ÜRÜN · 04 · Pa · PAM SERVER · TOPLULUK SÜRÜMÜ

Ayrıcalıklı erişim: kim, ne zaman, nereye — ve ne yaptı.

PAM Server, sunucularınıza ayrıcalıklı erişimi tek bir kapıdan yönetir: parolalar kasada, her oturum kayıtlı, yetki yalnızca ihtiyaç süresince açık. Paylaşılan root parolasını kişiye bağlı, izlenebilir ve geri alınabilir erişime çevirir. Topluluk sürümü ücretsiz, kurum içi sunucuda çalışır; veri ve kayıtlar dışarı çıkmaz.

Demo talep etNasıl çalışır?
04PaPAM SERVER
GÜVENLİK · AYRICALIKLI ERİŞİM · ON-PREM

Tek kapı, parola kasası, oturum kaydı — kayıt altında.

Şifreli parola kasası. Tek erişim kapısından SSH/RDP/veritabanı. Video + komut düzeyinde oturum kaydı ve canlı izleme. Just-in-time erişim, MFA ve onay akışları. AD/LDAP entegrasyonu, denetim izi ve SIEM aktarımı. Topluluk sürümüyle ayrıcalıklı erişimin çekirdeği ücretsiz.

SORUN · 06 ACI NOKTASI

Bugün sunucularınıza kim, nasıl erişiyor?

Aşağıdaki altı maddeden en az ikisini yaşıyorsanız, ayrıcalıklı erişim yönetilmiyor — yalnızca umut ediliyor.

SORUN · 01PAYLAŞILAN PAROLA

root / administrator parolası herkeste

Ortak ayrıcalıklı hesap parolaları ekipçe paylaşılıyor. Kim girdi belli değil, parola yıllarca değişmiyor; işten ayrılan kişi hâlâ biliyor.

SORUN · 02KİM BAĞLANDI?

Sunucuya kimin, ne zaman bağlandığı bilinmiyor

Doğrudan SSH/RDP ile herkes her yere bağlanıyor. Bir değişikliği kimin yaptığını geri saramıyor, sorumluyu bulamıyorsunuz.

SORUN · 03AYRILAN PERSONEL

İşten ayrılanın erişimi günlerce açık kalıyor

Hesap kapatma manuel ve gecikmeli. Eski çalışanın ya da dış firmanın SSH anahtarı, hesabı, parolası hâlâ geçerli olabiliyor.

SORUN · 04KALICI TAM YETKİ

Herkeste sürekli açık admin hakkı var

"Lazım olur" diye verilen kalıcı yönetici hakları saldırı yüzeyini büyütüyor. Yetki ihtiyaç anında değil, 7/24 açık duruyor.

SORUN · 05DENETİM İZİ YOK

Oturumda ne yapıldığı kayıtsız

Hangi komut çalıştırıldı, hangi dosya değişti, hangi tablo silindi — kayıt yok. Bir ihlal ya da denetim sonrası kanıt üretilemiyor.

SORUN · 06VENDOR ERİŞİMİ

Destek firması kontrolsüz bağlanıyor

Dış firmalara VPN + admin verilip bırakılıyor. Ne yaptıkları izlenmiyor, erişim süresiz; iş bittiğinde kapatılması unutuluyor.

ÇÖZÜM · 05 AŞAMA

Kimlikten denetime, tek akışta

Kullanıcının kimliğinden oturumun kaydına ve SIEM’e aktarımına kadar her adım PAM Server içinde — onaylı, zaman damgalı, izlenebilir.

  1. 01Km

    Kimlik & yetki

    Kullanıcı AD/LDAP ile PAM Server’a kimlik doğrular. Rolüne göre hangi sunuculara, hangi yetkiyle erişebileceği önceden tanımlıdır.

  2. 02Kp

    Tek erişim kapısı

    Tüm SSH/RDP/veritabanı erişimleri tek kapıdan geçer; sunuculara doğrudan bağlantı kapatılır. Parola kasada kalır, kullanıcı parolayı görmez.

