On-Premises & Air-Gapped Remote Browser Isolation

Thinfinity RBI führt jede Browsersitzung als isolierten Einweg-Container auf Kubernetes-Clustern aus, die Ihnen gehören - On-Premises, hybrid oder vollständig air-gapped - damit Benutzer clientlosen Zugriff auf Intranet-Apps erhalten, während die Daten niemals Ihr Rechenzentrum verlassen.

On-Premises & Air-Gapped Remote Browser Isolation

Über 5.000 Unternehmen vertrauen bereits auf Cybele Software

Was On-Premises-Browser-Isolation wirklich bedeutet

RBI führt den Browser entfernt vom Gerät des Benutzers aus; wenn Sie es auf Ihrem eigenen Kubernetes selbst hosten, befindet sich dieses «entfernt» in Ihrem Rechenzentrum - nicht in der Cloud eines Anbieters - sodass Isolation und Datenresidenz gemeinsam durchgesetzt werden.

Ihre Infrastruktur, Ihr Perimeter

Der Remote-Browser, die geladene App und die Sitzungsdaten bleiben alle innerhalb Ihres Perimeters.

Läuft auf dem Kubernetes, das Sie haben

Browser-Pods werden in Ihrem bestehenden Cluster bereitgestellt und folgen den Richtlinien und dem Monitoring, das Ihr Team bereits betreibt.

Vollständige Isolation, zu Ihren Bedingungen

Malware- und Datenleck-Schutz mit direkter Kontrolle über Egress, Retention und Sitzungsaufzeichnung.

Warum RBI On-Premises & hybrid betreiben

Es läuft auf dem Kubernetes, das Sie bereits gewählt haben, befindet sich nahe bei Ihren Apps und greift nur auf die Cloud zu, wenn Sie es möchten.

Funktioniert mit Ihrem Kubernetes

OpenShift, Rancher/RKE2, k3s, Tanzu oder Standard-K8s. Dasselbe CNI, Storage und Identity, das Sie heute nutzen.

Schneller, weil es lokal ist

Der Browser läuft neben Ihren internen Apps, sodass Seiten ohne den zusätzlichen Hin- und Rückweg laden.

Cloud nur wenn Sie sie brauchen

Behalten Sie sensible Arbeit On-Premises. Senden Sie Spitzenlast in die Cloud, wenn Sie es wählen.

On-Premises & Air-Gapped-Bereitstellung - End-to-End

Nichts hängt von einer externen RBI-Cloud ab - eine vollständig getrennte Bereitstellung wird unterstützt.

Richten Sie Ihren Kubernetes-Cluster auf Ihrer Hardware/Private Cloud ein - nutzen Sie Ihr CNI, Storage und IdP wieder.

Erstellen Sie das Thinfinity Isolated-Browser-Image in Ihrer privaten Registry - Pods ziehen lokal, kein Internet.

Stellen Sie Broker & Gateway im Cluster (oder DMZ) bereit; Browser-Pods verbinden sich ausgehend reverse - keine eingehenden Ports.

Liefern Sie Intranet- & SaaS-Apps über einen POD-gehosteten Browser, der über das Thinfinity Gateway zum Endpunkt gestreamt wird; binden Sie SSO/SAML/OAuth, MFA und RBAC ein.

Der Benutzer wird zu einem frischen Pod vermittelt, der die App lädt; nur codierte Pixel werden zurückgegeben; Pod wird beim Logout zerstört.

Thinfinity RBI Hauptfunktionen

Isolierte Browsersitzungen, die in Kubernetes-Pods laufen und über das Web Application Gateway bereitgestellt werden.

FunktionWas sie machtRichtliniensteuerung
Isolierte Browsersitzung
Der Browser läuft in einem Container-Pod in Ihrem Cluster, niemals auf dem Endpunkt; nur die gerenderte Sitzung erreicht den Benutzer
Pro Benutzer oder Gruppe
Kurzlebige Sitzungen
Der Pod wird bei Sitzungsbeginn erstellt und beim Logout zerstört, ohne Restzustand zwischen Benutzern
Standardmäßig aktiviert
Zwischenablage-Umleitung
Kopieren und Einfügen zwischen Endpunkt und isoliertem Browser
Aus / ein / aus / bidirektional
Dateiübertragung
Upload zu und Download von der isolierten Sitzung
Aus / Download / Upload / beides
Audio-Umleitung
Audio vom Remote-Browser wird auf dem Benutzer-Endpunkt wiedergegeben
Aktivieren / deaktivieren pro Ressource
Drucken
Drucken von der isolierten Sitzung zum lokalen Drucker des Benutzers
Aktivieren / deaktivieren pro Ressource
Authentifizierung am Gateway
SSO über SAML, OAuth/OIDC und Verzeichnisquellen, mit MFA
Pro Anwendung
RBAC
Welche Benutzer und Gruppen welche veröffentlichten Browser-Ressourcen öffnen können
Pro Benutzer oder Gruppe
Sitzungsaufzeichnung
Aufzeichnung der isolierten Browsersitzung zur Prüfung
Aktivieren / deaktivieren pro Ressource
Zugriffszeiten
Schränkt ein, wann eine Ressource geöffnet werden kann, nach Tag und Stunde
Pro Benutzer oder Gruppe
Überwachung
Gateway-, Broker- und Pod-Level-Metriken für Kapazität und Leistung
Plattformweit

