> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/getting-started/datasheet/pam/recursos.md).

# Recursos

### Funcionalidades

<table data-header-hidden><thead><tr><th width="418.7734375"></th><th width="90.12109375"></th></tr></thead><tbody><tr><td>Gravaçao de telas</td><td>✔️</td></tr><tr><td>Captura de comandos</td><td>✔️</td></tr><tr><td>Bloqueio de comandos</td><td>✔️</td></tr><tr><td>Filtro de comandos</td><td>✔️</td></tr><tr><td>Vault</td><td>✔️</td></tr><tr><td>Marca Dágua personalizada</td><td>✔️</td></tr><tr><td>Automaçao de comandos</td><td>✔️</td></tr><tr><td>Automacao de JOBs (Crons e Windows Schedulers)</td><td>✔️</td></tr><tr><td>Transferencia de arquivos em lote</td><td>✔️</td></tr><tr><td>Controle e bloqueio de acesso por protocolos</td><td>✔️</td></tr><tr><td>Controle e bloqueio de acesso por horário</td><td>✔️</td></tr><tr><td>Controle e bloqueio de acesso por perfil</td><td>✔️</td></tr><tr><td>Varredura de redes LAN</td><td>✔️</td></tr><tr><td>Varredura de Cloud Publica (AWS, Azure, GCP)</td><td>✔️</td></tr><tr><td>Varredura de Cloud Privada</td><td>✔️</td></tr><tr><td>Automaçao para troca de senhas</td><td>✔️</td></tr><tr><td>Descoberta automática de logins</td><td>✔️</td></tr><tr><td>Descoberta automática de senhas ocultas</td><td>✔️</td></tr></tbody></table>

### Gerenciamento de Recursos e Acesso <a href="#resource--access-management" id="resource--access-management"></a>

<table data-header-hidden><thead><tr><th width="419.33203125"></th><th width="90.26953125"></th></tr></thead><tbody><tr><td>Gerenciamento de usuários</td><td>✔️</td></tr><tr><td>Gerenciamento de funções</td><td>✔️</td></tr><tr><td>Gestão de Grupo</td><td>✔️</td></tr><tr><td>Gestão de ativos</td><td>✔️</td></tr><tr><td>Sincronização de ativos em nuvem (AWS, GCP, etc.)</td><td>✔️</td></tr><tr><td>Gerenciamento de Zona</td><td>✔️</td></tr><tr><td>Gerenciamento de tags</td><td>✔️</td></tr><tr><td>Gerenciamento de Autorização</td><td>✔️</td></tr><tr><td>Gerenciamento de RemoteApp (Windows)</td><td>✔️</td></tr><tr><td>Gerenciamento de VirtualApp (Linux)</td><td>✔️</td></tr><tr><td>Gestão Organizacional</td><td>✔️</td></tr></tbody></table>

## Métodos de autenticação do usuário

<table data-header-hidden><thead><tr><th width="419.25"></th><th width="89.7109375"></th></tr></thead><tbody><tr><td>LDAP</td><td>✔️</td></tr><tr><td>LDAP HA (Alta Disponibilidade)</td><td>✔️</td></tr><tr><td>CAS</td><td>✔️</td></tr><tr><td>Senha</td><td>✔️</td></tr><tr><td>OIDC (Conexão OpenID)</td><td>✔️</td></tr><tr><td>SAML2 (Linguagem de Marcação de Asserção de Segurança 2.0)</td><td>✔️</td></tr><tr><td>OAuth2 (Autorização Aberta 2.0)</td><td>✔️</td></tr><tr><td>RADIUS</td><td>✔️</td></tr></tbody></table>

## Tipos de dispositivos compativeis

<table data-header-hidden><thead><tr><th width="419.421875"></th><th width="89.5859375"></th></tr></thead><tbody><tr><td>Unix</td><td>✔️</td></tr><tr><td>Linux</td><td>✔️</td></tr><tr><td>Windows</td><td>✔️</td></tr><tr><td>Dispositivos de rede</td><td>✔️</td></tr><tr><td>MariaDB</td><td>✔️</td></tr><tr><td>MySQL</td><td>✔️</td></tr><tr><td>MongoDB</td><td>✔️</td></tr><tr><td>PostgreSQL</td><td>✔️</td></tr><tr><td>Redis</td><td>✔️</td></tr><tr><td>ClickHouse</td><td>✔️</td></tr><tr><td>Dameng</td><td>✔️</td></tr><tr><td>Oracle</td><td>✔️</td></tr><tr><td>Servidor SQL</td><td>✔️</td></tr><tr><td>Clusters do Kubernetes</td><td>✔️</td></tr><tr><td>Websites</td><td>✔️</td></tr><tr><td>Aplicações remotas básicas</td><td>✔️</td></tr><tr><td>Aplicações Remotas Avançadas</td><td>✔️</td></tr></tbody></table>

