Tedarikçiye ağınızı değil, tek bir kapıyı açın
Dış tedarikçiye tek bir iç uygulamaya ya da uzak masaüstüne süreli, passkey ile doğrulanmış ve kayıt altına alınmış erişim. VPN yok, içeri açılan port yok, paylaşılan parola yok.
Bugün genelde iki yoldan biri seçiliyor
Ya tedarikçiye VPN verilir — ağın tamamına geniş erişim, kalıcı bir kimlik bilgisi ve savunulması gereken bir uç — ya da bir hesap parolası mesajla paylaşılır. İkisi de kapsamlı değildir, ikisi de kendiliğinden sona ermez ve ikisi de tedarikçinin gerçekte neye dokunduğunu göstermez.
Nasıl çalışır
1. Connector'ı kur
İç ağınıza küçük bir connector kurulur ve DIŞARI doğru bağlantı açar. Güvenlik duvarınızda içeri açılan bir port olmaz.
2. Tedarikçiyi davet et
Tedarikçi passkey ile kaydolur. Paylaşılan parola yok, kalıcı kimlik bilgisi yok.
3. Süreli yetki ver
Tek bir uygulamaya ya da sunucuya, başlangıç–bitiş saatiyle yetki verilir. Süre dolunca erişim kendiliğinden biter.
4. İzle ve kayda al
Her istek anında kontrol edilir ve kaydedilir. Oturumları canlı izleyebilir, sonradan seyredebilirsiniz.
Neler var
- İç web uygulamaları ve uzak masaüstü (RDP / SSH / VNC) — ikisi de tarayıcıdan, ek istemci kurmadan
- Passkey ile kimlik doğrulama; paylaşılan parola ve kalıcı kimlik bilgisi yok
- Süreli yetki, onay akışı ve tekrarlayan takvim; süre dolunca erişim kendiliğinden kapanır
- Yalnızca dışarı açılan tünel — güvenlik duvarınızda içeri doğru port açılmaz
- Oturum kaydı, canlı izleme, devralma ve sonlandırma
- Kurcalamaya karşı zincirlenmiş denetim kaydı ve RFC 3161 zaman damgası
- En riskli erişim için izole tarayıcı: pano kısıtı ve ekran filigranı
- Apache 2.0 açık kaynak — kendi sunucunuzda çalışır, trafiğiniz kimsenin altyapısından geçmez
Uzak masaüstü de tarayıcıdan
Yalnız web uygulamaları değil: RDP, SSH ve VNC oturumları da tarayıcıda açılır, kaydedilir ve canlı izlenebilir. Tedarikçinin bilgisayarına bir şey kurulmaz, ayrı bir atlama sunucusu gerekmez.
Sıkça Sorulan Sorular
VPN'den farkı ne?
VPN tedarikçiyi ağınıza alır ve kalıcı bir kimlik bilgisi bırakır; ne kapsamlıdır ne de kendiliğinden sona erer. Captivo Access tek bir uygulamaya ya da sunucuya, belirli bir zaman aralığı için erişim verir ve tedarikçinin yaptığı her isteği kaydeder.
Güvenlik duvarımda port açmam gerekiyor mu?
Hayır. İç ağınızdaki connector bağlantıyı dışarı doğru kurar; içeri açılan bir uç oluşmaz.
Nerede çalışır, verilerim nereye gider?
Kendi sunucunuzda çalışır. Bulut sürümü yoktur; oturumlar ve kayıtlar sizin altyapınızda kalır.
Captivo Portal ile ilişkisi ne?
İkisi de Captivo ürünüdür ama farklı işler yapar: Captivo Portal misafir WiFi ve kurumsal ağ erişimi içindir, Captivo Access dış tedarikçilerin iç sistemlere erişimi içindir. Ayrı ayrı kullanılabilirler.
Ürün ne kadar olgun?
Geliştirme sürüyor. Anlatılan özelliklerin tamamı çalışır durumda ve açık kaynak olduğu için kodu ve güvenlik modelini kendiniz inceleyebilirsiniz. Kritik bir sisteme almadan önce incelemenizi öneririz.