هیــــرمـــان
در حال بررسی نشست امن ارتباط امن شما با سامانه در حال آماده‌سازی است اتصال رمزنگاری‌شده
در حال بررسی سرویس‌ها

مرکز پیام

هشدارها و پیام‌های مهم سامانه را در این بخش مشاهده و پیگیری کنید.

ردیفپیامتاریخزمانوضعیتعملیات

امروز

خوش آمدید

وضعیت دسترسی‌های ممتاز و رویدادهای امنیتی را اینجا می‌بینید.
--:--:--
منابع مجاز۰بر اساس دسترسی حساب
نشست‌های فعال۰نشست‌های قابل مشاهده
کاربران فعال۰حساب‌های مجاز برای مشاهده
رویدادهای ناموفق۰از Audit واقعی

تحلیل Sessionها

الگوی استفاده کاربران و مقصدها در بازه انتخابی

۷ روز اخیر
پرتکرارترین کاربر—
—
پرمراجعه‌ترین مقصد—
—
میانگین شروع نشست در روزدر بازهٔ انتخابی
۰

وضعیت زیرساخت

در انتظار بررسی

—سرویس پاسخ‌گو از ۳
هـهسته هیــــرمـــانسرویس کنترل دسترسیدر حال بررسی
پایگاه دادهذخیره‌سازی تنظیمات و ممیزیدر حال بررسی
ADActive Directoryاتصال سرویس هویت سازمانیدر حال بررسی
دردسترس—نیازمند بررسی—پوشش سلامت—

آخرین رویدادها

فعالیت‌های مهم سامانه

بیشترین ورود و اتصال کاربران

۵ کاربر پرتکرار بر اساس رویدادهای موفق سامانه

کاربروروداتصالمجموع
در حال دریافت آمار…

پایش زنده دسترسی‌ها

Sessionهای فعال

کاربران متصل، مبدأ ورود و منابعی که هم‌اکنون در حال استفاده هستند.
در حال دریافت
کاربرآی‌پی کاربرمقصدپروتکلزمان شروعمدت اتصالوضعیتعملیات

مدیریت سامانه

منابع و دارایی‌ها

مدیریت و پایش منابع متصل به سامانه

مرکز نصب و راه‌اندازی

نصب Agent روی سیستم‌های لینوکسی و ویندوزی

فایل نصب مناسب را دریافت کنید و مراحل راه‌اندازی را قدم‌به‌قدم پیش ببرید.

نصب تعاملی Agent لینوکس HIRMAN

ابتدا سرور Linux را اضافه و کد یک‌بارمصرف نصب را دریافت کنید. سپس Wizard برندشده، آدرس سرور و HTTPS/HTTP را می‌پرسد و قبل از مصرف کد، اتصال و بسته را بررسی می‌کند.

راهنمای نصب

نصب Agent در پنج مرحله

مراحل را به‌ترتیب باز کنید و هر دستور را روی سرور لینوکسی مقصد اجرا کنید.

۱ورود به سرور با دسترسی مدیریتی

از طریق کنسول یا SSH به سرور مقصد متصل شوید. دستور زیر نشست فعلی را به root ارتقا می‌دهد و نام کاربر فعال را نمایش می‌دهد.

sudo -i && whoami
۲ایجاد فایل نصب

ابتدا از کارت بالا «کپی اسکریپت» را بزنید، سپس فایل زیر را با ویرایشگر nano باز کنید و متن را با راست‌کلیک یا Ctrl+Shift+V داخل آن قرار دهید. برای ذخیره و خروج، Ctrl+X را بزنید، سپس کلید Y و در پایان Enter را فشار دهید.

nano /root/hirman-linux-agent-universal.sh
۳بررسی فایل و دادن مجوز اجرا

این دستور ابتدا صحت نگارش Bash را بررسی می‌کند و فقط در صورت نبود خطا، مجوز اجرای فایل را به کاربر root می‌دهد.

bash -n /root/hirman-linux-agent-universal.sh && chmod 700 /root/hirman-linux-agent-universal.sh
۴اجرای Wizard نصب HIRMAN

آدرس سرور HIRMAN، پروتکل اتصال (پیش‌فرض امن HTTPS) و کد یک‌بارمصرف ساخته‌شده هنگام افزودن سرور را وارد کنید. HTTP فقط برای IP خصوصی و با تأیید صریح قابل استفاده است.

/root/hirman-linux-agent-universal.sh
۵کنترل سرویس و آزمون اتصال

وضعیت سرویس باید Active باشد. سپس در صفحهٔ همان منبع «بررسی اتصال» را بزنید و یک اتصال واقعی SSH برقرار کنید. فعال‌شدن سرویس به‌تنهایی تأیید اتصال SSH نیست.

systemctl status hirman-agent --no-pager
عملیات مستقل از مراحل نصبساخت کد جدید و بازیابی Agent

اگر کد نصب را فراموش کرده‌اید، اعتبار آن تمام شده یا Agent قبلی نیاز به بازیابی دارد، ابتدا یک کد تازه بسازید. سپس دستور بازیابی را روی همان سرور اجرا کنید. فایل نصب باید از همین صفحه دوباره کپی شده باشد. در صورت شکست، تنظیمات و هویت قبلی بازگردانده می‌شوند.

sudo bash /root/hirman-linux-agent-universal.sh --recover

کدهای ساخته‌شده برای سرورها

کد فعال به‌صورت مخفی نمایش داده می‌شود و تا زمان انقضا قابل کپی است.

