ClearScreen

Bloqueios web no endpoint
sem a caixa preta.

Bloqueia domínios arriscados localmente, mostra o motivo no dispositivo e regista-o para revisão na consola.

GDPR · DORA · NIS2

Capacidades

O ciclo da política é visível do dispositivo à consola.

  • Políticas de categorias

    Bloqueie categorias de conteúdo UT1 por ambiente — adulto, jogo de azar, malware, ferramentas de chat de IA e mais.

  • Listas de permissão e bloqueio

    Listas de permissão em todo o inquilino sobrepõem-se aos bloqueios de categorias; listas de bloqueio adicionam domínios além dos feeds de ameaças.

  • Feeds de indicadores de ameaças

    Domínios URLhaus, OpenPhish e PhishTank são fornecidos num pacote assinado com ed25519, atualizado a cada 15 minutos.

  • Página de bloqueio local

    Consultas DNS bloqueadas são desviadas para um sinkhole em 127.0.0.1 com o domínio, categoria e feed de origem no ecrã.

  • Revisão de falsos positivos

    Os utilizadores submetem um pedido de revisão a partir da página de bloqueio; os operadores decidem com o motivo original da política anexado.

  • Relatórios do dispositivo

    Cada bloqueio escreve um registo de auditoria JSONL no endpoint e publica no feed de bloqueio da consola em modo gerido.

No produto

A consola, tal como fornecida.

Ecrãs reais do produto — dashboard, política, revisões, dispositivos, auditoria e início de sessão.

Dashboard ClearScreen
Ecrã de política do ClearScreen
Ecrã de revisões do ClearScreen
Ecrã de dispositivos do ClearScreen
Ecrã de auditoria do ClearScreen
Ecrã de início de sessão do ClearScreen

Dashboard — dispositivos, bloqueios e revisões abertas

Como funciona.

  1. Implementar o agente

    Instale em Windows ou Linux (macOS a pedido). O agente associa 127.0.0.1:53 e define o DNS do sistema para que cada aplicação obtenha o mesmo veredicto.

  2. Defina a sua política

    Escolha categorias UT1 bloqueadas e adicione listas de permissão e de bloqueio do inquilino a partir da consola.

  3. Rever no dispositivo e na consola

    Os domínios bloqueados apresentam uma página de bloqueio personalizada com a razão. Os relatórios de falsos positivos chegam à fila da consola com contexto do dispositivo.

Perguntas.

  • Onde são armazenados os dados do inquilino?

    As políticas, os eventos de bloqueio e os registos de inscrição residem no seu Spot Suite Customer Environment em Cloudflare Workers e D1. Os pacotes de indicadores de ameaça são assinados na edge e recolhidos pelos agentes — sem proxy DNS de terceiros no caminho.

  • O ClearScreen é compatível com SSO?

    Sim. O início de sessão na consola utiliza o Microsoft Entra ID através do Spot Suite OIDC em spot-cloud.spot-suite.com. Os agentes de dispositivo autenticam-se com credenciais de registo por dispositivo, não com palavras-passe de utilizador.

  • Desencriptam o tráfego TLS?

    Não. O ClearScreen aplica apenas ao nível de DNS. Os domínios bloqueados resolvem para um sinkhole local e apresentam uma página de bloqueio — não há inspeção de TLS, ficheiro PAC nem gateway de rede no caminho da política.

  • Como funciona o período de teste de 30 dias?

    O pagamento com cartão inclui uma avaliação gratuita de 30 dias por ambiente. O pagamento por fatura está disponível (pago desde o primeiro dia, sem avaliação). Execute o modo gerido até 100 endpoints. A política por categoria, os relatórios de bloqueio e a exportação de auditoria estão incluídos. Converta para Team quando estiver pronto.

Comece com uma política.

Implemente o agente numa frota piloto, defina as categorias UT1 e reveja os bloqueios no dispositivo antes de uma implementação mais alargada.