راهنمای عملی Access Manager Plus برای دسترسی امن پیمانکار و Vendor به RDP و SSH؛ بدون افشای Credential، با Approval، Session Recording و Time-bound Access.

شرکت مدانت

فرض کنید پیمانکار نرم‌افزار مالی برای رفع یک خطای بحرانی باید امشب به یک Windows Server و یک Linux Server دسترسی داشته باشد. روش سنتی معمولاً یکی از این‌هاست: ساخت VPN، دادن IP داخلی، ارسال نام کاربری و رمز عبور، یا ایجاد یک Account موقت که بعداً شاید فراموش شود حذف شود. هرکدام از این روش‌ها یک مشکل مشترک دارند: دامنه دسترسی بیشتر از نیاز واقعی است و Credential از کنترل تیم امنیت خارج می‌شود.

ManageEngine Access Manager Plus برای همین سناریو طراحی شده است: ایجاد یک مسیر کنترل‌شده برای دسترسی ممتاز راه دور به RDP، SSH و سایر Sessionهای مدیریتی، بدون اینکه کاربر الزاماً Credential مقصد را ببیند. سازمان می‌تواند درخواست دسترسی، Approval، زمان مجاز، Recording و Audit را در یک نقطه متمرکز کند.

این مقاله روی یک سؤال عملی تمرکز دارد: چگونه Access Manager Plus را برای Vendor Access، پیمانکار، تیم پشتیبانی و دسترسی راه دور ممتاز طراحی کنیم تا هم عملیات متوقف نشود و هم اصل Least Privilege و Zero Trust حفظ شود.

Access Manager Plus دقیقاً چه مشکلی را حل می‌کند؟

Access Manager Plus یک راهکار Secure Remote Access و Privileged Session Management از ManageEngine است. هدف آن ایجاد دسترسی کنترل‌شده به سیستم‌های حساس از طریق Session Gateway است؛ یعنی کاربر به‌جای اتصال مستقیم به Asset و دانستن Password، از داخل پلتفرم Session را آغاز می‌کند.

در سناریوهای عملی، این مدل برای RDP و SSH بسیار مهم است. تیم امنیت می‌تواند تعیین کند چه کسی، به کدام Asset، در چه بازه زمانی و با چه Workflowای اجازه اتصال داشته باشد.

چرا VPN به‌تنهایی برای Vendor Access کافی نیست؟

VPN یک تونل امن شبکه می‌سازد، اما لزوماً پاسخ نمی‌دهد:

  • پیمانکار دقیقاً به کدام Server مجاز است؟
  • آیا Password مقصد را می‌بیند؟
  • چه کسی دسترسی را تأیید کرده؟
  • Session چه مدت باز بوده؟
  • در Session چه اتفاقی افتاده؟
  • آیا بعد از پایان Change Window دسترسی قطع شده؟

VPN کنترل Network Access است، نه الزاماً Privileged Session Governance. Access Manager Plus لایه‌ای بالاتر اضافه می‌کند که برای دسترسی ممتاز و Audit طراحی شده است.

الگوی معماری پیشنهادی برای دسترسی پیمانکار

لایه وظیفه ریسکی که کاهش می‌دهد
Identity احراز هویت کاربر و نقش دسترسی کاربر ناشناس
Approval تأیید درخواست دسترسی دسترسی بدون مجوز
Session Gateway اتصال واسط به RDP/SSH اتصال مستقیم به Asset
Credential Isolation عدم نمایش رمز مقصد سرقت یا بازاستفاده Credential
Time Window محدودیت زمانی Standing Access
Recording/Audit ثبت Session نبود Evidence

سناریو: پیمانکار ERP فقط ۹۰ دقیقه دسترسی می‌خواهد

سناریوی مطلوب این نیست که برای پیمانکار یک VPN دائمی و Local Admin دائمی بسازیم. Workflow بهتر می‌تواند این باشد:

  1. کاربر پیمانکار با Identity مشخص وارد Portal می‌شود.
  2. برای Server مشخص درخواست RDP ثبت می‌کند.
  3. درخواست به Owner یا مدیر زیرساخت می‌رود.
  4. Approval فقط برای بازه مثلاً ۹۰ دقیقه صادر می‌شود.
  5. Session از طریق Access Manager Plus باز می‌شود.
  6. Credential مقصد برای پیمانکار آشکار نمی‌شود.
  7. Session در صورت نیاز Record می‌شود.
  8. پس از پایان Window، دسترسی معتبر نیست.

