This page is still being translated. Some sections may temporarily appear in another language. Switch to Türkçe
NEWUP Bilgi Teknolojileri
Contact Request a Quote
Identity and Access Security

Segura PAM

Segura PAM ile ayrıcalıklı hesapları, servis kimliklerini ve uygulama sırlarını tek platformda yönetiyoruz. Talep anında verilen süreli erişim modeli, sürekli açık yetkilerin yerini alıyor.

JIT Access

What you gain

  • Tam zamanında (JIT) erişim: yetki yalnızca ihtiyaç anında ve süreli
  • Servis hesaplarının parolalarının otomatik döndürülmesi
  • Uygulama içindeki sabit kodlanmış parolaların ortadan kaldırılması
  • Oturum kaydı ve komut düzeyinde denetim
  • Erişim taleplerinin onay akışıyla yürütülmesi
The NEWUP Approach

Segura PAM'de öne çıkardığımız yetenek, insan kullanıcıların ötesinde makine kimliklerinin yönetimi. Çoğu kurumda servis hesaplarının parolaları yıllardır değişmemiştir, çünkü değiştirildiğinde neyin bozulacağı bilinmez.

Bu düğümü çözmek için önce bağımlılık envanteri çıkarıyoruz: hangi servis hesabı hangi sistemde, hangi uygulamada kullanılıyor. Envanter çıktıktan sonra otomatik parola döndürme güvenle devreye alınabiliyor.

Uygulama sırları da benzer bir sorun. Yapılandırma dosyalarına veya koda gömülmüş parolalar, kod deposuna erişen herkesin görebildiği bilgilerdir. Bunları kasaya taşımak, geliştirme ekibiyle birlikte planlanan ama karşılığı yüksek bir çalışma.

Yalnızca insanların değil, sistemlerin de kimliği var

Ayrıcalıklı erişim yönetimi konuşulurken akla önce insan kullanıcılar gelir: sistem yöneticileri, veritabanı sorumluları. Oysa çoğu kurumda ayrıcalıklı hesapların sayıca büyük kısmı insan değildir — servis hesapları, uygulama kimlikleri, otomasyon betikleri.

Bu makine kimliklerinin ortak özelliği, parolalarının nadiren değişmesi. Bir servis hesabının parolası değiştirildiğinde hangi sistemin duracağı bilinmediği için kimse dokunmak istemez. Sonuçta yıllardır aynı parolayla çalışan, sıklıkla belgelerde ve betiklerde açıkça yazılı hesaplar oluşur.

Segura PAM gibi çözümlerin bu alandaki katkısı, döndürmeyi otomatikleştirmek ve bağımlılıkları yönetmek. Parola değiştiğinde onu kullanan sistemler de otomatik olarak güncellenir; bu bağ kurulduğunda döndürme artık riskli bir işlem olmaktan çıkar.

Sıkça sorulanlar

Servis hesaplarımızın nerede kullanıldığını bilmiyoruz. Nasıl başlanır?
Bağımlılık envanteriyle. Hesapların hangi sistemlerde ve uygulamalarda kullanıldığı çıkarılmadan otomatik döndürme devreye alınmaz; bu adım projenin ilk aşamasıdır.
Tam zamanında erişim pratikte nasıl çalışır?
Kullanıcının kalıcı yönetici yetkisi bulunmaz. İhtiyaç duyduğunda talep açar, onay sonrası belirli bir süre için yetki verilir ve süre sonunda otomatik olarak geri alınır.
Geliştirme ekibimizin iş akışını etkiler mi?
Uygulama sırlarının kasaya taşınması, kod tarafında bir değişiklik gerektirir. Bu çalışma geliştirme ekibiyle birlikte planlanır ve genellikle kademeli olarak yürütülür.

Servis hesaplarınızın parolaları en son ne zaman değişti?

Ayrıcalıklı hesap ve servis kimliği envanterinizi çıkaralım; otomatik döndürmeyi güvenle devreye alalım.

Quote

Request a quote for this service

Leave a short note and we will reply within one business day. The subject and the service you are interested in are filled in for you.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.