Kavramlar

Kullanım senaryoları

CerberusD'nin kaynak bazlı erişim, süreli çalışma, iç ağ operasyonu ve kanıt ihtiyaçında nasıl kullanılacağını açıklar.

Sayfa türü: KavramKullanım senaryolarıDurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-27

CerberusD en çok erişimin bağlantı bilgisi olarak değil, başı ve sonu belli bir operasyon olarak yönetilmesi gereken yerlerde anlamlıdır. Her senaryoda aynı temel akış korunur: kaynak bağlanır, kişi atanır, oturum açılır, erişim kapanır ve kayıt kalır.

Kaynak bazlı uzaktan çalışma

Bir kişinin yalnızca belirli masaüstü veya terminal kaynağında çalışması gerektiğinde CerberusD geniş ağ erişimi yerine kaynak bazlı oturum sağlar.

Akış: kaynak bağlanır, kişi kaynağa atanır, oturum tarayıcıda açılır, iş bitince oturum kapatılır.

Davranış: Kaynak hazırlığı, atama ve politika olmadan oturum açılmaz. Uç makine sağlığı ve deployment bağlantısı izlenir.

Kanıt: Başlatma kararı, oturum süresi, kapanış nedeni ve varsa geri alma olayı incelenebilir.

Ortak kullanılan sunucu veya test makinesi

Birden fazla kişi aynı kaynakta farklı zamanlarda çalışıyorsa parola paylaşımı ve belirsiz erişim sorumluluğu hızla büyür. CerberusD bu kaynağı atama, süre ve oturum kaydıyla yönetir.

Akış: kaynak envantere alınır, kullanım amacı netleştirilir, kişilere süreli veya görev bazlı atama yapılır.

Davranış: Aynı kaynakta eş zamanlı çalışma protokol ve politika davranışına bağlıdır. Aktif oturum çakışmaları ayrıca yönetilir.

Kanıt: Kimin hangi atama üzerinden oturum açtığı ve erişimin ne zaman kapandığı görülebilir.

İç ağ RDP veya terminal erişimi

İç ağdaki kaynaklar da doğrudan port ve geniş erişim modeliyle yönetildiğinde takip zorlaşabilir. CerberusD iç ağ kaynaklarını da atanmış oturum ve kayıt akışına bağlar.

Akış: RDP, VNC, SSH veya terminal kaynağı bağlanır; kişi yalnızca atanmış kaynağı görür; oturum browser yüzeyinde veya kontrollü özel erişim yolunda açılır.

Davranış: CerberusD ağ kurallarını önemsiz hale getirmez. Ağ politikası, agent sağlığı ve protokol hazırlığı deployment sorumluluğuyla birlikte kalır.

Kanıt: Ulaşılabilirlik ile yetki ayrılır; oturum kararı ve kapanış kaydı kaynak bağlamıyla okunur.

Geçici dış destek veya bakım erişimi

Bir bakım işi için sınırlı süreyle erişim vermek gerektiğinde CerberusD kişi-kaynak atamasını süre, rol ve geri alma adımıyla yönetir.

Akış: destek kişisi eklenir, yalnızca ilgili kaynak atanır, süre belirlenir, oturum açılır ve iş bitince erişim geri alınır.

Davranış: Geçici erişim kalıcı üyelik gibi bırakılmaz. Aktif oturum kapatma ve atama kaldırma ayrı ayrı doğrulanır.

Kanıt: Erişim gerekçesi, oturum başlangıcı, kapanış ve geri alma kaydı birlikte incelenir.

Çoklu çalışma alanı kaynak yönetimi

Birden fazla ekip veya proje ayrı kaynak kümeleriyle çalışıyorsa, erişim kararının her çalışma alanı içinde kalması gerekir.

Akış: kaynaklar kendi çalışma alanı kapsamında bağlanır, roller ve atamalar o kapsamda verilir, kayıtlar aynı kapsam içinde incelenir.

Davranış: Bir çalışma alanındaki kaynak, atama veya kayıt başka kapsamlara otomatik olarak taşınmaz. Yanlış kapsam seçimı oturumdan önce fark edilir.

Kanıt: Kaynak, kişi, atama ve karar aynı çalışma alanı bağlamıyla okunur.