Частые вопросы
Что такое dPAM простыми словами?
Это веб-система, через которую сотрудники и подрядчики подключаются к серверам и Kubernetes-средам (RDP, SSH, VNC, Telnet, K8S) с использованием сохранённых привилегированных учётных записей, не видя пароль. Сессии можно записывать и разбирать в консоли.
Какие протоколы поддерживаются?
RDP, SSH, VNC, Telnet и K8S (терминальный доступ к pod/container Kubernetes) к целевым хостам через Apache Guacamole (guacd). Отдельного встроенного «SQL-клиента» как типа цели нет — доступ к СУБД обычно организуется через SSH или RDP к серверу.
Видит ли пользователь пароль от целевой системы?
Нет. Учётные данные хранятся в зашифрованном виде в базе центрального сервиса; в сессию они попадают через краткоживущий токен, не предназначенный для ручного извлечения пользователем.
Что записывается в сессию?
При включённых настройках — экран (запись Guacamole), а также опционально журнал нажатий клавиш. Просмотр и экспорт доступны ролям администратора и аудитора в соответствии с политикой.
Как работает вход в консоль?
Локальные пользователи или учётные записи из LDAP/Active Directory. Поддерживается двухфакторная аутентификация (TOTP). Для LDAP при первом успешном входе может автоматически создаваться пользователь в базе dPAM.
Чем dPAM отличается от «просто VPN»?
VPN даёт сетевой доступ; dPAM брокерирует конкретные привилегированные сессии к заранее настроенным целям, не раскрывая креды и оставляя централизованный журнал и записи. Их можно комбинировать по архитектуре.
Есть ли интеграция с SIEM?
События аудита можно пересылать по UDP в Syslog в формате RFC 5424 с JSON в теле сообщения — типичный приём для SIEM. Готовых «фирменных» коннекторов к отдельным продуктам, кроме этого канала, заявлено не было.
Где хранятся записи сессий?
Файлы записей формируются на стороне инфраструктуры Satellite/guacd (см. руководство по развёртыванию Docker). Центральный сервис отдаёт записи для просмотра через API.
Можно ли развернуть несколько площадок?
Да: несколько сервисов Satellite, привязка целей к конкретному сателлиту, единый Main для политик — в соответствии с архитектурой проекта.
Что такое роль «аудитор»?
Пользователь с доступом к просмотру пользователей, групп, сессий, записей, keylog и журнала аудита, но без возможности открыть новую интерактивную сессию к цели и без администрирования инфраструктурных настроек.
Как лицензируется dPAM?
По двум метрикам: число целевых систем в консоли и максимальное число пользователей системы dPAM. Подробности — на странице Цены и лицензирование.
Соответствует ли dPAM ISO 27001 / PCI DSS «из коробки»?
Продукт предоставляет технические средства (аудит, запись, контроль доступа). Сертификация всей системы заказчика и маппинг на конкретные контроли остаются задачей организации и аудитора.
Где взять документацию по установке?
Раздел Документация на этом сайте будет пополняться публичными руководствами; для исходного кода и разработчиков есть файл AI_Documentation.md в репозитории.
Есть ли облачная демо-версия или самостоятельная регистрация?
Нет. Публичного облачного доступа к консоли для самостоятельных тестов нет. Ознакомление — через запланированную демонстрацию и/или пилотное развёртывание в вашем контуре после обращения.
Как запросить демо или пилот?
Через форму на главной странице — откроется почтовый клиент с шаблоном письма. Укажите интерес к демо и/или пилоту в комментарии.