Yetenek

İstemcisiz Uygulama Portalı

Tüm kurumsal uygulamalar için tek portal.

Sıfır istemci, sıfır VPN, tek tarayıcı. Kullanıcılar, kurum kimlikleriyle markanıza özel tek bir portala giriş yapar ve yalnızca yetkili oldukları uygulamaları görür. İç web uygulamaları, SaaS servisleri, Windows masaüstleri, RemoteApp uygulamaları, SSH terminalleri, Kubernetes pod'ları ve OT/SCADA sistemleri aynı başlatma ekranında birleşir. Tüm erişim tarayıcı üzerinden, HTTPS/443 ile sağlanır. Uç noktaya VPN, RDP istemcisi, SSH aracı, kubectl, agent veya ek yazılım kurulmaz. Sonuç: Kullanıcı için sade bir erişim deneyimi; IT için daha az istemci yönetimi; güvenlik ekibi için merkezi, kayıt altına alınabilir ve denetlenebilir erişim.

5
Tarayıcıda render edilen protokol
0
Kurulacak yerel istemci
1
Ağ katmanında açılacak port

Uzak erişim, kontrolsüz istemci yığınına dönüşmemeli

Her erişim türü için ayrı istemci kurmak sürdürülebilir değildir. VPN için bir yazılım, VDI için başka bir istemci, RDP için ayrı araç, SSH için terminal, Kubernetes için kubeconfig, eski sistemler için paylaşılan parola tabloları… Bu model, modern güvenlik ihtiyacını değil, geçmişin alışkanlıklarını taşır.

Zamanla her dizüstü küçük bir erişim karmaşasına dönüşür. Agent'lar birikir, güncellemeler aksar, destek ekipleri kurulum sorunlarıyla uğraşır, ayrıcalıklı parolalar kullanıcı cihazlarına yaklaşır. Kurum, erişimi verdiğini sanır; aslında kontrolü dağıtır.

Üstelik her cihaz bu yükü taşıyamaz. Chromebook, kiosk, mobil cihaz veya yüklenici bilgisayarı çoğu zaman gerekli istemcileri çalıştıramaz. İş durmasın diye istisnalar açılır, geçici çözümler kalıcı hâle gelir.

Bu mimarinin en zayıf noktası denetimdir. Oturum kaydı, ekran watermark'ı, clipboard DLP, dosya transfer kontrolü ve oturum içi risk değerlendirmesi erişimin doğal parçası değildir. Sonradan eklenen ürünlerle yamalanır.

Uzak erişim ayrı araçların toplamı olmamalı. Tek kimlik, tek portal, tek denetim katmanı ve tek güvenli erişim yolu olmalı.

Yaklaşımımız

Beş protokol, tek HTTPS endpoint üzerinden tarayıcıya render edilir; kurumsal denetim ve policy katmanı doğrudan gateway'in içine yerleştirilmiştir.

Tek istemci tarayıcıdır — zaten her uç noktada vardır

RDP, VNC, SSH, Kubernetes exec ve Telnet, kullanıcının mevcut tarayıcısında HTML5 canvas ve terminal'e render edilir. Chromebook, kısıtlı iş istasyonu, mobil cihaz, yüklenici dizüstüsü — modern bir tarayıcısı olan her cihaz tam yetkili bir iş istasyonuna dönüşür.

Tüm protokoller 443 portundan akar

Gateway, beş protokolün tamamını tek bir TLS korumalı WebSocket endpoint arkasında sonlandırır. Firewall kuralları tek satıra iner, ağ katmanındaki maruziyet tek porta düşer, ve uzak ekipler artık UDP, port 3389 veya split-tunnel istisnası kovalamaz.

Kullanıcı kurum servisinin parolasını asla görmez

Hedef sistem kimlik bilgileri bir kasada tutulur ve oturum başlatıldığı anda enjekte edilir. Kullanıcı portala kendi kimliğiyle ve MFA ile girer; gateway, ayrıcalıklı kimlik bilgisini başlatma anında çeker ve protokol motoruna doğrudan teslim eder. Rotasyon, emekliye ayırma ve oturum bazlı parola yönetimi otomatik hâle gelir.

