Bu fintech operasyon ekibi Pam Terminal’i bir çeyrekte devreye almaya başladı. Jump host’lardaki kalıcı yönetici şifreleri kalktı; her ayrıcalıklı SSH ve RDP oturumu kasalandı, kaydedildi ve uyumluluk için aranabilir hale geldi.

“Jump-box şifresinin kimde olduğu tartışmasını bıraktık. Pam Terminal bize tarayıcı erişimi, kasalanmış kimlik bilgileri ve aynı öğleden sonra denetçilere verebileceğimiz bir oturum tekrarı sağladı.”
İhtiyaçlar
Pam Terminal’den önce platform mühendisleri birkaç bastion şifresini paylaşıyor ve dizüstü bilgisayarlarda geçici SSH yapılandırmaları tutuyordu. Oturum geçmişi eksik syslog parçalarında yaşıyordu.
Denetçiler üretim ödeme hatlarına kimin dokunduğunun kanıtını istedi. Bu hikâyeyi yeniden kurmak sohbet dizilerini ve eksik bilet notlarını kovalamak demekti.
Ekibin LDAP/OIDC, kimlik bilgisi kasası ve tam ekran kayıt ile tarayıcı tabanlı erişime ihtiyacı vardı — her yüklenici dizüstüne ağır bir istemci kurmadan.

Ekip Pam Terminal’i Nasıl Kullanıyor
Yaklaşık 40 operatör artık günlük olarak ödeme hizmetlerine SSH ve finans iş istasyonlarına RDP için Pam Terminal üzerinden bağlanıyor.
“Kasalanmış kimlik bilgileri artı oturum tekrarı en büyük denetim açığımızı kapattı. Erişimi kaydettiğimiz yerde onaylıyoruz.”
Acil durum hesapları süre sınırlı. Satıcılar kalıcı VPN + şifre paylaşımı yerine geçici stratejiler alıyor.
Güvenlik incelemeleri artık yalnızca host loglarından aktiviteyi yeniden kurmak yerine Pam Terminal denetim günlüğü ve oturum tekrarından başlıyor.




Results
Ekip ayrıcalıklı erişimi Pam Terminal üzerinde standartlaştırdıktan sonra değişenler şunlar.
0
Kalan Paylaşılan Bastion Şifresi
100%
Kaydedilen Ayrıcalıklı Oturum
14g
Ortalama Denetim Kanıtı Süresi
3X
Daha Hızlı Satıcı Erişim Onayı
99%
İsimli Kimliğe Bağlı Oturum
24/7
Canlı Oturum İzleme Kapsamı