Pilot access is invite-only.Request access

spot-suite. clearscreen. polityka endpoint web

Jasna polityka internetowa dla każdego zarządzanego urządzenia.

ClearScreen łączy decyzje DNS punktu końcowego, spersonalizowane strony blokowania i dowody przeglądu z tym samym rekordem operacyjnym Spot Suite.

Bez odszyfrowania TLS Windows + Linux Pętla przeglądu z marką
clear-screen.ai / środowisko klienta Polityka Acme Academy
AC

Acme Academy IT

Zarządzana polityka ClearScreen

Zablokowane przez politykę

Decyzja polityki

Ta strona nie jest dostępna na urządzeniach szkolnych

Narzędzia czatu AI są blokowane w czasie zajęć. Poproś IT o przegląd, gdy ten cel jest potrzebny do zatwierdzonej pracy kursowej.

Cel
chatgpt.com
Powód
Grupa polityki uczniów blokuje usługi AI.
E-mail przeglądowy
helpdesk@acme.example
Zduplikowane prośby pozostają pod przeglądem.

Pętla zasad jest widoczna od urządzenia do przeglądu.

ClearScreen jest stworzony dla zespołów IT, które potrzebują sterowania z wyjaśnieniami, a nie kolejnej czarnej skrzynki, która zostawia helpdesk w domysłach.

01

Zarządzane zasady

Zespoły ds. bezpieczeństwa ustalają zablokowane kategorie, listy dozwolonych, listy blokowane i wykluczenia hostów z płaszczyzny zarządzania.

02

Firmowa strona blokady

Każde środowisko klienta może ustawić własne logo, wiadomość, adres e-mail do przeglądu i instrukcje przeglądu.

03

Wymuszanie lokalne

Agent punktu końcowego obsługuje decyzje DNS na urządzeniu, więc każda przeglądarka i aplikacja w tle otrzymują tę samą decyzję.

04

Pętla przeglądu

Użytkownicy mogą zgłosić fałszywy alarm z ekranu blokady, a recenzenci widzą dołączony oryginalny powód zasad.

Sprawdź domenę przed dotarciem do urządzenia.

Demo wywołuje ten sam punkt końcowy sprawdzania, co operatorzy. Zwraca werdykt, kategorię, wynik i powody z feedu bez ujawniania klucza Środowiska Klienta.

Gotowe
Werdykty pojawią się tutaj wraz ze źródłem feedu i kontekstem pierwszego wykrycia.

Zasięg jest powiązany z urządzeniem, nie z przeglądarką.

ClearScreen wymusza na warstwie DNS. IT nie potrzebuje osobnej strategii rozszerzeń dla każdej rodziny przeglądarek.

Windows

Główne wdrożenie

Instalacja usługi, status w zasobniku, lokalny ekran blokady, pakowanie Intune i zarządzane raportowanie.

Linux

Kompilacje serwera i stacji roboczej

Ścieżka usługi Systemd dla zarządzanych klientów, maszyn laboratoryjnych, współdzielonych stacji roboczych i flot inżynieryjnych.

Stworzone dla wdrożeń Intune i grup urządzeń.

ClearScreen pasuje do zarządzanych środowisk Microsoft bez zastępowania Defendera. Użyj Intune do przypisania agenta, a następnie zarządzaj zasadami centralnie.

Otwórz przewodnik wdrożenia
01

Przypisz agenta

Spakuj plik binarny Windows jako aplikację Win32, przypisz go do grup Intune i wyklucz nazwy hostów pilotażowych do czasu gotowości wdrożenia.

02

Rejestruj urządzenia

Instalacja zapisuje konfigurację zarządzaną i wymienia klucz rejestracyjny na poświadczenie w zakresie urządzenia.

03

Przeglądaj wyjątki

Raporty fałszywych pozytywów zawierają urządzenie, nazwę hosta, domenę, kategorię i oryginalną przyczynę zasady.

Czystsza warstwa dla polityki webowej.

ClearScreen nie próbuje być firewall, proxy ani gigantycznym urządzeniem. To szybka warstwa decyzyjna punktu końcowego, którą IT może wyjaśnić.

Zwykłe luki

  • Kontrolki tylko w przeglądarce pomijają aplikacje w tle i alternatywne przeglądarki.
  • Bramy sieciowe często wymagają intensywnej inspekcji routingu lub kruchych plików PAC.
  • Starsze strony blokady rzadko wyjaśniają przyczynę polityki wystarczająco dobrze dla wsparcia.

Odpowiedź ClearScreen

  • Wymuszenie DNS punktu końcowego podąża za urządzeniem w rodzinach przeglądarek.
  • Deszyfracja TLS nie jest wymagana dla ścieżki wskaźników polityki i zagrożeń.
  • Ekran blokady i kolejka przeglądu niosą tę samą przyczynę, źródło i kontekst urządzenia.

Rozpocznij od pilota, skaluj według grupy zasad.

Użyj clear-screen.ai do oceny produktu, a następnie rejestruj zespoły i grupy urządzeń w miarę rozszerzania wdrożenia.

Standalone

Lokalne filtrowanie z publicznym pakietem zagrożeń i edytowalnymi zasadami urządzenia.

Managed

Centralne zasady, zarejestrowane urządzenia, wykluczenia nazwy hosta, raportowanie i przepływ pracy recenzenta.

Enterprise

Wsparcie w zakupach, routing własnej domeny, pomoc we wdrożeniu i warunki zarządzanej floty.