این مدل از دید Zero Trust بسیار قابل دفاع‌تر از «VPN + Password مشترک» است.

RDP و SSH بدون افشای Credential چه ارزشی دارد؟

بزرگ‌ترین ریسک در دسترسی Third-party این است که Password از سازمان خارج شود. حتی اگر پیمانکار قابل اعتماد باشد، Credential ممکن است روی Browser، Password Manager شخصی، Clipboard یا سیستم محلی او باقی بماند.

در معماری Session Broker، کاربر به Session دسترسی می‌گیرد، نه الزاماً به Secret. تفاوت این دو بسیار مهم است:

  • Secret Access: کاربر Password را می‌داند.
  • Session Access: کاربر فقط یک Session مجاز را اجرا می‌کند.

برای بسیاری از پیمانکاران، مورد دوم دقیقاً همان چیزی است که عملیات نیاز دارد.

تفاوت Access Manager Plus با Password Manager Pro

موضوع Access Manager Plus Password Manager Pro
تمرکز اصلی Secure Remote Access و Session Management Password Vault و Credential Lifecycle
سناریوی شاخص RDP/SSH کنترل‌شده برای User/Vendor مدیریت و Rotation حساب‌های ممتاز
Credential Exposure کاهش با Session Proxy کنترل با Vault و Access Workflow
Session Governance هسته اصلی محصول بخشی از PAM Workflow

برای طراحی Credential Workflow می‌توانید مقاله Access Control Workflow در Password Manager Pro را نیز ببینید.

تفاوت Access Manager Plus با PAM360

PAM360 یک Suite جامع‌تر برای Privileged Access Management است و چند حوزه مانند Vault، Session، Analytics و سایر کنترل‌های PAM را یکپارچه می‌کند. Access Manager Plus تمرکز محدودتر و مشخص‌تری روی Secure Remote Access و Privileged Session دارد.

اگر نیاز شما فقط «دسترسی کنترل‌شده RDP/SSH برای تیم و Vendor» است، Access Manager Plus می‌تواند گزینه مستقیم‌تری باشد. اگر Vault، Rotation، JIT، Discovery و Governance کامل حساب ممتاز هم لازم است، باید PAM360 را در معماری بررسی کرد.

Vendor Access را بر اساس Asset طراحی کنید، نه فقط User

اشتباه رایج این است که بگوییم «این Vendor مورد اعتماد است». Trust نباید به کل شبکه تعمیم داده شود. بهتر است Policy به شکل زیر باشد:

  • Vendor A فقط Serverهای ERP را ببیند.
  • Vendor B فقط تجهیزات شبکه پروژه خودش را ببیند.
  • تیم Database فقط DB Serverهای مشخص را ببیند.
  • تیم NOC به Assetهای Production دسترسی Read-only یا Session محدود داشته باشد.

اصل طراحی: Access باید Resource-specific باشد.

Time-bound Access چرا مهم است؟

بسیاری از رخدادهای امنیتی از Accountهایی شروع می‌شوند که زمانی لازم بوده‌اند اما بعداً فراموش شده‌اند. Access Manager Plus باید طوری تنظیم شود که دسترسی Contractor به یک Window مشخص محدود شود.

برای مثال:

نوع دسترسی Window پیشنهادی Approval
رفع Incident بحرانی ۳۰ تا ۱۲۰ دقیقه On-call Manager
Maintenance برنامه‌ریزی‌شده Change Window Service Owner
پروژه Migration بازه چندروزه با ساعات محدود Project Owner
Support دوره‌ای Vendor Session-based هر بار یا Policy مشخص

Approval Workflow را چطور طراحی کنیم؟

همه دسترسی‌ها نباید Approval دستی داشته باشند، اما همه دسترسی‌ها هم نباید Auto-Approve شوند.

