Pilot access is invite-only.Request access

spot-suite. clearscreen. política web de endpoint

Política web clara para cada dispositivo gestionado.

ClearScreen vincula las decisiones DNS del endpoint, las páginas de bloqueo con marca y la evidencia de revisión al mismo registro operativo de Spot Suite.

Sin descifrado TLS Windows + Linux Bucle de revisión con marca
clear-screen.ai / entorno del cliente Política de Academia Acme
AC

Acme Academy IT

Política gestionada ClearScreen

Bloqueado por política

Decisión de política

Este sitio no está disponible en dispositivos escolares

Las herramientas de chat AI están bloqueadas durante el horario de clases. Solicita una revisión a TI cuando este destino sea necesario para tareas aprobadas.

Destino
chatgpt.com
Razón
El grupo de política de estudiantes bloquea servicios de AI.
Correo de revisión
helpdesk@acme.example
Las solicitudes duplicadas permanecen en revisión.

El bucle de políticas es visible desde el dispositivo hasta la revisión.

ClearScreen está diseñado para equipos de TI que necesitan controles explicables, no otra caja negra que deja al servicio de asistencia adivinando.

01

Política administrada

Los equipos de seguridad establecen categorías bloqueadas, listas de permitidos, listas de bloqueados y exclusiones de host desde el plano de gestión.

02

Página de bloqueo de la empresa

Cada entorno de cliente puede establecer su propio logo, mensaje, correo electrónico de revisión e instrucciones de revisión.

03

Aplicación local

El agente de punto final maneja las decisiones de DNS en el dispositivo, por lo que cada navegador y aplicación en segundo plano obtiene el mismo veredicto.

04

Bucle de revisión

Los usuarios pueden informar un falso positivo desde la pantalla de bloqueo, y los revisores ven la razón de la política original adjunta.

Inspecciona un dominio antes de que llegue a un dispositivo.

La demo llama al mismo endpoint de verificación usado por los operadores. Devuelve veredicto, categoría, puntuación y razones del feed sin exponer una clave de Customer Environment.

Listo
Los veredictos aparecen aquí con el feed de origen y el contexto de primera detección.

La cobertura sigue al dispositivo, no al navegador.

ClearScreen se aplica en la capa DNS. TI no necesita una estrategia de extensión separada para cada familia de navegadores.

Windows

Implementación principal

Instalación del servicio, estado de la bandeja, pantalla de bloqueo local, empaquetado de Intune e informes gestionados.

Linux

Compilaciones de servidor y estación de trabajo

Ruta del servicio Systemd para clientes gestionados, máquinas de laboratorio, estaciones de trabajo compartidas y flotas de ingeniería.

Diseñado para Intune y despliegues por grupos de dispositivos.

ClearScreen se integra en entornos Microsoft administrados sin ser un reemplazo de Defender. Use Intune para asignar el agente y luego gestione las políticas de forma centralizada.

Abrir guía de implementación
01

Asignar el agente

Empaquete el binario de Windows como una aplicación Win32, asígnela a grupos de Intune y excluya los nombres de host piloto hasta que el despliegue esté listo.

02

Inscribir dispositivos

La instalación escribe la configuración administrada e intercambia una clave de inscripción por una credencial con ámbito de dispositivo.

03

Revisar excepciones

Los informes de falsos positivos llegan con el dispositivo, nombre de host, dominio, categoría y la razón original de la política.

Una capa más limpia para la política web.

ClearScreen no intenta ser un firewall, proxy o un appliance gigante. Es la capa de decisión rápida en el endpoint que TI puede explicar.

Las brechas habituales

  • Los controles solo de navegador pierden aplicaciones en segundo plano y navegadores alternativos.
  • Las puertas de enlace de red a menudo necesitan enrutamiento con inspección intensiva o archivos PAC frágiles.
  • Las páginas de bloqueo heredadas rara vez explican la razón de la política lo suficientemente bien para el soporte.

Respuesta de ClearScreen

  • La aplicación de DNS en el endpoint sigue al dispositivo entre familias de navegadores.
  • No se requiere descifrado TLS para la política y la ruta del indicador de amenazas.
  • La pantalla de bloqueo y la cola de revisión llevan la misma razón, fuente y contexto del dispositivo.

Comienza con un piloto, escala por grupo de políticas.

Usa clear-screen.ai para evaluación del producto, luego inscribe equipos y grupos de dispositivos a medida que se amplía el despliegue.

Autónomo

Filtrado local con paquete de amenazas público y política de dispositivo editable.

Gestionado

Política central, dispositivos inscritos, exclusiones de nombre de host, informes y flujo de trabajo de revisor.

Empresa

Soporte de adquisición, enrutamiento de dominio propio, ayuda de despliegue y términos de flota gestionada.