Ai đã mở cổng 5432 vào máy chủ cơ sở dữ liệu, và ai đã duyệt?

Access Hub trả lời câu hỏi đó cho mọi thay đổi trên hạ tầng của bạn. Kiểm kê máy chủ, mạng và chứng chỉ, yêu cầu tài nguyên có phê duyệt nhiều bước, giám sát sức khỏe máy chủ qua agent: ở cùng một nơi, tách biệt theo từng công ty.Access Hub trả lời câu hỏi đó cho mọi thay đổi trên hạ tầng của bạn: kiểm kê, yêu cầu có phê duyệt nhiều bước và giám sát máy chủ ở cùng một nơi, tách biệt theo từng công ty.

Gói Free: 3 máy chủ, 15 kết nối, 3 agent giám sátGói Free: 3 máy chủ, 15 kết nối, 3 agent

MỚIAccess Hub Scanner sắp ra mắt: đăng ký dùng sớm
Mở cổng 5432 từ app-prod-04 tới db-core-prod-01 FW-20261002-0009Chờ duyệt bước cuối
Từ chốiDuyệt
Người yêu cầu
Lê Hoàng Nam
Nhóm Ứng dụng thanh toán
Nguồn
app-prod-04
10.20.4.14
Đích
db-core-prod-01
10.20.8.21:5432 TCP
Lý do
Dịch vụ thanh toán mới cần đọc bảng orders. Ticket CHG-4870.
Hạn dùng
31/03/2027
Chuỗi phê duyệt
  1. Gửi yêu cầu
    Lê Hoàng Nam, 09:12
  2. An ninh thông tin
    Trần Phương duyệt, 10:40
  3. Trưởng phòng Hạ tầng
    Đang chờ, hạn 14:00 hôm nay
  4. 4
    Áp dụng
    Sau khi đủ phê duyệt
Nhật ký
10:40Trần Phương duyệt: "Đúng phạm vi CHG-4870, chỉ mở 5432." 09:13Gửi thông báo tới nhóm An ninh thông tin (chuông và webhook) 09:12Lê Hoàng Nam tạo yêu cầu theo quy trình mở firewall
Máy chủ đíchĐang hoạt động
db-core-prod-01
Ubuntu 22.04, 16 vCPU, 64 GB
CPU, 6 giờ qua34%
RAM71%
Đĩa /var/lib/postgresql58%
Agent gửi số liệu 12 giây trước
Cần chú ý
*.minhan.vn
Chứng chỉ hết hạn sau 18 ngày
bastion-01 tới db-core-prod-01
Kết nối hết hạn 15/10/2026
Mở cổng 5432 từ app-prod-04 tới db-core-prod-01Chờ duyệt bước cuối
Người yêu cầu
Lê Hoàng Nam
Hạn dùng
31/03/2027
Đích
db-core-prod-01 10.20.8.21:5432
  1. Gửi yêu cầu 09:12
  2. An ninh thông tin Trần Phương, 10:40
  3. Trưởng phòng Hạ tầng
  4. 4Áp dụng
Từ chốiDuyệt
MÁY CHỦ ĐÍCHdb-core-prod-01CPU 34%, RAM 71%, 12 giây trước
  1. Ai yêu cầu

    Mỗi thay đổi bắt đầu từ một người, một lý do và một mã ticket.Một người, một lý do, một ticket.

  2. Ai duyệt

    Chuỗi phê duyệt theo loại tài nguyên, có SLA và lịch làm việc.Chuỗi phê duyệt có SLA.

  3. Áp dụng khi nào

    Chỉ áp dụng khi đủ phê duyệt, kiểm kê cập nhật theo.Chỉ khi đủ phê duyệt.

  4. Máy đang ra saoMáy ra sao

    Số liệu từ agent ngay cạnh yêu cầu, không phải mở công cụ khác.Số liệu agent ngay cạnh yêu cầu.

