ClearScreen

Eindpunt-webblokkering
zonder de black box.

Blokkeert riskante domeinen lokaal, toont de reden op het apparaat en legt het vast voor beoordeling in de beheerconsole.

AVG · DORA · NIS2

Mogelijkheden

De beleidslus is zichtbaar van apparaat tot beheerconsole.

  • Categoriebeleid

    Blokkeer UT1-inhoudscategorieën per omgeving — porno, gokken, malware, AI-chattools en meer.

  • Toelatings- en blokkeerlijsten

    Tenant-brede toelatingslijsten overschrijven categorieblokkeringen; blokkeerlijsten voegen domeinen toe bovenop dreigingsfeeds.

  • Dreigingsindicatorfeeds

    URLhaus-, OpenPhish- en PhishTank-domeinen worden geleverd in een ed25519-ondertekende bundel die elke 15 minuten wordt ververst.

  • Lokale blokkeerpagina

    Geblokkeerde DNS-query's worden omgeleid naar 127.0.0.1 via een sinkhole, met het domein, de categorie en de bronfeed op het scherm.

  • Vals-positieve beoordeling

    Gebruikers dienen een beoordelingsverzoek in vanaf de blokkeerpagina; beheerders beslissen met de oorspronkelijke beleidsreden bijgevoegd.

  • Apparaatrapportage

    Elke blokkering schrijft een JSONL-auditrecord op het eindpunt en plaatst het in de beheerconsole-blokkeerfeed in beheerde modus.

In het product

De beheerconsole, zoals geleverd.

Echte productschermen — dashboard, beleid, beoordelingen, apparaten, audit en aanmelden.

ClearScreen-dashboard
ClearScreen-beleidsscherm
ClearScreen-beoordelingsscherm
ClearScreen-apparatenscherm
ClearScreen-auditscherm
ClearScreen-aanmeldscherm

Dashboard — apparaten, blokkeringen en openstaande beoordelingen

Hoe het werkt.

  1. Implementeer de agent

    Installeer op Windows of Linux (macOS op aanvraag). De agent bindt 127.0.0.1:53 en stelt het systeem-DNS in, zodat elke app hetzelfde oordeel krijgt.

  2. Stel uw beleid in

    Kies geblokkeerde UT1-categorieën en voeg tenanttoelatings- en blokkeerlijsten toe vanuit de beheerconsole.

  3. Beoordeel op apparaat en in de beheerconsole

    Geblokkeerde domeinen tonen een merkspecifieke blokkeerpagina met de reden. Vals-positieve meldingen komen in de beheerwachtrij met apparaatcontext.

Vragen.

  • Waar worden tenantgegevens opgeslagen?

    Beleid, blokkeergebeurtenissen en inschrijvingsrecords bevinden zich in uw Spot Suite Customer Environment op Cloudflare Workers en D1. Bundels met bedreigingsindicatoren worden aan de edge ondertekend en opgehaald door agents — geen DNS-proxy van derden in het pad.

  • Ondersteunt ClearScreen SSO?

    Ja. Aanmelding bij de beheerconsole gebruikt Microsoft Entra ID via Spot Suite OIDC op spot-cloud.spot-suite.com. Apparaatagenten verifiëren met inschrijvingsreferenties per apparaat, niet met gebruikerswachtwoorden.

  • Ontsleutelt u TLS-verkeer?

    Nee. ClearScreen handhaaft alleen op DNS. Geblokkeerde domeinen verwijzen naar een lokale sinkhole en tonen een blokkadepagina — er is geen TLS-inspectie, PAC-bestand of netwerkgateway in het beleidspad.

  • Hoe werkt de proefperiode van 30 dagen?

    Bij kaartbetaling hoort een gratis proefperiode van 30 dagen per omgeving. Facturering is beschikbaar (betaald vanaf dag één; geen proefperiode op factuur). Gebruik beheerde modus voor maximaal 100 eindpunten. Categoriebeleid, blokkaderapportage en audit-export zijn inbegrepen. Converteer naar Team wanneer u er klaar voor bent.

Begin met één beleid.

Implementeer de agent op een proefvloot, stel UT1-categorieën in en bekijk blokkades op het apparaat vóór een bredere uitrol.