Protokoller
Desteklenen Protokol Türleri
Keycyte PAM kullanıcı arayüzünde farklı bağlantı protokolleri kategorik olarak organize edilmiştir. Her protokol türü kendi simgesi ile görsel olarak ayrıştırılarak kullanıcı deneyimi optimize edilmiştir.
RDP (Remote Desktop Protocol)
Windows tabanlı sunucular için standart uzak masaüstü bağlantı protokolüdür. RDP kategorisi altında Windows Server sistemleri, Windows 10/11 workstation makineleri ve terminal servisleri listelenmektedir. Bu protokol üzerinden tam grafik arayüz erişimi sağlanarak, hedef sistemde yerel bilgisayardaymış gibi çalışabilirsiniz.
VNC (Virtual Network Computing)
Platform bağımsız grafik masaüstü paylaşım protokolüdür. Linux, Unix ve diğer grafik arayüze sahip sistemlerin uzaktan yönetimi için kullanılır. VNC protokolü düşük bant genişliğinde bile çalışabilme kabiliyeti sayesinde ağ koşullarının kısıtlı olduğu durumlarda tercih edilir.
SSH (Secure Shell)
Linux, Unix ve network cihazları için güvenli terminal erişim protokolüdür. SSH kategorisi altında Linux sunucuları, network switchleri, routerları ve diğer komut satırı tabanlı sistemler yer almaktadır. Bu protokol üzerinden hem interaktif shell erişimi hem de güvenli dosya transfer işlemleri gerçekleştirilebilir.
Telnet (Terminal Network Protocol)
Legacy sistemler ve eski network cihazları için terminal erişim protokolüdür. Modern güvenlik standartları SSH kullanımını önerirse de, bazı eski donanımlar ve özel sistemler hala Telnet protokolü üzerinden yönetilmektedir. Keycyte PAM bu bağlantıları güvenli tüneller üzerinden gerçekleştirerek, Telnet'in inherent güvenlik zafiyetlerini minimize eder ve tüm oturum trafiğini şifreli kanallar üzerinden yönlendirir.
APP (Application Launcher)
.exe uzantılı tüm windows uygulamalarının tekil olarak başlatılması için tasarlanmış protokoldür. Bu protokol altında veritabanı bağlantıları gerçekleştirilebilir. Veritabanlarına erişim için kullanıcı adı ve parola kısımları otomatik olarak doldurulur ve kullanıcılar bu bağlantılarda da parolaları bilme ihtiyacı olmadan girişlerini gerçekleştirebilir.
WEBAPP (Web Application Access)
Web tabanlı uygulamalara güvenli erişim için kullanılan protokoldür. Bu kategori altında web arayüzüne sahip yönetim panelleri, cloud servisleri ve diğer HTTP/HTTPS tabanlı uygulamalar listelenir. Keycyte PAM'in Chrome üzerinde çalışan robotu web uygulamalarında kullanıcı adını ve parolayı otomatik olarak doldurup giriş butonuna tıklar ve kullanıcılar parola bilgisini görmeden web uygulamasına girişini gerçekleştirir.
MySQL (MySQL Database Access)
MySQL veritabanı sunucularına özel erişim protokolüdür. Bu protokol üzerinden MySQL Workbench, phpMyAdmin veya benzeri MySQL istemci uygulamaları otomatik olarak başlatılır ve bağlantı parametreleri önceden yapılandırılmış şekilde yüklenir. Kullanıcılar veritabanı parolalarını bilmeden doğrudan SQL sorgularını çalıştırabilir ve veritabanı yönetimi işlemlerini gerçekleştirebilir.
MsSQL (Microsoft SQL Server Access)
Microsoft SQL Server veritabanlarına güvenli erişim için tasarlanmış protokoldür. SQL Server Management Studio (SSMS) veya diğer MSSQL istemci araçları otomatik credential injection ile başlatılır. Windows Authentication veya SQL Server Authentication modlarının her ikisi de desteklenir ve kullanıcılar karmaşık veritabanı parolalarını hatırlamak zorunda kalmadan enterprise veritabanı sistemlerine erişim sağlayabilir.
PostgreSQL (PostgreSQL Database Access)
PostgreSQL veritabanı sistemlerine özelleştirilmiş erişim protokolüdür. pgAdmin, DBeaver veya komut satırı psql istemcisi gibi PostgreSQL araçları kimlik bilgileri önceden enjekte edilmiş şekilde başlatılır. Bu protokol üzerinden hem interaktif SQL sorguları hem de veritabanı yönetimi işlemleri güvenli bir şekilde gerçekleştirilebilir ve tüm veritabanı aktiviteleri PAM sistemi tarafından audit loglarında takip edilir.
3rd Party Services (Üçüncü Parti Servisler)
Özel geliştirilen uygulamalar, vendor-specific yönetim araçları ve kurumsal yazılım çözümleri için tasarlanmış esnek protokol kategorisidir. Bu protokol üzerinden ERP sistemleri, CRM uygulamaları, monitoring araçları ve diğer iş kritik uygulamalara Single Sign-On (SSO) desteği ile erişim sağlanır. Her üçüncü parti servis için özelleştirilmiş launcher scriptleri ve credential injection mekanizmaları yapılandırılabilir, böylece organizasyonun mevcut IT altyapısına sorunsuz entegrasyon gerçekleştirilir.