Funcionalidades
O ciclo da política é visível do dispositivo à consola.
-
Políticas de categorias por ambiente
Bloqueie categorias de conteúdo UT1 por ambiente — adulto, jogo de azar, malware, ferramentas de chat de IA e mais — a partir da consola.
-
Listas de permissão e bloqueio
Listas de permissão em todo o inquilino sobrepõem-se aos bloqueios por categoria; listas de bloqueio acrescentam domínios sobre os feeds URLhaus, OpenPhish e PhishTank.
-
Feeds de indicadores de ameaça
URLhaus, OpenPhish e PhishTank são fornecidos num pacote gzip assinado com ed25519, atualizado a cada 15 minutos. Os agentes verificam a assinatura antes de confiar num pacote.
-
Página de bloqueio local
As consultas DNS bloqueadas são redirecionadas para 127.0.0.1 com o domínio, categoria e feed de origem no ecrã. Uma notificação no ambiente de trabalho mostra o motivo.
-
Fila de revisão de falsos positivos
Os utilizadores finais submetem um pedido de revisão a partir da página de bloqueio. Entra na fila da consola com o motivo original da política e o contexto do dispositivo anexado.
-
Auditoria de dispositivo e feed de bloqueio
Cada bloqueio escreve um registo de auditoria JSONL no endpoint. No modo gerido, os eventos também são publicados no feed de bloqueio da consola em /v1/report.
-
Filtragem offline a partir da cache
A lista de bloqueio e a política residem numa cache local — %PROGRAMDATA%\ClearScreen no Windows, /var/lib/clearscreen no Linux. Se a edge estiver inacessível, o último pacote verificado continua a filtrar.
-
DoH upstream, sem desencriptação TLS
As consultas permitidas são reencaminhadas upstream via DoH para a Cloudflare 1.1.1.1 e são colocadas em cache. Sem inspeção TLS, ficheiro PAC ou gateway de rede no caminho da política.
-
Inscrição autónoma e gerida
O modo autónomo executa um pacote público com política predefinida — sem conta necessária. Execute clearscreen enroll <key> para trocar uma chave de inscrição em /v1/enroll por uma chave de API com âmbito de dispositivo e política central.
Como funciona.
-
Implementar o agente
Instale o binário Go em Windows ou Linux (macOS a pedido). O agente associa 127.0.0.1:53, define o DNS do sistema para loopback e restaura o resolver ao parar.
-
Defina a sua política
Escolha categorias UT1 bloqueadas e adicione listas de permissão e bloqueio do inquilino a partir da consola. Os agentes geridos obtêm a política de /v1/policy.
-
Rever no dispositivo e na consola
Os domínios bloqueados mostram uma página de bloqueio local com o motivo. Os relatórios de falsos positivos entram na fila da consola. Os eventos de bloqueio são exportados como CSV ou JSON.
Comece com uma política.
Implemente o agente numa frota piloto, defina categorias UT1 e reveja os bloqueios no dispositivo antes de uma implementação mais alargada.