Đội hạ tầng, an ninh thông tin và vận hành đang dùng Access Hub

  • [LOGO KHÁCH HÀNG]
  • [LOGO KHÁCH HÀNG]
  • [LOGO KHÁCH HÀNG]
  • [LOGO KHÁCH HÀNG]
  • [LOGO KHÁCH HÀNG]
01 / Vấn đềTrước và sau Access Hub

Hạ tầng thay đổi mỗi ngày. Dấu vết thì nằm rải rác.

Bảng tính, tin nhắn, email và một công cụ giám sát riêng. Khi có sự cố hoặc kiểm toán, câu trả lời nằm ở năm nơi khác nhau.

MụcHôm nayVới Access Hub
01

Danh sách máy chủ nằm trong bảng tính, mỗi người giữ một bản.

Một kho kiểm kê chung: máy chủ, kết nối, proxy, domain, DNS, IP public, F5 và chứng chỉ SSL.

02

Yêu cầu mở cổng gửi qua chat, người duyệt trả lời "ok" rồi quên.

Yêu cầu bằng biểu mẫu từng bước, phê duyệt nhiều bước có SLA, chỉ áp dụng khi đủ phê duyệt.

03

Chứng chỉ và quyền truy cập tạm thời hết hạn mà không ai để ý.

Mỗi kết nối và chứng chỉ có hạn dùng, sắp hết hạn thì hiện ở mục "Cần chú ý" và gia hạn hàng loạt được.

04

Giám sát là một công cụ khác, không biết máy thuộc công ty nào, đội nào.

Agent gửi số liệu về đúng máy trong kiểm kê. Cảnh báo hiện ngay trên trang máy chủ.

05

Kiểm toán hỏi "ai đã duyệt", cả đội lục lại hộp thư.

Nhật ký thay đổi ghi ai làm gì, lúc nào. Xuất Excel khi cần nộp báo cáo.

  1. 01

    Hôm nay: Danh sách máy chủ nằm trong bảng tính, mỗi người giữ một bản.

    Với Access Hub: Một kho kiểm kê chung: máy chủ, kết nối, proxy, domain, DNS, IP public, F5, chứng chỉ SSL.

  2. 02

    Hôm nay: Yêu cầu mở cổng gửi qua chat, người duyệt trả lời "ok" rồi quên.

    Với Access Hub: Biểu mẫu từng bước, phê duyệt nhiều bước có SLA, chỉ áp dụng khi đủ phê duyệt.

  3. 03

    Hôm nay: Chứng chỉ và quyền truy cập tạm thời hết hạn mà không ai để ý.

    Với Access Hub: Hạn dùng được theo dõi, sắp hết hạn thì hiện ở "Cần chú ý", gia hạn hàng loạt được.

  4. 04

    Hôm nay: Giám sát là một công cụ khác, không biết máy thuộc đội nào.

    Với Access Hub: Agent gửi số liệu về đúng máy trong kiểm kê, cảnh báo hiện trên trang máy chủ.

  5. 05

    Hôm nay: Kiểm toán hỏi "ai đã duyệt", cả đội lục lại hộp thư.

    Với Access Hub: Nhật ký ghi ai làm gì, lúc nào. Xuất Excel khi cần nộp báo cáo.

02 / Bộ sản phẩm5 thành phần

Mỗi thành phần một nhiệm vụ, cùng một nguồn sự thật.

Access Hub là nơi đội của bạn làm việc. Agent và Collector mang số liệu từ máy chủ về. Scanner và ứng dụng di động mở rộng sang bảo mật máy chủ và làm việc khi xa bàn.

Control plane, ứng dụng web

Access Hub

Nơi đội của bạn làm việc hằng ngày: kiểm kê, yêu cầu tài nguyên, phê duyệt, giám sát và quản trị. Dùng chung cho nhiều công ty, dữ liệu mỗi công ty tách biệt.

