Lisenssi-API · 99,98 %
Revit Server security

Revit Server Guard

Autodesk Revit Server -infrastruktuurin käyttöoikeuksien hallinta, auditointi, ylläpito ja suojattu käyttö.

Versio 1.1.4 Flagship solution
What’s new

Versiohistoria

Tällä sivulla ei ole tällä hetkellä julkaistua versiohistoriaa.

Kuvaus

RSG · Syvä katsaus

Mikä RSG on ja miksi sitä tarvitaan.

Revit Server Guard on ohjelmistogateway, joka asennetaan samalle hostille kuin Autodesk Revit Server. Se sieppaa TCP- ja HTTP-liikenteen RS-portteihin, lukee metadatan (mikä käyttäjä, mikä projekti, mikä osio, mikä toiminto) ja soveltaa käyttöoikeussääntöjä, joita Revit Serverissä ei itsessään ole.

YleiskuvaTämä näkymä hallitsee kohdetta Yleiskuva: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa. ProjektitTämä näkymä hallitsee kohdetta Projektit: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa. RoolitTämä näkymä hallitsee kohdetta Roolit: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa. AuditointilokiTämä näkymä hallitsee kohdetta Auditointiloki: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

01 — Yleiskuva

Mikä RSG on ja miksi sitä tarvitaan.

Revit Server Guard on ohjelmistogateway, joka asennetaan samalle hostille kuin Autodesk Revit Server. Se sieppaa TCP- ja HTTP-liikenteen RS-portteihin, lukee metadatan (mikä käyttäjä, mikä projekti, mikä osio, mikä toiminto) ja soveltaa käyttöoikeussääntöjä, joita Revit Serverissä ei itsessään ole.

Revit Server ei oletusarvoisesti tarjoa läpinäkyviä käyttöoikeuksia käyttäjän, projektin, osion ja toiminnon mukaan. Jos osallistujalla on pääsy palvelimelle, RS:ssä ei ole sisäänrakennettua mallia, joka rajaisi hänet luotettavasti vain omalle vastuualueelleen. Pienessä tiimissä tämä voi olla hyväksyttävää. Projekteissa, joissa on paljon yrityksiä, tilapäisiä osallistujia ja erilaisia vastuutasoja, koulutus ja sisäiset ohjeet eivät riitä; RSG poistaa tämän teknisen rajoituksen.

Kenelle tämä on tarkoitettu

  • Suunnittelutoimistot, jotka työskentelevät useille asiakkaille rinnakkain eivätkä halua asiakkaan A tiimin näkevän asiakkaalle B tehtävää työtä.
  • BIM-koordinaattorit, joiden on eroteltava oikeudet osiotasolla — rakennesuunnittelijat näkevät ja muokkaavat rakenteita, MEP näkee oman tieteenalansa jne.
  • Urakoitsijat ja freelancerit, joille annetaan väliaikainen pääsy tiettyyn projektiin ja osioon ja jotka pitää poistaa yhdellä klikkauksella sopimuksen päättyessä.
  • Tiimit, joilla on sääntelyvaatimuksia, joissa kuka-avasi-mitä-ja-milloin -loki on pakollinen.

01 YleiskuvaTämä näkymä hallitsee kohdetta Yleiskuva: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

02 — Arkkitehtuuri

Neljä komponenttia, yksi Windows-host.

RSG on yksi monoliitti, mutta siinä on neljä erillistä moduulia, jotka asennetaan yhdessä. Tämä on tarkoituksellista: jokainen komponentti vastaa omasta alueestaan ja voidaan tarvittaessa käynnistää uudelleen itsenäisesti.

Mitä kukin komponentti tekee

  1. RSG.Proxy — TCP/HTTP-proxy, joka kuuntelee porttia 8086 oletus-RS-portin sijaan. Se purkaa Revit Server SOAP -envelopet, poimii pyynnön metadatan, kysyy RSG.Serveriltä “onko tämä sallittu?” ja joko välittää pyynnön tai palauttaa asiakkaalle 403.
  2. RSG.Server —.NET 8 -pohjainen Windows-palvelu, joka säilyttää käyttöoikeussäännöt paikallisessa SQLite/SQL Serverissä, ylläpitää audit-lokia, tarkistaa lisenssin ja kommunikoi License API:n kanssa. Ratkaisun “aivot”.
  3. RSG.AdminPanel — React SPA osoitteessa localhost:5080 tai yritysverkossa HTTPS:n yli. Ylläpitäjä käyttää sitä käyttäjien, projektien ja sääntöjen luontiin sekä audit-lokin tarkasteluun.
  4. RSG.LicenseTool — erillinen CLI-työkalu offline-aktivointiin. Käytetään vain eristetyissä verkoissa; normaali online-asennus ei tarvitse sitä.

