RBI für interne Web-Apps und SaaS, auf Ihrem eigenen OKE

Thinfinity Remote Browser Isolation bietet Benutzern clientlosen, isolierten Zugriff auf Ihre Intranet-Apps, interne Web-Apps und SaaS — jede Sitzung ein Einweg-Browser, der als Container auf Ihrem eigenen Oracle Kubernetes Engine (OKE) Cluster läuft.

RBI für interne Web-Apps und SaaS, auf Ihrem eigenen OKE

Über 5.000 Unternehmen vertrauen bereits auf Cybele Software

Remote Browser Isolation, in Zugriffsrichtung

RBI führt eine Web-Sitzung in einem entfernten, isolierten Browser aus und streamt nur sichere Ausgaben — angewandt auf interne Apps erreichen Benutzer Intranet- und SaaS-Apps, ohne dass die App oder ihre Daten den Endpunkt berühren.

Remote isolierter Browser

Die interne/SaaS-App wird in einem Browser innerhalb Ihrer Umgebung geladen, nicht auf dem Gerät des Benutzers.

Nur Pixel erreichen das Gerät

Inhalt, Cookies und Token werden ausgeführt und bleiben remote; der Endpunkt erhält einen sicheren Stream.

Kein VPN, kein VDI, kein Agent

Gerät tritt nie dem Netzwerk bei; kein vollständiger Desktop zu lizenzieren; Kopier-/Druck-/Download-Kontrollen für jede Web-App.

Jede Sitzung ist ein Einweg-Browser-Pod auf Ihrem OKE

Ein Benutzer öffnet ein clientloses Portal, meldet sich mit SSO/MFA an, und Thinfinity erstellt einen isolierten Browser-Pod auf Ihrem OKE-Cluster, der die App lädt — beim Logout zerstört.

Einweg-Browser-Pods auf OKE

Ein kurzlebiger Container pro Sitzung, sauber erstellt, beim Logout zerstört — kein Zustand wird zwischen Benutzern übertragen.

Autoskaliert auf Kubernetes

Cluster Autoscaler / HPA vergrößern und verkleinern die Flotte nach Bedarf — zahlen Sie nur für aktive Sitzungen.

Clientless, Reverse-Gateway

Jeder Browser, kein Agent; nur ausgehende Verbindung — interne Apps werden nie exponiert, keine eingehenden Ports.

Keine eingehenden Ports — nichts erreicht den Endpunkt

Jeder isolierte Browser läuft in Ihrem OKE-Cluster und verbindet sich ausgehend zum Thinfinity-Gateway, das die Sitzung an den Benutzer liefert — so werden keine eingehenden Ports geöffnet und nur Pixel erreichen das Gerät.

Isolierter Browser-Pod

Auf Ihrem OKE-Cluster - lädt die interne App/SaaS. Dateien, Code, Cookies und Token bleiben hier.

outboundoutbound

Thinfinity-Gateway

Pods verbinden sich rückwärts ausgehend. Keine eingehenden Ports, keine exponierten Apps. SSO / MFA / RBAC durchgesetzt.

httpshttps

Browser des Benutzers

Jedes Gerät. Empfängt nur einen Pixel-Stream - nichts anderes erreicht den Endpunkt.

Keine eingehenden Ports in Ihr Netzwerk
Keine Daten auf dem Endpunkt - nur Pixel

Zero Trust by Design: Benutzer werden mit einer einzelnen isolierten Sitzung verbunden, nie mit dem Netzwerk. Zwischenablage, Download und Druck sind per Richtlinie Opt-in, standardmäßig deaktiviert.

Zugriff auf Intranet-Apps, interne Web-Apps und SaaS

Der clientlose Weg, verwalteten und nicht verwalteten Benutzern isolierten Zugriff auf interne Web-Apps und SaaS zu bieten — die App und ihre Daten bleiben in Ihrer Cloud.

BYOD / nicht verwaltete Geräte

Interne Apps von persönlichen Laptops und Handys — kein Agent, kein MDM, Daten außerhalb des Geräts.

Drittanbieter- und Auftragnehmer-Zugriff

Externe in Minuten für bestimmte Apps einbinden; sofort widerrufen — kein VPN, kein dauerhafter Zugriff.

SaaS-Governance und DLP

Blockieren Sie Download/Upload/Kopieren/Drucken + Wasserzeichen, um zu verhindern, dass Daten genehmigte SaaS verlassen.

Privilegierte Web-Konsolen

Admin-UIs, Kubernetes- und DB-Konsolen — Anmeldedaten und Daten gelangen nie zum Endpunkt.

Über den täglichen internen Zugriff hinaus

M&A und saisonale Belegschaft

Gewähren Sie Tausenden schnell temporären isolierten Zugriff, dann widerrufen — kein VDI/VPN.

