Portal de acceso remoto Kron PAM
El Portal de acceso remoto es una capa de acceso basada en la web diseñada para atender a usuarios privilegiados, como contratistas externos o empleados remotos, que requieren acceso controlado a sistemas corporativos internos. Este componente se implementa fuera de la red interna corporativa, ya sea dentro de una Zona Desmilitarizada (DMZ) o en un entorno proporcionado por un Proveedor de Servicios en la Nube (CSP).
Al operar como el punto de entrada principal para el acceso privilegiado remoto, el Remote Access Portal permite a los usuarios conectarse de forma segura a sistemas internos dentro de horarios de trabajo predefinidos y de acuerdo con las políticas de acceso aplicadas por la plataforma Kron PAM. Dado que el Remote Access Portal está basado en un modelo de acceso sin VPN, no requiere software cliente VPN ni componentes de gestión VPN en los endpoints de los usuarios.
Se establece un túnel seguro basado en HTTPS entre el Portal de acceso remoto y el Conector RPAM. Este túnel reemplaza la conectividad VPN tradicional al proporcionar canales de comunicación cifrados mientras reduce los problemas de compatibilidad, minimiza las dependencias de endpoints y mejora la postura general de seguridad.
Consulte la Guía del usuario final para obtener más información.
El administrador del sistema puede verificar la versión del portal ejecutando el siguiente comando:
java -jar rap-0.0.1-SNAPSHOT.jar -v
Salida de ejemplo:
07:54:47.776 [main] INFO com.kron.sc.rap.GitInfoService --
branch: merge/sc-3.8.0
El Remote Access Portal registra varios tipos de información operativa y relacionada con la seguridad, incluidos detalles de verificación de tokens JWT, errores de la página de inicio de sesión, eventos de autenticación y MFA, actividades de búsqueda de dispositivos y solicitudes/respuestas de conexión, códigos de error HTTP y mensajes de error generados por el sistema PAM. Estos registros se almacenan en archivos en el Remote Access Portal y pueden registrarse en diferentes niveles de log.
Los niveles de log compatibles son error, warn, info, verbose y debug. El nivel depurar proporciona la información más detallada, mientras que el nivel error contiene únicamente problemas críticos. El nivel de log puede configurarse mediante el parámetro log.level.remote.access en el archivo application.properties ubicado en /pam/remote-access-portal/conf.
La rotación de archivos de log está controlada por el parámetro log.time.rotation.remote.access para evitar que los archivos de log crezcan excesivamente. Las opciones de rotación compatibles incluyen 1 día, 3 días, 1 semana, 2 semanas, 1 mes, 3 meses, sin rotación.
Los valores predeterminados son:
- log.level.remote.access: información
- log.time.rotation.remote.access: 1 semana