Новый менеджер подключений JumpServer
PAM
Единое рабочее место для подключения к SSH, RDP,
Kubernetes, СУБД и RemoteApp. Поддерживает работу с
несколькими сессиями в разделённом окне, файловое рабочее
пространство, библиотеку скриптов и подключения к SFTP-серверам.
Теперь для повседневной работы с разными типами ресурсов не
требуется постоянно переключаться между отдельными
клиентами.
ИИ-помощник для работы с инфраструктурой
ИИ становится частью интерфейса JumpServer и помогает пользователю
при выполнении операций: может подсказывать команды и упрощать
выполнение типовых административных задач.
Анализ рисков операций в реальном времени
ИИ может анализировать выполняемые действия и предупреждать
пользователя о потенциально опасных операциях ещё во время работы с
системой.
Временные SSH-сертификаты
Добавлена поддержка SSH CA и OpenBao. Вместо
распространения постоянных SSH-ключей можно использовать
краткоживущие подписанные сертификаты для доступа к
Linux-системам.
Персональные учётные данные
Пользователи могут сохранять и использовать собственные учётные
записи целевых систем через JumpServer. При этом само подключение
остаётся под контролем PAM и попадает в аудит.
Новый SSH терминал
Полностью обновлён интерфейс работы с JumpServer через
SSH-терминал: удобнее искать ресурсы, выбирать учётные записи и
протоколы подключения и переключаться между активными сессиями.
Расширенный контроль веб-доступа
Появились дополнительные возможности управления доступом к
веб-приложениям, включая ограничения по разрешённым URL. Это
позволяет точнее контролировать действия пользователя внутри
опубликованного через JumpServer веб-ресурса.
Также в 5.0.0 существенно переработана работа с большими деревьями
ресурсов и прав доступа, улучшены VirtualApp, механизмы MFA, аудит
и другие компоненты платформы.
Обновляться или подождать?
Текущая версия — 5.0.0, поэтому ни вендор, ни мы
пока не рекомендуем спешить с обновлением продуктивных серверов.
Дадим новой мажорной версии немного времени и сами проверим
обновление и новые возможности на практике.
Community Edition — желающие протестировать V5 уже
могут выполнить онлайн-обновление.
❗️❗️❗️ Enterprise Edition — не обновляем
❗️❗️❗️
В JumpServer 5.0.0 изменился механизм активации коммерческой
лицензии!
При обычном обновлении существующей Enterprise-инсталляции до
версии 5.0.0 текущая лицензия перестанет
работать.
Мы отдельно изучим процедуру миграции и подготовим инструкцию по
обновлению JumpServer Enterprise Edition вместе с
обновлением лицензионного ключа. До этого момента
дистрибутив Enterprise 5.0.0 публиковать не будем.
В ближайшее время будем подробнее разбирать новые
возможности JumpServer 5.0.0 и рассказывать о результатах
тестирования.
Вы начали тестирование JumpServer PAM EE и столкнулись с проблемой? Наш процесс включает в себя организацию групп переписок в электронной почте или групп в Telegram для оперативного решения вопросов. Если вы уверены, что вас не добавили в такую группу, обратитесь к вашему поставщику или к нам по адресу support@afi-d.ru
В рамках действующей подписки на техническую поддержку мы обучим ваших специалистов установке, настройке, адмнистрированию JumpServer PAM, а также восстановлению после ошибок и аварий.
Обучение проходит онлайн, по заранее согласованному плану, включает в себя обязательную проверку знаний на практике с выдачей именных сертификатов (в случае успешной сдачи экзамена).
Посетите наш канал на RuTube с видео-инструкциями по настройке всех разделов JumpServer PAM. Видео на русском языке и актуализируются с выходом новых версий.
Мысль о внедрении непростой, но критичной для бизнеса PAM-системы может пугать кажущейся сложностью настройки системы, обучением администраторов и специалистов ИБ, изменениями в процессах работы с учетными записями.
Чтобы внедрение и настройка JumpServer Community Edition были комфортными, а также чтобы вы всегда могли обратиться за помощью к профессионалам, AFI Distribution предлагают годовую подписку на техническую поддержку.
Пакет поддержки в 1.5 млн рублей за экземпляр JumpServer Community Edition включает всё необходимое для использования PAM: