Connect method
As Regras de Métodos de Conexão são políticas de controle de acesso que determinam como os usuários podem se conectar aos ativos gerenciados pelo DataDike. Diferentemente das políticas que controlam quais ativos um usuário pode acessar, essas regras especificam quais protocolos e métodos de conexão estão disponíveis para cada usuário ou grupo.
Em um ambiente de Privileged Access Management (PAM), não basta controlar apenas o acesso aos ativos - é fundamental controlar também como esse acesso acontece. Esta funcionalidade permite:
Segurança aprimorada: Restringir métodos de conexão menos seguros ou inadequados para determinados usuários
Conformidade: Garantir que acessos privilegiados sigam protocolos específicos exigidos por políticas de segurança
Controle granular: Personalizar a experiência de acesso baseada no perfil do usuário
Redução de superfície de ataque: Limitar vetores de conexão disponíveis para minimizar riscos
Configurando Regras de Métodos de Conexão
Passo 1: Acessando a Funcionalidade
Faça login no DataDike como administrador
No menu lateral esquerdo, navegue até Policies
Expanda a seção Rules
Clique em Connect method
Você verá a tela principal com a lista de regras existentes, contendo colunas para Nome, Prioridade, Status (Active), Descrição e Ações.
Passo 3: Configurações Básicas
Na seção Basic, preencha:
Nome da Regra:
Insira um nome descritivo que identifique claramente o propósito da regra
Exemplo: "Bloqueio Web GUI Desenvolvedores" ou "Restricao SSH Terceirizados"
Prioridade:
Defina um valor numérico (padrão: 50)
Importante: Prioridades menores são avaliadas primeiro
Reserve números baixos (1-10) para regras críticas
Use incrementos de 10 para facilitar inserção de novas regras intermediárias
Passo 4: Seleção de Usuários
Quando selecionar Filter by attribute:
Clique em Add na tabela de atributos
No modal Select attributes:
Attribute name: Escolha o atributo (ex: "Name", "Department", "Location")
Match: Defina o tipo de comparação conforme sua necessidade
Attribute value: Digite o valor a ser comparado (ajuste conforme o tipo de comparação)
Para Regular expression: Use sintaxe de regex válida
Para outros tipos: Digite o valor de comparação diretamente
Clique em Confirm para adicionar o filtro
Repita para adicionar múltiplos critérios
Equals
Correspondência exata
Nome = "João Silva"
Not equal to
Diferente do valor especificado
Departamento ≠ "TI"
In...
Valor está contido em uma lista
Cargo em ["Admin", "Manager"]
Contains
Contém a substring especificada
Nome contém "Silva"
Starts with...
Inicia com o texto especificado
Email inicia com "admin"
Ending with...
Termina com o texto especificado
Email termina com "@empresa.com"
Dicas para Filtros por Atributos:
Múltiplos critérios: Quando você adiciona vários filtros, eles funcionam com lógica AND (todos devem ser atendidos)
Case sensitive: Alguns tipos de comparação podem ser sensíveis a maiúsculas/minúsculas
Expressões regulares: Use com cuidado - teste sempre antes de aplicar em produção
Gerenciamento de Regras Existentes
Visualização:
A tela principal mostra todas as regras ordenadas por prioridade
Use a busca para localizar regras específicas
A paginação permite navegar entre múltiplas regras
Edição:
Clique na regra desejada para editá-la
Todas as configurações podem ser modificadas
Lembre-se de que mudanças são aplicadas imediatamente
Exclusão:
Use o menu Actions para remover regras
Cuidado: Exclusão é irreversível
Solução de Problemas
Usuário não consegue acessar um ativo:
Verifique se existe regra bloqueando o método de conexão desejado
Confirme a prioridade das regras aplicáveis
Valide se o usuário está no escopo correto da regra
Regra não está funcionando:
Confirme se a regra está marcada como Active
Verifique se a prioridade está adequada
Valide se os métodos de conexão estão corretamente selecionados
Conflito entre regras:
Analise a ordem de prioridade
Considere ajustar prioridades ou criar regras mais específicas
Atualizado
Isto foi útil?