مرکز پیام
هشدارها و پیامهای مهم سامانه را در این بخش مشاهده و پیگیری کنید.
امروز
خوش آمدید
وضعیت دسترسیهای ممتاز و رویدادهای امنیتی را اینجا میبینید.به فضای کاری خود خوش آمدید
از فهرست دسترسیهای من، به منابع مجاز خود متصل شوید و فعالیتهای اخیرتان را ببینید.
دسترسیهای من
برای شروع، روی «اتصال» کنار مقصد موردنظر بزنید.
| مقصد | نوع منبع | محیط | وضعیت | عملیات |
|---|
آخرین فعالیتهای من
رویدادهای ثبتشده برای حساب شما
تحلیل Sessionها
الگوی استفاده کاربران و مقصدها در بازه انتخابی
وضعیت زیرساخت
در انتظار بررسی
Sessionهای در حال اجرا زنده
شما در حال مشاهده Sessionهای فعال کاربران هستید
| کاربر | آیپی کاربر | مقصد | پروتکل | شروع | مدت | عملیات |
|---|
کاربران آنلاین سامانه زنده
کاربرانی که هماکنون داخل پنل هیــــرمـــان حضور دارند
| کاربر | نام و نام خانوادگی | سطح دسترسی | آیپی کاربر | آخرین فعالیت | وضعیت | عملیات |
|---|
آخرین رویدادها
فعالیتهای مهم سامانه
بیشترین ورود و اتصال کاربران
۵ کاربر پرتکرار بر اساس رویدادهای موفق سامانه
| کاربر | ورود | اتصال | مجموع |
|---|---|---|---|
| در حال دریافت آمار… | |||
پایش زنده دسترسیها
Sessionهای فعال
کاربران متصل، مبدأ ورود و منابعی که هماکنون در حال استفاده هستند.| کاربر | آیپی کاربر | مقصد | پروتکل | زمان شروع | مدت اتصال | وضعیت | عملیات |
|---|
مدیریت سامانه
منابع و داراییها
مدیریت و پایش منابع متصل به سامانهمرکز نصب و راهاندازی
نصب Agent روی سیستمهای لینوکسی و ویندوزی
فایل نصب مناسب را دریافت کنید و مراحل راهاندازی را قدمبهقدم پیش ببرید.نصب تعاملی Agent لینوکس HIRMAN
ابتدا سرور Linux را اضافه و کد یکبارمصرف نصب را دریافت کنید. سپس Wizard برندشده، آدرس سرور و HTTPS/HTTP را میپرسد و قبل از مصرف کد، اتصال و بسته را بررسی میکند.
نصب Agent در پنج مرحله
مراحل را بهترتیب باز کنید و هر دستور را روی سرور لینوکسی مقصد اجرا کنید.
۱ورود به سرور با دسترسی مدیریتی
از طریق کنسول یا SSH به سرور مقصد متصل شوید. دستور زیر نشست فعلی را به root ارتقا میدهد و نام کاربر فعال را نمایش میدهد.
sudo -i && whoami۲ایجاد فایل نصب
ابتدا از کارت بالا «کپی اسکریپت» را بزنید، سپس فایل زیر را با ویرایشگر nano باز کنید و متن را با راستکلیک یا Ctrl+Shift+V داخل آن قرار دهید. برای ذخیره و خروج، Ctrl+X را بزنید، سپس کلید Y و در پایان Enter را فشار دهید.
nano /root/hirman-linux-agent-universal.sh۳بررسی فایل و دادن مجوز اجرا
این دستور ابتدا صحت نگارش Bash را بررسی میکند و فقط در صورت نبود خطا، مجوز اجرای فایل را به کاربر root میدهد.
bash -n /root/hirman-linux-agent-universal.sh && chmod 700 /root/hirman-linux-agent-universal.sh۴اجرای Wizard نصب HIRMAN
آدرس سرور HIRMAN، پروتکل اتصال (پیشفرض امن HTTPS) و کد یکبارمصرف ساختهشده هنگام افزودن سرور را وارد کنید. HTTP فقط برای IP خصوصی و با تأیید صریح قابل استفاده است.