Denetim sonradan eklenen bir katman değildir — gateway'in kendi parçasıdır

Her oturum standart MP4 olarak kaydedilebilir, her kare operatör kimliğiyle watermark'lanır ve sürekli olarak policy'e karşı değerlendirilir. Tuş vuruşları ve clipboard olayları, parola ve PII desenleri için regex tabanlı maskeleme ile loglanır. Oturumu render eden gateway, denetim izinin de sahibidir.

Yetenekler

Beş protokol, artı üstüne inşa ettiğimiz kurumsal katman.

Tam Microsoft RDP — tek uygulama yayını (RemoteApp) dahil

Network Level Authentication, TLS korumalı oturum, sürücü yönlendirmesi, ses ve clipboard desteği, dinamik çözünürlük ve yazıcı yönlendirmesi tamamen yerleşiktir. RemoteApp özelliği tek bir Windows uygulamasını (bir ERP istemcisi, AutoCAD, eski bir muhasebe yazılımı) kullanıcının tarayıcısında pencere olarak yayımlar — tam masaüstü yok, görev çubuğu maruziyeti yok, yan uygulamalar görünmez. VDI yükü olmadan legacy modernizasyonu.

Her satıcının VNC sunucusuna bağlanır

TightVNC, RealVNC, UltraVNC, x11vnc ve RFB uyumlu tüm sunucularla çalışır. Birden fazla kimlik doğrulama şeması (parola, ARD, TLS ile VeNCrypt), çift yönlü clipboard, imleç render modları ve düşük bant genişliği için renk derinliği ayarı vardır. Yerleşik ekran paylaşımı olan Mac ve Linux masaüstleri birinci sınıf portal hedefi olur.

SSH terminali ve aynı panelde SFTP dosya transferi

Tam xterm uyumlu terminal; anahtar, agent, parola ve sertifika kimlik doğrulama ile kurulur. SFTP aynı SSH bağlantısı üzerinden çalışır — yerleşik bir dosya paneli kullanıcının tarayıcıdan çıkmadan dosyaları sürükle-bırak yüklemesine veya seçip indirmesine olanak verir. Yerel ayarlar ve klavye düzenleri doğal olarak işlenir, oturum metni herhangi bir web sayfası gibi aranabilir ve kopyalanabilir.

Kubernetes pod terminali — kubectl yok, kubeconfig dağıtımı yok

Operatörler, Kubernetes API exec endpoint'i üzerinden namespace ve container kapsamlı herhangi bir pod'da etkileşimli shell alır. Kurulması gereken bir kubectl yok, dağıtılması gereken bir kubeconfig dosyası yok, dizüstüne sızdırılacak bir service-account yok. RBAC portalda bir kez kurulur, denetim gateway'de gerçekleşir, ve SRE'ler kümeye herhangi bir tarayıcıdan erişir.

Eski ağ ekipmanı ve OT/SCADA HMI'leri için Telnet

Bazı varlıklar hâlâ Telnet bekler — SSH öncesi Cisco IOS, OT/SCADA HMI'leri, mainframe gateway'leri. Portal bunları, diğer protokollere uygulanan aynı render, denetim ve watermark katmanı ile ele alır. Telnet policy tabanlı opsiyonel açılır; operatör cleartext bir protokol başlatırken net bir uyarı görür.

Kasadan anlık (just-in-time) kimlik bilgisi enjeksiyonu

Hedef sisteme ait ayrıcalıklı kimlik bilgileri platform kasasında durur, kullanıcının cihazında asla bulunmaz. Bir oturum başlatıldığında gateway kimlik bilgisini kasadan çeker, protokol motoruna teslim eder; kullanıcı parolayı görmeden ya da yazmadan oturumu açar. Rotasyon operatörün belirlediği takvimle çalışır — varlık gerektiriyorsa her oturum sonrası dahi olabilir.

Yerel olarak saklanan, policy tabanlı MP4 oturum kaydı

Kayıt; varlık bazlı, kullanıcı grubu bazlı veya oturum bazlı yapılandırılır — yöneticiler nerede zorunlu (uyumluluk kapsamındaki sistemler, üçüncü taraf yükleniciler), nerede opsiyonel olduğuna karar verir. Çıktı standart H.264 MP4 olarak gateway'in yerel depolarına, retention kontrolleri ile yazılır. Kayıtlar kullanıcı, varlık ve zaman damgasıyla aranır; denetçiler her oturumu doğrudan tarayıcıda yeniden oynatabilir.

Kare başına dinamik watermark

Render edilen her karede, oturumun canlı bağlamından (operatör kimliği, kaynak IP, varlık adı, zaman damgası) bileşen alan bir watermark taşınır. Şablon yönetici tarafından tanımlanır. Watermark stream'e sunucu tarafında işlenir; istemci tarafı reklam engelleyici veya DOM manipülasyonu onu kaldıramaz. Ekran fotoğrafını caydırır, sızdırılan ekran görüntülerini izlenebilir kılar, ve her eylemin gözlendiğini hatırlatır.

Operasyonel derinlik

İstemcisiz erişimi kurumsal düzeyde ayrıcalıklı erişim kontrolüne dönüştüren denetim ve policy katmanı.

01

Risk tabanlı oturum-içi denetim

Her aktif oturum, başlatılırken uygulanan koşullu erişim policy'sine karşı sürekli yeniden değerlendirilir. Operatörün IP'si ülke değiştirirse, uç nokta güven skoru düşerse, cihaz yönetilen postür dışına çıkarsa veya davranış anomalize olursa gateway oturumu kesebilir, ek MFA isteyebilir, oturumu yalnızca okunur moda düşürebilir veya güvenlik ekibini uyarabilir — bir sonraki girişi beklemeden.

02

Regex farkındalıklı maskeleme ile tuş vuruşu ve clipboard log'u

Her tuş vuruşu, her clipboard olayı ve her dosya transferi; oturum, varlık ve zaman damgası bağlamıyla loglanır. Hassas desenler — parola karmaşıklık sezgileri, kredi kartı numaraları, TCKN ve özel regex'ler — log'a düşmeden önce otomatik maskelenir. Denetim izi eksilmeden, ikincil bir sızıntı kaynağına dönüşmeden tamamlanır.

03

İçerik farkındalıklı kopyala-yapıştır DLP

Kullanıcı tarayıcısı ile uzak varlık arasında akan clipboard içeriği policy'e karşı denetlenir. Yöneticiler düzenlenmiş varlıklarda yalnızca içeri kopyalamaya izin verir, clipboard'u tamamen kapatır veya eşleşen desenleri satır-içinde maskeler — örneğin dışarı yapıştırılan metindeki kredi kartı numaralarını metnin geri kalanını bozmadan redakte eder.

04

Granüler dosya transferi policy'si

Yükleme ve indirme ayrı izinlerdir, varlık ve rol bazında yapılandırılır. Boyut limitleri, izin verilen MIME-tipi listesi, platformun WAAP inceleme motoru üzerinden virüs taraması ve transfer başına denetim kaydı — normalde görünmez olan dışa aktarım kanalını kontrol edilen, gözlenebilen bir kanala çevirir.

05

Uygulama başına cihaz postür bağlama

Yüksek hassasiyetli varlıklar, başlatma butonunun aktif olabilmesi için platformun endpoint trust manager (ETM) bileşeninden minimum bir güven skoru talep edebilir. Disk şifrelemesi olmayan bir yüklenici dizüstüsü, yamaları eksik bir kişisel cihaz veya zararlı yazılım işaretli bir iş istasyonu, bu varlıklar için başlatma sayfasına hiç ulaşmaz — operatörün ayrı kuralları hatırlamasına gerek olmadan.

06

Destek ve eğitim için canlı oturum gölgeleme

Yetkili operatörler çalışan bir oturuma ikinci izleyici olarak katılabilir — sessizce gözlem için ya da interaktif rehberlik için. Kıdemsiz yöneticiler omuz başı eğitim alır, güvenlik ekipleri şüpheli aktiviteyi gerçek zamanlı inceler, ve olay müdahale ekipleri ekrana sonradan kayıttan değil canlı erişir.