Tärkeää

Revit Server pysyy täsmälleen ennallaan. RSG ei muuta sen binäärejä, ei kirjoita tietokantaa uudelleen eikä korvaa konfiguraatioita. Se toimii rinnalla standardien verkkorajapintojen kautta.

02 RS-yhdyskäytävätTämä näkymä hallitsee kohdetta RS-yhdyskäytävät: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

03 — Käyttöoikeuksien hallinta

Kolme oikeustasoa: projekti, osio, toiminto.

RSG antaa oikeuksia ei “kaikki tai ei mitään” -periaatteella vaan tarkasti. Et anna “palvelinpääsyä” — annat “pääsyn projektiin X, osioon Arkkitehtuuri, vain luku”. Teknisesti tämä tapahtuu Revit Serverin SOAP-pyyntöjen tasolla, jossa RSG tarkistaa toimintotyypin ja tekee päätöksen.

Käyttäjät ja AD-ryhmät sidotaan rooleihin. Rooli on oikeusjoukko tietylle projektille ja sen osioille. Yhdellä käyttäjällä voi olla eri rooli eri projekteissa: “koordinaattori” yhdessä, “tarkkailija” toisessa ja “ei pääsyä” kolmannessa.

Tasot

  • Projekti. Perusyksikkö on palvelimella oleva projektin juurikansio. Käyttäjä näkee projektin luettelossa, mutta ei voi avata sitä.
  • Malliosio. Arkkitehtuuri, rakenteet, talotekniikka, koordinointi — jokaisella osiolla voi olla omat oikeutensa. Alihankkijan insinööri avaa vain oman osionsa; muuta ei edes ladata Revit-asiakasohjelmaan.
  • Toiminto. read, edit. Katselu ilman muokkausta on eri oikeus kuin muokkaus ilman julkaisua.

03 ProjektitTämä näkymä hallitsee kohdetta Projektit: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

Roolit ja ryhmät

Alla näkyy, miltä tämä näyttää adminpaneelissa. Matriisi: projektit riveillä, roolit sarakkeissa ja oikeustila soluissa.

Selite: täysi pääsy · vain luku · osioittain sekoitettu · ei pääsyä

Esimerkkisääntöjen määritys

Jokainen sääntö on JSON-dokumentti, jota voidaan muokata käyttöliittymässä tai tuoda eräajona CSV/JSONista, kun siirrytään omista sisäisistä työkaluista.

04 RoolitTämä näkymä hallitsee kohdetta Roolit: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

04 — Adminpaneeli

Web-adminpaneeli CLI:n ja registryn sijaan.

Kaikki hallinta tapahtuu React SPA:n kautta, joka on käytettävissä paikallisesti RSG-hostilla. Ei regeditiä, ei gpeditiä, ei manuaalisia XML-muokkauksia. Ylläpitäjä avaa selaimessa sivun ja näkee dashboardin, lisenssin, auditin ja oikeusmatriisin. Jos etäkäyttöä tarvitaan, se julkaistaan reverse proxyn takaa TLS:llä.

Etusivu on dashboard. Ylhäällä neljä päivän lukua, alhaalla tapahtumavirta ja lisenssipaneeli.

05 KäyttäjätTämä näkymä hallitsee kohdetta Käyttäjät: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

06 OsiotTämä näkymä hallitsee kohdetta Osiot: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

05 — Auditointi

Jokainen toiminto — lokiin.

Auditointi ei ole valinnainen ominaisuus, vaan osa päävirtaa. Jokainen RSG.Proxyn läpi kulkeva pyyntö jättää merkinnän: kuka, mitä, mihin projektiin/osioon, mikä toiminto, mikä tulos, mistä IP:stä ja millä Revit-versiolla. Lokit tallennetaan paikallisesti ja viedään CSV/JSON/SIEM-muotoon.

