RBI para Apps Web Internas y SaaS, en Su Propio OKE

Thinfinity Remote Browser Isolation brinda a los usuarios acceso aislado y sin cliente a sus apps de intranet, aplicaciones web internas y SaaS — cada sesión es un navegador desechable ejecutándose como contenedor en su propio clúster de Oracle Kubernetes Engine (OKE).

RBI para Apps Web Internas y SaaS, en Su Propio OKE

Más de 5,000 Empresas Líderes Confían en Cybele Software

Aislamiento de navegador remoto, en la dirección del acceso

RBI ejecuta una sesión web en un navegador remoto y aislado, transmitiendo solo salida segura — aplicado a apps internas, los usuarios acceden a apps de intranet y SaaS sin que la aplicación o sus datos toquen el endpoint.

Navegador remoto aislado

La app interna/SaaS se carga en un navegador dentro de su entorno, no en el dispositivo del usuario.

Solo píxeles llegan al dispositivo

El contenido, cookies y tokens se ejecutan y permanecen remotos; el endpoint recibe un flujo seguro.

Sin VPN, sin VDI, sin agente

El dispositivo nunca se une a la red; sin escritorio completo que licenciar; controles de copiar/imprimir/descargar en cualquier app web.

Cada sesión es un pod de navegador desechable en su OKE

El usuario abre un portal sin cliente, inicia sesión con SSO/MFA, y Thinfinity crea un pod de navegador aislado en su clúster OKE que carga la app — destruido al cerrar sesión.

Pods de navegador desechables en OKE

Un contenedor efímero por sesión, creado limpio, destruido al cerrar sesión — ningún estado cruza entre usuarios.

Autoescalado en Kubernetes

Cluster Autoscaler / HPA aumentan y reducen la flota según demanda — pague solo por sesiones activas.

Sin cliente, gateway reverso

Cualquier navegador, sin agente; conexión solo saliente — las apps internas nunca se exponen, sin puertos entrantes.

Sin puertos entrantes — nada llega al endpoint

Cada navegador aislado se ejecuta en su clúster OKE y se conecta saliente al gateway de Thinfinity, que entrega la sesión al usuario — así no se abren puertos entrantes y solo píxeles llegan al dispositivo.

Pod de navegador aislado

En su clúster OKE - carga la app interna/SaaS. Archivos, código, cookies y tokens permanecen aquí.

outboundoutbound

Gateway Thinfinity

Los pods se conectan reversamente saliente. Sin puertos entrantes, sin apps expuestas. SSO / MFA / RBAC aplicados.

httpshttps

Navegador del usuario

Cualquier dispositivo. Recibe solo un flujo de píxeles - nada más llega al endpoint.

Sin puertos entrantes a su red
Sin datos en el endpoint - solo píxeles

Zero Trust por diseño: los usuarios se conectan a una única sesión aislada, nunca a la red. Portapapeles, descarga e impresión son opt-in por política, desactivados por defecto.

Acceso a apps de intranet, aplicaciones web internas y SaaS

La forma sin cliente de brindar a usuarios gestionados y no gestionados acceso aislado a aplicaciones web internas y SaaS — la app y sus datos permanecen en su nube.

BYOD / dispositivos no gestionados

Apps internas desde laptops y teléfonos personales — sin agente, sin MDM, datos fuera del dispositivo.

Acceso de terceros y contratistas

Incorpore externos en minutos a apps específicas; revoque al instante — sin VPN, sin acceso permanente.

Gobernanza SaaS y DLP

Bloquee descarga/carga/copiar/imprimir + marca de agua para evitar que los datos salgan de SaaS autorizados.

Consolas web privilegiadas

UIs de administración, consolas de Kubernetes y BD — credenciales y datos nunca llegan al endpoint.

Más allá del acceso interno diario

M&A y fuerza laboral temporal

Otorgue a miles acceso aislado temporal rápidamente, luego revoque — sin VDI/VPN.

