For the complete documentation index, see llms.txt. This page is also available as Markdown.

DataDike OS

DataDike OS - sistema operacional (hardened) baseado em Linux, desenvolvido pela DataDike como base segura para appliances físicos e virtuais.

O DataDike OS é o sistema operacional próprio da DataDike: uma distribuição endurecida (hardened) baseada no kernel Linux, construída como um fork mantido pela DataDike, no qual foram aplicadas camadas adicionais de segurança, hardening e novas funcionalidades. Ele serve de base sólida e confiável para a execução das soluções da plataforma DataDike (PAM e demais módulos) e pode ser implantado tanto em hardware físico quanto em ambientes virtuais.

O DataDike OS segue a filosofia security-by-default: o sistema já chega minimizado, blindado e com configurações seguras aplicadas de fábrica, reduzindo a superfície de ataque sem depender de endurecimento manual posterior.

Visão geral

Diferentemente de um sistema operacional de propósito geral, o DataDike OS é otimizado para cargas de trabalho críticas de segurança. Ele remove componentes desnecessários, fixa configurações seguras e incorpora mecanismos nativos de proteção, monitoramento e integridade - entregando um ambiente previsível, auditável e resistente a comprometimento.

Principais características:

  • Base Linux endurecida mantida pela DataDike, com curadoria de pacotes e correções de segurança.

  • Imagem mínima, sem serviços, pacotes ou portas supérfluas.

  • Configurações seguras de fábrica (secure defaults) aplicadas e versionadas.

  • Atualizações e correções de segurança distribuídas e assinadas pela DataDike.

  • Opera como appliance dedicado (PAM) ou como base endurecida para outras cargas de trabalho.

Hardening e redução de superfície de ataque

O endurecimento do DataDike OS segue boas práticas reconhecidas de mercado (por exemplo, os benchmarks CIS) e inclui, entre outros:

  • Remoção e desativação de serviços e portas não essenciais;

  • Kernel endurecido, com parâmetros de segurança ajustados (sysctl) e módulos desnecessários desabilitados;

  • Controle de acesso obrigatório (MAC) via SELinux/AppArmor, com perfis aplicados;

  • Política de privilégio mínimo para usuários, serviços e processos;

  • Eliminação de contas e credenciais padrão; autenticação forte e gestão de segredos integradas à plataforma;

  • Firewall de host habilitado por padrão, com política de negação por omissão;

  • Hardening contínuo: o conjunto de regras é mantido e atualizado pela DataDike ao longo de todo o ciclo de vida.

Recursos de segurança

  • Criptografia em repouso (volumes/discos) e em trânsito (TLS), com suporte a algoritmos fortes (por exemplo, AES-256);

  • Boot seguro e verificação de integridade dos componentes do sistema;

  • Partições de sistema protegidas (configuração imutável/somente leitura onde aplicável), dificultando alterações não autorizadas;

  • Detecção de intrusão e monitoramento de integridade de arquivos;

  • Trilha de auditoria abrangente dos eventos do sistema, exportável para SIEM (Syslog/CEF);

  • Atualizações assinadas e verificadas, distribuídas por canal controlado pela DataDike;

  • Blindagem do ambiente, impedindo a abertura ou alteração de componentes sensíveis sem autorização.

Novas funcionalidades DataDike

Além do endurecimento, o fork incorpora diferenciais desenvolvidos pela DataDike:

  • Integração nativa com a plataforma DataDike (PAM e SONAR), simplificando a entrega como appliance;

  • Gestão e atualização centralizadas do sistema operacional pela própria solução;

  • Telemetria e monitoramento integrados de saúde, recursos e segurança;

  • Alta disponibilidade preparada para operação em cluster (ativo-ativo) quando entregue como appliance;

  • Provisionamento simplificado, para implantação rápida em campo.

Implantação: físico ou virtual

O DataDike OS pode ser instalado em:

  • Hardware físico — servidores e appliances dedicados nos data centers do cliente;

  • Ambientes virtuais — sobre os principais hypervisors e nuvens, como VMware, Microsoft Hyper-V, Nutanix, KVM/Proxmox e OpenStack, além de provedores de nuvem pública (AWS, Azure, GCP, OCI, entre outros).

Em ambos os modelos, o sistema é entregue já endurecido e pronto para operação, com os mesmos controles de segurança.

Atualizações e manutenção

  • Correções de segurança e atualizações publicadas e assinadas pela DataDike, aplicáveis de forma controlada;

  • Compatibilidade preservada com a plataforma DataDike a cada atualização;

  • Ciclo de vida gerenciado, evitando componentes em fim de vida (EOL/EOS) sem cobertura de suporte.

Requisitos (referência)

Recurso
Referência

Arquitetura

x86-64 (64 bits)

CPU / Memória / Armazenamento

conforme o dimensionamento da carga e da solução implantada

Virtualização

VMware, Hyper-V, Nutanix, KVM/Proxmox, OpenStack * Recomendamos a instalação do DataOS direto no Baremetal, sem virtualização para melhor performance.

Nuvem

AWS, Azure, GCP, OCI (e outras)

O dimensionamento exato (CPU, memória e disco) depende do papel do servidor e da solução implantada. Para cálculo de capacidade, consulte os requisitos específicos do módulo correspondente (por exemplo, os requisitos de hardware e infraestrutura do PAM).

Conformidade e boas práticas

O DataDike OS apoia a aderência a normas e boas práticas de segurança da informação, como ISO/IEC 27001, CIS Benchmarks e LGPD, fornecendo uma base endurecida, auditável e com trilha de eventos para fins de conformidade.

Atualizado

Isto foi útil?