فرض کنید پیمانکار نرمافزار مالی برای رفع یک خطای بحرانی باید امشب به یک Windows Server و یک Linux Server دسترسی داشته باشد. روش سنتی معمولاً یکی از اینهاست: ساخت VPN، دادن IP داخلی، ارسال نام کاربری و رمز عبور، یا ایجاد یک Account موقت که بعداً شاید فراموش شود حذف شود. هرکدام از این روشها یک مشکل مشترک دارند: دامنه دسترسی بیشتر از نیاز واقعی است و Credential از کنترل تیم امنیت خارج میشود.
ManageEngine Access Manager Plus برای همین سناریو طراحی شده است: ایجاد یک مسیر کنترلشده برای دسترسی ممتاز راه دور به RDP، SSH و سایر Sessionهای مدیریتی، بدون اینکه کاربر الزاماً Credential مقصد را ببیند. سازمان میتواند درخواست دسترسی، Approval، زمان مجاز، Recording و Audit را در یک نقطه متمرکز کند.
این مقاله روی یک سؤال عملی تمرکز دارد: چگونه Access Manager Plus را برای Vendor Access، پیمانکار، تیم پشتیبانی و دسترسی راه دور ممتاز طراحی کنیم تا هم عملیات متوقف نشود و هم اصل Least Privilege و Zero Trust حفظ شود.
Access Manager Plus دقیقاً چه مشکلی را حل میکند؟
Access Manager Plus یک راهکار Secure Remote Access و Privileged Session Management از ManageEngine است. هدف آن ایجاد دسترسی کنترلشده به سیستمهای حساس از طریق Session Gateway است؛ یعنی کاربر بهجای اتصال مستقیم به Asset و دانستن Password، از داخل پلتفرم Session را آغاز میکند.
در سناریوهای عملی، این مدل برای RDP و SSH بسیار مهم است. تیم امنیت میتواند تعیین کند چه کسی، به کدام Asset، در چه بازه زمانی و با چه Workflowای اجازه اتصال داشته باشد.
چرا VPN بهتنهایی برای Vendor Access کافی نیست؟
VPN یک تونل امن شبکه میسازد، اما لزوماً پاسخ نمیدهد:
- پیمانکار دقیقاً به کدام Server مجاز است؟
- آیا Password مقصد را میبیند؟
- چه کسی دسترسی را تأیید کرده؟
- Session چه مدت باز بوده؟
- در Session چه اتفاقی افتاده؟
- آیا بعد از پایان Change Window دسترسی قطع شده؟
VPN کنترل Network Access است، نه الزاماً Privileged Session Governance. Access Manager Plus لایهای بالاتر اضافه میکند که برای دسترسی ممتاز و Audit طراحی شده است.
الگوی معماری پیشنهادی برای دسترسی پیمانکار
| لایه | وظیفه | ریسکی که کاهش میدهد |
|---|---|---|
| Identity | احراز هویت کاربر و نقش | دسترسی کاربر ناشناس |
| Approval | تأیید درخواست دسترسی | دسترسی بدون مجوز |
| Session Gateway | اتصال واسط به RDP/SSH | اتصال مستقیم به Asset |
| Credential Isolation | عدم نمایش رمز مقصد | سرقت یا بازاستفاده Credential |
| Time Window | محدودیت زمانی | Standing Access |
| Recording/Audit | ثبت Session | نبود Evidence |
سناریو: پیمانکار ERP فقط ۹۰ دقیقه دسترسی میخواهد
سناریوی مطلوب این نیست که برای پیمانکار یک VPN دائمی و Local Admin دائمی بسازیم. Workflow بهتر میتواند این باشد:
- کاربر پیمانکار با Identity مشخص وارد Portal میشود.
- برای Server مشخص درخواست RDP ثبت میکند.
- درخواست به Owner یا مدیر زیرساخت میرود.
- Approval فقط برای بازه مثلاً ۹۰ دقیقه صادر میشود.
- Session از طریق Access Manager Plus باز میشود.
- Credential مقصد برای پیمانکار آشکار نمیشود.
