Captivo Access

Tedarikçiye ağınızı değil, tek bir kapıyı açın

Dış tedarikçiye tek bir iç uygulamaya ya da uzak masaüstüne süreli, passkey ile doğrulanmış ve kayıt altına alınmış erişim. VPN yok, içeri açılan port yok, paylaşılan parola yok.

Bugün genelde iki yoldan biri seçiliyor

Ya tedarikçiye VPN verilir — ağın tamamına geniş erişim, kalıcı bir kimlik bilgisi ve savunulması gereken bir uç — ya da bir hesap parolası mesajla paylaşılır. İkisi de kapsamlı değildir, ikisi de kendiliğinden sona ermez ve ikisi de tedarikçinin gerçekte neye dokunduğunu göstermez.

İki yoldan kurulur

Bulutta — biz işletiriz

Kurulum yok, bakım yok, güncellemeler bizde. Passkey ile giriş, süreli yetki, oturum kaydı ve denetim kaydı aynen çalışır.

  • Ücretsiz katman: 1 connector, 5 kaynak
  • Captivo hesabı açtığınızda Access ücretsiz katman hakkı hesabınıza tanımlanır
  • Konsolunuzu biz açıyoruz: <kurumunuz>.cloud.captivo.io
Bulut konsolu talep edin

Bulut konsolları şu an elle açılıyor; talebiniz aynı gün içinde yanıtlanır.

Kendi sunucunuzda

Apache 2.0, sınırsız. Oturumlar ve kayıtlar sizin altyapınızdan çıkmaz; kurulumu ve güncellemeyi siz yürütürsünüz.

Nasıl çalışır

1. Connector'ı kurun

İç ağınıza küçük bir connector kurulur ve DIŞARI doğru bağlantı açar. Güvenlik duvarınızda içeri açılan bir port olmaz.

2. Tedarikçiyi davet edin

Tedarikçi passkey ile kaydolur. Paylaşılan parola yok, kalıcı kimlik bilgisi yok.

3. Süreli yetki verin

Tek bir uygulamaya ya da sunucuya, başlangıç–bitiş saatiyle yetki verilir. Süre dolunca erişim kendiliğinden biter.

4. İzleyin ve kayda alın

Her istek anında kontrol edilir ve kaydedilir. Oturumları canlı izleyebilir, sonradan seyredebilirsiniz.

Neler var

  • İç web uygulamaları ve uzak masaüstü (RDP / SSH / VNC) — ikisi de tarayıcıdan, ek istemci kurmadan
  • Passkey ile kimlik doğrulama; paylaşılan parola ve kalıcı kimlik bilgisi yok
  • Süreli yetki, onay akışı ve tekrarlayan takvim; süre dolunca erişim kendiliğinden kapanır
  • Yalnızca dışarı açılan tünel — güvenlik duvarınızda içeri doğru port açılmaz
  • Oturum kaydı, canlı izleme, devralma ve sonlandırma
  • Kurcalamaya karşı zincirlenmiş denetim kaydı ve RFC 3161 zaman damgası
  • En riskli erişim için izole tarayıcı: pano kısıtı ve ekran filigranı
  • Apache 2.0 açık kaynak — isterseniz kendi sunucunuzda çalıştırın; o kurulumda trafiğiniz kimsenin altyapısından geçmez

Uzak masaüstü de tarayıcıdan

Yalnız web uygulamaları değil: RDP, SSH ve VNC oturumları da tarayıcıda açılır, kaydedilir ve canlı izlenebilir. Tedarikçinin bilgisayarına bir şey kurulmaz, ayrı bir atlama sunucusu gerekmez.

Sıkça Sorulan Sorular

VPN'den farkı ne?

VPN tedarikçiyi ağınıza alır ve kalıcı bir kimlik bilgisi bırakır; ne kapsamlıdır ne de kendiliğinden sona erer. Captivo Access tek bir uygulamaya ya da sunucuya, belirli bir zaman aralığı için erişim verir ve tedarikçinin yaptığı her isteği kaydeder.

Güvenlik duvarımda port açmam gerekiyor mu?

Hayır. İç ağınızdaki connector bağlantıyı dışarı doğru kurar; içeri açılan bir uç oluşmaz.

Nerede çalışır, verilerim nereye gider?

İki seçenek var. Bulutta biz işletiriz: kurulum yapmazsınız, oturumlar ve kayıtlar bizim altyapımızda tutulur. Kendi sunucunuzda kurarsanız hiçbir veri dışarı çıkmaz. Her iki durumda da connector bağlantıyı dışarı doğru kurar, yani güvenlik duvarınızda içeri açılan bir uç oluşmaz.

Captivo Portal ile ilişkisi ne?

İkisi de Captivo ürünüdür ama farklı işler yapar: Captivo Portal misafir WiFi ve kurumsal ağ erişimi içindir, Captivo Access dış tedarikçilerin iç sistemlere erişimi içindir. Ayrı ayrı kullanılabilirler.

Ürün ne kadar olgun?

Geliştirme sürüyor. Anlatılan özelliklerin tamamı çalışır durumda ve açık kaynak olduğu için kodu ve güvenlik modelini kendiniz inceleyebilirsiniz. Kritik bir sisteme almadan önce incelemenizi öneririz.