ClearScreen
Eindpunt-webblokkering
zonder de black box.
Blokkeert riskante domeinen lokaal, toont de reden op het apparaat en legt het vast voor beoordeling in de beheerconsole.
AVG · DORA · NIS2
Mogelijkheden
De beleidslus is zichtbaar van apparaat tot beheerconsole.
-
Categoriebeleid
Blokkeer UT1-inhoudscategorieën per omgeving — porno, gokken, malware, AI-chattools en meer.
-
Toelatings- en blokkeerlijsten
Tenant-brede toelatingslijsten overschrijven categorieblokkeringen; blokkeerlijsten voegen domeinen toe bovenop dreigingsfeeds.
-
Dreigingsindicatorfeeds
URLhaus-, OpenPhish- en PhishTank-domeinen worden geleverd in een ed25519-ondertekende bundel die elke 15 minuten wordt ververst.
-
Lokale blokkeerpagina
Geblokkeerde DNS-query's worden omgeleid naar 127.0.0.1 via een sinkhole, met het domein, de categorie en de bronfeed op het scherm.
-
Vals-positieve beoordeling
Gebruikers dienen een beoordelingsverzoek in vanaf de blokkeerpagina; beheerders beslissen met de oorspronkelijke beleidsreden bijgevoegd.
-
Apparaatrapportage
Elke blokkering schrijft een JSONL-auditrecord op het eindpunt en plaatst het in de beheerconsole-blokkeerfeed in beheerde modus.
In het product
De beheerconsole, zoals geleverd.
Echte productschermen — dashboard, beleid, beoordelingen, apparaten, audit en aanmelden.
Hoe het werkt.
-
Implementeer de agent
Installeer op Windows of Linux (macOS op aanvraag). De agent bindt 127.0.0.1:53 en stelt het systeem-DNS in, zodat elke app hetzelfde oordeel krijgt.
-
Stel uw beleid in
Kies geblokkeerde UT1-categorieën en voeg tenanttoelatings- en blokkeerlijsten toe vanuit de beheerconsole.
-
Beoordeel op apparaat en in de beheerconsole
Geblokkeerde domeinen tonen een merkspecifieke blokkeerpagina met de reden. Vals-positieve meldingen komen in de beheerwachtrij met apparaatcontext.
Vragen.
-
Waar worden tenantgegevens opgeslagen?
Beleid, blokkeergebeurtenissen en inschrijvingsrecords bevinden zich in uw Spot Suite Customer Environment op Cloudflare Workers en D1. Bundels met bedreigingsindicatoren worden aan de edge ondertekend en opgehaald door agents — geen DNS-proxy van derden in het pad.
-
Ondersteunt ClearScreen SSO?
Ja. Aanmelding bij de beheerconsole gebruikt Microsoft Entra ID via Spot Suite OIDC op spot-cloud.spot-suite.com. Apparaatagenten verifiëren met inschrijvingsreferenties per apparaat, niet met gebruikerswachtwoorden.
-
Ontsleutelt u TLS-verkeer?
Nee. ClearScreen handhaaft alleen op DNS. Geblokkeerde domeinen verwijzen naar een lokale sinkhole en tonen een blokkadepagina — er is geen TLS-inspectie, PAC-bestand of netwerkgateway in het beleidspad.
-
Hoe werkt de proefperiode van 30 dagen?
Bij kaartbetaling hoort een gratis proefperiode van 30 dagen per omgeving. Facturering is beschikbaar (betaald vanaf dag één; geen proefperiode op factuur). Gebruik beheerde modus voor maximaal 100 eindpunten. Categoriebeleid, blokkaderapportage en audit-export zijn inbegrepen. Converteer naar Team wanneer u er klaar voor bent.
Spot Suite
De rest van de suite.
Zeven producten, één login, één rekening. Elk draait op eigen infrastructuur in de EU en is los te kopen. Vier kunt u vandaag proberen, voor drie reserveert u een plek.
-
Veilige bestandsoverdracht Bestanden via SFTP, S3, Azure Blob en meer, met een bewijsketen per overdracht. xevolve.io Openen
-
Cloudkosten en prognoses Dagelijkse uitgaven uit AWS, Azure, GCP en StackIT, afwijkingen gemeld vóór de maandafsluiting. cloud-horizons.com Openen
-
TLS-certificaatlevenscyclus Elk certificaat vinden, via ACME verlengen en uitrollen waar het draait. automate-certificates.com Openen
-
IP-adresbeheer CIDR-blokken plannen over Azure-tenants en conflicten zien vóór ze live gaan. Wachtlijst
-
Instroom, doorstroom, uitstroom Instroom, doorstroom en uitstroom in Microsoft 365 of Google Workspace, met logboek. Wachtlijst
-
UBO- en sanctiescreening Eigenaren en tegenpartijen toetsen aan UBO- en sanctielijsten. Wachtlijst
Begin met één beleid.
Implementeer de agent op een proefvloot, stel UT1-categorieën in en bekijk blokkades op het apparaat vóór een bredere uitrol.