ClearScreen
Bloqueos web en endpoints
sin la caja negra.
Bloquea dominios riesgosos localmente, muestra el motivo en el dispositivo y lo registra para la revisión en la consola.
LGPD (BR) · Ley 1581 (CO)
Capacidades
El ciclo de la política es visible desde el dispositivo hasta la consola.
-
Políticas de categoría
Bloquea categorías de contenido UT1 por entorno — adultos, juegos de azar, malware, herramientas de chat con IA y más.
-
Listas de permitidos y bloqueados
Las listas de permitidos de todo el tenant anulan los bloqueos por categoría; las listas de bloqueo añaden dominios por encima de los feeds de amenazas.
-
Feeds de indicadores de amenazas
Los dominios de URLhaus, OpenPhish y PhishTank se distribuyen en un paquete firmado con ed25519 que se actualiza cada 15 minutos.
-
Página de bloqueo local
Las consultas DNS bloqueadas se desvían a 127.0.0.1 con el dominio, la categoría y el feed de origen en pantalla.
-
Revisión de falsos positivos
Los usuarios envían una solicitud de revisión desde la página de bloqueo; los operadores deciden con el motivo de la política original adjunto.
-
Informes del dispositivo
Cada bloqueo escribe un registro de auditoría JSONL en el endpoint y lo publica en el feed de bloqueos de la consola en modo gestionado.
En el producto
La consola, tal como se entrega.
Pantallas reales del producto — panel, política, revisiones, dispositivos, auditoría e inicio de sesión.
Cómo funciona.
-
Implementar el agente
Instálelo en Windows o Linux (macOS bajo demanda). El agente se vincula a 127.0.0.1:53 y configura el DNS del sistema para que cada aplicación reciba el mismo veredicto.
-
Establezca su política
Elija categorías UT1 bloqueadas y añada listas de permitidos y bloqueados del tenant desde la consola.
-
Revisar en el dispositivo y en la consola
Los dominios bloqueados muestran una página de bloqueo personalizada con el motivo. Los informes de falsos positivos llegan a la cola de la consola con el contexto del dispositivo.
Preguntas.
-
¿Dónde se almacenan los datos del tenant?
Las políticas, los eventos de bloqueo y los registros de inscripción se almacenan en su entorno de cliente de Spot Suite en Cloudflare Workers y D1. Los paquetes de indicadores de amenazas se firman en el edge y los descargan los agentes — sin proxy DNS de terceros en la ruta.
-
¿ClearScreen es compatible con SSO?
Sí. El inicio de sesión en la consola utiliza Microsoft Entra ID a través de Spot Suite OIDC en spot-cloud.spot-suite.com. Los agentes de dispositivo se autentican con credenciales de inscripción por dispositivo, no con contraseñas de usuario.
-
¿Descifran el tráfico TLS?
No. ClearScreen se aplica solo a nivel de DNS. Los dominios bloqueados se resuelven a un sumidero local y muestran una página de bloqueo; no hay inspección de TLS, archivo PAC ni puerta de enlace de red en la ruta de la política.
-
¿Cómo funciona la prueba de 30 días?
El pago con tarjeta incluye una prueba gratuita de 30 días por entorno. El pago por factura está disponible (de pago desde el primer día, sin prueba). Ejecute el modo administrado para hasta 100 endpoints. Se incluyen la política de categorías, los informes de bloqueo y la exportación de auditoría. Conviértase a Team cuando esté listo.
Spot Suite
El resto de la suite.
Siete productos, un inicio de sesión, una factura. Cada uno corre en su propia infraestructura en la UE y se contrata por separado. Cuatro se pueden probar hoy; para tres puede reservar plaza.
-
Intercambio seguro de archivos Mueva archivos por SFTP, S3, Azure Blob y más, con cadena de custodia por transferencia. xevolve.io Abrir
-
Coste y previsión cloud Gasto diario de AWS, Azure, GCP y StackIT, con anomalías avisadas antes del cierre. cloud-horizons.com Abrir
-
Ciclo de vida de certificados TLS Localice cada certificado, renuévelo con ACME y despliéguelo donde se usa. automate-certificates.com Abrir
-
Gestión de direcciones IP Planifique bloques CIDR entre inquilinos de Azure y detecte conflictos antes de desplegar. Lista de espera
-
Altas, movimientos y bajas Altas, cambios y bajas en Microsoft 365 o Google Workspace, con registro. Lista de espera
-
Cribado UBO y sanciones Compruebe titulares y contrapartes contra listas UBO y de sanciones. Lista de espera
Comience con una política.
Despliegue el agente en una flota piloto, establezca las categorías UT1 y revise los bloqueos en el dispositivo antes de una implementación más amplia.