ClearScreen
Blocages web des endpoints
sans boîte noire.
Bloque les domaines risqués localement, affiche la raison sur l'appareil et la journalise pour revue dans la console.
GDPR · DORA · NIS2
Fonctionnalités
La boucle de politique est visible de l'appareil à la console.
-
Politiques de catégories
Bloquer les catégories de contenu UT1 par environnement — adultes, jeux d'argent, malwares, outils de chat IA, et plus.
-
Listes d'autorisation et de blocage
Les listes d'autorisation à l'échelle du locataire remplacent les blocages de catégories ; les listes de blocage ajoutent des domaines par-dessus les flux de menaces.
-
Flux d'indicateurs de menace
Les domaines URLhaus, OpenPhish et PhishTank sont livrés dans un paquet signé ed25519 rafraîchi toutes les 15 minutes.
-
Page de blocage locale
Les requêtes DNS bloquées sont redirigées vers 127.0.0.1 avec le domaine, la catégorie et le flux source à l'écran.
-
Revue des faux positifs
Les utilisateurs soumettent une demande de revue depuis la page de blocage ; les opérateurs décident avec la raison de la politique d'origine jointe.
-
Rapports d'appareils
Chaque blocage écrit un enregistrement d'audit JSONL sur l'endpoint et le publie dans le flux de blocage de la console en mode géré.
Dans le produit
La console, telle que livrée.
Captures d'écran réelles du produit — tableau de bord, politique, revues, appareils, audit et connexion.
Comment cela fonctionne.
-
Déployer l'agent
Installez sur Windows ou Linux (macOS sur demande). L'agent se lie à 127.0.0.1:53 et configure le DNS système pour que chaque application obtienne le même verdict.
-
Définir votre politique
Choisissez les catégories UT1 bloquées et ajoutez des listes d'autorisation et de blocage du locataire depuis la console.
-
Revue sur l'appareil et dans la console
Les domaines bloqués affichent une page de blocage personnalisée avec la raison. Les rapports de faux positifs arrivent dans la file d'attente de la console avec le contexte de l'appareil.
Questions.
-
Où sont stockées les données du locataire ?
Les politiques, les événements de blocage et les enregistrements d'inscription sont stockés dans votre Spot Suite Customer Environment sur Cloudflare Workers et D1. Les lots d'indicateurs de menace sont signés en périphérie et récupérés par les agents — aucun proxy DNS tiers sur le trajet.
-
ClearScreen prend-il en charge le SSO ?
Oui. La connexion à la console utilise Microsoft Entra ID via Spot Suite OIDC sur spot-cloud.spot-suite.com. Les agents d'appareil s'authentifient avec des identifiants d'inscription par appareil, et non avec des mots de passe utilisateur.
-
Déchiffrez-vous le trafic TLS ?
Non. ClearScreen applique la politique uniquement au niveau DNS. Les domaines bloqués sont résolus vers un sinkhole local et affichent une page de blocage — il n'y a pas d'inspection TLS, de fichier PAC ni de passerelle réseau dans le chemin de la politique.
-
Comment fonctionne l'essai de 30 jours ?
Le paiement par carte inclut un essai gratuit de 30 jours par environnement. Le paiement sur facture est possible (payant dès le premier jour, sans essai). Exécutez le mode géré pour jusqu'à 100 endpoints. La politique par catégorie, les rapports de blocage et l'export d'audit sont inclus. Convertissez en Team lorsque vous êtes prêt.
Spot Suite
Le reste de la suite.
Sept produits, une connexion, une facture. Chacun tourne sur sa propre infrastructure dans l’UE et se vend séparément. Quatre sont à l’essai dès maintenant, trois se réservent sur liste d’attente.
-
Échange de fichiers sécurisé Transférez des fichiers via SFTP, S3, Azure Blob et plus, avec une chaîne de garde par transfert. xevolve.io Ouvrir
-
Coûts et prévisions cloud Dépenses quotidiennes AWS, Azure, GCP et StackIT, anomalies signalées avant la clôture. cloud-horizons.com Ouvrir
-
Cycle de vie des certificats TLS Repérez chaque certificat, renouvelez-le via ACME et déployez-le là où il sert. automate-certificates.com Ouvrir
-
Gestion d’adresses IP Planifiez les blocs CIDR entre locataires Azure et détectez les conflits avant la mise en production. Liste d’attente
-
Arrivée, mobilité, départ Arrivées, mobilités et départs dans Microsoft 365 ou Google Workspace, avec journal. Liste d’attente
-
Contrôle UBO et sanctions Contrôlez propriétaires et contreparties face aux listes UBO et de sanctions. Liste d’attente
Commencez avec une politique.
Déployez l'agent sur un parc pilote, définissez les catégories UT1 et examinez les blocages sur l'appareil avant un déploiement plus large.