- Session در صورت نیاز Record میشود.
- پس از پایان Window، دسترسی معتبر نیست.
این مدل از دید Zero Trust بسیار قابل دفاعتر از «VPN + Password مشترک» است.
RDP و SSH بدون افشای Credential چه ارزشی دارد؟
بزرگترین ریسک در دسترسی Third-party این است که Password از سازمان خارج شود. حتی اگر پیمانکار قابل اعتماد باشد، Credential ممکن است روی Browser، Password Manager شخصی، Clipboard یا سیستم محلی او باقی بماند.
در معماری Session Broker، کاربر به Session دسترسی میگیرد، نه الزاماً به Secret. تفاوت این دو بسیار مهم است:
- Secret Access: کاربر Password را میداند.
- Session Access: کاربر فقط یک Session مجاز را اجرا میکند.
برای بسیاری از پیمانکاران، مورد دوم دقیقاً همان چیزی است که عملیات نیاز دارد.
تفاوت Access Manager Plus با Password Manager Pro
| موضوع | Access Manager Plus | Password Manager Pro |
|---|---|---|
| تمرکز اصلی | Secure Remote Access و Session Management | Password Vault و Credential Lifecycle |
| سناریوی شاخص | RDP/SSH کنترلشده برای User/Vendor | مدیریت و Rotation حسابهای ممتاز |
| Credential Exposure | کاهش با Session Proxy | کنترل با Vault و Access Workflow |
| Session Governance | هسته اصلی محصول | بخشی از PAM Workflow |
برای طراحی Credential Workflow میتوانید مقاله Access Control Workflow در Password Manager Pro را نیز ببینید.
تفاوت Access Manager Plus با PAM360
PAM360 یک Suite جامعتر برای Privileged Access Management است و چند حوزه مانند Vault، Session، Analytics و سایر کنترلهای PAM را یکپارچه میکند. Access Manager Plus تمرکز محدودتر و مشخصتری روی Secure Remote Access و Privileged Session دارد.
اگر نیاز شما فقط «دسترسی کنترلشده RDP/SSH برای تیم و Vendor» است، Access Manager Plus میتواند گزینه مستقیمتری باشد. اگر Vault، Rotation، JIT، Discovery و Governance کامل حساب ممتاز هم لازم است، باید PAM360 را در معماری بررسی کرد.
Vendor Access را بر اساس Asset طراحی کنید، نه فقط User
اشتباه رایج این است که بگوییم «این Vendor مورد اعتماد است». Trust نباید به کل شبکه تعمیم داده شود. بهتر است Policy به شکل زیر باشد:
- Vendor A فقط Serverهای ERP را ببیند.
- Vendor B فقط تجهیزات شبکه پروژه خودش را ببیند.
- تیم Database فقط DB Serverهای مشخص را ببیند.
- تیم NOC به Assetهای Production دسترسی Read-only یا Session محدود داشته باشد.
اصل طراحی: Access باید Resource-specific باشد.
Time-bound Access چرا مهم است؟
بسیاری از رخدادهای امنیتی از Accountهایی شروع میشوند که زمانی لازم بودهاند اما بعداً فراموش شدهاند. Access Manager Plus باید طوری تنظیم شود که دسترسی Contractor به یک Window مشخص محدود شود.
برای مثال:
| نوع دسترسی | Window پیشنهادی | Approval |
|---|---|---|
| رفع Incident بحرانی | ۳۰ تا ۱۲۰ دقیقه | On-call Manager |
| Maintenance برنامهریزیشده | Change Window | Service Owner |
| پروژه Migration | بازه چندروزه با ساعات محدود | Project Owner |
| Support دورهای Vendor | Session-based | هر بار یا Policy مشخص |
Approval Workflow را چطور طراحی کنیم؟
همه دسترسیها نباید Approval دستی داشته باشند، اما همه دسترسیها هم نباید Auto-Approve شوند.
مدل عملی:
- Production Root/Admin: Approval اجباری.
- Pre-production: Approval سبکتر.
- Read-only Diagnostic: امکان Rule-based Approval.
- Emergency Access: Workflow سریع با Audit سختگیرانه.
