> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/pam/sysadmin/policies/command-filter.md).

# Inspeção de comandos

O Command Filter é uma funcionalidade essencial do DataDike que permite controlar e monitorar comandos executados durante sessões de acesso privilegiado aos ativos. Esta funcionalidade atua como uma **camada de segurança adicional**, analisando cada comando digitado pelo usuário antes de ser executado no sistema de destino.

### Benefícios

<table data-view="cards"><thead><tr><th></th><th></th></tr></thead><tbody><tr><td><strong>Prevenção de Riscos</strong></td><td>Bloqueia comandos perigosos que podem comprometer a segurança</td></tr><tr><td><strong>Controle Granular</strong></td><td>Permite diferentes níveis de acesso baseados em usuários, ativos e contas</td></tr><tr><td><strong>Auditoria Completa</strong></td><td>Registra todas as tentativas de execução de comandos</td></tr><tr><td><strong>Fluxo de Aprovação</strong></td><td>Permite que comandos críticos passem por aprovação antes da execução</td></tr><tr><td><strong>Monitoramento Proativo</strong></td><td>Gera alertas para comandos suspeitos ou não autorizados</td></tr><tr><td><strong>Redução de Incidentes</strong></td><td>Minimiza falhas humanas e ataques internos através de controles preventivos</td></tr></tbody></table>

### Arquitetura e Fluxo de Operação

O sistema de filtros opera através de dois componentes principais que trabalham em conjunto:

**Command Groups (Grupos de Comandos)**: Catálogos onde são definidos os comandos ou padrões de comando que devem ser filtrados.

**Command Filters (Filtros de Comandos)**: Regras que determinam como os grupos de comandos são aplicados, especificando usuários, ativos, contas e ações.

### **Fluxo de Funcionamento:**

1. Usuário digita um comando durante uma sessão
2. O DataDike intercepta o comando antes da execução
3. O sistema verifica se existe um filtro aplicável para a combinação usuário/ativo/conta
4. Compara o comando com os grupos de comandos associados ao filtro
5. Aplica a ação definida no filtro (Reject, Accept, Review ou Alarm)
6. Registra toda a ação para auditoria

### Tipos de Ações Disponíveis

Quando um comando interceptado corresponde a um Command Group associado a um Command Filter, o sistema executa uma ação predefinida. Essas ações determinam se o comando será executado, bloqueado ou submetido a processos adicionais de controle. O DataDike oferece quatro tipos de ações que podem ser configuradas de acordo com a política de segurança da organização:

**Reject (Rejeitar)**: O comando é bloqueado imediatamente e não é executado no sistema de destino. O usuário recebe uma mensagem informando que o comando foi negado.

**Accept (Aceitar)**: O comando é permitido e executado normalmente no sistema de destino. Esta ação é útil para criar exceções em regras mais restritivas.

**Review (Revisar)**: O comando é colocado em uma fila de aprovação. Um aprovador designado recebe uma notificação para autorizar ou rejeitar a execução.

**Alarm (Alarmar)**: O comando é executado normalmente, mas gera notificações e alertas para os administradores, permitindo monitoramento de atividades suspeitas.