/root/hirman-linux-agent-universal.sh۵کنترل سرویس و آزمون اتصال
وضعیت سرویس باید Active باشد. سپس در صفحهٔ همان منبع «بررسی اتصال» را بزنید و یک اتصال واقعی SSH برقرار کنید. فعالشدن سرویس بهتنهایی تأیید اتصال SSH نیست.
systemctl status hirman-agent --no-pagerعملیات مستقل از مراحل نصبساخت کد جدید و بازیابی Agent
اگر کد نصب را فراموش کردهاید، اعتبار آن تمام شده یا Agent قبلی نیاز به بازیابی دارد، ابتدا یک کد تازه بسازید. سپس دستور بازیابی را روی همان سرور اجرا کنید. فایل نصب باید از همین صفحه دوباره کپی شده باشد. در صورت شکست، تنظیمات و هویت قبلی بازگردانده میشوند.
sudo bash /root/hirman-linux-agent-universal.sh --recoverکدهای ساختهشده برای سرورها
کد فعال بهصورت مخفی نمایش داده میشود و تا زمان انقضا قابل کپی است.
| سرور | IP | کد نصب | تاریخ ساخت | ساعت ساخت | تاریخ انقضا | ساعت انقضا | وضعیت |
|---|---|---|---|---|---|---|---|
| در حال دریافت کدها... | |||||||
ساخت کد نصب
IP سروری را وارد کنید که Agent روی آن نصب میشود.
Wizard تعاملی آمادهسازی Windows
Wizard برندشدهٔ HIRMAN آدرس سرور و HTTPS/HTTP را میپرسد، سلامت سرور را میسنجد و بسته و CA را پیش از نصب با checksum و امضا بررسی میکند.
آمادهسازی ویندوز در پنج مرحله
این اسکریپت سرویس Agent مستقل نصب نمیکند؛ بستهٔ احراز هویت حسابهای محلی ویندوز را آماده میکند.
۱آمادهسازی و انتخاب نوع حساب
پیش از نصب، snapshot قابلبازگشت و دسترسی کنسول مستقل از RDP داشته باشید. این مسیر فقط برای ورود با حساب محلی ویندوز است؛ برای حساب دامنه از آن استفاده نکنید. نصب، بستهٔ LSA را ثبت و NLA را غیرفعال میکند.
۲دانلود و باز کردن PowerShell مدیر
اسکریپت را با دکمهٔ بالا از همین پنل دانلود کنید. در ویندوز مقصد، PowerShell را با دسترسی Administrator باز کنید و به پوشهٔ دانلود بروید. اگر ویندوز اجرای فایل دانلودی را مسدود کرد، فقط پس از اطمینان از مبدأ فایل، همان فایل را با Unblock-File آزاد کنید؛ سیاست اجرای کل سیستم را تغییر ندهید.
Set-Location "$env:USERPROFILE\Downloads"۳بررسی وضعیت بدون تغییر سیستم
اجرای بدون پارامتر وضعیت ثبت بسته، سرویس RDP و تنظیمات NLA/SecurityLayer را نشان میدهد و تنظیمی را تغییر نمیدهد. نام و وضعیت سیستم مقصد را پیش از نصب بررسی کنید.
.\HIRMAN-Windows-Local-v1.0.0.ps1۴نصب با تأیید تغییرات امنیتی
فقط پس از آمادهبودن snapshot و کنسول، نصب را اجرا کنید. اسکریپت اثرانگشت بسته و CA را بررسی میکند و در صورت ناسازگاری متوقف میشود. این دستور تغییر LSA و غیرفعالشدن NLA را صریحاً تأیید میکند.
.\HIRMAN-Windows-Local-v1.0.0.ps1 -Install -AcknowledgeNlaChange۵راهاندازی دوباره و آزمون ورود
پس از نصب موفق، در زمان مناسب سیستم را راهاندازی دوباره کنید؛ اسکریپت نیز در پایان امکان تأیید راهاندازی دوباره را میدهد. سپس وضعیت را دوباره ببینید و از پنل یک اتصال RDP واقعی با حساب محلی مجاز آزمایش کنید. ثبتشدن بسته بهتنهایی موفقیت ورود را ثابت نمیکند.
.\HIRMAN-Windows-Local-v1.0.0.ps1یکپارچهسازی هویت
سرویس هویت و SSO
تنظیم اتصال دامنه، گواهی CA و راهنمای ورود کاربران Active Directoryورود با حساب دامنه
اسکریپت فقطخواندنی هیرمان، اطلاعات لازم اتصال AD و گواهی عمومی CA را بدون دریافت رمز یا تغییر دامنه جمعآوری میکند.