اگر Approval بیش از حد کند باشد، کاربران کنترل را دور میزنند. اگر بیش از حد آزاد باشد، Governance از بین میرود.
Session Recording چه زمانی ضروری است؟
Session Recording برای همه محیطها الزام یکسان ندارد، اما در این موارد ارزش بالایی دارد:
- Vendor و Third-party Access
- دسترسی به Production
- سیستمهای مالی و حساس
- حسابهای Domain Admin یا Root
- الزامات Compliance
- Incident Investigation
Recording باید با Retention Policy، Privacy Policy و ظرفیت Storage هماهنگ باشد.
چرا Audit Trail بهاندازه Recording مهم است؟
ویدئوی Session بهتنهایی کافی نیست. برای Incident Response معمولاً باید بدانیم:
- چه کسی درخواست داد؟
- چه کسی تأیید کرد؟
- به چه Assetی وصل شد؟
- Session چه زمانی شروع و تمام شد؟
- از چه IP یا Clientی متصل شد؟
این Metadata برای Audit و Investigation بسیار سریعتر از تماشای کامل Recording است.
Access Manager Plus و Zero Trust
Zero Trust بهمعنی «هیچکس را اعتماد نکن» به شکل ساده نیست؛ بلکه بهمعنی Verify کردن Context و محدود کردن Access به کمترین سطح لازم است.
Access Manager Plus میتواند چند اصل Zero Trust را تقویت کند:
- Identity-based access
- Least Privilege
- Time-bound access
- Resource-level authorization
- Continuous audit
- Credential isolation
آیا این محصول جای VPN را میگیرد؟
نه در همه معماریها. بعضی سازمانها همچنان برای Transport یا Network Segmentation به VPN نیاز دارند. اما برای Privileged Access، Access Manager Plus میتواند نیاز به VPN عمومی برای Vendor را کاهش دهد.
هدف این است که پیمانکار مجبور نباشد «وارد شبکه» شود تا به یک Server برسد؛ بلکه فقط Session موردنیاز را دریافت کند.
امنیت Jump Server سنتی در برابر Session Gateway
| ویژگی | Jump Server سنتی | Access Manager Plus |
|---|---|---|
| Credential Isolation | وابسته به طراحی دستی | قابلیت مرکزی |
| Approval | معمولاً خارج از سیستم | Workflow یکپارچه |
| Session Audit | محدود یا دستی | متمرکز |
| Vendor Access | نیازمند Account/Network Access | Session-centric |
| Scale | مدیریت دشوارتر | Policy-driven |
سناریوی Linux: دسترسی SSH پیمانکار
در Linux، دادن SSH Password یا Private Key به پیمانکار میتواند کنترل Secret را از بین ببرد. طراحی بهتر:
- Server مقصد در Access Manager Plus ثبت شود.
- User مجاز فقط Asset مشخص را ببیند.
- Access Request ثبت کند.
- Approver آن را برای مدت محدود تأیید کند.
- SSH Session از Gateway اجرا شود.
- Credential مقصد برای User نمایش داده نشود.
سناریوی Windows: RDP به Domain Server
برای RDP نیز همان اصل برقرار است. اگر Vendor فقط باید یک Application Server را Patch کند، دلیل ندارد Network Access گسترده یا Password یک Admin مشترک را دریافت کند.
Session میتواند فقط به Host موردنظر محدود شود و Audit به Request مرتبط باشد.
چه حسابهایی را نباید Shared نگه داشت؟
Shared Admin Accountها هنوز در بسیاری از سازمانها دیده میشوند. خطر اصلی این است که Attribution از بین میرود.
اگر پنج نفر با یک Admin Account مشترک وارد شوند، از Event Log مقصد شاید فقط Username مشترک دیده شود. Session Gateway کمک میکند Identity واقعی User در لایه Access ثبت شود.
Offboarding پیمانکار باید خودکار و قابل اثبات باشد
زمان پایان قرارداد، این موارد باید بررسی شوند:
- غیرفعال شدن User
- لغو تمام Resource Assignmentها
- ابطال Sessionهای فعال
- حذف API Token یا Access Mechanismهای جانبی
- Review آخرین Sessionها
هدف این است که «پایان قرارداد» به معنی پایان واقعی دسترسی باشد.
