İçereği Atla
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Portal
  • English (US) Français Deutsch Español Türkçe
  • Bize Ulaşın
  • Ana Sayfa
  • COD Genel Bakış
    Platform
    Genel BakışÖzelliklerSorunlar ve ÇözümlerEntegrasyonlarFiyatlar
    İşletme ve Ağ
    MonitoringAğNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Güvenlik ve Dayanıklılık
    Governance, Risk & ComplianceZafiyetler (VAS)BackupHypervisorOTPStrongholdOtomasyon
    Çözümler ve Daha Fazlası
    NIS2 & CompliancecodPassCanlı demoReferanslarİndirilenlerSSS
  • Fiyatlar
  • Haberler
  • SSS
  • Hakkımızda
    • Hakkımızda
    • Kariyer
    • Referanslar
  • Academy
  • İletişim
COD powered by extocode GmbH
  • 0
    • Ana Sayfa
    • COD Genel Bakış
    • Fiyatlar
    • Haberler
    • SSS
    • Hakkımızda
      • Hakkımızda
      • Kariyer
      • Referanslar
    • Academy
    • İletişim
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Portal
  • Bize Ulaşın

Tüm ekibin bildiği tek bir enable parolası var ve ayrılan kişi erişimini elinde tutuyor

Switch'lere, yönlendiricilere ve güvenlik duvarlarına oturum açanlar bunu çoğu zaman yerel hesaplarla veya paylaşılan bir parolayla yapar. COD, kurum içi TACACS+ sunucunuzu merkezi olarak yönetir: RFC 8907'ye göre kimlik doğrulama, yetkilendirme ve accounting, güvenli bir backend proxy üzerinden. Çok kiracılı, on-premise.

Canlı demo talep edinTeknik föyü görüntüleyin

Tüm ekibin bildiği tek bir enable parolası var ve ayrılan kişi erişimini elinde tutuyor

COD içinde TACACS+ panosu: kullanıcılar, istemciler, kurallar ve roller bir bakışta. Permit/deny dağılımı, hızlı eylemler ve canlı accounting ile.

Tanıdık geldi mi?

Her cihazın kendi girişi: merkezi AAA yerine paylaşılan parolalar

Sorun: Ağ donanımına oturum açma, cihaz başına yerel hesaplarla veya herkesin bildiği paylaşılan bir enable parolasıyla yürür. Ayrılan kişi çoğu zaman erişimini elinde tutar. Hesabı onlarca cihazdan elle kaldırmayı kimse güvenilir biçimde yapmaz.

Sonuç: Yönetim düzeyinde dağınık hesaplar ve paylaşılan parolalar somut bir açıktır ve NIS2 veya ISO 27001 denetiminde bir bulgudur, çünkü ne erişimler ne de bunların geri alınması merkezi olarak kanıtlanabilir.

COD bunu şöyle çözer: TACACS+ modülü, kurum içi TACACS+ sunucunuzu RFC 8907'ye göre doğrudan platformdan yönetir: güvenli bir backend proxy üzerinden, lokasyon başına kendi bağlantısıyla. Kullanıcıları, kullanıcı gruplarını ve NAS cihazlarınızı tek yerden yönetirsiniz, atamalar sürükle-bırak ile yapılır. Frontend hiçbir zaman yönetim API'siyle doğrudan konuşmaz.

"Hangi komutu kim çalıştırabilir?" Switch üzerinde ya hep ya hiç

Sorun: Merkezi oturum açmayla bile komut düzeyi çoğu zaman ya hep ya hiçtir. Hangi rolün hangi cihazlarda hangi komutları çalıştırabileceğini ince ayarlamak zahmetli el işidir. Bir kuralın işleyip işlemediği ise ancak kritik anda, gerçek cihazda ortaya çıkar.

Sonuç: Fazla geniş yetkiler bir risktir: bir junior yönetici veya hizmet sağlayıcı yanlışlıkla kritik bir komut gönderir. Kurallar tehlikesizce denenemediği için de kimse onları düzgün biçimde sıkılaştırmaya cesaret edemez.

COD bunu şöyle çözer: Access Control altında yetkilendirme kuralları (PERMIT/DENY), roller ve desen tabanlı command set'ler tanımlarsınız. Böylece hangi cihaz grubunda hangi komutları kimin çalıştırabileceğini belirlersiniz. Rol simülatörü kullanıcı × istemci × komut kombinasyonunu gerçek policy'ye karşı değerlendirir, gerçek hiçbir şeyle temas etmeden: bir kombinasyonun izinli mi yoksa reddedilmiş mi olduğunu önceden görürsünüz. Role-Coverage matrisi boşlukları görünür kılar.

