A privilegizált SSH-hozzáférés kontrollált, auditált és megszakítható csatorna lesz az Inshipia Secure Shell Gateway segítségével.
Nincs álló hitelesítő adat, nincs telepítendő ügynök a szervereken — a tiltott parancs a célgép előtt áll meg.

Inshipia Secure Shell Gateway
Privileged Access Management a Linux-parkodhoz — agent nélkül.

-
Az adminisztrátor nem a célgépre lép be, hanem a gateway-re. A belépéshez szükséges tanúsítvány a kérés pillanatában születik, öt percig él, és el sem hagyja a gateway memóriáját. Nincs mit ellopni a munkaállomásról, és nincs mit elfelejteni visszavonni — a címtárból való kivétel azonnal hat.
-
Minden kiadott parancs policy-értékelést kap, mielőtt elérné a szervert: engedélyezés, jóváhagyás-kötelezettség vagy tiltás. A tiltott parancs el sem indul, nem utólag derül ki a felvételről. A beépített tiltások — interaktív root-shell, destruktív rendszertörlés — megkerülhetetlenek; az ezen felüli szabályok szabadon testreszabhatók.
-
Két, egymást kiegészítő nyom keletkezik, mindkettő a gateway-en: strukturált parancs-napló (kereshető, riasztható, SIEM-be táplálható) és a teljes interaktív munkamenet időhű felvétele. A napló ott keletkezik, ahol a támadó nincs — egy célgépre bejutott root a róla készült naplót nem éri el.
-
A jóváhagyásra váró parancs a gateway-en áll: a célgépen semmi nem fut, amíg a döntés meg nem születik. A döntés, a döntéshozó és az időbélyeg a naplóban és a jegyhez kötve marad. Minden küszöb feletti hozzáférés JIRA-jegyet kap — akkor is, ha nem igényelt jóváhagyást.
-
A vezérlőpulton látszik, ki hol van bent és mióta. Bármelyik munkamenet kívülről, egyetlen művelettel megszakítható — a reakcióidő percekre csökken, és mindez nem igényel semmit a célgépen.
Miben vagyunk mások, mint a piaci megoldások?
Ahol a megelőzés találkozik az elszámoltathatósággal
Ügynök nélkül a szervereken
A célgépekre nem települ futó komponens — a lábnyom egyetlen konfigurációs sor és egy gép-tanúsítvány. Nincs kernel-verzió-függés, nincs ügynök-kompatibilitási mátrix, nincs teljesítmény-kockázat, és nincs mit frissíteni több ezer gépen. A verziófrissítés egy ponton, a gateway-en történik.
Megelőzés, nem csak felvétel
A klasszikus PAM-eszközök rögzítenek: utólag megnézheted, mi történt. Nálunk a policy a végrehajtás előtt dönt, tehát a tiltott parancs meg sem indul. A felvétel megmarad — de mellette valódi, élő megelőzés is van.
A napló nem a támadó kezében van
A hagyományos modellben a napló a célgépen keletkezik, ahol a root törölheti — incidens után épp a bizonyíték hiányzik. Nálunk az audit a gateway-en, append-only módon íródik, és az ügyfél SIEM-je közvetlenül olvassa. Ha az írás nem sikerül, a művelet hibázik.
Illeszkedik a meglévő rendszereidhez
Címtár (LDAP / Active Directory) a jogosultságokhoz, JIRA a jegyekhez, CMDB-címkék a gépek besorolásához, Prometheus és Grafana a felügyelethez, SIEM a naplóhoz. Nincs párhuzamos felhasználó-nyilvántartás, amit karban kellene tartani.
Mit tartalmaz az Inshipia Secure Shell Gateway?
Négy védelmi réteg, egymásra épülve.
Támogatja a PCI-DSS 4.0, ISO 27001:2022, NIS2, SOX és GDPR hozzáférés-kezelési és naplózási követelményeinek teljesítését.
Identitás és jogosultság
Címtár-hitelesítés és kötelező MFA (TOTP vagy e-mailes kód). Csoporttagság mint belépő, célgép-szintű jogosultság-követelménnyel.
Parancs-kontroll és jóváhagyás
Per-parancs policy szigorúsági szintenként, megkerülhetetlen beépített tiltásokkal. Négy-szem elv és automatikus JIRA-jegy a küszöb feletti hozzáférésekhez.
Monitorozás és beavatkozás
Strukturált parancs-napló, teljes session-felvétel, élő munkamenet-lista és egykattintásos megszakítás. Prometheus-metrikák és rendszer-ellenőrzés az üzemeltetésnek.
Gépi identitások (NHI)
Mentőszkriptek, CI/CD-feladatok és ütemezett munkák hosszú életű kulcs nélkül: egy órán át érvényes tanúsítvány, automatikus megújítással és azonnali visszavonással.
További információért hívjon minket!
Lépjen Velünk Kapcsolatba