  • Kiểm kê máy chủ, mạng, domain, DNS, F5, chứng chỉ
  • Yêu cầu tài nguyên, phê duyệt nhiều bước
  • Công ty con, vai trò, nhóm, SSO
  • Luật cảnh báo, thông báo, webhook
  • Nhật ký thay đổi, xuất Excel
  • API v1 với token có phạm vi

Trên máy chủ, Go

Access Hub Agent

Một binary tĩnh gửi CPU, RAM, đĩa và mạng về collector mỗi 30 giây.

  • Chỉ kết nối đi ra, không mở cổng
  • Đệm số liệu trên đĩa khi mất mạng
  • Đăng ký bằng License, không nhận lệnh
Xem Agent

Data plane, Go

Access Hub Collector

Nhận, lưu và đánh giá số liệu từ hàng nghìn agent, gửi sự kiện cảnh báo về hub.

  • Ba vai trò: ingest, worker, admin
  • VictoriaMetrics cho chuỗi thời gian
  • Outbox bền vững: không mất, không trùng
Xem Collector
SẮP RA MẮT

Bảo mật máy chủ

Access Hub Scanner

Biết máy nào có lỗ hổng, bí mật bị lộ hay dữ liệu cá nhân nằm sai chỗ.

  • Lỗ hổng CVE trong gói đã cài
  • Khóa, token, mật khẩu nằm trần trên đĩa
  • Giá trị bí mật không bao giờ rời máy
Đăng ký dùng sớm
SẮP RA MẮT

iOS và Android

Ứng dụng di động

Duyệt yêu cầu và xử lý cảnh báo ngay trên điện thoại.

  • Hộp phê duyệt, quyết định có ghi chú
  • Thông báo đẩy khi có cảnh báo
  • Khóa ứng dụng bằng Face ID, vân tay
Xem ứng dụng
03 / Cách hoạt độngHai luồng chính

Mỗi bước do đúng một người hoặc một thành phần phụ trách.

  1. 01

    Tạo yêu cầu

    Biểu mẫu từng bước theo loại tài nguyên: máy chủ, kết nối, DNS, chứng chỉ, F5. Công cụ tự động gửi qua API v1.Biểu mẫu từng bước theo loại tài nguyên. Công cụ tự động gửi qua API v1.

    Người yêu cầu

  2. 02

    Phê duyệt nhiều bước

    Quy trình chọn theo loại tài nguyên. Mỗi bước có người duyệt, SLA và ghi chú quyết định.Quy trình theo loại tài nguyên, mỗi bước có người duyệt, SLA và ghi chú.

    Người duyệt

  3. 03

    Áp dụng

    Chỉ áp dụng khi đủ phê duyệt. Kiểm kê cập nhật theo, hạn dùng được theo dõi từ đây.Chỉ áp dụng khi đủ phê duyệt. Kiểm kê cập nhật, hạn dùng được theo dõi.

    Đội vận hành

  4. 04

    Nhật ký và thông báo

    Mỗi thay đổi ghi ai làm gì, lúc nào. Thông báo qua chuông, webhook và kênh đã cấu hình.Ai làm gì, lúc nào. Thông báo qua chuông, webhook và kênh đã cấu hình.

    Access Hub

Quy trình theo loại tài nguyên

Mở firewall đi qua An ninh thông tin, máy chủ mới đi qua Hạ tầng. Bạn tự định nghĩa các bước.

SLA và lịch làm việc

Mỗi bước có hạn xử lý tính theo giờ làm việc. Quá hạn thì người duyệt và người yêu cầu đều biết.

Nhiều người cùng duyệt

Một bước có thể cần hai trên ba người đồng ý. Mỗi quyết định kèm ghi chú và thời điểm.

04 / Bảo mật và cô lậpRàng buộc thiết kế, không phải tùy chọn

Không mở thêm cửa nào vào hạ tầng của bạn.