## Métodos de conexão

<table data-header-hidden><thead><tr><th width="419.48046875"></th><th width="90.21484375"></th></tr></thead><tbody><tr><td>Terminal SSH baseado em Web</td><td>✔️</td></tr><tr><td>Acesso a banco de dados baseado console Web PAM</td><td>✔️</td></tr><tr><td>Acesso RDP baseado em Web</td><td>✔️</td></tr><tr><td>Acesso VNC baseado em Web</td><td>✔️</td></tr><tr><td>Acesso Kubernetes baseado em Web</td><td>✔️</td></tr><tr><td>Transferência de arquivos SFTP baseada em Web</td><td>✔️</td></tr><tr><td>Acesso RemoteApp baseado em Web</td><td>✔️</td></tr><tr><td>Acesso VirtualApp baseado em Web</td><td>✔️</td></tr><tr><td>Acesso de cliente SSH para desktop</td><td>✔️</td></tr><tr><td>Acesso de cliente SFTP para desktop</td><td>✔️</td></tr><tr><td>Acesso de cliente ao banco de dados de desktop</td><td>✔️</td></tr><tr><td>Acesso de cliente RDP para desktop</td><td>✔️</td></tr><tr><td>Acesso de cliente VNC para desktop</td><td>✔️</td></tr><tr><td>Acesso remoto ao aplicativo de desktop</td><td>✔️</td></tr><tr><td>Acesso ao VirtualApp para Desktop</td><td>✔️</td></tr></tbody></table>

## Políticas de Controle de Acesso (ACLs)

<table data-header-hidden><thead><tr><th width="418.79296875"></th><th width="90.21875"></th></tr></thead><tbody><tr><td>Controle de login do usuário</td><td>✔️</td></tr><tr><td>Filtragem de Comandos</td><td>✔️</td></tr><tr><td>Controle de Conexão de Ativos</td><td>✔️</td></tr><tr><td>Controle de métodos de conexão de ativos</td><td>✔️</td></tr></tbody></table>

## Capacidades de auditoria e monitoramento

<table data-header-hidden><thead><tr><th width="419.10546875"></th><th width="90.46484375"></th></tr></thead><tbody><tr><td>Monitoramento de sessão de ativos</td><td>✔️</td></tr><tr><td>Auditoria de Comando de Sessão</td><td>✔️</td></tr><tr><td>Rastreamento de transferência de arquivos</td><td>✔️</td></tr><tr><td>Monitoramento de dispositivos on-line do usuário</td><td>✔️</td></tr><tr><td>Registros de auditoria de login do usuário</td><td>✔️</td></tr><tr><td>Registros de alteração de senha do usuário</td><td>✔️</td></tr><tr><td>Registros de operação do usuário</td><td>✔️</td></tr></tbody></table>

## Notificaçōes

<table data-header-hidden><thead><tr><th width="418.7734375"></th><th width="90.12109375"></th></tr></thead><tbody><tr><td>Notificações por e-mail</td><td>✔️</td></tr><tr><td>Notificações por SMS</td><td>✔️</td></tr><tr><td>Sistema de bilhetagem</td><td>✔️</td></tr></tbody></table>

## Recursos avançados

Recursos da plataforma DataDike PAM cobrindo análise comportamental, acesso remoto reverso, segredos para A2A e dispositivos de rede.

### Análise comportamental e resposta a risco (UEBA)

| Recurso                                                                                                                                                                 | Suporte |
| ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-----: |
| Baseline de comportamento por usuário (horário, IP/localização, ativos, volume)                                                                                         |    ✔️   |
| Detecção de anomalias com score de risco (fora de horário, novo IP/localização, viagem impossível, novo ativo, pico de volume, burst de login falho, comando arriscado) |    ✔️   |
| Mitigação guiada por política (alerta; encerramento de sessão automático acima do limiar; rotação de credencial manual)                                                 |    ✔️   |
| Filtro de comandos críticos por regex + grupos de comando                                                                                                               |    ✔️   |
| Envio de eventos ao SIEM via Syslog (UDP/TCP/TLS)                                                                                                                       |    ✔️   |

### Acesso remoto reverso (Broker)

| Recurso                                                                                       | Suporte |
| --------------------------------------------------------------------------------------------- | :-----: |
| Broker zero-trust: gateway e PAM discam para o broker, sem abrir porta de entrada nos alvos   |    ✔️   |
| Enrolamento do gateway por token JWT de uso único (pela tela)                                 |    ✔️   |
| Publicar alvo de rede remota/terceiros como ativo acessível, com gravação e auditoria normais |    ✔️   |

### Secrets para A2A (Vault KV + Kubernetes)

| Recurso                                                                                     | Suporte |
| ------------------------------------------------------------------------------------------- | :-----: |
| API compatível com HashiCorp Vault KV v2 (consumível por Tenable, Qualys, scripts)          |    ✔️   |
| Identidade de aplicação (AppID) com token + IP/CIDR de origem e escopo por ativo            |    ✔️   |
| Autenticação nativa de Kubernetes (ServiceAccount JWT; Vault Agent Injector / CSI oficiais) |    ✔️   |
| Auditoria de cada recuperação de segredo e revogação imediata                               |    ✔️   |

### Dispositivos de rede e consoles OOB

| Recurso                                                                              | Suporte |
| ------------------------------------------------------------------------------------ | :-----: |
| Acesso a dispositivos de rede via SSH/Telnet com cofre, gravação e filtro de comando |    ✔️   |
| Descoberta de ativos por faixa de IP / LAN e por nuvem (sincronização)               |    ✔️   |
| AD Bridge para Linux (integração com Active Directory)                               |    ✔️   |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.datadike.com/getting-started/datasheet/pam/recursos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
