Pilot access is invite-only.Request access

spot-suite. clearscreen. política web de endpoint

Política web clara para cada dispositivo gerido.

ClearScreen vincula decisões DNS de endpoint, páginas de bloqueio com marca e evidências de revisão ao mesmo registo operacional do Spot Suite.

Sem descriptografia TLS Windows + Linux Loop de revisão com marca
clear-screen.ai / ambiente do cliente Política da Acme Academy
AC

Acme Academy IT

Política gerida ClearScreen

Bloqueado por política

Decisão de política

Este site não está disponível em dispositivos escolares

As ferramentas de chat AI são bloqueadas durante o horário de aulas. Peça revisão ao TI quando este destino for necessário para trabalho escolar aprovado.

Destino
chatgpt.com
Motivo
O grupo de política de estudantes bloqueia serviços AI.
Email de revisão
helpdesk@acme.example
Os pedidos duplicados mantêm-se em revisão.

O ciclo de políticas é visível do dispositivo até à revisão.

O ClearScreen foi criado para equipas de TI que precisam de controlos explicáveis, e não de mais uma caixa negra que deixa o helpdesk a adivinhar.

01

Política gerida

As equipas de segurança definem categorias bloqueadas, allowlists, blocklists e exclusões de anfitriões a partir do plano de gestão.

02

Página de bloqueio da empresa

Cada Ambiente de Cliente pode definir o seu próprio logótipo, mensagem, e-mail de revisão e instruções de revisão.

03

Aplicação local

O agente de endpoint toma decisões DNS no dispositivo, pelo que todos os browsers e aplicações em segundo plano recebem o mesmo veredicto.

04

Ciclo de revisão

Os utilizadores podem comunicar um falso positivo a partir do ecrã de bloqueio, e os revisores veem o motivo original da política anexado.

Inspecionar um domínio antes de atingir um dispositivo.

A demonstração chama o mesmo endpoint de verificação usado pelos operadores. Retorna veredicto, categoria, pontuação e motivos do feed sem expor uma chave de Ambiente do Cliente.

Pronto
Os veredictos aparecem aqui com o feed de origem e o contexto de primeira visualização.

A cobertura segue o dispositivo, não o navegador.

O ClearScreen impõe ao nível do DNS. A TI não precisa de uma estratégia de extensão separada para cada família de navegadores.

Windows

Implementação principal

Instalação do serviço, estado na bandeja, ecrã de bloqueio local, empacotamento Intune e relatórios geridos.

Linux

Compilações de servidor e estação de trabalho

Caminho do serviço Systemd para clientes geridos, máquinas de laboratório, estações de trabalho partilhadas e frotas de engenharia.

Criado para implementações do Intune e grupos de dispositivos.

O ClearScreen integra-se em ambientes geridos da Microsoft sem substituir o Defender. Utilize o Intune para atribuir o agente e, em seguida, gerir a política centralmente.

Abrir guia de implementação
01

Atribuir o agente

Empacote o binário do Windows como uma aplicação Win32, atribua-o a grupos do Intune e mantenha os nomes de host piloto excluídos até a implementação estar pronta.

02

Registar dispositivos

A instalação escreve a configuração gerida e troca uma chave de registo por uma credencial com âmbito de dispositivo.

03

Revisar exceções

Os relatórios de falsos positivos chegam com dispositivo, nome de host, domínio, categoria e o motivo original da política.

Uma camada mais limpa para política web.

ClearScreen não tenta ser um firewall, proxy ou appliance gigante. É a camada de decisão rápida de endpoint que a TI pode explicar.

As lacunas habituais

  • Os controlos apenas de browser perdem aplicações em segundo plano e browsers alternativos.
  • Os gateways de rede frequentemente necessitam de encaminhamento com inspeção intensiva ou ficheiros PAC frágeis.
  • As páginas de bloqueio herdadas raramente explicam suficientemente bem a razão da política para suporte.

Resposta ClearScreen

  • A aplicação de DNS de endpoint segue o dispositivo entre famílias de browsers.
  • Não é necessária descriptografia TLS para o caminho de política e indicador de ameaça.
  • O ecrã de bloqueio e a fila de revisão transportam a mesma razão, origem e contexto do dispositivo.

Comece com um piloto, expanda por grupo de políticas.

Utilize clear-screen.ai para avaliação do produto, depois inscreva equipas e grupos de dispositivos à medida que a implementação expande.

Standalone

Filtragem local com bundle de ameaças público e política de dispositivo editável.

Managed

Política central, dispositivos inscritos, exclusões de hostname, relatórios e fluxo de trabalho de revisor.

Enterprise

Apoio à procurement, roteamento de domínio próprio, ajuda à implementação e termos de frota gerida.