ClearScreen
حظر الويب لنقاط النهاية
بدون الصندوق الأسود.
يحظر النطاقات الخطرة محليًا، ويُظهر السبب على الجهاز، ويُسجله للمراجعة في وحدة التحكم.
POPIA (ZA) · DIFC DPL (AE)
الإمكانات
حلقة السياسة مرئية من الجهاز إلى وحدة التحكم.
-
سياسات الفئات
حظر فئات محتوى UT1 لكل بيئة — البالغين، والمقامرة، والبرمجيات الخبيثة، وأدوات الدردشة بالذكاء الاصطناعي، والمزيد.
-
قوائم السماح والحظر
قوائم السماح على مستوى المستأجر تتجاوز حظر الفئات؛ وقوائم الحظر تُضيف نطاقات فوق موجزات التهديدات.
-
موجزات مؤشرات التهديد
تُشحن نطاقات URLhaus وOpenPhish وPhishTank في حزمة موقّعة بـ ed25519 يتم تحديثها كل 15 دقيقة.
-
صفحة الحظر المحلية
تنتقل استعلامات DNS المحظورة إلى مصيدة 127.0.0.1 مع عرض النطاق والفئة وموجز المصدر على الشاشة.
-
مراجعة النتائج الإيجابية الخاطئة
يُقدّم المستخدمون طلب مراجعة من صفحة الحظر؛ ويُقرّر المشغّلون مع سبب السياسة الأصلي مُرفقًا.
-
تقارير الأجهزة
كل عملية حظر تُسجّل سجل تدقيق JSONL على نقطة النهاية وتنشر في موجز الحظر الخاص بوحدة التحكم في الوضع المُدار.
داخل المنتج
وحدة التحكم، كما تُسلَّم.
شاشات المنتج الفعلية — لوحة المعلومات، والسياسة، والمراجعات، والأجهزة، والتدقيق، وتسجيل الدخول.
كيف يعمل.
-
نشر الوكيل
التثبيت على Windows أو Linux (macOS عند الطلب). يربط الوكيل 127.0.0.1:53 ويُعيّن نظام DNS بحيث يحصل كل تطبيق على نفس الحكم.
-
عيّن سياستك
اختر فئات UT1 المحظورة، وأضف قوائم السماح والحظر للمستأجر من وحدة التحكم.
-
المراجعة على الجهاز وفي وحدة التحكم
تظهر النطاقات المحظورة صفحة حظر تحمل العلامة التجارية مع السبب. وتصل تقارير الإيجابيات الكاذبة إلى قائمة انتظار وحدة التحكم مع سياق الجهاز.
الأسئلة.
-
أين تُخزَّن بيانات المستأجر؟
توجد السياسات وأحداث الحظر وسجلات التسجيل في بيئة عملاء Spot Suite على Cloudflare Workers وD1. تُوقَّع حزم مؤشرات التهديدات عند الحافة ويسحبها الوكلاء — لا يوجد وكيل DNS تابع لجهة خارجية في المسار.
-
هل يدعم ClearScreen خدمة SSO؟
نعم. يستخدم تسجيل الدخول إلى وحدة التحكم Microsoft Entra ID عبر Spot Suite OIDC على spot-cloud.spot-suite.com. يصادق وكلاء الأجهزة باستخدام بيانات اعتماد التسجيل لكل جهاز، وليس كلمات مرور المستخدم.
-
هل تقوم بفك تشفير حركة مرور TLS؟
لا. يفرض ClearScreen السياسة على DNS فقط. تُحلّ النطاقات المحظورة إلى مصيدة محلية وتظهر صفحة حظر — لا فحص TLS ولا ملف PAC ولا بوابة شبكة في مسار السياسة.
-
كيف تعمل التجربة لمدة 30 يومًا؟
يشمل الدفع بالبطاقة تجربة مجانية لمدة 30 يومًا لكل بيئة. الفوترة بالفاتورة متاحة (مدفوعة من اليوم الأول، بلا تجربة). شغّل الوضع المُدار لما يصل إلى 100 نقطة نهاية. تُضمَّن سياسة الفئات وتقارير الحظر وتصدير التدقيق. حوّل إلى Team عندما تكون جاهزًا.
Spot Suite
بقية المجموعة.
سبعة منتجات، تسجيل دخول واحد، فاتورة واحدة. كل منتج يعمل على بنيته الخاصة داخل الاتحاد الأوروبي ويُباع على حدة. أربعة يمكنكم تجربتها اليوم، وثلاثة يمكنكم حجز مكان لها.
-
تبادل آمن للملفات نقل الملفات عبر SFTP وS3 وAzure Blob وغيرها، مع سلسلة حفظ لكل عملية نقل. xevolve.io فتح
-
تكاليف السحابة والتوقعات الإنفاق اليومي من AWS وAzure وGCP وStackIT، مع رصد الشذوذات قبل إقفال الحسابات. cloud-horizons.com فتح
-
دورة حياة شهادات TLS اعثروا على كل شهادة، وجدّدوها عبر ACME، وانشروها حيث تعمل. automate-certificates.com فتح
-
إدارة عناوين IP تخطيط كتل CIDR عبر مستأجري Azure ورصد التعارضات قبل النشر. انضموا إلى قائمة الانتظار
-
انضمام وتغيير دور ومغادرة الانضمام وتغيير الدور والمغادرة في Microsoft 365 أو Google Workspace، مع سجل. انضموا إلى قائمة الانتظار
-
فحص المالك المستفيد والعقوبات فحص المالكين والأطراف المقابلة مقابل قوائم المستفيد الحقيقي والعقوبات. انضموا إلى قائمة الانتظار
ابدأ بسياسة واحدة.
انشر الوكيل على مجموعة تجريبية، وعيّن فئات UT1، وراجع عمليات الحظر على الجهاز قبل النشر الأوسع.