ClearScreen
Bloqueios web no endpoint
sem a caixa preta.
Bloqueia domínios arriscados localmente, mostra o motivo no dispositivo e regista-o para revisão na consola.
GDPR · DORA · NIS2
Capacidades
O ciclo da política é visível do dispositivo à consola.
-
Políticas de categorias
Bloqueie categorias de conteúdo UT1 por ambiente — adulto, jogo de azar, malware, ferramentas de chat de IA e mais.
-
Listas de permissão e bloqueio
Listas de permissão em todo o inquilino sobrepõem-se aos bloqueios de categorias; listas de bloqueio adicionam domínios além dos feeds de ameaças.
-
Feeds de indicadores de ameaças
Domínios URLhaus, OpenPhish e PhishTank são fornecidos num pacote assinado com ed25519, atualizado a cada 15 minutos.
-
Página de bloqueio local
Consultas DNS bloqueadas são desviadas para um sinkhole em 127.0.0.1 com o domínio, categoria e feed de origem no ecrã.
-
Revisão de falsos positivos
Os utilizadores submetem um pedido de revisão a partir da página de bloqueio; os operadores decidem com o motivo original da política anexado.
-
Relatórios do dispositivo
Cada bloqueio escreve um registo de auditoria JSONL no endpoint e publica no feed de bloqueio da consola em modo gerido.
No produto
A consola, tal como fornecida.
Ecrãs reais do produto — dashboard, política, revisões, dispositivos, auditoria e início de sessão.
Como funciona.
-
Implementar o agente
Instale em Windows ou Linux (macOS a pedido). O agente associa 127.0.0.1:53 e define o DNS do sistema para que cada aplicação obtenha o mesmo veredicto.
-
Defina a sua política
Escolha categorias UT1 bloqueadas e adicione listas de permissão e de bloqueio do inquilino a partir da consola.
-
Rever no dispositivo e na consola
Os domínios bloqueados apresentam uma página de bloqueio personalizada com a razão. Os relatórios de falsos positivos chegam à fila da consola com contexto do dispositivo.
Perguntas.
-
Onde são armazenados os dados do inquilino?
As políticas, os eventos de bloqueio e os registos de inscrição residem no seu Spot Suite Customer Environment em Cloudflare Workers e D1. Os pacotes de indicadores de ameaça são assinados na edge e recolhidos pelos agentes — sem proxy DNS de terceiros no caminho.
-
O ClearScreen é compatível com SSO?
Sim. O início de sessão na consola utiliza o Microsoft Entra ID através do Spot Suite OIDC em spot-cloud.spot-suite.com. Os agentes de dispositivo autenticam-se com credenciais de registo por dispositivo, não com palavras-passe de utilizador.
-
Desencriptam o tráfego TLS?
Não. O ClearScreen aplica apenas ao nível de DNS. Os domínios bloqueados resolvem para um sinkhole local e apresentam uma página de bloqueio — não há inspeção de TLS, ficheiro PAC nem gateway de rede no caminho da política.
-
Como funciona o período de teste de 30 dias?
O pagamento com cartão inclui uma avaliação gratuita de 30 dias por ambiente. O pagamento por fatura está disponível (pago desde o primeiro dia, sem avaliação). Execute o modo gerido até 100 endpoints. A política por categoria, os relatórios de bloqueio e a exportação de auditoria estão incluídos. Converta para Team quando estiver pronto.
Spot Suite
O resto da suíte.
Sete produtos, um login, uma fatura. Cada um roda na própria infraestrutura na UE e é vendido separadamente. Quatro podem ser testados hoje; para três, você reserva uma vaga.
-
Transferência segura de arquivos Mova arquivos por SFTP, S3, Azure Blob e mais, com cadeia de custódia por transferência. xevolve.io Abrir
-
Custo e previsões em nuvem Gasto diário de AWS, Azure, GCP e StackIT, com anomalias sinalizadas antes do fechamento. cloud-horizons.com Abrir
-
Ciclo de vida de certificados TLS Encontre cada certificado, renove via ACME e implante onde ele é usado. automate-certificates.com Abrir
-
Gestão de endereços IP Planeje blocos CIDR entre tenants do Azure e detecte conflitos antes de ir ao ar. Entrar na lista de espera
-
Admissão, movimentação e desligamento Admissão, movimentação e desligamento no Microsoft 365 ou Google Workspace, com registro. Entrar na lista de espera
-
Triagem de UBO e sanções Verifique proprietários e contrapartes em listas de UBO e sanções. Entrar na lista de espera
Comece com uma política.
Implemente o agente numa frota piloto, defina as categorias UT1 e reveja os bloqueios no dispositivo antes de uma implementação mais alargada.