Brokers (Acesso Remoto Reverso)
Acesso remoto privilegiado a redes remotas/terceiros sem abrir porta de entrada e sem VPN, usando o broker zero-trust do DataDike PAM.
Atualizado
Isto foi útil?
Acesso remoto privilegiado a redes remotas/terceiros sem abrir porta de entrada e sem VPN, usando o broker zero-trust do DataDike PAM.
O Broker permite acessar ativos em redes remotas ou de terceiros sem publicar nenhuma porta de entrada nessas redes e sem VPN. Tanto o gateway (do lado do alvo) quanto o PAM discam para um broker zero-trust (overlay seguro); o PAM alcança o alvo pelo túnel já estabelecido. A sessão é mediada, gravada e auditada como qualquer outra.
Gerenciado em Console > Gateway > Brokers.
[alvo na rede remota] ⇇ gateway ──disca──▶ BROKER (público) ◀──disca── PAMNinguém abre porta de entrada exceto o broker. O alvo nunca fica exposto à internet — ele apenas faz uma conexão de saída para o broker.
Cadastrar broker — em Console > Gateway > Brokers, informe host, portas e o token de administração do controlador. O status (online/offline) aparece na lista.
Enrolar gateway — na aba Gateways do broker, clique em Enrolar gateway e dê um nome. O PAM devolve um token JWT de uso único; rode o instalador do gateway com esse token na máquina/appliance do site remoto. O gateway fica online.
Publicar alvo — na aba Alvos, publique um host:porta da rede do gateway como um serviço acessível. Anote o nome do serviço.
Cadastrar o ativo — registre o ativo no PAM apontando para a porta-local correspondente. A partir daí o acesso é o fluxo normal (terminal web/RDP/SSH), com gravação e auditoria.
Acesso de terceiros/fornecedores a ativos internos sem dar VPN.
Filiais e redes remotas sem IP de entrada.
Ambientes segmentados onde não se quer abrir firewall de entrada.
Veja também o passo a passo completo de configuração em Configurar Broker e Gateway (Acesso Remoto Reverso) e a governança de usuários externos em Acesso Remoto para Terceiros.
Atualizado
Isto foi útil?
Isto foi útil?