شرکت مدانت

معماری PAM360

اکنون که با مفاهیم اساسی PAM360 آشنا شدید، می‌توانید به درک نحوه عملکرد این سیستم، معماری کلی آن و جریان فرآیند بپردازید. این سند یک نمای کلی جامع از معماری PAM360 را با تمرکز بر ویژگی‌های کلیدی ارائه می‌دهد.

نمودار زیر معماری عملکردی کامل PAM360 را نشان می‌دهد.

اجزای مختلف در PAM360
PAM360 شامل چندین مؤلفه است که برای محافظت از گذرواژه‌های سازمانی و تقویت امنیت محیط شما با یکدیگر همکاری می‌کنند. این سیستم به‌عنوان یک برنامه وب روی سیستم‌های ویندوز و یونیکس نصب می‌شود و از طریق کلاینت وب و اپلیکیشن موبایل قابل دسترسی است.

🔹 گزینه‌های بازیابی در سرورهای وب PAM360

  1. دسترس‌پذیری بالا (High Availability)
  2. سرویس جایگزین (Failover Service)
  3. مقیاس‌پذیری برنامه (Application Scaling)

🔹 مدیریت کاربران در PAM360
کاربران می‌توانند از طریق Active Directory، Microsoft Entra ID، و LDAP وارد سیستم شوند. همچنین امکان افزودن کاربران به‌صورت دستی، از طریق API یا فایل وجود دارد. نقش‌های کاربری و سیاست‌های رمز عبور نیز قابل تنظیم هستند.

🔹 پایگاه‌های داده پشتیبانی‌شده
PAM360 از PostgreSQL، MS SQL، Amazon RDS MS SQL، Amazon RDS PgSQL و MS Azure SQL پشتیبانی می‌کند. پایگاه‌داده PostgreSQL به‌صورت پیش‌فرض در این سیستم گنجانده شده است.

🔹 انواع منابع (Resources) در PAM360
منابع شامل سرورها، اپلیکیشن‌ها، دستگاه‌های شبکه و تجهیزات هستند که دارای اطلاعات احراز هویت می‌باشند. PAM360 از دستگاه‌های یونیکس، ویندوز، اپلیکیشن‌های ابری و پایگاه‌های داده مختلف پشتیبانی می‌کند.

🔹 پشتیبانی از API
PAM360 دو نوع API ارائه می‌دهد:
SSH CLI
RESTful API

جریان فرآیند در PAM360

  1. نصب PAM360 روی ویندوز یا لینوکس
  2. دسترسی به برنامه از طریق پورت 8282 در مرورگر یا موبایل
  3. اتصال به پایگاه‌داده از طریق پورت 3456 برای PostgreSQL و پورت 1433 برای MS SQL
  4. افزودن کاربران و منابع با استفاده از AD یا LDAP (پورت‌های 389 و 636)
  5. برقراری اتصال SSH CLI با پورت 5522
  6. اتصال به منابع ویندوزی از طریق سرورهای واسطه (Landing Servers)
  7. اتصال مستقیم به سیستم‌های هدف با پورت‌های موردنیاز
  8. اتصال به مرکز داده از طریق TELNET، SSH یا RDP
    • پورت 22 و 23 برای SSH و TELNET
    • پورت 3389 برای اتصال RDP
  9. انتقال فایل‌ها بین سیستم‌ها با استفاده از Session Gateway
  10. جایگزینی سیستم‌های VPN با استفاده از PAM360 Gateway که شامل ویژگی‌های RDP، SSH و SQL همراه با ضبط جلسات (Session Recording) است.

PAM360 راهکاری جامع برای مدیریت امن رمزهای عبور و اتصال ایمن به منابع سازمانی است.


ادامه‌ مطلب در صفحه‌ بعدی...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload CAPTCHA.

error: ياد بگيريم از کپي کردن حذر کنيم×| مدانت