Pilot access is invite-only.Request access

spot-suite. clearscreen. policy endpoint web

Criteri web chiari per ogni dispositivo gestito.

ClearScreen collega le decisioni DNS degli endpoint, le pagine di blocco brandizzate e le prove di revisione allo stesso record operativo di Spot Suite.

Nessuna decrittazione TLS Windows + Linux Ciclo di revisione brandizzato
clear-screen.ai / customer environment Criteri Acme Academy
AC

Acme Academy IT

Criteri gestiti ClearScreen

Bloccato da policy

Decisione policy

Questo sito non è disponibile sui dispositivi scolastici

Gli strumenti di chat AI sono bloccati durante l'orario di lezione. Chiedi a IT di rivedere quando questa destinazione è necessaria per i compiti approvati.

Destinazione
chatgpt.com
Motivo
Il gruppo policy studenti blocca i servizi AI.
Email di revisione
helpdesk@acme.example
Le richieste duplicate restano in fase di revisione.

Il loop di policy è visibile dal dispositivo alla revisione.

ClearScreen è costruito per i team IT che necessitano di controlli esplicabili, non un'altra scatola nera che lascia l'helpdesk nel dubbio.

01

Policy gestita

I team di sicurezza impostano categorie bloccate, allowlist, blocklist ed esclusioni di host dal piano di gestione.

02

Pagina di blocco aziendale

Ogni ambiente cliente può impostare il proprio logo, messaggio, email di revisione e istruzioni di revisione.

03

Applicazione locale

L'agente endpoint gestisce le decisioni DNS sul dispositivo, quindi ogni browser e app in background riceve lo stesso verdetto.

04

Ciclo di revisione

Gli utenti possono segnalare un falso positivo dalla schermata di blocco, e i revisori vedono il motivo della policy originale allegato.

Ispeziona un dominio prima che raggiunga un dispositivo.

La demo chiama lo stesso endpoint di verifica utilizzato dagli operatori. Restituisce verdetto, categoria, punteggio e motivazioni del feed senza esporre una chiave Customer Environment.

Pronto
I verdetti appaiono qui con il feed sorgente e il contesto di prima visualizzazione.

La copertura segue il dispositivo, non il browser.

ClearScreen applica a livello DNS. IT non ha bisogno di una strategia di estensione separata per ogni famiglia di browser.

Windows

Distribuzione primaria

Installazione del servizio, stato nella tray, schermata di blocco locale, packaging Intune e reportistica gestita.

Linux

Build per server e workstation

Percorso del servizio Systemd per client gestiti, macchine da laboratorio, workstation condivise e fleet di engineering.

Creato per implementazioni Intune e gruppi di dispositivi.

ClearScreen si adatta agli ambienti Microsoft gestiti senza sostituire Defender. Usa Intune per assegnare l'agente, poi gestisci i criteri centralmente.

Apri guida alla distribuzione
01

Assegna l'agente

Impacchetta il binario Windows come app Win32, assegnalo ai gruppi Intune e tieni esclusi gli hostname pilota fino a quando l'implementazione non è pronta.

02

Registra i dispositivi

L'installazione scrive la configurazione gestita e scambia una chiave di registrazione per una credenziale con ambito dispositivo.

03

Rivedi eccezioni

I report sui falsi positivi arrivano con dispositivo, hostname, dominio, categoria e il motivo originale del criterio.

Un livello più pulito per la politica web.

ClearScreen non sta cercando di essere un firewall, proxy o grande appliance. È il livello decisionale rapido dell'endpoint che IT può spiegare.

Le solite lacune

  • I controlli solo browser perdono app in background e browser alternativi.
  • I gateway di rete spesso necessitano di routing intensivo di ispezione o file PAC fragili.
  • Le pagine di blocco legacy raramente spiegano sufficientemente bene la ragione della politica per il supporto.

Risposta di ClearScreen

  • L'applicazione DNS dell'endpoint segue il dispositivo tra le famiglie di browser.
  • Non è richiesta decrittografia TLS per il percorso dell'indicatore di politica e minaccia.
  • La schermata di blocco e la coda di revisione riportano la stessa ragione, fonte e contesto del dispositivo.

Inizia con un progetto pilota, espandi tramite gruppi di criteri.

Utilizza clear-screen.ai per la valutazione del prodotto, quindi iscrivi team e gruppi di dispositivi durante l'espansione del lancio.

Standalone

Filtraggio locale con bundle di minacce pubbliche e criteri di dispositivo modificabili.

Managed

Criteri centrali, dispositivi iscritti, esclusioni hostname, reporting e flusso di lavoro del revisore.

Enterprise

Supporto per l'approvvigionamento, routing di dominio proprio, aiuto per il lancio e condizioni per la flotta gestita.