Một công cụ quản trị truy cập không được phép trở thành lối vào mới. Các nguyên tắc bên cạnh được viết vào kiến trúc của agent, collector và hub.Các nguyên tắc dưới đây được viết vào kiến trúc của agent, collector và hub.

  1. 01

    Chỉ đi ra

    Agent không lắng nghe cổng nào và không giữ thông tin đăng nhập vào máy. Mọi kết nối do agent khởi tạo qua HTTPS, bắt buộc xác minh TLS.Agent không lắng nghe cổng nào, mọi kết nối do agent khởi tạo qua HTTPS, bắt buộc xác minh TLS.

  2. 02

    Không thực thi lệnh từ xa

    Agent chỉ nhận cấu hình theo lược đồ đã biết, không nhận mã hay lệnh từ trung tâm.Agent chỉ nhận cấu hình theo lược đồ đã biết, không nhận mã hay lệnh.

  3. 03

    Cô lập giữa các công ty

    Mỗi yêu cầu làm việc trong đúng một công ty. Danh tính công ty và máy chủ lấy từ registry trung tâm, không do agent tự khai.Mỗi yêu cầu làm việc trong đúng một công ty. Danh tính lấy từ registry trung tâm, không do agent tự khai.

  4. 04

    Nền tảng không đọc dữ liệu của bạn

    Đội vận hành Access Hub chỉ hỗ trợ kỹ thuật và chỉ thấy số liệu tổng hợp, không đọc, không sửa dữ liệu khách hàng.Đội vận hành chỉ hỗ trợ kỹ thuật và chỉ thấy số liệu tổng hợp.

  5. 05

    Bí mật mã hóa theo từng công ty

    Khóa, token và thông tin tích hợp được mã hóa khi lưu, mỗi công ty một khóa riêng.

  6. 06

    Đăng nhập an toàn

    Xác thực hai lớp, passkey, SSO, quản lý phiên và khóa tài khoản khi nhập sai nhiều lần.Xác thực hai lớp, passkey, SSO, quản lý phiên, khóa tài khoản khi nhập sai nhiều lần.

Mỗi lần phát hành đều qua bộ kiểm thử cô lập giữa hai công ty và một lượt rà soát phân quyền trước khi triển khai.

05 / Gói sản phẩmCá nhân và tổ chức

Bắt đầu một mình. Lớn lên thành cả tổ chức.

Xem bảng giá đầy đủ

Cá nhân: một người, máy chủ của mìnhCá nhân

  • Free3 máy chủ, 3 agent, lưu 7 ngày3 máy chủ0 đ
  • Pro30 máy chủ, API, webhook, lưu 30 ngày30 máy chủ[GIÁ PRO]
  • Expert100 máy chủ, lưu 60 ngày100 máy chủ[GIÁ EXPERT]

Tổ chức: vai trò, phê duyệt, công ty conTổ chức

  • Team25 người dùng, 200 máy chủ25 ngườiLiên hệ
  • Business250 người dùng, công ty con, domain riêng250 ngườiLiên hệ
  • DedicatedChạy trên hạ tầng của bạnOn-premTheo giấy phép
Xem bảng giá đầy đủ
06 / Câu hỏi thường gặp6 câu hỏi

Trước khi bạn cài agent đầu tiên.

Câu hỏi khác về triển khai hay hợp đồng? Viết cho chúng tôi tại [email protected].

Chỉ agent, và chỉ khi bạn muốn giám sát. Kiểm kê và yêu cầu tài nguyên dùng ngay trên web, không cài gì. Agent là một binary tĩnh chạy như dịch vụ systemd, chỉ kết nối đi ra bằng HTTPS.Chỉ agent, và chỉ khi bạn muốn giám sát. Kiểm kê và yêu cầu tài nguyên dùng ngay trên web. Agent là một binary tĩnh, chỉ kết nối đi ra bằng HTTPS.

Câu hỏi khác? [email protected]

Bắt đầu

Lần tới kiểm toán hỏi ai đã duyệt, bạn chỉ cần mở Access Hub.