A privilegizált SSH-hozzáférés kontrollált, auditált és megszakítható csatorna lesz az Inshipia Secure Shell Gateway segítségével.

Nincs álló hitelesítő adat, nincs telepítendő ügynök a szervereken — a tiltott parancs a célgép előtt áll meg.

SSG_hero

Inshipia Secure Shell Gateway

Privileged Access Management a Linux-parkodhoz — agent nélkül.

  • Az adminisztrátor nem a célgépre lép be, hanem a gateway-re. A belépéshez szükséges tanúsítvány a kérés pillanatában születik, öt percig él, és el sem hagyja a gateway memóriáját. Nincs mit ellopni a munkaállomásról, és nincs mit elfelejteni visszavonni — a címtárból való kivétel azonnal hat.

  • Minden kiadott parancs policy-értékelést kap, mielőtt elérné a szervert: engedélyezés, jóváhagyás-kötelezettség vagy tiltás. A tiltott parancs el sem indul, nem utólag derül ki a felvételről. A beépített tiltások — interaktív root-shell, destruktív rendszertörlés — megkerülhetetlenek; az ezen felüli szabályok szabadon testreszabhatók.

  • Két, egymást kiegészítő nyom keletkezik, mindkettő a gateway-en: strukturált parancs-napló (kereshető, riasztható, SIEM-be táplálható) és a teljes interaktív munkamenet időhű felvétele. A napló ott keletkezik, ahol a támadó nincs — egy célgépre bejutott root a róla készült naplót nem éri el.

  • A jóváhagyásra váró parancs a gateway-en áll: a célgépen semmi nem fut, amíg a döntés meg nem születik. A döntés, a döntéshozó és az időbélyeg a naplóban és a jegyhez kötve marad. Minden küszöb feletti hozzáférés JIRA-jegyet kap — akkor is, ha nem igényelt jóváhagyást.

  • A vezérlőpulton látszik, ki hol van bent és mióta. Bármelyik munkamenet kívülről, egyetlen művelettel megszakítható — a reakcióidő percekre csökken, és mindez nem igényel semmit a célgépen.

Miben vagyunk mások, mint a piaci megoldások?

Ahol a megelőzés találkozik az elszámoltathatósággal

Ügynök nélkül a szervereken

A célgépekre nem települ futó komponens — a lábnyom egyetlen konfigurációs sor és egy gép-tanúsítvány. Nincs kernel-verzió-függés, nincs ügynök-kompatibilitási mátrix, nincs teljesítmény-kockázat, és nincs mit frissíteni több ezer gépen. A verziófrissítés egy ponton, a gateway-en történik.

Megelőzés, nem csak felvétel

A klasszikus PAM-eszközök rögzítenek: utólag megnézheted, mi történt. Nálunk a policy a végrehajtás előtt dönt, tehát a tiltott parancs meg sem indul. A felvétel megmarad — de mellette valódi, élő megelőzés is van.

A napló nem a támadó kezében van

A hagyományos modellben a napló a célgépen keletkezik, ahol a root törölheti — incidens után épp a bizonyíték hiányzik. Nálunk az audit a gateway-en, append-only módon íródik, és az ügyfél SIEM-je közvetlenül olvassa. Ha az írás nem sikerül, a művelet hibázik.

Illeszkedik a meglévő rendszereidhez

Címtár (LDAP / Active Directory) a jogosultságokhoz, JIRA a jegyekhez, CMDB-címkék a gépek besorolásához, Prometheus és Grafana a felügyelethez, SIEM a naplóhoz. Nincs párhuzamos felhasználó-nyilvántartás, amit karban kellene tartani.

Mit tartalmaz az Inshipia Secure Shell Gateway?

Négy védelmi réteg, egymásra épülve.

Támogatja a PCI-DSS 4.0, ISO 27001:2022, NIS2, SOX és GDPR hozzáférés-kezelési és naplózási követelményeinek teljesítését.

Identitás és jogosultság

Címtár-hitelesítés és kötelező MFA (TOTP vagy e-mailes kód). Csoporttagság mint belépő, célgép-szintű jogosultság-követelménnyel.

Parancs-kontroll és jóváhagyás

Per-parancs policy szigorúsági szintenként, megkerülhetetlen beépített tiltásokkal. Négy-szem elv és automatikus JIRA-jegy a küszöb feletti hozzáférésekhez.

Monitorozás és beavatkozás

Strukturált parancs-napló, teljes session-felvétel, élő munkamenet-lista és egykattintásos megszakítás. Prometheus-metrikák és rendszer-ellenőrzés az üzemeltetésnek.

Gépi identitások (NHI)

Mentőszkriptek, CI/CD-feladatok és ütemezett munkák hosszú életű kulcs nélkül: egy órán át érvényes tanúsítvány, automatikus megújítással és azonnali visszavonással.

További információért hívjon minket!

Lépjen Velünk Kapcsolatba

+36-30-110-7004