Adminpaneelissa on taulukko, jossa on suodattimet jokaiselle kentälle. Rivin napsautus avaa koko event-JSONin.

Mitä tallennetaan

  • Identiteetti: AD-login, IP, Revit-asiakasversio ja käyttäjän koneen nimi.
  • Kohde: projekti-ID, tiedostonimi, osio/workset ja elementti-ID tarvittaessa.
  • Toiminto: open, sync_to_central, reload_latest, create_local, publish, delete_local, borrow_workset jne.
  • Tulos: allow / deny / warn (warn — ei estetty, mutta merkitty tarkistettavaksi).
  • Konteksti: mikä sääntö teki päätöksen, aikaleima aikavyöhykkeellä ja operaation kesto.

Säilytys

Oletuksena lokia säilytetään 18 kuukautta. Tämä on määritettävissä. Lokit voidaan streamata SIEM-järjestelmään webhookilla (JSON-payload), kirjoittaa yrityksen SQL Serveriin tai viedä eräajona CLI:n kautta.

07 AuditointilokiTämä näkymä hallitsee kohdetta Auditointiloki: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

08 VarmuuskopiotTämä näkymä hallitsee kohdetta Varmuuskopiot: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

06 — Lisensointi

Allekirjoitettu lisenssi sidottuna koneeseen.

RSG-lisenssi on allekirjoitettu envelope (LicenseEnvelope), joka sisältää oikeudet kuvaavan payloadin ja allekirjoituksen. Allekirjoitus luodaan meidän puolellamme ECDSA P-256 -yksityisellä avaimella ja tarkistetaan asiakkaan puolella RSG-binääriin upotetulla julkisella avaimella.

Tämä tarkoittaa: lisenssin väärentäminen tai “oman License API:n” ajaminen samalla URL-osoitteella on mahdotonta ilman yksityistä avainta. Keygeniä ei käytännössä voi olla — pitäisi joko murtaa ECDSA P-256 tai varastaa yksityinen avain HSM:stämme.

Machine fingerprint

Lisenssi sidotaan koneeseen fingerprintin kautta — SHA-256 deterministisestä merkkijonosta, joka koostetaan koneen nimestä ja verkkoliitäntöjen MAC-osoitteista.

Verkkoliitännät lajitellaan — se on tärkeää. Jos järjestelmässä on useita MAC-osoitteita, käyttöjärjestelmä voi luetella ne eri järjestyksessä, ja lajittelu poistaa tämän epävakauden. Koneen nimi muutetaan isoiksi kirjaimiksi samasta syystä.

Online- ja offline-aktivointi

Kun hostilla on ulospäin lähtevä HTTPS-yhteys domainiimme, aktivointi on yksi klikkaus adminpaneelissa. RSG.Server lähettää JSONin fingerprintillä ja metadatalla, License API palauttaa allekirjoitetun envelopen, joka otetaan käyttöön heti.

Kun verkkoa ei ole (suljettu perimetri, viranomaissegmentti, eristetty testiympäristö), aktivointi tehdään tiedostoilla:

  1. Adminpaneelissa → “Generate license request” → tallenna request.rsgreq USB-asemalle.
  2. Sivuston henkilökohtaisessa kaapissa → “Activate offline” → lataa .rsgreq → vastaanota license.rsglic.
  3. Lataa .rsglic takaisin adminpaneeliin. Valmis.

Mitä tapahtuu vanhenemisen jälkeen

Kun trial tai määräaikainen lisenssi päättyy, RSG siirtyy bypass-tilaan — suojaus poistuu käytöstä ja Revit Server toimii kuten ennen RSG:n asennusta. Kun lisenssi palautetaan, RSG palaa automaattisesti full-tilaan.

09 MäärityksetTämä näkymä hallitsee kohdetta Määritykset: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

07 — Asennus

Yhdessä illassa: asennusohjelmasta ensimmäiseen rooliin.

RSG asennetaan Windows-asennusohjelmalla (MSI tai EXE). Ei dockeria, ei kubernetestä, ei ulkoisia riippuvuuksia paitsi.NET 8 LTS Runtime — joka on joko jo Windows Server 2022/2025:ssä tai asennusohjelma lataa sen.

