Was On-Premises-Browser-Isolation wirklich bedeutet
RBI führt den Browser entfernt vom Gerät des Benutzers aus; wenn Sie es auf Ihrem eigenen Kubernetes selbst hosten, befindet sich dieses «entfernt» in Ihrem Rechenzentrum - nicht in der Cloud eines Anbieters - sodass Isolation und Datenresidenz gemeinsam durchgesetzt werden.
Ihre Infrastruktur, Ihr Perimeter
Der Remote-Browser, die geladene App und die Sitzungsdaten bleiben alle innerhalb Ihres Perimeters.
Läuft auf dem Kubernetes, das Sie haben
Browser-Pods werden in Ihrem bestehenden Cluster bereitgestellt und folgen den Richtlinien und dem Monitoring, das Ihr Team bereits betreibt.
Vollständige Isolation, zu Ihren Bedingungen
Malware- und Datenleck-Schutz mit direkter Kontrolle über Egress, Retention und Sitzungsaufzeichnung.
Warum RBI On-Premises & hybrid betreiben
Es läuft auf dem Kubernetes, das Sie bereits gewählt haben, befindet sich nahe bei Ihren Apps und greift nur auf die Cloud zu, wenn Sie es möchten.
Funktioniert mit Ihrem Kubernetes
OpenShift, Rancher/RKE2, k3s, Tanzu oder Standard-K8s. Dasselbe CNI, Storage und Identity, das Sie heute nutzen.
Schneller, weil es lokal ist
Der Browser läuft neben Ihren internen Apps, sodass Seiten ohne den zusätzlichen Hin- und Rückweg laden.
Cloud nur wenn Sie sie brauchen
Behalten Sie sensible Arbeit On-Premises. Senden Sie Spitzenlast in die Cloud, wenn Sie es wählen.
On-Premises & Air-Gapped-Bereitstellung - End-to-End
Nichts hängt von einer externen RBI-Cloud ab - eine vollständig getrennte Bereitstellung wird unterstützt.
Richten Sie Ihren Kubernetes-Cluster auf Ihrer Hardware/Private Cloud ein - nutzen Sie Ihr CNI, Storage und IdP wieder.
Erstellen Sie das Thinfinity Isolated-Browser-Image in Ihrer privaten Registry - Pods ziehen lokal, kein Internet.
Stellen Sie Broker & Gateway im Cluster (oder DMZ) bereit; Browser-Pods verbinden sich ausgehend reverse - keine eingehenden Ports.
Liefern Sie Intranet- & SaaS-Apps über einen POD-gehosteten Browser, der über das Thinfinity Gateway zum Endpunkt gestreamt wird; binden Sie SSO/SAML/OAuth, MFA und RBAC ein.
Der Benutzer wird zu einem frischen Pod vermittelt, der die App lädt; nur codierte Pixel werden zurückgegeben; Pod wird beim Logout zerstört.
Thinfinity RBI Hauptfunktionen
Isolierte Browsersitzungen, die in Kubernetes-Pods laufen und über das Web Application Gateway bereitgestellt werden.
| Funktion | Was sie macht | Richtliniensteuerung |
|---|---|---|
| Isolierte Browsersitzung | Der Browser läuft in einem Container-Pod in Ihrem Cluster, niemals auf dem Endpunkt; nur die gerenderte Sitzung erreicht den Benutzer | Pro Benutzer oder Gruppe |
| Kurzlebige Sitzungen | Der Pod wird bei Sitzungsbeginn erstellt und beim Logout zerstört, ohne Restzustand zwischen Benutzern | Standardmäßig aktiviert |
| Zwischenablage-Umleitung | Kopieren und Einfügen zwischen Endpunkt und isoliertem Browser | Aus / ein / aus / bidirektional |
| Dateiübertragung | Upload zu und Download von der isolierten Sitzung | Aus / Download / Upload / beides |
| Audio-Umleitung | Audio vom Remote-Browser wird auf dem Benutzer-Endpunkt wiedergegeben | Aktivieren / deaktivieren pro Ressource |
Drucken von der isolierten Sitzung zum lokalen Drucker des Benutzers | Aktivieren / deaktivieren pro Ressource | |
| Authentifizierung am Gateway | SSO über SAML, OAuth/OIDC und Verzeichnisquellen, mit MFA | Pro Anwendung |
| RBAC | Welche Benutzer und Gruppen welche veröffentlichten Browser-Ressourcen öffnen können | Pro Benutzer oder Gruppe |
| Sitzungsaufzeichnung | Aufzeichnung der isolierten Browsersitzung zur Prüfung | Aktivieren / deaktivieren pro Ressource |
| Zugriffszeiten | Schränkt ein, wann eine Ressource geöffnet werden kann, nach Tag und Stunde | Pro Benutzer oder Gruppe |
| Überwachung | Gateway-, Broker- und Pod-Level-Metriken für Kapazität und Leistung | Plattformweit |
Keine eingehenden Ports - nichts erreicht den Endpunkt
Im Air-Gapped-Modus auch kein ausgehendes Internet: Pods verbinden sich intern reverse, nur ein codierter Pixelstrom überquert das Netzwerk, und Zwischenablage/Download/Drucken bleiben deaktiviert, bis die Richtlinie es erlaubt.
