Pilot access is invite-only.Request access

spot-suite. clearscreen. endpoint web policy

Politique Web claire pour chaque appareil géré.

ClearScreen lie les décisions DNS des terminaux, les pages de blocage de marque et les preuves de révision au même enregistrement d'exploitation Spot Suite.

Pas de déchiffrement TLS Windows + Linux Boucle de révision de marque
clear-screen.ai / environnement client Politique Acme Academy
AC

Acme Academy IT

Politique gérée ClearScreen

Bloqué par la politique

Décision de politique

Ce site n'est pas disponible sur les appareils scolaires

Les outils de chat IA sont bloqués pendant les heures de classe. Demandez à IT de révision lorsque cette destination est nécessaire pour les travaux approuvés.

Destination
chatgpt.com
Raison
Le groupe de politique des étudiants bloque les services d'IA.
Courriel de révision
helpdesk@acme.example
Les demandes en double restent en révision.

La boucle de politique est visible de l'appareil à la révision.

ClearScreen est conçu pour les équipes informatiques qui ont besoin de contrôles explicables, pas d'une autre boîte noire qui laisse le helpdesk deviner.

01

Politique gérée

Les équipes de sécurité définissent les catégories bloquées, les listes d'autorisation, les listes de blocage et les exclusions d'hôtes à partir du plan de gestion.

02

Page de blocage de l'entreprise

Chaque environnement client peut définir son propre logo, message, e-mail de révision et instructions de révision.

03

Application locale

L'agent de point de terminaison gère les décisions DNS sur l'appareil, de sorte que chaque navigateur et application d'arrière-plan reçoivent le même verdict.

04

Boucle de révision

Les utilisateurs peuvent signaler un faux positif depuis l'écran de blocage, et les réviseurs voient la raison de politique originale jointe.

Inspectez un domaine avant qu'il n'atteigne un appareil.

La démonstration appelle le même point de terminaison de vérification utilisé par les opérateurs. Il renvoie le verdict, la catégorie, le score et les raisons du flux sans exposer une clé Customer Environment.

Prêt
Les verdicts apparaissent ici avec le flux source et le contexte de première détection.

La couverture suit l'appareil, pas le navigateur.

ClearScreen applique au niveau DNS. Il n'a pas besoin d'une stratégie d'extension distincte pour chaque famille de navigateurs.

Windows

Déploiement principal

Installation du service, état de la barre d'état, écran de blocage local, packaging Intune et rapports gérés.

Linux

Builds serveur et poste de travail

Chemin du service Systemd pour les clients gérés, machines de labo, postes de travail partagés et flottes d'ingénierie.

Conçu pour Intune et les déploiements par groupes d'appareils.

ClearScreen s'intègre aux environnements Microsoft gérés sans devenir un remplacement de Defender. Utilisez Intune pour attribuer l'agent, puis gérez la stratégie de manière centralisée.

Ouvrir le guide de déploiement
01

Attribuer l'agent

Empaqueter le binaire Windows en application Win32, l'attribuer aux groupes Intune et exclure les noms d'hôte pilotes jusqu'à ce que le déploiement soit prêt.

02

Enregistrer les appareils

L'installation écrit la configuration gérée et échange une clé d'enregistrement contre un identifiant limité à l'appareil.

03

Revoir les exceptions

Les rapports de faux positifs arrivent avec l'appareil, le nom d'hôte, le domaine, la catégorie et la raison de la stratégie d'origine.

Une couche plus propre pour la politique web.

ClearScreen ne tente pas d'être un pare-feu, un proxy ou un appareil volumineux. C'est la couche de décision de point de terminaison rapide que l'informatique peut expliquer.

Les lacunes habituelles

  • Les contrôles uniquement dans le navigateur ne couvrent pas les applications en arrière-plan et les autres navigateurs.
  • Les passerelles réseau ont souvent besoin d'un routage nécessitant une inspection intensive ou de fichiers PAC fragiles.
  • Les pages de blocage héritées expliquent rarement suffisamment la raison de la politique pour le support.

Réponse ClearScreen

  • L'application DNS du point de terminaison suit l'appareil sur les familles de navigateurs.
  • Aucun déchiffrement TLS n'est requis pour le chemin de politique et d'indicateur de menace.
  • L'écran de blocage et la file d'attente de révision portent la même raison, source et contexte d'appareil.

Commencez par un pilote, mettez à l'échelle par groupe de politiques.

Utilisez clear-screen.ai pour l'évaluation du produit, puis inscrivez des équipes et des groupes d'appareils à mesure que le déploiement s'étend.

Autonome

Filtrage local avec bundle de menaces public et politique d'appareil modifiable.

Géré

Politique centrale, appareils inscrits, exclusions de nom d'hôte, rapport et flux de travail des réviseurs.

Entreprise

Support aux achats, routage de domaine propre, aide au déploiement et conditions de flotte gérée.