SOC, üretim host’larında kimin ne yaptığını kanıtlamak zorundaydı. Pam Terminal’in oturum kaydı ve denetim olayları eksik komut geçmişlerinin yerini aldı.

“Denetçiler örnek ister; biz kimlik, zaman damgası ve varlıkla Pam Terminal oturum tekrarlarını göndeririz. Bu konuşma eskiden bir haftalık log birleştirme alırdı.”
İhtiyaçlar
Yalnızca komut günlüğü, RDP jump kutularındaki GUI eylemlerini ve pano aktarımlarını kaçırıyordu.
Dış denetçiler ekran görüntülerini sürekli izlemenin yeterli kanıtı olarak reddetti.
SOC, şüpheli ayrıcalıklı oturumlar için canlı izleme ve sonlandırma istedi.

Ekip Pam Terminal’i Nasıl Kullanıyor
Her üretim SSH/RDP yolu Pam Terminal’de sonlanır. Filigran ve kayıt zorunlu politikadır.
“Canlı izleme, bir mühendise oturum ortasında koçluk yapmamızı veya kapsam saparsa erişimi kesmemizi sağlar.”
Üç aylık erişim incelemeleri Pam Terminal stratejilerini ve oturum envanterlerini kanıt paketleri olarak dışa aktarır.

Results
SOC’un Pam Terminal kaydını her yerde etkinleştirdikten sonra ölçtükleri.
100%
Yeniden Oynatılabilir Ayrıcalıklı Oturum
70%
Daha Hızlı Denetim Örneklemesi
0
Atfedilmemiş Prod Kabuğu
12ay
Oturum Saklama Penceresi
4dk
Kanıt Klibi Alma Ort. Süresi
99%
IdP Kullanıcılarına Eşlenen Oturum