DataDike OS
DataDike OS - sistema operacional (hardened) baseado em Linux, desenvolvido pela DataDike como base segura para appliances físicos e virtuais.
O DataDike OS é o sistema operacional próprio da DataDike: uma distribuição endurecida (hardened) baseada no kernel Linux, construída como um fork mantido pela DataDike, no qual foram aplicadas camadas adicionais de segurança, hardening e novas funcionalidades. Ele serve de base sólida e confiável para a execução das soluções da plataforma DataDike (PAM e demais módulos) e pode ser implantado tanto em hardware físico quanto em ambientes virtuais.
O DataDike OS segue a filosofia security-by-default: o sistema já chega minimizado, blindado e com configurações seguras aplicadas de fábrica, reduzindo a superfície de ataque sem depender de endurecimento manual posterior.
Visão geral
Diferentemente de um sistema operacional de propósito geral, o DataDike OS é otimizado para cargas de trabalho críticas de segurança. Ele remove componentes desnecessários, fixa configurações seguras e incorpora mecanismos nativos de proteção, monitoramento e integridade - entregando um ambiente previsível, auditável e resistente a comprometimento.
Principais características:
Base Linux endurecida mantida pela DataDike, com curadoria de pacotes e correções de segurança.
Imagem mínima, sem serviços, pacotes ou portas supérfluas.
Configurações seguras de fábrica (secure defaults) aplicadas e versionadas.
Atualizações e correções de segurança distribuídas e assinadas pela DataDike.
Opera como appliance dedicado (PAM) ou como base endurecida para outras cargas de trabalho.
Hardening e redução de superfície de ataque
O endurecimento do DataDike OS segue boas práticas reconhecidas de mercado (por exemplo, os benchmarks CIS) e inclui, entre outros:
Remoção e desativação de serviços e portas não essenciais;
Kernel endurecido, com parâmetros de segurança ajustados (sysctl) e módulos desnecessários desabilitados;
Controle de acesso obrigatório (MAC) via SELinux/AppArmor, com perfis aplicados;
Política de privilégio mínimo para usuários, serviços e processos;
Eliminação de contas e credenciais padrão; autenticação forte e gestão de segredos integradas à plataforma;
Firewall de host habilitado por padrão, com política de negação por omissão;
Hardening contínuo: o conjunto de regras é mantido e atualizado pela DataDike ao longo de todo o ciclo de vida.
Recursos de segurança
Criptografia em repouso (volumes/discos) e em trânsito (TLS), com suporte a algoritmos fortes (por exemplo, AES-256);
Boot seguro e verificação de integridade dos componentes do sistema;
Partições de sistema protegidas (configuração imutável/somente leitura onde aplicável), dificultando alterações não autorizadas;
Detecção de intrusão e monitoramento de integridade de arquivos;
Trilha de auditoria abrangente dos eventos do sistema, exportável para SIEM (Syslog/CEF);
Atualizações assinadas e verificadas, distribuídas por canal controlado pela DataDike;
Blindagem do ambiente, impedindo a abertura ou alteração de componentes sensíveis sem autorização.
Novas funcionalidades DataDike
Além do endurecimento, o fork incorpora diferenciais desenvolvidos pela DataDike:
Integração nativa com a plataforma DataDike (PAM e SONAR), simplificando a entrega como appliance;
Gestão e atualização centralizadas do sistema operacional pela própria solução;
Telemetria e monitoramento integrados de saúde, recursos e segurança;
Alta disponibilidade preparada para operação em cluster (ativo-ativo) quando entregue como appliance;
Provisionamento simplificado, para implantação rápida em campo.
Por ser mantido pela DataDike, o DataDike OS recebe hardening e correções de segurança de forma contínua — sem exigir que a equipe de TI do cliente conduza o endurecimento manualmente.
Implantação: físico ou virtual
O DataDike OS pode ser instalado em:
Hardware físico — servidores e appliances dedicados nos data centers do cliente;
Ambientes virtuais — sobre os principais hypervisors e nuvens, como VMware, Microsoft Hyper-V, Nutanix, KVM/Proxmox e OpenStack, além de provedores de nuvem pública (AWS, Azure, GCP, OCI, entre outros).
Em ambos os modelos, o sistema é entregue já endurecido e pronto para operação, com os mesmos controles de segurança.
Atualizações e manutenção
Correções de segurança e atualizações publicadas e assinadas pela DataDike, aplicáveis de forma controlada;
Compatibilidade preservada com a plataforma DataDike a cada atualização;
Ciclo de vida gerenciado, evitando componentes em fim de vida (EOL/EOS) sem cobertura de suporte.
Requisitos (referência)
Arquitetura
x86-64 (64 bits)
CPU / Memória / Armazenamento
conforme o dimensionamento da carga e da solução implantada
Virtualização
VMware, Hyper-V, Nutanix, KVM/Proxmox, OpenStack * Recomendamos a instalação do DataOS direto no Baremetal, sem virtualização para melhor performance.
Nuvem
AWS, Azure, GCP, OCI (e outras)
O dimensionamento exato (CPU, memória e disco) depende do papel do servidor e da solução implantada. Para cálculo de capacidade, consulte os requisitos específicos do módulo correspondente (por exemplo, os requisitos de hardware e infraestrutura do PAM).
Conformidade e boas práticas
O DataDike OS apoia a aderência a normas e boas práticas de segurança da informação, como ISO/IEC 27001, CIS Benchmarks e LGPD, fornecendo uma base endurecida, auditável e com trilha de eventos para fins de conformidade.
Atualizado
Isto foi útil?