For the complete documentation index, see llms.txt. This page is also available as Markdown.

Recursos

Lista completa de recursos do DataDike PAM: gravação de sessões, cofre de credenciais, controle de comandos, automação, MFA, RBAC e compatibilidade multi-plataforma.

Funcionalidades

Gravaçao de telas

✔️

Captura de comandos

✔️

Bloqueio de comandos

✔️

Filtro de comandos

✔️

Vault

✔️

Marca Dágua personalizada

✔️

Automaçao de comandos

✔️

Automacao de JOBs (Crons e Windows Schedulers)

✔️

Transferencia de arquivos em lote

✔️

Controle e bloqueio de acesso por protocolos

✔️

Controle e bloqueio de acesso por horário

✔️

Controle e bloqueio de acesso por perfil

✔️

Varredura de redes LAN

✔️

Varredura de Cloud Publica (AWS, Azure, GCP)

✔️

Varredura de Cloud Privada

✔️

Automaçao para troca de senhas

✔️

Descoberta automática de logins

✔️

Descoberta automática de senhas ocultas

✔️

Gerenciamento de Recursos e Acesso

Gerenciamento de usuários

✔️

Gerenciamento de funções

✔️

Gestão de Grupo

✔️

Gestão de ativos

✔️

Sincronização de ativos em nuvem (AWS, GCP, etc.)

✔️

Gerenciamento de Zona

✔️

Gerenciamento de tags

✔️

Gerenciamento de Autorização

✔️

Gerenciamento de RemoteApp (Windows)

✔️

Gerenciamento de VirtualApp (Linux)

✔️

Gestão Organizacional

✔️

Métodos de autenticação do usuário

LDAP

✔️

LDAP HA (Alta Disponibilidade)

✔️

CAS

✔️

Senha

✔️

OIDC (Conexão OpenID)

✔️

SAML2 (Linguagem de Marcação de Asserção de Segurança 2.0)

✔️

OAuth2 (Autorização Aberta 2.0)

✔️

RADIUS

✔️

Tipos de dispositivos compativeis

Unix

✔️

Linux

✔️

Windows

✔️

Dispositivos de rede

✔️

MariaDB

✔️

MySQL

✔️

MongoDB

✔️

PostgreSQL

✔️

Redis

✔️

ClickHouse

✔️

Dameng

✔️

Oracle

✔️

Servidor SQL

✔️

Clusters do Kubernetes

✔️

Websites

✔️

Aplicações remotas básicas

✔️

Aplicações Remotas Avançadas

✔️

Métodos de conexão

Terminal SSH baseado em Web

✔️

Acesso a banco de dados baseado console Web PAM

✔️

Acesso RDP baseado em Web

✔️

Acesso VNC baseado em Web

✔️

Acesso Kubernetes baseado em Web

✔️

Transferência de arquivos SFTP baseada em Web

✔️

Acesso RemoteApp baseado em Web

✔️

Acesso VirtualApp baseado em Web

✔️

Acesso de cliente SSH para desktop

✔️

Acesso de cliente SFTP para desktop

✔️

Acesso de cliente ao banco de dados de desktop

✔️

Acesso de cliente RDP para desktop

✔️

Acesso de cliente VNC para desktop

✔️

Acesso remoto ao aplicativo de desktop

✔️

Acesso ao VirtualApp para Desktop

✔️

Políticas de Controle de Acesso (ACLs)

Controle de login do usuário

✔️

Filtragem de Comandos

✔️

Controle de Conexão de Ativos

✔️

Controle de métodos de conexão de ativos

✔️

Capacidades de auditoria e monitoramento

Monitoramento de sessão de ativos

✔️

Auditoria de Comando de Sessão

✔️

Rastreamento de transferência de arquivos

✔️

Monitoramento de dispositivos on-line do usuário

✔️

Registros de auditoria de login do usuário

✔️

Registros de alteração de senha do usuário

✔️

Registros de operação do usuário

✔️

Notificaçōes

Notificações por e-mail

✔️

Notificações por SMS

✔️

Sistema de bilhetagem

✔️

Recursos avançados

Recursos da plataforma DataDike PAM cobrindo análise comportamental, acesso remoto reverso, segredos para A2A e dispositivos de rede.

Análise comportamental e resposta a risco (UEBA)

Recurso
Suporte

Baseline de comportamento por usuário (horário, IP/localização, ativos, volume)

✔️

Detecção de anomalias com score de risco (fora de horário, novo IP/localização, viagem impossível, novo ativo, pico de volume, burst de login falho, comando arriscado)

✔️

Mitigação guiada por política (alerta; encerramento de sessão automático acima do limiar; rotação de credencial manual)

✔️

Filtro de comandos críticos por regex + grupos de comando

✔️

Envio de eventos ao SIEM via Syslog (UDP/TCP/TLS)

✔️

Acesso remoto reverso (Broker)

Recurso
Suporte

Broker zero-trust: gateway e PAM discam para o broker, sem abrir porta de entrada nos alvos

✔️

Enrolamento do gateway por token JWT de uso único (pela tela)

✔️

Publicar alvo de rede remota/terceiros como ativo acessível, com gravação e auditoria normais

✔️

Secrets para A2A (Vault KV + Kubernetes)

Recurso
Suporte

API compatível com HashiCorp Vault KV v2 (consumível por Tenable, Qualys, scripts)

✔️

Identidade de aplicação (AppID) com token + IP/CIDR de origem e escopo por ativo

✔️

Autenticação nativa de Kubernetes (ServiceAccount JWT; Vault Agent Injector / CSI oficiais)

✔️

Auditoria de cada recuperação de segredo e revogação imediata

✔️

Dispositivos de rede e consoles OOB

Recurso
Suporte

Acesso a dispositivos de rede via SSH/Telnet com cofre, gravação e filtro de comando

✔️

Descoberta de ativos por faixa de IP / LAN e por nuvem (sincronização)

✔️

AD Bridge para Linux (integração com Active Directory)

✔️

Atualizado

Isto foi útil?