> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/pam/audit/sessoes/monitoracao-em-tempo-real.md).

# Online

O DataDike PAM permite que perfis autorizados **acompanhem e atuem sobre sessões privilegiadas enquanto elas acontecem**. A partir da lista de sessões ativas, um administrador ou auditor pode assistir à sessão, pausá-la, restabelecê-la ou encerrá-la, além de acompanhar em tempo real os comandos executados e os arquivos transferidos.

{% hint style="info" %}
A monitoração em tempo real é controlada por **RBAC**: somente usuários cujo perfil possua a permissão correspondente conseguem visualizar e agir sobre sessões de terceiros. As ações realizadas pelo monitor são registradas na trilha de auditoria.
{% endhint %}

<figure><img src="/files/A4yVoHaS2GBx0cezlPuk" alt=""><figcaption></figcaption></figure>

### Acesso à monitoração

1. Acesse **Auditoria → Sessões Online**.
2. A tela apresenta, em tempo real, todas as sessões ativas (usuário, ativo-alvo, conta utilizada, protocolo, método de autenticação e horário de início).
3. Localize a sessão desejada e utilize a coluna **Operação** ou o menu **Mais ações** para atuar sobre ela.

### Ações disponíveis durante a sessão

| Ação                       | Descrição                                                                                                                                                                                                          |
| -------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Assistir / Monitorar**   | Abre a sessão ao vivo em modo somente-leitura (*shadow*), permitindo que o monitor veja exatamente o que o usuário está fazendo, sem interferir.                                                                   |
| **Pausar**                 | Suspende imediatamente a sessão em andamento. A tela do usuário é congelada e nenhuma entrada é aceita enquanto a sessão permanecer pausada — útil ao identificar uma ação suspeita e ganhar tempo para avaliação. |
| **Restabelecer**           | Retoma uma sessão previamente pausada, devolvendo o controle ao usuário a partir do ponto em que foi interrompida.                                                                                                 |
| **Desconectar / Encerrar** | Encerra a sessão imediatamente, derrubando a conexão do usuário com o ativo-alvo.                                                                                                                                  |

{% hint style="warning" %}
As ações de **Pausar**, **Restabelecer** e **Desconectar** têm efeito imediato sobre a experiência do usuário monitorado. Recomenda-se restringir essas permissões a perfis de administração e auditoria.
{% endhint %}

### Controle de acesso (RBAC) e aprovação

* A capacidade de monitorar, pausar, restabelecer ou desconectar é concedida por **perfil de usuário**, através das permissões de RBAC. Consulte [Perfis](/product-guide/configuracoes/pam/sysadmin/pam-users/profiles.md).
* Opcionalmente, é possível exigir que o **usuário original aprove** a entrada do monitor na sessão antes que o acompanhamento comece.
* Quando habilitada, a **marca d'água (watermark)** exibe o nome do monitor e o *timestamp* durante o acompanhamento. Veja [Compartilhamento de Sessão](/product-guide/configuracoes/pam/how-to/compartilhamento-de-sessao.md).

### Acompanhamento de comandos, arquivos e ações

Durante a monitoração, o conteúdo da sessão é registrado e fica disponível para acompanhamento em tempo real e posterior auditoria:

* **Comandos executados** — cada comando é capturado e indexado. Veja [Comandos em sessões](/product-guide/configuracoes/pam/audit/sessoes/comandos-em-sessoes.md).
* **Arquivos transferidos** — uploads e downloads realizados na sessão são registrados. Veja [Arquivos transferidos](/product-guide/configuracoes/pam/audit/sessoes/arquivos-transferidos.md).
* **Ações e eventos** — o início, a pausa, o restabelecimento e o encerramento da sessão ficam gravados na trilha, com identificação de quem executou cada ação. Veja [Registro das sessões](/product-guide/configuracoes/pam/audit/console/registro-das-sessoes.md).

### Auditoria das ações de monitoração

Toda intervenção do monitor — assistir, pausar, restabelecer ou desconectar — é registrada nos logs de auditoria, incluindo o operador responsável, a sessão afetada e o horário, garantindo rastreabilidade completa das intervenções em tempo real.
