dir.

Ayrıcalıklı hesap, kırıldığında tüm uygulamayı değil altyapının anahtarını verir. Bu yüzden PAM, antivirus veya kenar duvarının yerine geçmez; onların görmediği “içeriden yetkili el” katmanını kapatır.

Neden PAM?

Kurumlarda yetkili erişim çoğu zaman şöyle birikir: bir jump sunucusu, bir ortak şifre kasası, birinin dizüstünde duran RDP kısayolu. Bu düzen üç şeyi bozar:

  1. Kimlik — Aynı parolayı beş kişi biliyorsa kayıt “admin girdi” der; kişi yoktur.
  2. Kapsam — Geçici bir müdahale için verilen Domain Admin, iş bitince geri alınmaz.
  3. Kanıt — Olay sonrası “o gece hangi komut çalıştı?” sorusu VPN logunda bitmez.

PAM, yetkili kapıyı tek politika altına alır: giriş kişiye bağlıdır, hedef varlık izinle açılır, oturum arşivlenir. Üretim veritabanına gece bağlanan yüklenici de, rutin yama yapan iç ekip de aynı çerçeveden geçer.

KVKK, denetim ve iz

Kişisel veri işleyen sunucu, uygulama veya veritabanına yüksek yetkili giriş, KVKK açısından sıradan bir SSH değildir. Denetçi üç şeyi sorar: erişim gerekçesi, yetkinin süresi, işlem kaydı. Paylaşılan root ile bu üçü üretilemez.

Oturum videosu ve komut günlüğü, “log var” demekten fazlasıdır: ekranda ne göründüğü ve hangi sorgunun çalıştığı sonradan oynatılır. Saklama süresi kurum politikasına göre tanımlanır; PAM bu süreyi boş bir klasör değil, sorgulanabilir bir arşiv yapar.

Sektör denetimleri (bilgi güvenliği, iç denetim, müşteri denetimi) aynı soruyu farklı formda sorar. Cevap ürün logosunda değil, kimlik + izin + kayıt üçlüsündedir.

Bu sitede JumpServer

Açık kaynak PAM, lisans satırını ürün maliyetinden çıkarır; işletme disiplinini çıkarmaz. Bu mikrosite, o disiplini JumpServer ile kurmak isteyen ekipler içindir.

Protokol listesi, konsol ekranları ve oturum kaydının nasıl göründüğü özellikler sayfasındadır — burada o listeyi tekrarlamıyoruz. CyberArk veya Teleport ile seçim karşılaştırma sayfasında. Kurulumu kimin, hangi sırayla yaptığı kurulum sayfasında.

Çerçeveyi ortamınıza uygulamak için iletişime geçin.

Sıkça sorulan sorular

Sıkça sorulan sorular

PAM nedir?
Privileged Access Management (ayrıcalıklı erişim yönetimi), root, Domain Admin ve veritabanı gibi yüksek yetkili hesaplara kimin, ne zaman, nereye bağlandığını kontrol eden ve oturumu kayıt altına alan disiplindir.
Neden PAM gerekir?
Paylaşılan şifre, kişisel jumphost ve kayıt dışı RDP, ihlal sonrası ‘kim yaptı’ sorusunu cevapsız bırakır. PAM bu kanalı kimlik, onay ve arşive bağlar.
PAM ile KVKK ve denetim nasıl bağlanır?
Kişisel veri içeren sunucu ve veritabanına ayrıcalıklı giriş, erişim logu ve gerekçesi istenen bir işlemdir. Oturum videosu ve komut günlüğü, denetçiye sonradan üretilemeyen kanıt sağlar.
Açık kaynak PAM mümkün mü?
Evet. Lisans kalemi olmadan self-host PAM kurulabilir. Bu sitedeki ürün yüzü JumpServer’dır; protokol ekranları özellikler sayfasındadır.

JumpServer'ı birlikte hayata geçirelim.

Kurulum, entegrasyon ve destek için Mono Bilişim ekibiyle iletişime geçin.