Isolierter Browser-Pod
Auf Ihrem On-Premises / Hybrid-Cluster - lädt die App aus Ihrer privaten Registry. Daten bleiben hier.
Thinfinity Gateway
Pods verbinden sich ausgehend reverse. Keine eingehenden Ports, keine exponierten Apps. SSO / MFA / RBAC.
Browser des Benutzers
Jedes Gerät. Empfängt nur einen codierten Pixelstrom - nichts anderes erreicht den Endpunkt.
Zero Trust by Design: Benutzer werden zu einer einzelnen isolierten Sitzung vermittelt, niemals zum Netzwerk.
Isolierter Zugriff auf interne Web-Apps & SaaS
Geben Sie BYOD-Benutzern, Auftragnehmern und Dritten isolierten Zugriff auf sensible interne Web-Apps und privilegierte Konsolen, ohne dass diese Apps von außerhalb Ihres Rechenzentrums erreichbar sind.
BYOD / nicht verwaltete Geräte
Interne Apps von persönlichen Geräten - kein Agent, kein MDM; Daten vom Gerät fernhalten.
Zugriff für Dritte & Auftragnehmer
Externe in Minuten für bestimmte Apps einbinden; sofort widerrufen - kein VPN, kein dauerhafter Zugriff.
Privilegierte Web-Konsolen
Admin-UIs, Kubernetes- & DB-Konsolen - Anmeldedaten und Daten landen nie auf dem Endpunkt.
Sensible interne Portale
HR-, Finanz-, klinische oder Fallsysteme, die niemals aus dem offenen Internet erreichbar sein dürfen.
Über den täglichen internen Zugriff hinaus
Reguliert & vollständig air-gapped
App & Daten bleiben in Ihrem Rechenzentrum - wo vorgeschrieben getrennt; Datenresidenz-Regeln erfüllt.
Offshore / ausgelagert / BPO
CRM & interne Apps für Agenten mit geringem Vertrauen mit Wasserzeichen & Anti-Screen-Scrape-Kontrollen.
M&A & saisonale Arbeitskräfte
Gewähren Sie Tausenden schnell temporären isolierten Zugriff, dann widerrufen - kein VDI/VPN zu provisionieren.
VPN/VDI für Web-Benutzer ersetzen
Richtig dimensionieren: isolierter Browser für die Mehrheit, vollständiges VDI nur wo wirklich nötig.
Ausgehende Risiko-Web-Isolation
Bonus: dieselbe On-Premises-Flotte isoliert riskante Sites & E-Mail-Links - Phishing, Malvertising, Zero-Days.
Daten bleiben in Ihrem Perimeter - und es ist nicht nur Browser
Da der Browser in einem Pod in Ihrem Rechenzentrum läuft, bleibt isolierter Inhalt innerhalb Ihres Sicherheitsperimeters - und dieselbe selbst gehostete Plattform vermittelt mehr als nur Web.
Daten bleiben im Pod
Nur ein codierter Strom erreicht den Endpunkt; Seite, Cookies und Token landen nie lokal.
Granulare, identitätsbasierte DLP
Zwischenablage, Upload/Download und Drucken pro Profil umschalten; Wasserzeichen und Sitzungsaufzeichnung für sensible Apps.
Multi-Protokoll, eine Plattform
Isoliertes Web/SaaS plus RDP, VNC, SSH und vollständiges VDI - eine On-Premises-Bereitstellung deckt Web und Legacy-Systeme ab.
On-Premises & Air-Gapped RBI FAQs
Ja - spiegeln Sie das Browser-Image in Ihre private Registry; kein ausgehendes Internet, Sitzungen werden intern vermittelt, nur Pixel überqueren das Netzwerk.





