راهاندازی ورود دامینی در پنج مرحله
این مسیر مطابق سیاست حداقل دسترسی اسکریپت است؛ اسکریپت فقط اطلاعات را میخواند و هیچ حساب، گروه، GPO یا مجوزی را تغییر نمیدهد.
- حساب سرویس Tier 1 را آماده کنید
تیم AD طبق راهنمای امنیتی پایین، حساب User اختصاصی
svc-hirmanرا در OU حسابهای سرویس ایجاد کند. عضویت عادیDomain Usersکافی است؛ حساب نباید عضو گروههای مدیریتی باشد و ورود Local/RDP آن باید با GPO مسدود شود. - اسکریپت را روی سیستم مدیریتی امن اجرا کنید
اسکریپت بالای صفحه را روی یک سیستم امن، عضو دامنه و دارای RSAT/ماژول
ActiveDirectoryاجرا کنید؛ اجرای آن روی Domain Controller لازم نیست. کاربر اجراکننده فقط به مجوز خواندن AD و دسترسی شبکه به ADWS و LDAPS نیاز دارد و Domain Admin لازم نیست. - خروجی و زنجیرهٔ اعتماد را بررسی کنید
فایل
hirman-ad-settings.txtرا برای آدرس دامنه، LDAPS، نام حساب و SID بررسی کنید و فایل عمومیhirman-ldaps-ca.pemرا نگه دارید. اسکریپت خطای اعتماد TLS یا عدم تطابق نام گواهی را نادیده نمیگیرد و عضویتهای حساس حساب را گزارش میکند. هش SHA-256 را با تیم PKI از مسیری مستقل تطبیق دهید. اگر CA از زنجیره استخراج نشد، فقط گواهی عمومی صادرکننده را از تیم PKI بگیرید؛ PFX یا کلید خصوصی مجاز نیست. - اتصال AD را از روی خروجی ثبت کنید
مقادیر
Form.*فایل TXT را در فرم پایین وارد و فایل PEM را بارگذاری کنید؛ سپس اثر انگشت را تأیید و «اعتبارسنجی و ذخیرهٔ اتصال» را بزنید. پنل نیز اتصال TLS را دوباره اعتبارسنجی میکند و هیچ رمزی دریافت نمیکند. - منبع، Role و ورود واقعی را آزمایش کنید
در «سیستمهای ویندوز»، روش ورود «حساب دامنه / Active Directory» و دامنهٔ درست را انتخاب کنید. در Role فقط Windows Loginها و کاربران مجاز را ثبت کنید؛ سپس DNS، Kerberos/KDC، مسیر RDP و ورود واقعی یک حساب دامنه را از پنل بیازمایید. ذخیرهٔ فرم یا عضویت میزبان در دامنه بهتنهایی موفقیت ورود را ثابت نمیکند.
اتصال امن به Active Directory
اطلاعات دامنه و گواهی CA را وارد کنید. هیرمان پیش از ذخیره، TLS کنترلر دامنه و فایل تنظیمات سرویس را بررسی میکند و تأیید گواهی را غیرفعال نمیکند؛ هیچ رمزی در پنل دریافت نمیشود. این بررسی، مجوزهای AD یا موفقیت ورود واقعی را تأیید نمیکند.
یکپارچهسازی و نصب
مخزن بستهها
دسترسی شبکه، سلامت سرویس، بستههای تأییدشده و تاریخچهٔ دریافت فایلهادسترسی به مخزن بستهها
مشخص کنید بستههای نصب و بهروزرسانی از کدام شبکهها قابل دریافت باشند.
منبع بهروزرسانی و دسترسی داخلی
بستهها از سرور خصوصی شما دریافت و فقط پس از تطبیق SHA-256 منتشر میشوند.
در حال بررسی سلامت مخزنجزئیات سرویس، بستهها و ثبت دانلودها
بستههای آمادهٔ دریافت
صحت محتوای هر فایل را میتوانید دوباره بررسی کنید.
| فایل | اندازه | SHA-256 | آخرین تغییر | صحت |
|---|---|---|---|---|
| در حال دریافت فهرست… | ||||
تاریخچهٔ دریافت فایلها
دانلود بستهها و عملیات بهروزرسانی مخزن
| ردیف | تاریخ | زمان | IP | فایل / عملیات | نتیجه | حجم | |
|---|---|---|---|---|---|---|---|
| در حال دریافت لاگ… | |||||||
