در بسیاری از سازمانها دسترسی SSH به سرورهای Linux برای ادمینها، تیم DevOps و پیمانکاران ضروری است. مسئله این نیست که دسترسی را بهطور کامل ببندیم؛ مسئله این است که یک کاربر دارای مجوز SSH همچنان میتواند فرمانی اجرا کند که باعث توقف سرویس، حذف فایل، تغییر Firewall یا پاککردن Log شود.
SSH Command Control در PAM360 برای همین سناریو اهمیت دارد: دسترسی ممتاز برقرار میماند، اما اجرای فرمانهای مشخص میتواند بر اساس Policy محدود، Block یا Audit شود و Session نیز قابل ثبت و بررسی باشد.
چرا Session Recording بهتنهایی کافی نیست؟
Recording برای Forensics و Audit مهم است، اما ماهیت آن عمدتاً پس از وقوع است. Command Control یک لایه Preventive اضافه میکند؛ یعنی بعضی دستورهای پرریسک قبل از اجرا متوقف میشوند.
| کنترل | هدف | زمان اثر |
|---|---|---|
| Session Recording | ثبت فعالیت | حین/پس از Session |
| Live Monitoring | مشاهده Session | حین Session |
| Command Control | محدودسازی فرمان | قبل از اجرا |
| Approval Workflow | کنترل ورود | قبل از Session |
چه فرمانهایی معمولاً پرریسکاند؟
- فرمانهای حذف Recursive؛
- Stop کردن سرویسهای حیاتی؛
- خاموش یا Reboot کردن سرور؛
- تغییر Firewall Rule؛
- تغییر User/Group ممتاز؛
- پاککردن Log؛
- دانلود یا اجرای Binary ناشناخته؛
- ویرایش فایلهای حساس Configuration.
Policy نباید صرفاً Keyword خام باشد؛ Context، Role و Target Server اهمیت دارد.
Policy بر اساس Role بسازید
Database Admin، Linux Admin و Vendor نباید Command Scope یکسان داشته باشند. مدل مناسب این است:
| Role | دسترسی | کنترل فرمان |
|---|---|---|
| Linux Admin | گسترده | Block فرمانهای تخریبی خاص |
| DBA | سرور DB | محدود به عملیات مرتبط |
| Vendor | Target محدود | Strict Command Policy |
| NOC | Read/Diagnostic | فقط Commandهای مشاهده |
سناریو: پیمانکار باید Troubleshooting کند اما نباید Service را Stop کند
فرض کنید Vendor برای بررسی Application به SSH نیاز دارد. Session باید برقرار شود، اما Policy میتواند فرمانهایی مثل توقف سرویس یا حذف فایل را محدود کند. این رویکرد از مدل «همهچیز یا هیچچیز» بهتر است.
برای کنترل زماندار و Approval دسترسی نیز مقاله Break-Glass Access در PAM360 و مقاله JIT Privileged Access با PAM360 را ببینید.
Command Control را با Session Recording ترکیب کنید
بهترین طراحی این است که سه لایه همزمان وجود داشته باشد:
- Authentication و Authorization قبل از Session؛
- Command Policy حین Session؛
- Recording و Audit پس از Session.
این ترکیب امکان پاسخ به سه سؤال را میدهد: چه کسی وارد شد؟ چه چیزی اجازه اجرا داشت؟ واقعاً چه کاری انجام شد؟
False Positive در Command Filtering
اگر Patternها بیش از حد کلی باشند، عملیات Legitimate Block میشود. مثلاً Block کردن واژه rm بدون Context میتواند Script یا مسیرهای بیخطر را هم متوقف کند. قبل از Enforcement عمومی، Policy باید روی Pilot Group تست شود.
Emergency Access را فراموش نکنید
در Incident واقعی ممکن است نیاز باشد فرمانی که معمولاً Block است اجرا شود. برای این حالت باید مسیر Exception با Approval، Time Limit و Logging وجود داشته باشد.
Live Session Monitoring چه کمکی میکند؟
در Sessionهای حساس، Security Admin میتواند Session را Live مشاهده کند و در صورت رفتار مشکوک آن را Terminate کند. Command Control پیشگیری میکند و Live Monitoring امکان واکنش انسانی را حفظ میکند.
Audit Trail برای تیم امنیت و Compliance
Command History و Session Recording باید با User، Account، Target، زمان Session و Ticket مرتبط شوند. این Traceability برای Investigation و Audit بسیار ارزشمند است.
KPIهای مفید
- تعداد Command Block شده؛
- Top User بر اساس Violation؛
- تعداد Exception؛
- Sessionهای Terminate شده؛
- درصد Sessionهای Vendor دارای Approval؛
- تعداد Policy False Positive.
Runbook پیشنهادی
- Serverهای Critical شناسایی شوند.
- Roleها و Command Scope تعریف شوند.
- Policy در Audit/Pilot اجرا شود.
- Block Ruleها مرحلهای فعال شوند.
- Emergency Override تعریف شود.
- Session Recording و Alert فعال شود.
- Violationها دورهای Review شوند.
نکات کلیدی
- SSH Access به معنی مجوز اجرای هر فرمان نیست.
- Recording و Command Control مکمل هم هستند.
- Policy باید Role-aware و Target-aware باشد.
- Vendor Access نیاز به محدودیت شدیدتر دارد.
- Exception باید ثبت و زماندار باشد.
منابع
سخن پایانی
کنترل واقعی دسترسی ممتاز فقط به Login ختم نمیشود. اگر کاربر بعد از SSH بتواند هر فرمانی اجرا کند، Least Privilege هنوز کامل نشده است. PAM360 با ترکیب Approval، Session Control، Recording و Command Policy میتواند این فاصله را کاهش دهد.
مدانت خدمات استعلام و خرید لایسنس PAM360، طراحی Privileged Access Policy، Session Management، SSH/RDP Control، JIT Access، استقرار و پشتیبانی ارائه میکند. برای اطلاعات محصول به صفحه PAM360 مدانت و برای مشاوره به تماس با مدانت مراجعه کنید.

