Перейти к основному контенту

Вышла новая версия JumpServer PAM 5.0.0!

Новый менеджер подключений JumpServer PAM
Единое рабочее место для подключения к SSH, RDP, Kubernetes, СУБД и RemoteApp. Поддерживает работу с несколькими сессиями в разделённом окне, файловое рабочее пространство, библиотеку скриптов и подключения к SFTP-серверам. Теперь для повседневной работы с разными типами ресурсов не требуется постоянно переключаться между отдельными клиентами.

изображение.png

изображение.png



ИИ-помощник для работы с инфраструктурой
ИИ становится частью интерфейса JumpServer и помогает пользователю при выполнении операций: может подсказывать команды и упрощать выполнение типовых административных задач.

изображение.png



Анализ рисков операций в реальном времени
ИИ может анализировать выполняемые действия и предупреждать пользователя о потенциально опасных операциях ещё во время работы с системой.

Временные SSH-сертификаты
Добавлена поддержка SSH CA и OpenBao. Вместо распространения постоянных SSH-ключей можно использовать краткоживущие подписанные сертификаты для доступа к Linux-системам.

изображение.png



Персональные учётные данные
Пользователи могут сохранять и использовать собственные учётные записи целевых систем через JumpServer. При этом само подключение остаётся под контролем PAM и попадает в аудит.

Новый SSH терминал
Полностью обновлён интерфейс работы с JumpServer через SSH-терминал: удобнее искать ресурсы, выбирать учётные записи и протоколы подключения и переключаться между активными сессиями.

изображение.png



Расширенный контроль веб-доступа
Появились дополнительные возможности управления доступом к веб-приложениям, включая ограничения по разрешённым URL. Это позволяет точнее контролировать действия пользователя внутри опубликованного через JumpServer веб-ресурса.

Также в 5.0.0 существенно переработана работа с большими деревьями ресурсов и прав доступа, улучшены VirtualApp, механизмы MFA, аудит и другие компоненты платформы.


Обновляться или подождать?

Текущая версия — 5.0.0, поэтому ни вендор, ни мы пока не рекомендуем спешить с обновлением продуктивных серверов. Дадим новой мажорной версии немного времени и сами проверим обновление и новые возможности на практике.
Community Edition — желающие протестировать V5 уже могут выполнить онлайн-обновление.

❗️❗️❗️ Enterprise Edition — не обновляем ❗️❗️❗️

В JumpServer 5.0.0 изменился механизм активации коммерческой лицензии!
При обычном обновлении существующей Enterprise-инсталляции до версии 5.0.0 текущая лицензия перестанет работать.

Мы отдельно изучим процедуру миграции и подготовим инструкцию по обновлению JumpServer Enterprise Edition вместе с обновлением лицензионного ключа. До этого момента дистрибутив Enterprise 5.0.0 публиковать не будем.

В ближайшее время будем подробнее разбирать новые возможности JumpServer 5.0.0 и рассказывать о результатах тестирования.