Offshore / externalizado / BPO

CRM y apps internas para agentes de baja confianza con controles anti-captura de pantalla.

Acceso regulado y soberano

App y datos permanecen en su clúster OKE y región OCI — cumpliendo mandatos de residencia de datos.

Reemplace VPN/VDI para usuarios web

Dimensione correctamente: navegador aislado para la mayoría, VDI completo solo donde sea necesario.

Aislamiento de web riesgosa saliente

Bonus: el mismo motor aísla sitios riesgosos y enlaces de email — phishing, malvertising, zero-days.

¿Por qué ejecutar RBI en Oracle Kubernetes Engine?

Pods desechables, autoescalado nativo

Pods desechables, autoescalado nativo

El modelo stateless por sesión de RBI mapea directamente a pods OKE + Cluster Autoscaler / HPA.

Centavo por núcleo Arm + bajo egress

Centavo por núcleo Arm + bajo egress

Densidad Ampere Arm para muchos pods ligeros; 10 TB/mes de egress gratis ataca el mayor costo de RBI (lista Oracle).

Regiones soberanas y gubernamentales

Regiones soberanas y gubernamentales

EU Sovereign Cloud, FedRAMP High / IL5, air-gapped — además despliegue donde sea (Azure/AWS/GCP/K8s on-prem).

Controles anti-fuga de datos + multiprotocolo

Como la app se renderiza en el pod OKE, usted controla exactamente qué cruza al dispositivo — y la misma plataforma gestiona más que el navegador.

Los datos permanecen en el pod

Solo un flujo seguro llega al endpoint; página, cookies y tokens nunca aterrizan localmente.

DLP granular

Active/desactive portapapeles, carga/descarga e impresión por perfil; agregue marca de agua y grabación de sesión.

Multiprotocolo, una plataforma

Apps web aisladas + SaaS, más RDP, VNC, SSH y VDI completo — en la misma infraestructura basada en OKE.

Funcionalidades principales de Thinfinity RBI

Sesiones de navegador aisladas ejecutándose en pods de Kubernetes, entregadas a través del Web Application Gateway.

FuncionalidadDescripciónControl de políticas
Sesión de navegador aisladaEl navegador se ejecuta en un pod contenedor en su clúster, nunca en el endpoint; solo la sesión renderizada llega al usuarioPor usuario o grupo
Sesiones efímerasEl pod se crea al iniciar la sesión y se destruye al cerrar sesión, sin dejar estado residual entre usuariosActivado por defecto
Redirección de portapapelesCopiar y pegar entre el endpoint y el navegador aisladoDesactivado / entrada / salida / bidireccional
Transferencia de archivosCarga y descarga desde la sesión aisladaDesactivado / descarga / carga / ambos
Redirección de audioAudio del navegador remoto reproducido en el endpoint del usuarioActivar / desactivar por recurso
ImpresiónImprimir desde la sesión aislada a la impresora local del usuarioActivar / desactivar por recurso
Autenticación en el gatewaySSO vía SAML, OAuth/OIDC y fuentes de directorio, con MFAPor aplicación
RBACQué usuarios y grupos pueden abrir qué recursos de navegador publicadosPor usuario o grupo
Grabación de sesiónGrabación de la sesión de navegador aislada para auditoríaActivar / desactivar por recurso
Horarios de accesoRestringe cuándo se puede abrir un recurso, por día y horaPor usuario o grupo
MonitoreoMétricas a nivel de gateway, broker y pod para capacidad y rendimientoA nivel de plataforma

Preguntas frecuentes sobre RBI en OKE

Sí — un navegador remoto aislado en su entorno carga la app; solo un flujo seguro llega al dispositivo. Sin VPN ni agente.

Aísle el navegador, en su propio OKE.

Brinde a su personal, socios y contratistas acceso aislado y sin cliente a aplicaciones web internas y SaaS - cada sesión un navegador desechable en su propio clúster OKE, con los datos en su nube.