مدل عملی:

  • Production Root/Admin: Approval اجباری.
  • Pre-production: Approval سبک‌تر.
  • Read-only Diagnostic: امکان Rule-based Approval.
  • Emergency Access: Workflow سریع با Audit سخت‌گیرانه.

اگر Approval بیش از حد کند باشد، کاربران کنترل را دور می‌زنند. اگر بیش از حد آزاد باشد، Governance از بین می‌رود.

Session Recording چه زمانی ضروری است؟

Session Recording برای همه محیط‌ها الزام یکسان ندارد، اما در این موارد ارزش بالایی دارد:

  • Vendor و Third-party Access
  • دسترسی به Production
  • سیستم‌های مالی و حساس
  • حساب‌های Domain Admin یا Root
  • الزامات Compliance
  • Incident Investigation

Recording باید با Retention Policy، Privacy Policy و ظرفیت Storage هماهنگ باشد.

چرا Audit Trail به‌اندازه Recording مهم است؟

ویدئوی Session به‌تنهایی کافی نیست. برای Incident Response معمولاً باید بدانیم:

  • چه کسی درخواست داد؟
  • چه کسی تأیید کرد؟
  • به چه Assetی وصل شد؟
  • Session چه زمانی شروع و تمام شد؟
  • از چه IP یا Clientی متصل شد؟

این Metadata برای Audit و Investigation بسیار سریع‌تر از تماشای کامل Recording است.

Access Manager Plus و Zero Trust

Zero Trust به‌معنی «هیچ‌کس را اعتماد نکن» به شکل ساده نیست؛ بلکه به‌معنی Verify کردن Context و محدود کردن Access به کمترین سطح لازم است.

Access Manager Plus می‌تواند چند اصل Zero Trust را تقویت کند:

  • Identity-based access
  • Least Privilege
  • Time-bound access
  • Resource-level authorization
  • Continuous audit
  • Credential isolation

آیا این محصول جای VPN را می‌گیرد؟

نه در همه معماری‌ها. بعضی سازمان‌ها همچنان برای Transport یا Network Segmentation به VPN نیاز دارند. اما برای Privileged Access، Access Manager Plus می‌تواند نیاز به VPN عمومی برای Vendor را کاهش دهد.

هدف این است که پیمانکار مجبور نباشد «وارد شبکه» شود تا به یک Server برسد؛ بلکه فقط Session موردنیاز را دریافت کند.

امنیت Jump Server سنتی در برابر Session Gateway

ویژگی Jump Server سنتی Access Manager Plus
Credential Isolation وابسته به طراحی دستی قابلیت مرکزی
Approval معمولاً خارج از سیستم Workflow یکپارچه
Session Audit محدود یا دستی متمرکز
Vendor Access نیازمند Account/Network Access Session-centric
Scale مدیریت دشوارتر Policy-driven

سناریوی Linux: دسترسی SSH پیمانکار

در Linux، دادن SSH Password یا Private Key به پیمانکار می‌تواند کنترل Secret را از بین ببرد. طراحی بهتر:

  1. Server مقصد در Access Manager Plus ثبت شود.
  2. User مجاز فقط Asset مشخص را ببیند.
  3. Access Request ثبت کند.
  4. Approver آن را برای مدت محدود تأیید کند.
  5. SSH Session از Gateway اجرا شود.
  6. Credential مقصد برای User نمایش داده نشود.

سناریوی Windows: RDP به Domain Server

برای RDP نیز همان اصل برقرار است. اگر Vendor فقط باید یک Application Server را Patch کند، دلیل ندارد Network Access گسترده یا Password یک Admin مشترک را دریافت کند.

Session می‌تواند فقط به Host موردنظر محدود شود و Audit به Request مرتبط باشد.

چه حساب‌هایی را نباید Shared نگه داشت؟

Shared Admin Accountها هنوز در بسیاری از سازمان‌ها دیده می‌شوند. خطر اصلی این است که Attribution از بین می‌رود.

اگر پنج نفر با یک Admin Account مشترک وارد شوند، از Event Log مقصد شاید فقط Username مشترک دیده شود. Session Gateway کمک می‌کند Identity واقعی User در لایه Access ثبت شود.

