İçeriğe geç
JumpServer

JumpServer, BT ve DevOps ekiplerinin SSH, RDP, Kubernetes, veritabanı ve web varlıklarına tek bir web arayüzünden güvenli ve denetlenebilir erişim sağladığı açık kaynaklı bir PAM (Privileged Access Management — Ayrıcalıklı Erişim Yönetimi) platformudur. Dağınık SSH/RDP anahtarları ve paylaşılan parolalar yerine kimlik bazlı yetkilendirme, oturum kaydı ve merkezi denetim sunar.

Mono Bilişim olarak JumpServer kurulumu, entegrasyonu ve desteğini sağlıyoruz; oturum verilerini görselleştirmek için hazır bir Grafana denetim panosu da sunuyoruz.

Temel özellikler

  • Merkezi erişim kontrolü — Sunucu, veritabanı, Kubernetes ve ağ cihazlarına tek arayüzden yetkili erişim.
  • Oturum kaydı ve denetim — Her ayrıcalıklı oturumun video kaydı ve komut günlüğü; KVKK ve denetim süreçleri için izlenebilirlik.
  • Kimlik bazlı güvenlik — LDAP/AD, OIDC entegrasyonu ve MFA ile paylaşılan parolalara gerek kalmadan kullanıcı bazlı erişim.
  • Tarayıcı odaklı — Agent/istemci kurulumuna gerek olmadan tarayıcıdan SSH, RDP, SFTP, DB ve web uygulama erişimi.
  • Lisans maliyetinden bağımsızlık — Kullanıcı ve varlık sayısına göre ücretlendirme olmayan, GPL lisanslı açık kaynak yapı.

Mono’nun yaklaşımı

Mono ekibi JumpServer’ı hem kendi operasyonlarında hem de müşteri ortamlarında PAM katmanı olarak kurar ve yönetir. Standart kararlarımız:

  • Erişim modeli: Tüm ayrıcalıklı erişim web konsolu üzerinden; doğrudan SSH/RDP bastion kullanımı mümkün olduğunca kaldırılır.
  • Kimlik: Kurumsal LDAP/AD veya OIDC (ör. Keycloak) federasyonu; MFA zorunlu.
  • Varlık envanteri: Linux/Windows sunucular, veritabanları, K8s cluster’ları ve dahili web panelleri JumpServer varlıklarına alınır.
  • Denetim arşivi: Oturum video + komut günlüğü saklama politikası; uyumluluk ihtiyacına göre süre tanımlanır.
  • Gözlemlenebilirlik: JumpServer denetim verisi → Grafana audit dashboard (MySQL veya PostgreSQL).
  • Açık kaynak tercih: CyberArk gibi yüksek lisans maliyetli PAM’lere alternatif; GPL, kullanıcı/varlık limiti yok.

Tipik kurulum

  1. JumpServer Core — Docker veya K8s üzerinde console + koko/lion bileşenleri; reverse proxy (Nginx/HAProxy) arkasında HTTPS.
  2. Kimlik bağlama — LDAP/AD veya OIDC; yetki grupları varlık izinlerine eşlenir.
  3. Varlık ve hesap envanteri — Sunucu, DB, K8s ve web app varlıkları; domain/local hesaplar veya otomatik parola rotasyonu.
  4. Protokol erişimi — SSH/SFTP, Windows RDP/VNC, veritabanı UI/CLI, Kubernetes ve RDS/web app oturumları tarayıcıdan.
  5. Denetim politikası — Oturum kaydı açık; kritik komutlar için risk kuralları ve canlı izleme.
  6. Grafana panosu — Denetim DB’si veri kaynağı olarak bağlanır; giriş, oturum ve komut metrikleri görselleştirilir.

JumpServer vs. alternatifler

ÖzellikJumpServerCyberArkTeleport
Temel yaklaşımSelf-host / açık kaynak (GPL)Geleneksel kurumsalAçık kaynak + Enterprise kısıtlama
LisanslamaÜcretsiz; kullanıcı/varlık limiti yokYüksek; modülerTicari; kullanıcı başı
Kullanım kolaylığıWeb arayüz odaklıKarmaşıkOrta; CLI ağırlıklı
Protokol desteğiSSH, RDP, DB, K8s, RDS, AppSSH, RDP, DB, MainframeSSH, K8s, DB, App
Erişim yöntemiWeb tabanlıAgent / GatewayProxy / ephemeral sertifika
ÖzelleştirmeAPI ve açık kaynak kodSınırlı; kapalı yapıOrta düzey

Grafana denetim panosu

JumpServer denetim verilerini görselleştirmek için hazır bir Grafana panosu sunuyoruz. Pano MySQL ve PostgreSQL arka uçlarını destekler; kullanıcı aktivitesi, oturum geçmişi ve komut riskini kapsar:

  • Genel istatistikler — Girişler, işlemler, parola değişiklikleri, oturumlar, dosya transferleri
  • Oturum analizi — Aktif/geçmiş oturumlar, kullanıcı ve varlık bazlı süreler
  • Komut geçmişi — Risk sınıflandırması ve komut dağılımı

Kaynak ve kurulum: monobilisim/jumpserver-grafana-dashboard (GPL-3.0).

İlgili hizmetlerimiz

Sıkça sorulan sorular

PAM nedir, JumpServer ne işe yarar?
PAM (Privileged Access Management) ayrıcalıklı hesaplara ve kritik sistemlere erişimi merkezi olarak denetleyen güvenlik disiplinidir. JumpServer; SSH, RDP, Kubernetes, veritabanı ve web varlıklarına tek web arayüzünden erişim verir, oturumları kaydeder ve kimlik bazlı yetkilendirme ile paylaşılan parola ihtiyacını ortadan kaldırır.
JumpServer ile CyberArk veya Teleport farkı nedir?
JumpServer GPL açık kaynak, self-hosted ve kullanıcı/varlık limiti olmayan bir web odaklı PAM’dır. CyberArk geleneksel kurumsal lisanslama ve yüksek maliyetle çalışır. Teleport açık kaynak çekirdek + ticari kısıtlamalar sunar; CLI ve ephemeral sertifika modeline daha yakındır. Mono, lisans maliyeti ve tarayıcıdan erişim öncelikli senaryolarda JumpServer tercih eder.
LDAP/AD ve MFA destekleniyor mu?
Evet. JumpServer LDAP/Active Directory, OIDC ve MFA ile entegre olur. Kullanıcılar paylaşılan sunucu parolaları yerine kendi kimlikleriyle yetkili varlıklara erişir; Mono kurulumlarında MFA yönetici ve ayrıcalıklı hesaplar için zorunlu tutulur.
Oturum kaydı ne kadar detaylı?
Her ayrıcalıklı oturum video kaydı ve komut günlüğü ile arşivlenir; canlı izleme de mümkündür. KVKK, ISO 27001 ve iç denetim süreçleri için kim, ne zaman, hangi varlıkta ne yaptı sorularına yanıt verir.
Grafana denetim panosu nedir?
Mono’nun hazır Grafana audit dashboard’u JumpServer denetim verisini (girişler, oturum süreleri, komut riski, dosya transferleri) MySQL veya PostgreSQL arka uç üzerinden görselleştirir. Kaynak: monobilisim/jumpserver-grafana-dashboard.

Bir sonraki dönüşümü birlikte planlayalım.

Ekibimiz teknik gereksinimlerinizi anlamak ve hızlıca prototip çıkarmak için hazır.