  3. 03On

    Onay & JIT

    Kritik erişim için anlık onay. Yetki kalıcı değil; yalnızca ihtiyaç süresince açılır (just-in-time) ve süre dolunca otomatik kapanır.

  4. 04Ok

    Oturum kaydı

    Oturum, video + komut düzeyinde kaydedilir. Canlı izlenebilir; şüpheli bir oturum gerekirse tek tıkla anında sonlandırılır.

  5. 05Dn

    Denetim & SIEM

    Tüm erişim ve komutlar denetim iziyle saklanır ve SIEM’e (ör. Graylog) aktarılır. Denetimde kanıt hazır bekler.

HEDEF KİTLE · 06 PROFİL

Kimler tercih etmeli?

Ayrıcalıklı erişimi kontrol, görünürlük ve denetlenebilirlik temelinde yönetmek isteyen kurumlar için.

PROFİL · 01DENETİME TABİ

KVKK, ISO 27001, PCI-DSS, SOX kapsamındaki kurumlar

Ayrıcalıklı erişimin kim tarafından, ne zaman, hangi gerekçeyle kullanıldığını ve oturumda ne yapıldığını kanıtlamak zorunda olanlar.

PROFİL · 02ÇOK SUNUCULU

Onlarca/yüzlerce sunucu, ağ cihazı ve veritabanı işletenler

Dağıtık altyapıda erişimi tek merkezi kapıdan yönetmek, doğrudan bağlantıları kapatmak ve saldırı yüzeyini daraltmak isteyen ekipler.

PROFİL · 03DIŞ KAYNAK / VENDOR

Destek firmaları ve danışmanlarla çalışan kurumlar

Üçüncü taraf erişimini süreli, onaylı ve kayıtlı hâle getirmek; iş bittiğinde otomatik kapatmak isteyen kurumlar.

PROFİL · 04ON-PREM / KVKK

Erişim ve oturum kayıtlarını dışarı çıkaramayan kurumlar

Bulut tabanlı PAM yerine kendi sunucusunda çalışan bir çözüm isteyenler. Parolalar, oturum kayıtları ve denetim izi şirket içinde kalır.

PROFİL · 05KRİTİK ALTYAPI

Üretim, enerji, finans, sağlık gibi yüksek etkili ortamlar

Tek bir yanlış komutun büyük etki yarattığı sistemlerde; kim ne yaptı görünür olmalı ve riskli oturum anında durdurulabilmeli.

PROFİL · 06OLGUNLAŞAN GÜVENLİK

Paylaşılan paroladan kimlik temelli erişime geçenler

Ortak root parolasını bırakıp kişiye bağlı, izlenebilir ve geri alınabilir ayrıcalıklı erişime geçmek isteyen güvenlik ekipleri.

ERİŞİM GERÇEĞİ

Doğrudan erişimle "güvenmek" — ve PAM ile bunu kanıta çevirmek.

PAM’SİZ — DOĞRUDAN ERİŞİM
  • Ortak root/admin parolaları paylaşılıyor
  • Kim, ne zaman bağlandı bilinmiyor
  • Kalıcı tam yetki, 7/24 açık
  • Oturumda ne yapıldığı kayıtsız
  • Ayrılan personel/vendor erişimi açık kalır
PAM İLE — KONTROLLÜ ERİŞİM
  • Kişisel kimlik; parola kasada, kullanıcı görmez
  • Her oturum kim/ne zaman/nereye kayıtlı
  • Just-in-time: yetki yalnızca ihtiyaç süresince
  • Oturum video + komut düzeyinde kayıtlı
  • Erişim merkezi olarak anında iptal edilir
TOPLULUK SÜRÜMÜ · COMMUNITY EDITION

Ayrıcalıklı erişimin çekirdeği — ücretsiz ve on-prem.

Topluluk sürümü; tek erişim kapısı, parola kasası, oturum kaydı, MFA, just-in-time erişim ve denetim izi gibi PAM çekirdeğini ücretsiz sunar. Kurum içi sunucuda çalışır, veri dışarı çıkmaz. İleri özellikler kümeleme/yüksek erişilebilirlik (HA), gelişmiş onay akışları ve geniş entegrasyon kataloğu yol haritasındadır.