Mitä tarvitaan ennen asennusta

  • Windows Server 2019 / 2022 / 2025 samalla hostilla kuin Revit Server.
  • Tili, jolla on admin-oikeudet kyseisellä hostilla.
  • Read-only-pääsy RS-tietokantaan (RSG ei kirjoita siihen, vaan lukee vain projektimetadatan).
  • Yksi vapaa TCP-portti (oletuksena 8086) — RSG.Proxy sitoutuu siihen.
  • ~250 MB levytilaa asennukselle, ~5 GB audit-lokille kuuden kuukauden ajaksi.

Vaiheet

  1. Lataa RSG-Setup-1.0.0.exe henkilökohtaisesta kaapistasi.
  2. Suorita asennusohjelma järjestelmänvalvojana. Määritä proxyportti ja polku RS-tietokantaan.
  3. Avaa http://localhost:5080 — ensimmäisen käynnistyksen ohjattu toiminto pyytää luomaan adminpaneelin superuserin.
  4. Tuo käyttäjät AD:stä yhdellä klikkauksella tai lisää ne käsin.
  5. Luo ensimmäinen käyttöoikeussääntö testiprojektille.
  6. Ohjaa Revit-asiakkaat uuteen proxyporttiin DNS:n tai Group Policyn kautta.

Konfiguraatio

Useimmat asetukset ovat RSG.Serverin appsettings.json-tiedostossa. Useimmat ylläpitäjät eivät koskaan koske siihen — kaikki on määritettävissä käyttöliittymästä — mutta joskus sitä tarvitaan.

08 — Yhteensopivuus

Toimii sen kanssa, mitä sinulla jo on.

RSG suunniteltiin olemassa oleviin asennuksiin, ei vain uusiin ympäristöihin. Uutta Windows-versiota, uutta Revit Server -versiota tai puhdasta infrastruktuuria ei tarvita. Se toimii nykyisessä ympäristössä.

Suorituskyky

Proxy lisää tyypillisesti ~3–8 ms viivettä pyyntöä kohti normaalikuormalla (mitattu Xeon E-2336:lla, Windows Server 2022:lla ja 100 samanaikaisella Revit-asiakkaalla). Käyttäjä ei huomaa sitä — Revit ei muutenkaan ole tunnettu salamannopeudesta verkossa.

  • RAM: 200–400 MB resident 100 aktiivisella käyttäjällä.
  • CPU: <5% yhdestä ytimestä huippukuormalla.
  • Disk I/O: ~15 MB/tunti audit-lokia 100 käyttäjällä.
  • Verkko: lähes nolla overheadia — RSG ei puskuroida, vaan streamaa proxyliikenteen läpi.

10 TilastotTämä näkymä hallitsee kohdetta Tilastot: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.

09 — Tietoturva

Mitä RSG suojaa — ja mitä se ei tee.

Rehellisesti: RSG ei ole hopealuoti. Se ratkaisee yhden tietyn ongelmaluokan — Revit Serverin käyttöoikeusautorisoinnin. Alla on, mikä kuuluu uhkamalliin ja mikä jää sen ulkopuolelle.

RSG:n uhkamallissa

  • Sisäpiiriläinen, jolla on legitimiteetti AD-pääsy, yrittää lukea muiden projekteja. Suljettu: projekti + osio + toiminto tarkistetaan jokaisessa pyynnössä.
  • Urakoitsija, jonka sopimus on päättynyt, mutta AD-tiliä ei ole vielä poistettu käytöstä. Suljettu: säännöt, joissa validUntil ja denyOnExpired: true.
  • Vuoto väärennetyn sivuston tai License API:n kautta. Suljettu: lisenssi allekirjoitetaan ECDSA P-256:lla, avain on upotettu asiakkaaseen. Sivuston korvaaminen ilman yksityistä avainta on mahdotonta.
  • Lisenssin siirtäminen toisen koneelle. Suljettu: payloadin machine fingerprint validoidaan jokaisella palvelun käynnistyksellä.