اتصال Access Manager Plus به ITSM چه ارزشی دارد؟
در محیط بالغ، Privileged Access نباید از Change و Incident جدا باشد. اگر پیمانکار برای Change مشخصی وارد Production میشود، Request Access میتواند با Ticket یا Change Record مرتبط شود.
مدانت در حوزه Integration و توسعه اختصاصی ServiceDesk Plus نیز فعالیت دارد و میتوان Workflowهای Access، Change و Approval را متناسب با فرآیند سازمان طراحی کرد. برای نمونه، مقاله Webhook در ServiceDesk Plus معماری اتصال ITSM به سیستمهای دیگر را توضیح میدهد.
چه KPIهایی برای Vendor Access مهماند؟
| KPI | هدف |
|---|---|
| Standing Vendor Accounts | کاهش به حداقل |
| Sessions بدون Approval | مطابق Policy |
| Credential Exposure | نزدیک صفر |
| Expired Access | صفر |
| Session Coverage | برای Assetهای حساس حداکثری |
| Mean Approval Time | بدون ایجاد Bottleneck |
چطور POC انجام دهیم؟
POC نباید فقط Login به Dashboard باشد. یک سناریوی واقعی انتخاب کنید:
- یک Windows Server و یک Linux Server.
- یک User داخلی و یک Vendor.
- یک Workflow Approval.
- یک Session RDP و یک Session SSH.
- Recording و Audit Review.
- Expiration واقعی Access.
اگر POC این چرخه را End-to-end ثابت نکند، هنوز Use Case اصلی تست نشده است.
چکلیست خرید و استقرار Access Manager Plus
- تعداد Userهای داخلی و Vendor مشخص است.
- تعداد Assetهای RDP/SSH مشخص است.
- Network Zoneها و DMZ بررسی شدهاند.
- Identity Source مشخص است.
- Approval Matrix طراحی شده است.
- Session Recording Policy تعریف شده است.
- Retention و Storage محاسبه شدهاند.
- Emergency Access تعریف شده است.
- Offboarding Workflow وجود دارد.
- Integration با ITSM بررسی شده است.
Access Manager Plus برای چه سازمانهایی بیشترین ارزش را دارد؟
این محصول زمانی بیشترین ارزش را دارد که یکی یا چند مورد زیر وجود داشته باشد:
- پیمانکاران متعدد به Production دسترسی دارند.
- Vendorها از راه دور Support میدهند.
- RDP/SSH مستقیم در شبکه زیاد است.
- Passwordهای Shared استفاده میشوند.
- Audit و Compliance اهمیت دارد.
- جلسات ممتاز باید Record شوند.
- سازمان میخواهد VPN عمومی Third-party را محدود کند.
منابع
- ManageEngine Access Manager Plus
- ManageEngine Secure Remote Access
- Access Manager Plus Features
- Access Manager Plus Help
سخن پایانی
امنکردن دسترسی پیمانکار به این معنی نیست که عملیات را کند کنیم. هدف این است که پیمانکار دقیقاً همان Sessionی را بگیرد که برای انجام کار لازم دارد، نه VPN گسترده، Password دائمی و دسترسی باز به شبکه.
Access Manager Plus میتواند RDP و SSH را به یک Workflow قابل کنترل تبدیل کند: Request، Approval، Session، Recording و Audit. این مدل هم برای Zero Trust منطقیتر است و هم برای Incident Investigation و Compliance Evidence.
اگر میخواهید Vendor Access، RDP/SSH، Session Recording و Approval Workflow را برای محیط خود طراحی کنید، مدانت میتواند در استعلام و خرید لایسنس ManageEngine، طراحی معماری، POC، استقرار، Integration، آموزش و پشتیبانی همراه شما باشد. برای بررسی تجاری از فروشگاه و استعلام لایسنس ManageEngine و برای جلسه فنی از درخواست دمو استفاده کنید.

