JumpServer est un bastion open source qui centralise et contrôle les accès à privilèges vers les serveurs (SSH, RDP, VNC), bases de données et applications. Il applique des autorisations fines, gère les identifiants, impose la MFA et enregistre l'intégralité des sessions pour l'audit. Il répond aussi bien au PAM interne (administrateurs) qu'externe (prestataires), en imposant un point de passage unique et tracé.
JumpServer
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Publier le code source en cas de redistribution
- Conserver la même licence
- Conserver la licence et le copyright
- Signaler les modifications
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Bastion d'accès (PAM) open source : point de passage unique vers SSH, RDP, bases de données et applications, avec autorisations fines et enregistrement des sessions.
Déploiement
Valeur ajoutée
Contrôle et enregistrement des accès internes et des prestataires.
Risques contre lesquels cette solution protège
- Accès prestataires non tracés ni révoqués Suffit seule
- Compromission d'un compte à privilèges Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Déployer JumpServer (installateur tout-en-un) 20-30 min
curl -sSL https://github.com/jumpserver/installer/releases/latest/download/quick_start.sh | bashRésultat Bastion accessible via interface web
-
Déclarer les actifs et les comptes privilégiés 30 min
Résultat Point de passage unique vers les serveurs
-
Définir les autorisations et l'enregistrement 20 min
Résultat Sessions contrôlées et enregistrées
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.