Hangi senaryolarda kullanılır

Uyumluluk kapsamlı yönetici erişimi

PCI-DSS, HIPAA, KVKK, ISO 27001 kapsamındaki sistemler her ayrıcalıklı oturumun kaydedilmesini, watermark'lanmasını ve adı verilmiş bir operatöre izlenebilir olmasını gerektirir. Portal bunu denetçinin önemsediği varlıklar için varsayılan hâle getirir; geri kalan varlıklarda yoldan çekilir.

Üçüncü taraf yüklenici ve tedarikçi erişimi

Yükleniciler belirli varlıklara kapsamlı ve zaman pencereli erişim alır — asla ağa, asla paylaşımlı yönetici parolasına, asla uzun ömürlü bir VPN hesabına değil. Her oturum kaydedilir, yüklenicinin kimliğiyle watermark'lanır ve canlı denetim için destek kuyruğunda görünür.

Kubernetes SRE ve DevOps erişimi

SRE'ler herhangi bir cluster'daki herhangi bir pod'a herhangi bir tarayıcıdan ulaşır — kubectl kurulumu, kubeconfig dağıtımı veya dizüstülerde dolaşan cluster bazlı service-account token'ları olmadan. RBAC, denetim ve policy portalda yaşar; komut satırı araçlarına dağılmaz.

Legacy ve OT/SCADA modernizasyonu

Eski bir Windows ERP istemcisi RDP RemoteApp ile yayımlanır; SSH öncesi bir Cisco cihazı zorunlu kayıt ile Telnet üzerinden açılır; segmente edilmiş OT ağındaki bir HMI yalnızca denetlenen portal üzerinden ulaşılabilir hâle gelir. Eski varlıklar çalışmaya devam ederken erişim etrafında modernleşir.

Sık sorulanlar

Hangi tarayıcılar destekleniyor?
HTML5 canvas ve WebSocket destekleyen her modern tarayıcı — Chromium tabanlılar (Chrome, Edge, Brave, Opera), Firefox, Safari ve mobil eşdeğerleri. Yüklenecek bir eklenti yok, gerekli özel bir uzantı yok.
RDP sürücü yönlendirmesi, ses, clipboard ve yazıcı yönlendirmesini destekliyor mu?
Evet, dördü de yerleşik desteklenir. Sürücü yönlendirmesi uzak masaüstüne dosya transferi için sanal bir disk bağlar; ses, clipboard ve yazıcı yönlendirmesi çift yönlü çalışır. Her özellik policy üzerinden bağımsız kontrol edilir — örneğin uyumluluk kapsamlı oturumlarda ses açıkken yazıcı yönlendirmesi kapatılabilir.
Oturum-içi policy değerlendirmesi bağlantı kesme tetiklerse aktif oturuma ne olur?
Operatör; oturumun neden düşürüldüğünü veya kısıtlandığını anlatan net bir uyarı görür (coğrafya değişimi, uç nokta güven düşüşü, ek MFA gereği, vb.). Kayıt edilmemiş çalışma uzak uygulamanın kendi kurtarma davranışına bağlıdır; gateway sessizce oturum kesmez — her uygulama olayı loglanır, operatöre gösterilir ve güvenlik ekibi tarafından incelenebilir.
Operatör watermark'ı kaldırabilir veya kaydedilmiş kareden bloklayabilir mi?
Hayır. Watermark, protokol stream'i operatörün tarayıcısına ulaşmadan sunucu tarafında oluşturulur ve render edilir; bu yüzden istemci tarafı ad-blocker, DevTools manipülasyonu veya DOM override onu kaldıramaz. Ekran fotoğrafı çekilse bile watermark üstünde kalır; kaydedilmiş oturumda kalıcı olarak görünür.

İstemcisiz portalı kendi ortamınızda görün

RDP, VNC, SSH, Kubernetes ve legacy sistemlere tarayıcı üzerinden erişim — kayıt, watermark, kasa ve policy yerleşik. Kendi varlıklarınız üzerinde canlı bir kurulumda gezdirelim.