ClearScreen

Blocages web des endpoints
sans boîte noire.

Bloque les domaines risqués localement, affiche la raison sur l'appareil et la journalise pour revue par l'administrateur.

GDPR · DORA · NIS2 · ISO 27001:2022

Fonctionnalités

La boucle de politique est visible de l'appareil à l'administrateur.

  • Politiques de catégories

    Bloquer les catégories de contenu UT1 par groupe de politique — adultes, jeux d'argent, malwares, outils de chat IA, et plus.

  • Listes d'autorisation et de blocage

    Les listes d'autorisation à l'échelle du tenant supplantent les blocages de catégories ; les listes de blocage ajoutent des domaines par-dessus les flux de menaces.

  • Flux d'indicateurs de menace

    Les domaines URLhaus, OpenPhish et PhishTank sont livrés dans un bundle signé ed25519 rafraîchi toutes les 15 minutes.

  • Page de blocage locale

    Les requêtes DNS bloquées sont redirigées vers 127.0.0.1 avec le domaine, la catégorie, le flux source et le groupe de politique à l'écran.

  • Revue des faux positifs

    Les utilisateurs soumettent une demande de revue depuis la page de blocage ; les administrateurs décident avec la raison de la politique d'origine jointe.

  • Rapports d'appareils

    Chaque blocage écrit un enregistrement d'audit JSONL sur l'endpoint et le publie dans le flux de blocage administrateur en mode géré.

Dans le produit

La console d'administration, telle que livrée.

Captures d'écran réelles du produit — tableau de bord, politique, revues, appareils, audit et connexion.

Tableau de bord ClearScreen
Écran de politique ClearScreen
Écran des revues ClearScreen
Écran des appareils ClearScreen
Écran d'audit ClearScreen
Écran de connexion ClearScreen

Tableau de bord — appareils, blocages et revues ouvertes

Comment ça marche.

  1. Déployer l'agent

    Installez sur Windows, Linux ou macOS. L'agent se lie à 127.0.0.1:53 et configure le DNS système pour que chaque application obtienne le même verdict.

  2. Définir la politique par groupe

    Choisissez les catégories UT1 bloquées, ajoutez des listes d'autorisation et de blocage du tenant, et attribuez les groupes de politiques depuis la console d'administration.

  3. Revue sur l'appareil et dans l'admin

    Les domaines bloqués affichent une page de blocage personnalisée avec la raison. Les rapports de faux positifs arrivent dans la file d'attente de l'admin avec le contexte de l'appareil.

Tarifs.

Team à 149 €/mois pour jusqu'à 100 endpoints. Business à partir de 499 €/mois pour les parcs plus importants. Chaque plan commence par un essai de 30 jours — sans carte de crédit.

Business

from €499 per month

Commence par un essai de 30 jours — sans carte de crédit.

Devices
250
Policies
5
DNS decisions
10M / mo
Log retention
1 year
  • Tout ce qu'il y a dans Team
  • Catégories personnalisées, SLA et exports d'audit de niveau conformité
Réserver une démo

Questions.

  • Où sont stockées les données du tenant ?

    Les politiques, événements de blocage et enregistrements d'enrollment vivent dans votre Spot Suite Customer Environment sur Cloudflare Workers et D1. Les bundles d'indicateurs de menace sont signés au edge et récupérés par les agents — aucun proxy DNS tiers sur le chemin.

  • ClearScreen prend-il en charge le SSO ?

    Oui. La connexion administrateur utilise Microsoft Entra ID via Spot Suite OIDC sur spot-cloud.spot-suite.com. Les agents d'appareil s'authentifient avec des identifiants d'inscription par appareil, et non avec des mots de passe utilisateur.

  • Décryptez-vous le trafic TLS ?

    Non. ClearScreen applique la politique uniquement au niveau DNS. Les domaines bloqués sont résolus vers un sinkhole local et affichent une page de blocage — il n'y a pas d'inspection TLS, de fichier PAC ni de passerelle réseau dans le chemin de la politique.

  • Comment fonctionne l'essai de 30 jours ?

    Inscrivez-vous sans carte bancaire et exécutez le mode géré pour jusqu'à 100 endpoints. La politique par catégorie, les rapports de blocage et l'export d'audit sont inclus. Convertissez en Team lorsque vous êtes prêt.

Commencez avec un groupe de politiques.

Déployez l'agent sur un parc pilote, définissez les catégories UT1 et examinez les blocages sur l'appareil avant un déploiement plus large.