ClearScreen
Websperren am Endpunkt
ohne Blackbox.
Blockiert riskante Domains lokal, zeigt den Grund auf dem Gerät an und protokolliert ihn für die Konsolenprüfung.
GDPR · DORA · NIS2
Funktionen
Der Richtlinien-Kreislauf ist vom Gerät zur Konsole sichtbar.
-
Kategorienrichtlinien
Blockiert UT1-Inhaltskategorien pro Umgebung — Erwachseneninhalte, Glücksspiel, Malware, KI-Chat-Tools und mehr.
-
Zulassungs- und Sperrlisten
Mandantenweite Allowlists überschreiben Kategorie-Sperren; Blocklisten fügen Domains zusätzlich zu Threat Feeds hinzu.
-
Bedrohungsindikator-Feeds
URLhaus-, OpenPhish- und PhishTank-Domains werden in einem ed25519-signierten Bundle ausgeliefert, das alle 15 Minuten aktualisiert wird.
-
Lokale Blockseite
Blockierte DNS-Anfragen werden auf 127.0.0.1 umgeleitet, mit Domain, Kategorie und Quell-Feed auf dem Bildschirm.
-
Falsch-Positiv-Überprüfung
Benutzer senden eine Überprüfungsanfrage von der Blockseite; Operatoren entscheiden mit dem ursprünglichen Richtliniengrund im Anhang.
-
Geräte-Berichterstattung
Jede Sperre schreibt einen JSONL-Auditdatensatz auf dem Endpunkt und sendet ihn im verwalteten Modus an den Konsolen-Sperr-Feed.
Im Produkt
Die Konsole, wie ausgeliefert.
Echte Produktbildschirme — Dashboard, Richtlinie, Überprüfungen, Geräte, Audit und Anmeldung.
So funktioniert es.
-
Agent bereitstellen
Installation auf Windows oder Linux (macOS auf Anfrage). Der Agent bindet 127.0.0.1:53 und setzt das System-DNS, sodass jede App dieselbe Entscheidung erhält.
-
Richtlinie festlegen
Blockierte UT1-Kategorien auswählen und Mandanten-Allowlists und -Blocklists über die Konsole hinzufügen.
-
Überprüfung auf Gerät und in der Konsole
Blockierte Domains zeigen eine gebrandete Blockseite mit dem Grund. False-Positive-Meldungen landen in der Konsolen-Warteschlange mit Gerätekontext.
Fragen.
-
Wo werden Mandantendaten gespeichert?
Richtlinien, Block-Ereignisse und Registrierungsdatensätze befinden sich in Ihrer Spot Suite Customer Environment auf Cloudflare Workers und D1. Bedrohungsindikator-Bündel werden am Edge signiert und von Agents abgerufen — kein DNS-Proxy von Drittanbietern im Pfad.
-
Unterstützt ClearScreen SSO?
Ja. Die Konsolen-Anmeldung verwendet Microsoft Entra ID über Spot Suite OIDC unter spot-cloud.spot-suite.com. Geräte-Agenten authentifizieren sich mit pro Gerät vergebenen Registrierungsanmeldedaten, nicht mit Benutzerpasswörtern.
-
Entschlüsseln Sie TLS-Datenverkehr?
Nein. ClearScreen erzwingt nur auf DNS-Ebene. Blockierte Domains werden zu einem lokalen Sinkhole aufgelöst und zeigen eine Sperrseite an – es gibt keine TLS-Inspektion, keine PAC-Datei und kein Netzwerk-Gateway im Richtlinienpfad.
-
Wie funktioniert die 30-tägige Testversion?
Die Kartenzahlung enthält eine 30-tägige kostenlose Testphase pro Umgebung. Rechnungszahlung ist verfügbar (kostenpflichtig ab dem ersten Tag; keine Testphase bei Rechnung). Nutzen Sie den verwalteten Modus für bis zu 100 Endgeräte. Kategorierichtlinien, Sperrberichte und Audit-Export sind enthalten. Wechseln Sie zum Team-Plan, wenn Sie bereit sind.
Spot Suite
Der Rest der Suite.
Sieben Produkte, ein Login, eine Rechnung. Jedes läuft auf eigener EU-Infrastruktur und wird einzeln verkauft. Vier können Sie heute testen, für drei reservieren Sie sich einen Platz.
-
Sicherer Dateiaustausch Dateien per SFTP, S3, Azure Blob und mehr übertragen, mit Beweiskette pro Transfer. xevolve.io Öffnen
-
Cloud-Kosten und Prognosen Tägliche Ausgaben aus AWS, Azure, GCP und StackIT, Anomalien vor dem Monatsabschluss gemeldet. cloud-horizons.com Öffnen
-
TLS-Zertifikatslebenszyklus Jedes Zertifikat finden, per ACME erneuern und dorthin ausrollen, wo es läuft. automate-certificates.com Öffnen
-
IP-Adressverwaltung CIDR-Blöcke über Azure-Mandanten planen und Konflikte erkennen, bevor sie live gehen. Warteliste
-
Eintritt, Wechsel, Austritt Eintritt, Wechsel und Austritt in Microsoft 365 oder Google Workspace, mit Protokoll. Warteliste
-
UBO- und Sanktionsprüfung Eigentümer und Geschäftspartner gegen UBO- und Sanktionslisten prüfen. Warteliste
Beginnen Sie mit einer Richtlinie.
Stellen Sie den Agenten auf einer Pilotflotte bereit, legen Sie UT1-Kategorien fest und überprüfen Sie Sperrungen auf dem Gerät, bevor Sie einen breiteren Rollout durchführen.