Offshore / ausgelagert / BPO

CRM und interne Apps für Agenten mit geringem Vertrauen mit Anti-Screen-Scrape-Kontrollen.

Regulierter und souveräner Zugriff

App und Daten bleiben in Ihrem OKE-Cluster und OCI-Region — Datenresidenz-Vorgaben erfüllt.

VPN/VDI für Web-Benutzer ersetzen

Richtig dimensionieren: isolierter Browser für die Mehrheit, vollständiges VDI nur wo nötig.

Ausgehende Riskante-Web-Isolation

Bonus: dieselbe Engine isoliert riskante Websites und E-Mail-Links — Phishing, Malvertising, Zero-Days.

Warum RBI auf Oracle Kubernetes Engine ausführen?

Einweg-Pods, native Autoskalierung

Einweg-Pods, native Autoskalierung

Das zustandslose Pro-Sitzung-Modell von RBI passt direkt auf OKE-Pods + Cluster Autoscaler / HPA.

Cent pro Arm-Kern + niedriger Egress

Cent pro Arm-Kern + niedriger Egress

Ampere-Arm-Dichte für viele leichtgewichtige Pods; 10 TB/Monat kostenloser Egress greift den größten RBI-Kostenfaktor an (Oracle-Liste).

Souveräne und Regierungsregionen

Souveräne und Regierungsregionen

EU Sovereign Cloud, FedRAMP High / IL5, Air-Gapped — plus Bereitstellung überall (Azure/AWS/GCP/K8s on-prem).

Datenleck-Kontrollen + Multi-Protokoll

Da die App im OKE-Pod gerendert wird, kontrollieren Sie genau, was zum Gerät gelangt — und dieselbe Plattform vermittelt mehr als nur den Browser.

Daten bleiben im Pod

Nur ein sicherer Stream erreicht den Endpunkt; Seite, Cookies und Token landen nie lokal.

Granulares DLP

Zwischenablage, Upload/Download und Drucken pro Profil umschalten; Wasserzeichen und Sitzungsaufzeichnung hinzufügen.

Multi-Protokoll, eine Plattform

Isolierte Web-Apps + SaaS, plus RDP, VNC, SSH und vollständiges VDI — auf derselben OKE-basierten Infrastruktur.

Hauptfunktionen von Thinfinity RBI

Isolierte Browser-Sitzungen in Kubernetes-Pods, bereitgestellt über das Web Application Gateway.

FunktionBeschreibungRichtliniensteuerung
Isolierte Browser-SitzungDer Browser läuft in einem Container-Pod in Ihrem Cluster, niemals auf dem Endpunkt; nur die gerenderte Sitzung erreicht den BenutzerPro Benutzer oder Gruppe
Kurzlebige SitzungenDer Pod wird beim Sitzungsstart erstellt und beim Abmelden zerstört, ohne Restzustand zwischen BenutzernStandardmäßig aktiviert
Zwischenablage-UmleitungKopieren und Einfügen zwischen Endpunkt und isoliertem BrowserAus / Eingang / Ausgang / bidirektional
DateiübertragungUpload und Download von der isolierten SitzungAus / Download / Upload / beides
Audio-UmleitungAudio vom Remote-Browser wird auf dem Benutzer-Endpunkt abgespieltAktivieren / deaktivieren pro Ressource
DruckenDrucken von der isolierten Sitzung zum lokalen Drucker des BenutzersAktivieren / deaktivieren pro Ressource
Authentifizierung am GatewaySSO über SAML, OAuth/OIDC und Verzeichnisquellen, mit MFAPro Anwendung
RBACWelche Benutzer und Gruppen welche veröffentlichten Browser-Ressourcen öffnen könnenPro Benutzer oder Gruppe
SitzungsaufzeichnungAufzeichnung der isolierten Browser-Sitzung für Audit-ZweckeAktivieren / deaktivieren pro Ressource
ZugriffszeitenBeschränkt, wann eine Ressource geöffnet werden kann, nach Tag und UhrzeitPro Benutzer oder Gruppe
ÜberwachungMetriken auf Gateway-, Broker- und Pod-Ebene für Kapazität und LeistungPlattformweit

FAQs zur Remote Browser Isolation auf OKE

Ja — ein Remote-isolierter Browser in Ihrer Umgebung lädt die App; nur ein sicherer Stream erreicht das Gerät. Kein VPN oder Agent.

Isolieren Sie den Browser, auf Ihrem eigenen OKE.

Bieten Sie Ihren Mitarbeitern, Partnern und Auftragnehmern clientlosen, isolierten Zugriff auf interne Web-Apps und SaaS - jede Sitzung ein Einweg-Browser auf Ihrem eigenen OKE-Cluster, mit den Daten in Ihrer Cloud.