Offboarding پیمانکار باید خودکار و قابل اثبات باشد

زمان پایان قرارداد، این موارد باید بررسی شوند:

  • غیرفعال شدن User
  • لغو تمام Resource Assignmentها
  • ابطال Sessionهای فعال
  • حذف API Token یا Access Mechanismهای جانبی
  • Review آخرین Sessionها

هدف این است که «پایان قرارداد» به معنی پایان واقعی دسترسی باشد.

اتصال Access Manager Plus به ITSM چه ارزشی دارد؟

در محیط بالغ، Privileged Access نباید از Change و Incident جدا باشد. اگر پیمانکار برای Change مشخصی وارد Production می‌شود، Request Access می‌تواند با Ticket یا Change Record مرتبط شود.

مدانت در حوزه Integration و توسعه اختصاصی ServiceDesk Plus نیز فعالیت دارد و می‌توان Workflowهای Access، Change و Approval را متناسب با فرآیند سازمان طراحی کرد. برای نمونه، مقاله Webhook در ServiceDesk Plus معماری اتصال ITSM به سیستم‌های دیگر را توضیح می‌دهد.

چه KPIهایی برای Vendor Access مهم‌اند؟

KPI هدف
Standing Vendor Accounts کاهش به حداقل
Sessions بدون Approval مطابق Policy
Credential Exposure نزدیک صفر
Expired Access صفر
Session Coverage برای Assetهای حساس حداکثری
Mean Approval Time بدون ایجاد Bottleneck

چطور POC انجام دهیم؟

POC نباید فقط Login به Dashboard باشد. یک سناریوی واقعی انتخاب کنید:

  1. یک Windows Server و یک Linux Server.
  2. یک User داخلی و یک Vendor.
  3. یک Workflow Approval.
  4. یک Session RDP و یک Session SSH.
  5. Recording و Audit Review.
  6. Expiration واقعی Access.

اگر POC این چرخه را End-to-end ثابت نکند، هنوز Use Case اصلی تست نشده است.

چک‌لیست خرید و استقرار Access Manager Plus

  • تعداد Userهای داخلی و Vendor مشخص است.
  • تعداد Assetهای RDP/SSH مشخص است.
  • Network Zoneها و DMZ بررسی شده‌اند.
  • Identity Source مشخص است.
  • Approval Matrix طراحی شده است.
  • Session Recording Policy تعریف شده است.
  • Retention و Storage محاسبه شده‌اند.
  • Emergency Access تعریف شده است.
  • Offboarding Workflow وجود دارد.
  • Integration با ITSM بررسی شده است.

Access Manager Plus برای چه سازمان‌هایی بیشترین ارزش را دارد؟

این محصول زمانی بیشترین ارزش را دارد که یکی یا چند مورد زیر وجود داشته باشد:

  • پیمانکاران متعدد به Production دسترسی دارند.
  • Vendorها از راه دور Support می‌دهند.
  • RDP/SSH مستقیم در شبکه زیاد است.
  • Passwordهای Shared استفاده می‌شوند.
  • Audit و Compliance اهمیت دارد.
  • جلسات ممتاز باید Record شوند.
  • سازمان می‌خواهد VPN عمومی Third-party را محدود کند.

منابع

سخن پایانی

امن‌کردن دسترسی پیمانکار به این معنی نیست که عملیات را کند کنیم. هدف این است که پیمانکار دقیقاً همان Sessionی را بگیرد که برای انجام کار لازم دارد، نه VPN گسترده، Password دائمی و دسترسی باز به شبکه.

Access Manager Plus می‌تواند RDP و SSH را به یک Workflow قابل کنترل تبدیل کند: Request، Approval، Session، Recording و Audit. این مدل هم برای Zero Trust منطقی‌تر است و هم برای Incident Investigation و Compliance Evidence.

اگر می‌خواهید Vendor Access، RDP/SSH، Session Recording و Approval Workflow را برای محیط خود طراحی کنید، مدانت می‌تواند در استعلام و خرید لایسنس ManageEngine، طراحی معماری، POC، استقرار، Integration، آموزش و پشتیبانی همراه شما باشد. برای بررسی تجاری از فروشگاه و استعلام لایسنس ManageEngine و برای جلسه فنی از درخواست دمو استفاده کنید.

44

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.