ClearScreen

Blocages web des endpoints
sans boîte noire.

Bloque les domaines risqués localement, affiche la raison sur l'appareil et la journalise pour revue dans la console.

GDPR · DORA · NIS2

Fonctionnalités

La boucle de politique est visible de l'appareil à la console.

  • Politiques de catégories

    Bloquer les catégories de contenu UT1 par environnement — adultes, jeux d'argent, malwares, outils de chat IA, et plus.

  • Listes d'autorisation et de blocage

    Les listes d'autorisation à l'échelle du locataire remplacent les blocages de catégories ; les listes de blocage ajoutent des domaines par-dessus les flux de menaces.

  • Flux d'indicateurs de menace

    Les domaines URLhaus, OpenPhish et PhishTank sont livrés dans un paquet signé ed25519 rafraîchi toutes les 15 minutes.

  • Page de blocage locale

    Les requêtes DNS bloquées sont redirigées vers 127.0.0.1 avec le domaine, la catégorie et le flux source à l'écran.

  • Revue des faux positifs

    Les utilisateurs soumettent une demande de revue depuis la page de blocage ; les opérateurs décident avec la raison de la politique d'origine jointe.

  • Rapports d'appareils

    Chaque blocage écrit un enregistrement d'audit JSONL sur l'endpoint et le publie dans le flux de blocage de la console en mode géré.

Dans le produit

La console, telle que livrée.

Captures d'écran réelles du produit — tableau de bord, politique, revues, appareils, audit et connexion.

Tableau de bord ClearScreen
Écran de politique ClearScreen
Écran des revues ClearScreen
Écran des appareils ClearScreen
Écran d'audit ClearScreen
Écran de connexion ClearScreen

Tableau de bord — appareils, blocages et revues ouvertes

Comment cela fonctionne.

  1. Déployer l'agent

    Installez sur Windows ou Linux (macOS sur demande). L'agent se lie à 127.0.0.1:53 et configure le DNS système pour que chaque application obtienne le même verdict.

  2. Définir votre politique

    Choisissez les catégories UT1 bloquées et ajoutez des listes d'autorisation et de blocage du locataire depuis la console.

  3. Revue sur l'appareil et dans la console

    Les domaines bloqués affichent une page de blocage personnalisée avec la raison. Les rapports de faux positifs arrivent dans la file d'attente de la console avec le contexte de l'appareil.

Questions.

  • Où sont stockées les données du locataire ?

    Les politiques, les événements de blocage et les enregistrements d'inscription sont stockés dans votre Spot Suite Customer Environment sur Cloudflare Workers et D1. Les lots d'indicateurs de menace sont signés en périphérie et récupérés par les agents — aucun proxy DNS tiers sur le trajet.

  • ClearScreen prend-il en charge le SSO ?

    Oui. La connexion à la console utilise Microsoft Entra ID via Spot Suite OIDC sur spot-cloud.spot-suite.com. Les agents d'appareil s'authentifient avec des identifiants d'inscription par appareil, et non avec des mots de passe utilisateur.

  • Déchiffrez-vous le trafic TLS ?

    Non. ClearScreen applique la politique uniquement au niveau DNS. Les domaines bloqués sont résolus vers un sinkhole local et affichent une page de blocage — il n'y a pas d'inspection TLS, de fichier PAC ni de passerelle réseau dans le chemin de la politique.

  • Comment fonctionne l'essai de 30 jours ?

    Le paiement par carte inclut un essai gratuit de 30 jours par environnement. Le paiement sur facture est possible (payant dès le premier jour, sans essai). Exécutez le mode géré pour jusqu'à 100 endpoints. La politique par catégorie, les rapports de blocage et l'export d'audit sont inclus. Convertissez en Team lorsque vous êtes prêt.

Commencez avec une politique.

Déployez l'agent sur un parc pilote, définissez les catégories UT1 et examinez les blocages sur l'appareil avant un déploiement plus large.