O PowerBroker é uma solução completa com um rico conjunto de opções de segurança. Devido a esses recursos, o PowerBroker pode ser muito mais complicado de configurar, se todas as opções de segurança forem usadas. Em uma comparação estrita com o sudo, no entanto; Usando apenas os recursos disponíveis para o
sudo , a instalação e manutenção não são mais complicadas.
O Sudo pode ser uma solução eficaz para organizações em que a principal necessidade é restringir o acesso de usuários cooperativos e evitar erros. Se houver a necessidade de um sistema que forneça uma trilha de auditoria e aplique solidamente a política de segurança exigida pelo HIPAA , SOX etc. para provar a conformidade regulatória, o PowerBroker possui as ferramentas internas para lidar com essa tarefa.
O PowerBroker é emitido em uma licença por nó, que pode se tornar cara para uma empresa de grande porte. O custo é uma das razões pelas quais algumas empresas podem não implantar o PowerBroker de maneira uniforme e, em vez disso, podem usá-lo como uma solução pontual para sistemas de dados críticos ou sensíveis à missão.
O Symark Power Broker é um pacote comercial. Sudo é uma ferramenta de código aberto.
Cortesia
O pbrun faz parte do servidor powerbroker que as equipes symark e sun fornecem para delegação e registro de chaves avançados de privilégios de root. Este aplicativo fornece privilégios de delegação (geralmente root) para outros usuários e registra todos os eventos relacionados a todas as auditorias com recursos avançados e centralizados todos os seus. Além disso, você pode aplicar a política de segurança aos seus servidores que são powerbroker agent.so o pbrun faz tudo via servidor host central (powerbroker). Você deseja executar o comando chown ou su com o pbrun em seu host, o pbrun envia para o agente pb no servidor mestre e o servidor mestre recebe essa solicitação e processa isso de acordo com os arquivos de políticas no servidor mestre.
fonte
Pbrun: O terminal está protegido e é um produto da SUN.
sudo: o usuário está protegido em vez do terminal e é um produto do Solaris.
fonte