Çk
Çekirdek
Ücretsiz
HA
HA / Cluster
Yol haritasında
On
Gelişmiş onay
Yol haritasında
En
Entegrasyon
Yol haritasında
Rs
Risk skoru
Yol haritasında
Rt
Parola rotasyon+
Yol haritasında
ÖZELLİKLER · 08 BAŞLIK

Neden PAM Server?

Her özellik bir somut riskin karşılığı. Süslemek için değil, erişimi kontrol altına almak için var.

01Kv
ÖZELLİK · 01

Parola kasası (vault)

Ayrıcalıklı hesap parolaları şifreli kasada tutulur; kullanıcı parolayı hiç görmez. Oturum kasadan otomatik açılır, parolalar periyodik rotasyona girer.

02Tk
ÖZELLİK · 02

Tek erişim kapısı

Tüm SSH/RDP/veritabanı erişimi tek PAM kapısından geçer. Sunuculara doğrudan bağlantı kapatılır; saldırı yüzeyi belirgin daralır.

03Ok
ÖZELLİK · 03

Oturum kaydı

Oturum video + komut/girdi düzeyinde kaydedilir. Sonradan izlenebilir, içinde arama yapılabilir; her erişim hesap verilebilir hâle gelir.

04Cn
ÖZELLİK · 04

Canlı izleme & sonlandırma

Aktif oturumlar gerçek zamanlı izlenir. Şüpheli bir oturum tek tıkla anında kesilir; gerekirse kullanıcı kilitlenir.

05Jt
ÖZELLİK · 05

Just-in-time erişim

Yetki kalıcı değildir. Talep + onayla yalnızca ihtiyaç süresince açılır, süre dolunca otomatik kapanır. "Sürekli açık admin" sona erer.

06Mf
ÖZELLİK · 06

MFA & onay akışları

Kritik erişimde çok faktörlü doğrulama ve ikincil onay. Yüksek riskli sunucuya tek kişi tek başına giremez.

07Ad
ÖZELLİK · 07

AD/LDAP & rol bazlı yetki

Active Directory ile kimlik; rol bazlı yetkilendirme (kim hangi sunucuya). Kişi AD’den düştüğü an tüm ayrıcalıklı erişimi biter.

08Sl
ÖZELLİK · 08

Audit & SIEM aktarımı

Tüm erişim ve komutlar denetim iziyle saklanır ve SIEM’e (ör. Graylog) aktarılır. KVKK/ISO/PCI denetiminde kanıt hazır.

FAYDA · 06 ÖLÇÜLEBİLİR SONUÇ

PAM’den alınan somut sonuçlar

Ayrıcalıklı erişimi yönetmek; güvenlik, denetim ve operasyonun üçünde birden kazandırır.

01Pr
FAYDA · 01

Paylaşılan parola biter

Kişisel kimlik + parola kasası. Ortak root/admin parolası ortadan kalkar; her erişim bir kişiye bağlanır.

02İz
FAYDA · 02

Tam izlenebilirlik

Kim, ne zaman, nereye bağlandı ve ne yaptı — hepsi kayıtlı. "Bu değişikliği kim yaptı?" sorusu artık yanıtlanır.

03
FAYDA · 03

Saldırı yüzeyi ↓

Just-in-time + tek kapı ile sürekli açık yetki ve doğrudan sunucu erişimi ortadan kalkar. Sızan bir hesabın değeri düşer.

04Dn
FAYDA · 04

Denetime hazır

KVKK, ISO 27001, PCI-DSS sorduğunda oturum kayıtları ve denetim izi hazır. Hazırlık günler değil dakikalar alır.

05Vn
FAYDA · 05

Vendor kontrolü

Dış firma erişimi süreli, onaylı, izlenir ve kayıtlı. İş bittiğinde otomatik kapanır; "açık unutuldu" riski biter.