سرورIPکد نصبتاریخ ساختساعت ساختتاریخ انقضاساعت انقضاوضعیت
در حال دریافت کدها...

یکپارچه‌سازی هویت

سرویس هویت و SSO

تنظیم اتصال دامنه، گواهی CA و راهنمای ورود کاربران Active Directory

ورود با حساب دامنه

اسکریپت فقط‌خواندنی هیرمان، اطلاعات لازم اتصال AD و گواهی عمومی CA را بدون دریافت رمز یا تغییر دامنه جمع‌آوری می‌کند.

راه‌اندازی ورود دامینی در پنج مرحله

این مسیر مطابق سیاست حداقل دسترسی اسکریپت است؛ اسکریپت فقط اطلاعات را می‌خواند و هیچ حساب، گروه، GPO یا مجوزی را تغییر نمی‌دهد.

  1. حساب سرویس Tier 1 را آماده کنید

    تیم AD طبق راهنمای امنیتی پایین، حساب User اختصاصی svc-hirman را در OU حساب‌های سرویس ایجاد کند. عضویت عادی Domain Users کافی است؛ حساب نباید عضو گروه‌های مدیریتی باشد و ورود Local/RDP آن باید با GPO مسدود شود.

  2. اسکریپت را روی سیستم مدیریتی امن اجرا کنید

    اسکریپت بالای صفحه را روی یک سیستم امن، عضو دامنه و دارای RSAT/ماژول ActiveDirectory اجرا کنید؛ اجرای آن روی Domain Controller لازم نیست. کاربر اجراکننده فقط به مجوز خواندن AD و دسترسی شبکه به ADWS و LDAPS نیاز دارد و Domain Admin لازم نیست.

  3. خروجی و زنجیرهٔ اعتماد را بررسی کنید

    فایل hirman-ad-settings.txt را برای آدرس دامنه، LDAPS، نام حساب و SID بررسی کنید و فایل عمومی hirman-ldaps-ca.pem را نگه دارید. اسکریپت خطای اعتماد TLS یا عدم تطابق نام گواهی را نادیده نمی‌گیرد و عضویت‌های حساس حساب را گزارش می‌کند. هش SHA-256 را با تیم PKI از مسیری مستقل تطبیق دهید. اگر CA از زنجیره استخراج نشد، فقط گواهی عمومی صادرکننده را از تیم PKI بگیرید؛ PFX یا کلید خصوصی مجاز نیست.

  4. اتصال AD را از روی خروجی ثبت کنید

    مقادیر Form.* فایل TXT را در فرم پایین وارد و فایل PEM را بارگذاری کنید؛ سپس اثر انگشت را تأیید و «اعتبارسنجی و ذخیرهٔ اتصال» را بزنید. پنل نیز اتصال TLS را دوباره اعتبارسنجی می‌کند و هیچ رمزی دریافت نمی‌کند.

  5. منبع، Role و ورود واقعی را آزمایش کنید

    در «سیستم‌های ویندوز»، روش ورود «حساب دامنه / Active Directory» و دامنهٔ درست را انتخاب کنید. در Role فقط Windows Loginها و کاربران مجاز را ثبت کنید؛ سپس DNS، Kerberos/KDC، مسیر RDP و ورود واقعی یک حساب دامنه را از پنل بیازمایید. ذخیرهٔ فرم یا عضویت میزبان در دامنه به‌تنهایی موفقیت ورود را ثابت نمی‌کند.

ساخت امن حساب سرویس دامنه و دسترسی‌های لازم
تنظیمات اختصاصی این مشتری

اتصال امن به Active Directory

اطلاعات دامنه و گواهی CA را وارد کنید. هیرمان پیش از ذخیره، TLS کنترلر دامنه و فایل تنظیمات سرویس را بررسی می‌کند و تأیید گواهی را غیرفعال نمی‌کند؛ هیچ رمزی در پنل دریافت نمی‌شود. این بررسی، مجوزهای AD یا موفقیت ورود واقعی را تأیید نمی‌کند.

در حال بررسی…
اثر انگشت SHA-256 گواهی بارگذاری‌شده—

یکپارچه‌سازی و نصب

مخزن بسته‌ها

دسترسی شبکه، سلامت سرویس، بسته‌های تأییدشده و تاریخچهٔ دریافت فایل‌ها

دسترسی به مخزن بسته‌ها

مشخص کنید بسته‌های نصب و به‌روزرسانی از کدام شبکه‌ها قابل دریافت باشند.

سرویس دانلوددر حال بررسی
بسته‌های موجود—
فضای آزاد—

منبع به‌روزرسانی و دسترسی داخلی

بسته‌ها از سرور خصوصی شما دریافت و فقط پس از تطبیق SHA-256 منتشر می‌شوند.

در حال بررسی سلامت مخزنجزئیات سرویس، بسته‌ها و ثبت دانلودها

بسته‌های آمادهٔ دریافت

صحت محتوای هر فایل را می‌توانید دوباره بررسی کنید.

فایلاندازهSHA-256آخرین تغییرصحت
در حال دریافت فهرست…

تاریخچهٔ دریافت فایل‌ها

دانلود بسته‌ها و عملیات به‌روزرسانی مخزن

ردیفتاریخزمانIPفایل / عملیاتنتیجهحجم
در حال دریافت لاگ…