Estamos entusiasmados em anunciar o lançamento do Psono Gateway, uma nova maneira para equipes iniciarem sessões seguras de SSH, RDP e VNC no navegador, diretamente a partir das entradas de conexão armazenadas no Psono. Ele reúne segredos e acesso remoto em um fluxo de trabalho controlado, sem exigir que os usuários copiem credenciais ou exponham sistemas-alvo diretamente aos seus dispositivos.
O Psono Gateway já está disponível, com exclusividade, para o Psono Enterprise Edition e requer uma licença válida do Enterprise Edition. Não pode ser utilizado com o servidor da Community Edition.
Administradores geralmente precisam tanto de uma credencial quanto de uma ferramenta separada para conectar a servidores, estações de trabalho ou outros sistemas protegidos. Isso gera etapas adicionais e pode incentivar o uso indevido das credenciais, como copiá-las para áreas de transferência, terminais ou perfis de conexão salvos localmente.
Com o Psono Gateway, os usuários podem abrir uma entrada de conexão SSH, RDP ou VNC e selecionar Iniciar. O Psono resolve as credenciais permitidas, seleciona um Gateway disponível e abre a sessão em um navegador. O mesmo fluxo de trabalho está disponível tanto no webclient do Psono quanto no aplicativo Psono.
O Psono Gateway é baseado no Apache Guacamole, o consagrado gateway de acesso remoto sem cliente. Integramos o Guacamole com o manuseio seguro de segredos do Psono, seu modelo de autorização, clusters do Gateway e clientes web e mobile para oferecer um fluxo de iniciação projetado especialmente para ambientes Psono.
guacd integrado para SSH, RDP e VNC. Um guacd externo pode ser utilizado quando for necessário maior isolamento de processo ou rede.guacd integrado ou externo abre a conexão SSH, RDP ou VNC a partir da rede do Gateway em direção ao sistema de destino. O servidor Psono nunca inicia uma conexão com o Gateway ou com o alvo.Essa separação permite que organizações posicionem um Gateway próximo aos sistemas protegidos, enquanto os usuários precisam apenas de acesso HTTPS ao Psono e ao Gateway. As regras do firewall podem manter os serviços SSH, RDP e VNC privados e permitir que o Gateway alcance somente as redes de destino pretendidas.
Clusters do Gateway podem representar diferentes locais, zonas de segurança ou ambientes. Administradores podem atribuir usuários e grupos aos clusters apropriados, monitorar instâncias registradas do Gateway no Admin Portal e executar múltiplas instâncias para alta disponibilidade. Quando os usuários têm acesso a vários clusters, eles podem selecionar a rota desejada e, opcionalmente, lembrar essa escolha para uma conexão.
O acesso direto ao Psono Gateway está propositalmente indisponível. Cada sessão deve se originar de uma entrada de conexão autorizada do Psono. As credenciais são descriptografadas apenas pelo Gateway selecionado para o início e permanecem em memória durante a sessão remota, ao invés de serem exibidas pelo servidor Psono.
Para implantar o Psono Gateway, ative a API do Gateway em seu Psono Enterprise Server, crie um cluster em Gestão do Gateway, configure o acesso de usuários ou grupos, e inicie um ou mais contêineres do Gateway em locais com acesso às redes de destino. Os usuários então podem criar entradas de conexão SSH, RDP ou VNC e iniciá-las a partir do Psono.
Toda a documentação de instalação, proxy reverso, firewall, alta disponibilidade e atualizações está disponível na documentação do Psono Gateway.