RSG:n uhkamallin ulkopuolella

  • Kompromittoitu AD-palvelin. Jos hyökkääjä saa DA-oikeudet, hän saa myös pääsyn RSG.AdminPaneliin. Se on AD-tietoturvaongelma, ei RSG:n.
  • Fyysinen pääsy RSG-hostiin. Paikallisilla admin-oikeuksilla palvelu voidaan pysäyttää. Tarvitaan infrastruktuuritason suojaus — BitLocker ja fyysinen kontrolli.
  • Kuvakaappaukset ja valokuvat näytöstä. Jos käyttäjällä on legitimiteetti pääsy projektiin, hän voi nähdä sen ja kuvata sen. RSG ei ole DLP-ratkaisu.
  • Vuodot paikallisten Revit-tiedostojen kautta. Kun Revit-asiakas lataa paikallisen kopion projektista, se sijaitsee fyysisesti käyttäjän levyllä. Se vaatii levysalauksen ja DLP:n.

Kryptografia

  • Lisenssin allekirjoitus: ECDSA P-256 + SHA-256, formaatti IEEE P1363, pituus 64 tavua.
  • Yhteys License API:in: TLS 1.2+, varmenteen validointi.
  • Sisäinen AdminPanel ↔ RSG.Server -liikenne: oletuksena HTTPS itseallekirjoitetulla varmenteella (vaihdettavissa yritysvarmenteeseen).
  • Allekirjoituksen yksityisen avaimen säilytys meidän puolellamme: managed key vault kiertopolitiikalla.

10 — FAQ

Usein kysyttyä — erityisesti RSG:stä.

Mitä tapahtuu, jos RSG.Server kaatuu yöllä?

Tässä tapauksessa RSG.Proxy siirtyy fail_open- tai fail_closed-tilaan — määritettävissä. Oletuksena fail_open: kun “aivot” eivät ole tavoitettavissa, proxy päästää liikenteen Revit Serverille ilman tarkistuksia.

Entä jos verkkokortin MAC muuttuu?

Fingerprint muuttuu ja lisenssi hylätään. Kaksi ratkaisua: aseta ostossa quantity = 2, tai pyydä uudelleenmyöntö henkilökohtaisesta kaapista — se on ilmainen ja välitön.

Voiko RSG toimia HA-konfiguraatiossa kahdella nodella?

Tällä hetkellä (v2.4.x) — ei, vain single-instance. HA-konfiguraatio on roadmapilla v3.0:lle. Tyypillinen workaround on pitää “kylmä” toinen node samalla konfiguraatiolla ja vaihtaa DNS vikatilanteessa.

Lukeeko RSG .rvt-tiedostoja?

Ei. RSG toimii Revit Serverin verkkoprotokollan tasolla — se näkee SOAP-pyynnöt, projektimetadatan ja osioiden nimet. Se ei parsii tai tallenna mallisisältöä.

Kuinka monta lisenssiä tarvitsen kahdelle Revit Serverille?

Kaksi — jokainen lisenssi sidotaan yhteen fingerprintiin, ja kahden hostin fingerprintit ovat eri. Multi-server-alennukset hinnoitellaan yksilöllisesti, kirjoita info@.

Voinko migroida omasta sisäisestä ratkaisusta?

Jos sinulla on “käyttäjä × projekti × oikeus” -matriisi Excel/CSV/SQL-muodossa, sen tuonti RSG:hen on tuettu rsg-import CLI:n kautta. Jos sisäinen ratkaisu teki jotain monimutkaisempaa, RSG ei kata sitä osaa.

Valmis kokeilemaan?

Asenna RSG Revit Serverin rinnalle tänään.90 päivän trial, ei korttia.

Lataa asennusohjelma henkilökohtaisesta kaapistasi, asenna se samalle hostille kuin RS ja varaa puoli tuntia. Illalla näet, mitä RSG tekee sellaista, mitä Revit Server ei tee oletuksena.

Yhteisö

Käyttäjäarviot

Tykkää ratkaisusta tai jaa kokemuksesi. Arvion voi jättää ilman rekisteröitymistä.

0 arviota

Arviot

Hyväksyttyjä arvioita ei vielä ole.

Jätä arvio

Arviot moderoidaan ennen julkaisemista. Rekisteröitymistä ei vaadita. Privacy

Arvosanasi