06
FAYDA · 06

Anında iptal

Bir kişinin ya da sistemin tüm ayrıcalıklı erişimi merkezi olarak saniyeler içinde kesilir. Olay anında müdahale hızlanır.

KULLANIM · 04 SENARYO

Tipik kullanım senaryoları

Her senaryo gerçek bir güvenlik anıdır — bir politika maddesi değil, sahada verilmiş bir karar.

SENARYO · 01AYRILAN PERSONEL

Ayrılan yöneticinin erişimleri

"Sistem yöneticilerinden biri işten ayrıldı; kaç sunucuda erişimi vardı, hepsi kapandı mı?"

Sonuç: AD’den düştüğü an tüm ayrıcalıklı erişimi merkezî olarak kapanır. Parolalar zaten kişide değil kasadaydı; geçmiş oturumlarının kaydı duruyor.

SENARYO · 02VENDOR DESTEĞİ

Tedarikçi üretim veritabanına bakacak

"Yazılım tedarikçisi üretim veritabanındaki bir sorunu uzaktan inceleyecek."

Sonuç: Süreli ve onaylı bir oturum açılır; tüm komutlar kaydedilir, canlı izlenir. İş bitince ya da süre dolunca erişim otomatik kapanır.

SENARYO · 03ŞÜPHELİ OTURUM

Gece yarısı beklenmedik bağlantı

"Kritik bir sunucuda gece yarısı, plan dışı bir oturum başladı."

Sonuç: Canlı izleme ekranından oturum anında görülür; gerekirse tek tıkla sonlandırılır ve hesap kilitlenir. SIEM’e alarm düşer.

SENARYO · 04DENETİM

ISO 27001 denetim sorusu

"Denetçi, ayrıcalıklı erişimin nasıl yönetildiğini ve kayıt altına alındığını soruyor."

Sonuç: Erişim politikaları, JIT onayları ve oturum kayıtları rapor ve ekran kaydı olarak sunulur. Dağıtık kanıt toplama derdi yok.

RAPORLAMA · 06 HAZIR RAPOR

Güvenlik panosu ve hazır raporlar

Dönem içi her an çalıştırılabilir. Denetçinin ve yönetimin sorduğu sorulara hazır cevaplar; Excel ve PDF dışa aktarım.

01Rp
RAPOR · 01

Erişim envanteri

Kim hangi sunuculara, hangi yetkiyle erişebiliyor. Rol bazlı yetki haritası ve fazla yetki tespiti.

02Rp
RAPOR · 02

Oturum kayıtları

Tarih, kullanıcı, hedef sistem, süre. Video + komut düzeyinde arama ve dışa aktarım.

03Rp
RAPOR · 03

JIT onay geçmişi

Hangi erişim, kim tarafından, ne kadar süreyle onaylandı ve kullanıldı.

04Rp
RAPOR · 04

Ayrıcalıklı hesap envanteri

Kasadaki hesaplar, son parola rotasyonu, sahiplik ve kullanım sıklığı.

05Rp
RAPOR · 05

Anomali & uyarı

Olağan dışı saat, başarısız girişler, riskli komut desenleri ve eşleşen alarmlar.

06Rp
RAPOR · 06

Uyum raporu

KVKK / ISO 27001 / PCI-DSS için ayrıcalıklı erişim uyum özeti. Denetime hazır format.

TOPLULUK SÜRÜMÜ · KURULUM & DEMO

Kendi ortamınızda canlı bir demo planlayalım.

Birkaç sunucunuzu PAM Server arkasına alıp parola kasasını, oturum kaydını ve just-in-time erişimi birlikte deneyelim. Topluluk sürümü kurulumu ve uyarlaması için iletişime geçin.

121Ry

Ayrıcalıklı erişimi güvenden kanıta çevirelim.

Hangi sunucuların, kimlerin ve hangi dış firmaların erişimde olduğunu birlikte çıkaralım. PAM Server topluluk sürümü kurulumu, parola kasası ve oturum kaydı — 30 dakikalık bir keşif görüşmesiyle başlar.