Remote Browser Isolation, in Zugriffsrichtung
RBI führt eine Web-Sitzung in einem entfernten, isolierten Browser aus und streamt nur sichere Ausgaben — angewandt auf interne Apps erreichen Benutzer Intranet- und SaaS-Apps, ohne dass die App oder ihre Daten den Endpunkt berühren.
Remote isolierter Browser
Die interne/SaaS-App wird in einem Browser innerhalb Ihrer Umgebung geladen, nicht auf dem Gerät des Benutzers.
Nur Pixel erreichen das Gerät
Inhalt, Cookies und Token werden ausgeführt und bleiben remote; der Endpunkt erhält einen sicheren Stream.
Kein VPN, kein VDI, kein Agent
Gerät tritt nie dem Netzwerk bei; kein vollständiger Desktop zu lizenzieren; Kopier-/Druck-/Download-Kontrollen für jede Web-App.
Jede Sitzung ist ein Einweg-Browser-Pod auf Ihrem OKE
Ein Benutzer öffnet ein clientloses Portal, meldet sich mit SSO/MFA an, und Thinfinity erstellt einen isolierten Browser-Pod auf Ihrem OKE-Cluster, der die App lädt — beim Logout zerstört.
Einweg-Browser-Pods auf OKE
Ein kurzlebiger Container pro Sitzung, sauber erstellt, beim Logout zerstört — kein Zustand wird zwischen Benutzern übertragen.
Autoskaliert auf Kubernetes
Cluster Autoscaler / HPA vergrößern und verkleinern die Flotte nach Bedarf — zahlen Sie nur für aktive Sitzungen.
Clientless, Reverse-Gateway
Jeder Browser, kein Agent; nur ausgehende Verbindung — interne Apps werden nie exponiert, keine eingehenden Ports.
Keine eingehenden Ports — nichts erreicht den Endpunkt
Jeder isolierte Browser läuft in Ihrem OKE-Cluster und verbindet sich ausgehend zum Thinfinity-Gateway, das die Sitzung an den Benutzer liefert — so werden keine eingehenden Ports geöffnet und nur Pixel erreichen das Gerät.
Isolierter Browser-Pod
Auf Ihrem OKE-Cluster - lädt die interne App/SaaS. Dateien, Code, Cookies und Token bleiben hier.
Thinfinity-Gateway
Pods verbinden sich rückwärts ausgehend. Keine eingehenden Ports, keine exponierten Apps. SSO / MFA / RBAC durchgesetzt.
Browser des Benutzers
Jedes Gerät. Empfängt nur einen Pixel-Stream - nichts anderes erreicht den Endpunkt.
Zero Trust by Design: Benutzer werden mit einer einzelnen isolierten Sitzung verbunden, nie mit dem Netzwerk. Zwischenablage, Download und Druck sind per Richtlinie Opt-in, standardmäßig deaktiviert.
Zugriff auf Intranet-Apps, interne Web-Apps und SaaS
Der clientlose Weg, verwalteten und nicht verwalteten Benutzern isolierten Zugriff auf interne Web-Apps und SaaS zu bieten — die App und ihre Daten bleiben in Ihrer Cloud.
BYOD / nicht verwaltete Geräte
Interne Apps von persönlichen Laptops und Handys — kein Agent, kein MDM, Daten außerhalb des Geräts.
Drittanbieter- und Auftragnehmer-Zugriff
Externe in Minuten für bestimmte Apps einbinden; sofort widerrufen — kein VPN, kein dauerhafter Zugriff.
SaaS-Governance und DLP
Blockieren Sie Download/Upload/Kopieren/Drucken + Wasserzeichen, um zu verhindern, dass Daten genehmigte SaaS verlassen.
Privilegierte Web-Konsolen
Admin-UIs, Kubernetes- und DB-Konsolen — Anmeldedaten und Daten gelangen nie zum Endpunkt.
Über den täglichen internen Zugriff hinaus
M&A und saisonale Belegschaft
Gewähren Sie Tausenden schnell temporären isolierten Zugriff, dann widerrufen — kein VDI/VPN.
Offshore / ausgelagert / BPO
CRM und interne Apps für Agenten mit geringem Vertrauen mit Anti-Screen-Scrape-Kontrollen.
