For the complete documentation index, see llms.txt. This page is also available as Markdown.

Brokers (Acesso Remoto Reverso)

Acesso remoto privilegiado a redes remotas/terceiros sem abrir porta de entrada e sem VPN, usando o broker zero-trust do DataDike PAM.

O Broker permite acessar ativos em redes remotas ou de terceiros sem publicar nenhuma porta de entrada nessas redes e sem VPN. Tanto o gateway (do lado do alvo) quanto o PAM discam para um broker zero-trust (overlay seguro); o PAM alcança o alvo pelo túnel já estabelecido. A sessão é mediada, gravada e auditada como qualquer outra.

Gerenciado em Console > Gateway > Brokers.

Conceito

[alvo na rede remota] ⇇ gateway ──disca──▶ BROKER (público) ◀──disca── PAM

Ninguém abre porta de entrada exceto o broker. O alvo nunca fica exposto à internet — ele apenas faz uma conexão de saída para o broker.

Fluxo de uso (pela tela)

  1. Cadastrar broker — em Console > Gateway > Brokers, informe host, portas e o token de administração do controlador. O status (online/offline) aparece na lista.

  2. Enrolar gateway — na aba Gateways do broker, clique em Enrolar gateway e dê um nome. O PAM devolve um token JWT de uso único; rode o instalador do gateway com esse token na máquina/appliance do site remoto. O gateway fica online.

  3. Publicar alvo — na aba Alvos, publique um host:porta da rede do gateway como um serviço acessível. Anote o nome do serviço.

  4. Cadastrar o ativo — registre o ativo no PAM apontando para a porta-local correspondente. A partir daí o acesso é o fluxo normal (terminal web/RDP/SSH), com gravação e auditoria.

Casos de uso

  • Acesso de terceiros/fornecedores a ativos internos sem dar VPN.

  • Filiais e redes remotas sem IP de entrada.

  • Ambientes segmentados onde não se quer abrir firewall de entrada.

Veja também o passo a passo completo de configuração em Configurar Broker e Gateway (Acesso Remoto Reverso) e a governança de usuários externos em Acesso Remoto para Terceiros.

Atualizado

Isto foi útil?