Keine eingehenden Ports - nichts erreicht den Endpunkt

Im Air-Gapped-Modus auch kein ausgehendes Internet: Pods verbinden sich intern reverse, nur ein codierter Pixelstrom überquert das Netzwerk, und Zwischenablage/Download/Drucken bleiben deaktiviert, bis die Richtlinie es erlaubt.

Isolierter Browser-Pod

Auf Ihrem On-Premises / Hybrid-Cluster - lädt die App aus Ihrer privaten Registry. Daten bleiben hier.

outbound

Thinfinity Gateway

Pods verbinden sich ausgehend reverse. Keine eingehenden Ports, keine exponierten Apps. SSO / MFA / RBAC.

https

Browser des Benutzers

Jedes Gerät. Empfängt nur einen codierten Pixelstrom - nichts anderes erreicht den Endpunkt.

Keine eingehenden Ports in Ihr Netzwerk
Keine Daten am Endpunkt - nur Pixel

Zero Trust by Design: Benutzer werden zu einer einzelnen isolierten Sitzung vermittelt, niemals zum Netzwerk.

Isolierter Zugriff auf interne Web-Apps & SaaS

Geben Sie BYOD-Benutzern, Auftragnehmern und Dritten isolierten Zugriff auf sensible interne Web-Apps und privilegierte Konsolen, ohne dass diese Apps von außerhalb Ihres Rechenzentrums erreichbar sind.

BYOD / nicht verwaltete Geräte

Interne Apps von persönlichen Geräten - kein Agent, kein MDM; Daten vom Gerät fernhalten.

Zugriff für Dritte & Auftragnehmer

Externe in Minuten für bestimmte Apps einbinden; sofort widerrufen - kein VPN, kein dauerhafter Zugriff.

Privilegierte Web-Konsolen

Admin-UIs, Kubernetes- & DB-Konsolen - Anmeldedaten und Daten landen nie auf dem Endpunkt.

Sensible interne Portale

HR-, Finanz-, klinische oder Fallsysteme, die niemals aus dem offenen Internet erreichbar sein dürfen.

Über den täglichen internen Zugriff hinaus

Reguliert & vollständig air-gapped

App & Daten bleiben in Ihrem Rechenzentrum - wo vorgeschrieben getrennt; Datenresidenz-Regeln erfüllt.

Offshore / ausgelagert / BPO

CRM & interne Apps für Agenten mit geringem Vertrauen mit Wasserzeichen & Anti-Screen-Scrape-Kontrollen.

M&A & saisonale Arbeitskräfte

Gewähren Sie Tausenden schnell temporären isolierten Zugriff, dann widerrufen - kein VDI/VPN zu provisionieren.

VPN/VDI für Web-Benutzer ersetzen

Richtig dimensionieren: isolierter Browser für die Mehrheit, vollständiges VDI nur wo wirklich nötig.

Ausgehende Risiko-Web-Isolation

Bonus: dieselbe On-Premises-Flotte isoliert riskante Sites & E-Mail-Links - Phishing, Malvertising, Zero-Days.

Daten bleiben in Ihrem Perimeter - und es ist nicht nur Browser

Da der Browser in einem Pod in Ihrem Rechenzentrum läuft, bleibt isolierter Inhalt innerhalb Ihres Sicherheitsperimeters - und dieselbe selbst gehostete Plattform vermittelt mehr als nur Web.

Daten bleiben im Pod

Nur ein codierter Strom erreicht den Endpunkt; Seite, Cookies und Token landen nie lokal.

Granulare, identitätsbasierte DLP

Zwischenablage, Upload/Download und Drucken pro Profil umschalten; Wasserzeichen und Sitzungsaufzeichnung für sensible Apps.

Multi-Protokoll, eine Plattform

Isoliertes Web/SaaS plus RDP, VNC, SSH und vollständiges VDI - eine On-Premises-Bereitstellung deckt Web und Legacy-Systeme ab.

On-Premises & Air-Gapped RBI FAQs

Ja - spiegeln Sie das Browser-Image in Ihre private Registry; kein ausgehendes Internet, Sitzungen werden intern vermittelt, nur Pixel überqueren das Netzwerk.

Isolieren Sie den Browser, innerhalb Ihrer eigenen Mauern.

Betreiben Sie Remote Browser Isolation vollständig On-Premises, hybrid oder vollständig air-gapped - clientloser, isolierter Zugriff auf interne Web-Apps und SaaS, wobei die Daten in Ihrem Rechenzentrum bleiben.