Documentação atualizada para compatibilidade com a ultima versão do PAM (5.1.0)
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Acesso remoto

Acesso remoto seguro para usuários externos (sem VPN e sem agente)

O DataDike PAM permite que usuários externos à organização — terceiros, fornecedores, prestadores de serviço e consultores — acessem os ativos do ambiente da contratante por meio de conexão remota segura intermediada pela própria plataforma, sem necessidade de rede privada virtual (VPN) e sem instalação de qualquer agente, cliente ou software no dispositivo do usuário.

Como funciona

O acesso é realizado inteiramente pelo portal web da solução (navegador). O usuário externo autentica-se no portal e, a partir dele, é conectado ao ativo-alvo com a credencial previamente autorizada, sem que a senha ou chave seja exibida ou digitada por ele.

O tráfego não exige abertura de portas de entrada no perímetro da contratante: a comunicação ocorre por túnel de saída iniciado pelo próprio ambiente (padrão zero-trust do Broker/conector reverso, descrito nas seções anteriores). O dispositivo do usuário externo precisa apenas de um navegador e conectividade com o portal.

Características de segurança

  • Sem VPN e sem agente: nada é instalado no equipamento do usuário externo; o único requisito é o navegador.

  • Credencial não exposta: a autenticação no ativo-alvo é feita pela plataforma; o usuário externo nunca visualiza a senha ou a chave.

  • Sessão intermediada, gravada e auditada: todo acesso externo é registrado, com gravação de sessão em vídeo, log de comandos e trilha de auditoria, nas mesmas condições dos acessos internos (ITEM 1).

  • Perfil de usuário externo: o acesso é concedido por meio de perfis/funções específicas para usuários externos, com permissões granulares e por tempo determinado (just-in-time), e sujeito a fluxo de aprovação quando configurado.

  • Superfície de exposição mínima: como não há conexões de entrada nem VPN, a superfície de ataque do ambiente da contratante permanece reduzida.

Quando usar

Cenários de acesso privilegiado por parte de terceiros e fornecedores que precisam operar ativos internos (servidores, bancos de dados, aplicações web, dispositivos de rede) sem serem incorporados à rede corporativa e sem provisionamento de VPN ou endpoints gerenciados.

Atualizado

Isto foi útil?