ÇALIŞMA MİMARİSİ

Bir kaynak Cerberus üzerinden nasıl çalışır?

Kaynak kendi ortamında kalır. Cerberus bağlantı yolunu, tarayıcı çalışma yüzeyini ve korunan kimlik bilgisi aktarımını tek oturum bağlamında yönetir.

Bağlantı modellerini incele
  • RDP
  • VNC
  • SSH
  • Kubernetes

01 / BAĞLANTI MODELLERİ

Kaynağa uygun bağlantı modelini seçin

Her model farklı bir hazırlık ve erişilebilirlik sinyali sağlar. Kaynak ortamında kalan sorumluluklar modelle birlikte açıkça ayrılır.

01

İsteğe bağlı Windows Agent

Kullanım alanı
Windows makinelerde yerel hazırlık ve sağlık görünürlüğü.
Cerberus'a sağladığı
Cihaz kimliği, servis sağlığı, telemetri ve erişilebilirlik sinyalleri.
Kaynak ortamında kalan
İşletim sistemi, hedef servis ve yerel ağ politikası.
02

Özel ağ Gateway'i

Kullanım alanı
Aynı özel ağdaki RDP, VNC, SSH ve terminal hedeflerine kontrollü ulaşım.
Cerberus'a sağladığı
Yapılandırılmış Gateway üzerinden seçilen protokol için bağlantı yolu.
Kaynak ortamında kalan
Gateway işletimi, hedef servisler ve özel ağ erişimi.
03

Mevcut onaylı yol

Kullanım alanı
Önceden onaylanmış erişilebilirliği bulunan veya elle tanımlanan kaynaklar.
Cerberus'a sağladığı
Kaynak tanımını mevcut bağlantı yoluyla ve tarayıcı çalışma yüzeyiyle buluşturur.
Kaynak ortamında kalan
Hedefin erişilebilirliği, güvenlik duvarı ve ağ izinleri.

02 / TARAYICI ÇALIŞMA YÜZEYİ

Tarayıcı yüzeyi protokole göre şekillenir

CerberusLite, masaüstü ve terminal yeteneklerini etkin oturum politikasıyla birlikte tarayıcıya taşır.

RDPGrafik masaüstü

Windows masaüstü oturumu tarayıcı çalışma yüzeyinde açılır.

  • Tam ekran
  • Güvenli dikkat
  • Pano / aktarım politikası
VNCGrafik masaüstü

VNC ekranı ve giriş kapsamı aynı tarayıcı kabuğunda yönetilir.

  • Klavye ve fare
  • Salt okunur mod
  • Yeniden bağlanma
SSHTerminal

Komut satırı ve isteğe bağlı dosya aktarımı tarayıcı terminaline yansıtılır.

  • Terminal girişi
  • SFTP aktarımı
  • Giriş politikası
KubernetesTerminal oturumu

Kubernetes terminali yönetilen kaynak ve oturum bağlamına alınır.

  • Terminal projeksiyonu
  • Giriş kapsamı
  • Oturum durumu

03 / OPSİYONEL WINDOWS AGENT

Opsiyonel Windows Agent kendi güven zinciriyle çalışır

Agent yolu, Windows makinesinden daha zengin hazırlık ve sağlık sinyali almak isteyen dağıtımlar içindir.

  1. 01SSO ve PKCE ile güvenli kayıt
  2. 02Cihaz kimliğinin RSA açık anahtarıyla doğrulanması
  3. 03Yerel sırların Windows DPAPI korumasında tutulması
  4. 04Windows servisinden sağlık ve telemetri sinyalleri
  5. 05Sürümlerin imza ve sağlama toplamıyla doğrulanması

Agent isteğe bağlıdır. Özel ağ Gateway'i ve mevcut onaylı yol ayrı bağlantı modelleri olarak çalışır.

04 / KİMLİK BİLGİSİ KORUMASI

Hedef parolası oturum yolunda kalır

Operatör tarayıcıda çalışırken hedef kimlik bilgisi korunan aktarım yolundan protokol çalışma zamanına ulaşır.

01

Tarayıcıda çalışma

Kullanıcı masaüstü veya terminal yüzeyiyle çalışır; hedef sırrı korunan oturum yolunda tutulur.

02

Yetkili oturum bağlamı

Korunan malzeme yalnızca seçilen hedef ve yetkili oturum bağlamı için aktarılır.

03

Protokol çalışma zamanı

Bağlantı için gereken kimlik bilgisi, kullanıcı yüzeyinden ayrılmış çalışma yolunda işlenir.

TEKNİK İNCELEME

Bağlanmadan önce doğrulayın.

Dört teknik kaynak, sorumluluk sınırını ve güvenlik kararlarını birlikte incelemek için.
  1. 01
    Kaynak erişim yüzeyi

    Kaynağın nerede kaldığını ve bağlantı yolunun hangi sınırdan geçtiğini inceleyin.

    Kaynak belge
  2. 02
    Kimlik bilgisi koruması

    Hedef sırrının çalışma yolunda nasıl korunduğunu görün.

    Kaynak belge
  3. 03
    Kapanış ve geri alma

    Hazırlık veya oturum durumu değiştiğinde kapanış akışını inceleyin.

    Kaynak belge
  4. 04
    Dağıtım sorumlulukları

    Kimlik, ağ, uç nokta ve kayıt sorumluluklarını değerlendirin.

    Kaynak belge

Mimariyi çalışan ürün üzerinden inceleyin

Demo ile portal ve RDP çalışma yüzeyini görün veya teknik dokümanlara geçin.