Mimari
Evidence Plane ve Kanıt
Karar, oturum yaşam döngüsü, kapanış, geri alma ve kaynak olaylarının nasıl okunabilir kayda dönüştüğünü açıklar.
Evidence plane, CerberusD içinde “kim, hangi kaynakta, hangi kararla, ne zaman çalıştı ve iş nasıl kapandı?” sorusunu okunabilir bırakır. Amaç, erişim operasyonunun karar ve sonucunu aynı izde toplayarak anlamlı bir kanıt zinciri üretmektir.
Kanıt, yalnız başarılı oturum için tutulmaz. Reddedilen başlatma, hazır olmayan kaynak, geri alma ve acil kapatma da güvenli operasyonun parçasıdır.
Kanıtın kapsadığı olaylar
Evidence plane şu olay ailelerini anlamlı bağlama taşır:
- oturum başlatma kararı,
- reddedilen başlatma nedeni,
- kaynak hazırlığı ve son durum sinyali,
- bağlantı açılışı,
- politika tarafından engellenen yetenek,
- izleyici katılımı veya ayrılması,
- tarayıcı kopması veya normal kapanış,
- geri alma, karantina ve acil kapatma,
- komut sonucu veya kaynak hazırlama sonucu.
Her olay kişi, kaynak, çalışma alanı, karar ve zaman bağlamıyla okunur.
Neden ayrı bir plane?
Control plane karar verir, resource plane kaynak sinyali taşır, session gateway çalışma yüzeyini yürütur. Evidence plane bu alanlarda olusan olayları tek operasyon çizgisine bağlar.
Bu ayrım olmazsa karar bir yerde, bağlantı sonucu başka yerde, geri alma kaydı üçüncü yerde kalır. Destek veya denetim incelemesi “ne oldu?” sorusuna parçalı cevap verir.
Karar kanıtı
Karar kanıtı oturumun neden açıldığını veya neden açılmadığını gösterir. Atama yoksa, kaynak hazır değilse, süre bitmişse veya aktif oturum çakışıyorsa ret kaydı beklenen davranıştır.
Bu kayıtlar arıza ile güvenlik kararını ayırır. Açık kalması gereken bir erişim yolu ile kapalı kalması gereken bir erişim yolu ayrıca okunur.
Oturum kanıtı
Oturum kanıtı bağlantının açılıp açılmadığını, çalışma sırasında hangi önemli olayların yaşandığını ve kapanışın nasıl oluştuğunu gösterir.
Önemli ayrımlar:
- kullanıcı işi bitirdi,
- tarayıcı ayrıldi,
- hedef bağlantı kapandı,
- politika eylemı engelledi,
- geri alma veya acil kapatma uygulandı.
Bu ayrımlar operasyon sonrası incelemede farklı sonuçlara goturur.
Kaynak kanıtı
Kaynak tarafı kanıtı, hazırlığın ve erişilebilirliğin hangi durumda olduğunu gösterir. Son görülme sinyali eskiyse veya kaynak karantinadaysa reddedilen başlatma doğru sonuç olabilir.
Kaynak hazırlığı kanıtı, “oturum neden açılmadı?” sorusuna kullanıcı hatası dışında teknik ve yönetsel açıklama verir.
Saklama ve bütünlük sorumluluğu
CerberusD kanıt modelini eklemeye dönük ve denetlenebilir kayıt disipliniyle ele alır. Kayıt saklama, bütünlük kontrolü, dışa aktarım ve özel raporlama kapsamı dağıtım politikasına göre netleşir.
Kayıtlarin hukuki veya sertifikali uyum sonucu verdiği iddia edilmez. Kanıt, kontrol incelemesini destekleyen ürün verisidir; kapsam dağıtım, politika ve saklama tasarımına bağlıdir.
Nasıl okunur?
Bir olay zincir içinde okunur:
- kaynak hazır mıydı?
- kişi atanmış mıydı?
- control plane ne karar verdi?
- session gateway çalışma yüzeyini acti mı?
- çalışma nasıl kapandı?
- geri alma veya acil kapatma uygulandı mı?
Bu zincir tamamlandığında CerberusD, erişimi açan ve sonucu sonradan açıklayabilen bir operasyon sistemi olur.