Functies

De beleidslus is zichtbaar van apparaat tot beheerconsole.

  • Categoriebeleid per omgeving

    Blokkeer UT1-inhoudscategorieën per omgeving — porno, gokken, malware, AI-chattools en meer — vanuit de beheerconsole.

  • Toelatings- en blokkeerlijsten

    Tenant-brede toelatingslijsten overschrijven categorieblokkades; blokkeerlijsten voegen domeinen toe bovenop URLhaus-, OpenPhish- en PhishTank-feeds.

  • Dreigingsindicatorfeeds

    URLhaus, OpenPhish en PhishTank worden geleverd in een ed25519-ondertekende gzip-bundel die elke 15 minuten wordt ververst. Agents verifiëren de handtekening voordat ze een bundel vertrouwen.

  • Lokale blokkadepagina

    Geblokkeerde DNS-query's worden via een sinkhole omgeleid naar 127.0.0.1, met het domein, de categorie en de bronfeed op het scherm. Een desktopmelding toont de reden.

  • Vals-positieve beoordelingswachtrij

    Eindgebruikers dienen een beoordelingsverzoek in vanaf de blokkadepagina. Het belandt in de beheerwachtrij met de oorspronkelijke beleidsreden en apparaatcontext bijgevoegd.

  • Apparaat-audit en blokkeerfeed

    Elke blokkade schrijft een JSONL-auditrecord op het eindpunt. In beheerde modus worden gebeurtenissen ook naar de beheerconsole-blokkeerfeed op /v1/report gepost.

  • Offline filteren vanuit cache

    Blokkeerlijst en beleid staan in een lokale cache — %PROGRAMDATA%\ClearScreen op Windows, /var/lib/clearscreen op Linux. Als de edge onbereikbaar is, blijft de laatst geverifieerde bundel filteren.

  • DoH-upstream, geen TLS-ontsleuteling

    Toegestane query's worden upstream over DoH naar Cloudflare 1.1.1.1 doorgestuurd en in de cache opgeslagen. Geen TLS-inspectie, PAC-bestand of netwerk-gateway in het beleidspad.

  • Standalone en beheerde inschrijving

    Standalone draait op een openbare bundel met standaardbeleid — geen account vereist. Voer clearscreen enroll <key> uit om een inschrijvingssleutel op /v1/enroll uit te wisselen voor een apparaatgebonden API-sleutel en centraal beleid.

Hoe het werkt.

  1. Implementeer de agent

    Installeer de Go-binary op Windows of Linux (macOS op aanvraag). De agent bindt 127.0.0.1:53, stelt systeem-DNS in op loopback en herstelt de resolver bij stop.

  2. Stel uw beleid in

    Kies geblokkeerde UT1-categorieën en voeg tenant-toelatings- en blokkeerlijsten toe vanuit de beheerconsole. Beheerde agents halen beleid op van /v1/policy.

  3. Beoordeel op apparaat en in de beheerconsole

    Geblokkeerde domeinen tonen een lokale blokkadepagina met de reden. Vals-positieve meldingen belanden in de beheerwachtrij. Blokkeergebeurtenissen worden geëxporteerd als CSV of JSON.

Begin met één beleid.

Implementeer de agent op een proefvloot, stel UT1-categorieën in en beoordeel blokkades op het apparaat vóór een bredere uitrol.