Regulierter und souveräner Zugriff
App und Daten bleiben in Ihrem OKE-Cluster und OCI-Region — Datenresidenz-Vorgaben erfüllt.
VPN/VDI für Web-Benutzer ersetzen
Richtig dimensionieren: isolierter Browser für die Mehrheit, vollständiges VDI nur wo nötig.
Ausgehende Riskante-Web-Isolation
Bonus: dieselbe Engine isoliert riskante Websites und E-Mail-Links — Phishing, Malvertising, Zero-Days.
Warum RBI auf Oracle Kubernetes Engine ausführen?
Einweg-Pods, native Autoskalierung
Das zustandslose Pro-Sitzung-Modell von RBI passt direkt auf OKE-Pods + Cluster Autoscaler / HPA.
Cent pro Arm-Kern + niedriger Egress
Ampere-Arm-Dichte für viele leichtgewichtige Pods; 10 TB/Monat kostenloser Egress greift den größten RBI-Kostenfaktor an (Oracle-Liste).
Souveräne und Regierungsregionen
EU Sovereign Cloud, FedRAMP High / IL5, Air-Gapped — plus Bereitstellung überall (Azure/AWS/GCP/K8s on-prem).
Datenleck-Kontrollen + Multi-Protokoll
Da die App im OKE-Pod gerendert wird, kontrollieren Sie genau, was zum Gerät gelangt — und dieselbe Plattform vermittelt mehr als nur den Browser.
Daten bleiben im Pod
Nur ein sicherer Stream erreicht den Endpunkt; Seite, Cookies und Token landen nie lokal.
Granulares DLP
Zwischenablage, Upload/Download und Drucken pro Profil umschalten; Wasserzeichen und Sitzungsaufzeichnung hinzufügen.
Multi-Protokoll, eine Plattform
Isolierte Web-Apps + SaaS, plus RDP, VNC, SSH und vollständiges VDI — auf derselben OKE-basierten Infrastruktur.
Hauptfunktionen von Thinfinity RBI
Isolierte Browser-Sitzungen in Kubernetes-Pods, bereitgestellt über das Web Application Gateway.
| Funktion | Beschreibung | Richtliniensteuerung |
|---|---|---|
| Isolierte Browser-Sitzung | Der Browser läuft in einem Container-Pod in Ihrem Cluster, niemals auf dem Endpunkt; nur die gerenderte Sitzung erreicht den Benutzer | Pro Benutzer oder Gruppe |
| Kurzlebige Sitzungen | Der Pod wird beim Sitzungsstart erstellt und beim Abmelden zerstört, ohne Restzustand zwischen Benutzern | Standardmäßig aktiviert |
| Zwischenablage-Umleitung | Kopieren und Einfügen zwischen Endpunkt und isoliertem Browser | Aus / Eingang / Ausgang / bidirektional |
| Dateiübertragung | Upload und Download von der isolierten Sitzung | Aus / Download / Upload / beides |
| Audio-Umleitung | Audio vom Remote-Browser wird auf dem Benutzer-Endpunkt abgespielt | Aktivieren / deaktivieren pro Ressource |
| Drucken von der isolierten Sitzung zum lokalen Drucker des Benutzers | Aktivieren / deaktivieren pro Ressource | |
| Authentifizierung am Gateway | SSO über SAML, OAuth/OIDC und Verzeichnisquellen, mit MFA | Pro Anwendung |
| RBAC | Welche Benutzer und Gruppen welche veröffentlichten Browser-Ressourcen öffnen können | Pro Benutzer oder Gruppe |
| Sitzungsaufzeichnung | Aufzeichnung der isolierten Browser-Sitzung für Audit-Zwecke | Aktivieren / deaktivieren pro Ressource |
| Zugriffszeiten | Beschränkt, wann eine Ressource geöffnet werden kann, nach Tag und Uhrzeit | Pro Benutzer oder Gruppe |
| Überwachung | Metriken auf Gateway-, Broker- und Pod-Ebene für Kapazität und Leistung | Plattformweit |
FAQs zur Remote Browser Isolation auf OKE
Ja — ein Remote-isolierter Browser in Ihrer Umgebung lädt die App; nur ein sicherer Stream erreicht das Gerät. Kein VPN oder Agent.





































