> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/getting-started/datasheet/datadike-os.md).

# DataDike OS

O **DataDike OS** é o sistema operacional próprio da DataDike: uma distribuição **endurecida (hardened) baseada no kernel Linux**, construída como um *fork* mantido pela DataDike, no qual foram aplicadas camadas adicionais de **segurança, hardening e novas funcionalidades**. Ele serve de base sólida e confiável para a execução das soluções da plataforma DataDike (PAM e demais módulos) e pode ser implantado tanto em **hardware físico** quanto em **ambientes virtuais**.

{% hint style="info" %}
O DataDike OS segue a filosofia *security-by-default*: o sistema já chega minimizado, blindado e com configurações seguras aplicadas de fábrica, reduzindo a superfície de ataque sem depender de endurecimento manual posterior.
{% endhint %}

## Visão geral

Diferentemente de um sistema operacional de propósito geral, o DataDike OS é otimizado para **cargas de trabalho críticas de segurança**. Ele remove componentes desnecessários, fixa configurações seguras e incorpora mecanismos nativos de proteção, monitoramento e integridade - entregando um ambiente previsível, auditável e resistente a comprometimento.

Principais características:

* **Base Linux endurecida** mantida pela DataDike, com curadoria de pacotes e correções de segurança.
* **Imagem mínima**, sem serviços, pacotes ou portas supérfluas.
* **Configurações seguras de fábrica** (*secure defaults*) aplicadas e versionadas.
* **Atualizações e correções de segurança** distribuídas e assinadas pela DataDike.
* Opera como **appliance dedicado** (PAM) ou como **base endurecida** para outras cargas de trabalho.

## Hardening e redução de superfície de ataque

O endurecimento do DataDike OS segue boas práticas reconhecidas de mercado (por exemplo, os *benchmarks* CIS) e inclui, entre outros:

* **Remoção e desativação de serviços e portas** não essenciais;
* **Kernel endurecido**, com parâmetros de segurança ajustados (sysctl) e módulos desnecessários desabilitados;
* **Controle de acesso obrigatório (MAC)** via SELinux/AppArmor, com perfis aplicados;
* **Política de privilégio mínimo** para usuários, serviços e processos;
* **Eliminação de contas e credenciais padrão**; autenticação forte e gestão de segredos integradas à plataforma;
* **Firewall de host** habilitado por padrão, com política de negação por omissão;
* **Hardening contínuo**: o conjunto de regras é mantido e atualizado pela DataDike ao longo de todo o ciclo de vida.

## Recursos de segurança

* **Criptografia em repouso** (volumes/discos) e **em trânsito** (TLS), com suporte a algoritmos fortes (por exemplo, AES-256);
* **Boot seguro e verificação de integridade** dos componentes do sistema;
* **Partições de sistema protegidas** (configuração imutável/somente leitura onde aplicável), dificultando alterações não autorizadas;
* **Detecção de intrusão e monitoramento de integridade de arquivos**;
* **Trilha de auditoria** abrangente dos eventos do sistema, exportável para SIEM (Syslog/CEF);
* **Atualizações assinadas** e verificadas, distribuídas por canal controlado pela DataDike;
* **Blindagem do ambiente**, impedindo a abertura ou alteração de componentes sensíveis sem autorização.

## Novas funcionalidades DataDike

Além do endurecimento, o *fork* incorpora diferenciais desenvolvidos pela DataDike:

* **Integração nativa com a plataforma DataDike** (PAM e SONAR), simplificando a entrega como appliance;
* **Gestão e atualização centralizadas** do sistema operacional pela própria solução;
* **Telemetria e monitoramento** integrados de saúde, recursos e segurança;
* **Alta disponibilidade** preparada para operação em cluster (ativo-ativo) quando entregue como appliance;
* **Provisionamento simplificado**, para implantação rápida em campo.

{% hint style="success" %}
Por ser mantido pela DataDike, o DataDike OS recebe **hardening e correções de segurança de forma contínua** — sem exigir que a equipe de TI do cliente conduza o endurecimento manualmente.
{% endhint %}

## Implantação: físico ou virtual

O DataDike OS pode ser instalado em:

* **Hardware físico** — servidores e appliances dedicados nos data centers do cliente;
* **Ambientes virtuais** — sobre os principais hypervisors e nuvens, como **VMware, Microsoft Hyper-V, Nutanix, KVM/Proxmox e OpenStack**, além de provedores de nuvem pública (**AWS, Azure, GCP, OCI**, entre outros).

Em ambos os modelos, o sistema é entregue **já endurecido e pronto para operação**, com os mesmos controles de segurança.

## Atualizações e manutenção

* **Correções de segurança e atualizações** publicadas e assinadas pela DataDike, aplicáveis de forma controlada;
* **Compatibilidade preservada** com a plataforma DataDike a cada atualização;
* **Ciclo de vida gerenciado**, evitando componentes em fim de vida (EOL/EOS) sem cobertura de suporte.

## Requisitos (referência)

| Recurso                       | Referência                                                                                                                                                        |
| ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Arquitetura                   | x86-64 (64 bits)                                                                                                                                                  |
| CPU / Memória / Armazenamento | conforme o dimensionamento da carga e da solução implantada                                                                                                       |
| Virtualização                 | <p>VMware, Hyper-V, Nutanix, KVM/Proxmox, OpenStack<br>\* Recomendamos a instalação do DataOS direto no Baremetal, sem virtualização para melhor performance.</p> |
| Nuvem                         | AWS, Azure, GCP, OCI (e outras)                                                                                                                                   |

{% hint style="info" %}
O dimensionamento exato (CPU, memória e disco) depende do papel do servidor e da solução implantada. Para cálculo de capacidade, consulte os requisitos específicos do módulo correspondente (por exemplo, os requisitos de hardware e infraestrutura do PAM).
{% endhint %}

## Conformidade e boas práticas

O DataDike OS apoia a aderência a normas e boas práticas de segurança da informação, como **ISO/IEC 27001**, **CIS Benchmarks** e **LGPD**, fornecendo uma base endurecida, auditável e com trilha de eventos para fins de conformidade.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.datadike.com/getting-started/datasheet/datadike-os.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