"Switch'te bunu kim değiştirdi?" Ve ortada hiçbir kayıt yok

Sorun: Bir switch'te bir şey değiştirildiğinde soru başlar: kim, ne zaman, nereden ve tam olarak ne? Merkezi accounting olmadan yanıt en iyi ihtimalle kimsenin bir araya getirmediği yerel cihaz loglarında durur ya da artık hiç yeniden kurgulanamaz.

Sonuç: Kanıtlanabilir bir oturum geçmişi olmadan her kök neden analizi uzar ve denetimde yönetimsel erişimlerin kanıtı eksik kalır. Bu, NIS2/KRITIS ortamında klasik bir bulgudur.

COD bunu şöyle çözer: Accounting her oturumu kim, ne, nerede ve ne zaman sorularına göre, filtreler ve genişletilebilir ayrıntı satırlarıyla (port, uzak adres, privilege level) kaydeder. Açılabilir canlı log üzerinden yönetimsel erişimleri neredeyse gerçek zamanlı izlersiniz. Pano ise health, coverage ve etkinliği özelleştirilebilir bir widget ızgarası olarak özetler.

Neden COD, sadece bir özellik değil

COD, AAA'yı yabancı bir buluta taşımak yerine kendi TACACS+ sunucunuzu yönetir: sunucu sizde kalır, frontend yönetim API'siyle yalnızca güvenli backend proxy üzerinden konuşur. Çok kiracılı ve on-premise, lokasyon başına kendi bağlantısıyla. Rol simülatörü de ancak roller, istemciler ve policy tek bir yerde buluştuğu için bu haliyle vardır.

Sıkça sorulan sorular

COD kendi TACACS+ sunucusunu birlikte getirir mi?

COD, kurum içi TACACS+ sunucunuzu (RFC 8907 daemon'u) güvenli bir backend proxy üzerinden, lokasyon başına kendi bağlantısıyla yönetir. Yönetim tamamen COD içinde yürür ve frontend hiçbir zaman yönetim API'siyle doğrudan konuşmaz. Böylece kontrol merkezi ve izlenebilir kalır.

COD, bir switch'te TACACS+'ın yapılandırılıp yapılandırılmadığını SSH ile kontrol eder mi?

Hayır. COD cihazlarınıza SSH ile erişmez ve hiçbir yapılandırma okumaz. Tanı, accounting tabanlı activity probe'dur: bir istemcinin gerçekten TACACS+ konuşup konuşmadığını accounting kayıtlarından anlar (aktif, pasif veya trafik yok). Hiç accounting'i olmayan cihazlar bazen görünmeyebilir. Probe bilinçli olarak dürüsttür ve otomatik yanlış hüküm vermez.

Rol simülatörü ne yapar?

Rol simülatörü kullanıcı, istemci ve komut kombinasyonunu gerçek policy'nize karşı değerlendirir ve sonucu gösterir (PERMIT, DENY veya eşleşme yok). Böylece bir kuralı üretimde etkili olmadan önce denersiniz. Açıkça görünen bir simülasyon şeridi, gerçek hiçbir şeyle temas edilmediğini belli eder.

Ağ donanımına yönetimsel olarak kimin eriştiğini görebilir miyim?

Evet. Accounting her oturumu kim, ne, nerede ve ne zaman sorularına göre kaydeder. Açılabilir bir canlı log, süren erişimleri neredeyse gerçek zamanlı gösterir.

Tüm soruları SSS bölümünde görün →

TACACS+'ı canlı deneyimleyin

Bir canlı demo talep edin ve TACACS+ modülünü kendi ortamınızda uygulamaya yakın biçimde görün, ya da tüm işlevleri tek bir sayfada derli toplu içeren veri sayfasını indirin.

Canlı demo talep edinTeknik föyü görüntüleyin

Folgen Sie uns
​
  • COD Genel Bakış
  • Özellikler
  • Fiyatlar
  • Entegrasyonlar
  • NIS2
  • codPass
  • Referanslar
  • İndirilenler
  • SSS
  • İletişim

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Bu web sitesinde size daha iyi bir kullanıcı deneyimi sunmak için çerezleri kullanıyoruz. Gizlilik Politikası

Reddet Kabul et