RBI pour Apps Web Internes et SaaS, sur Votre Propre OKE

Thinfinity Remote Browser Isolation offre aux utilisateurs un accès isolé et sans client à vos apps intranet, applications web internes et SaaS — chaque session est un navigateur jetable s'exécutant comme conteneur sur votre propre cluster Oracle Kubernetes Engine (OKE).

RBI pour Apps Web Internes et SaaS, sur Votre Propre OKE

Plus de 5 000 entreprises leaders font confiance à Cybele Software

Isolation de navigateur à distance, dans le sens de l'accès

RBI exécute une session web dans un navigateur distant et isolé, ne transmettant que des données sécurisées — appliqué aux apps internes, les utilisateurs accèdent aux apps intranet et SaaS sans que l'application ou ses données ne touchent le terminal.

Navigateur distant isolé

L'app interne/SaaS se charge dans un navigateur au sein de votre environnement, pas sur l'appareil de l'utilisateur.

Seuls les pixels atteignent l'appareil

Contenu, cookies et tokens s'exécutent et restent distants ; le terminal reçoit un flux sécurisé.

Sans VPN, sans VDI, sans agent

L'appareil ne rejoint jamais le réseau ; pas de bureau complet à licencier ; contrôles copier/imprimer/télécharger sur toute app web.

Chaque session est un pod de navigateur jetable sur votre OKE

L'utilisateur ouvre un portail sans client, se connecte avec SSO/MFA, et Thinfinity crée un pod de navigateur isolé sur votre cluster OKE qui charge l'app — détruit à la déconnexion.

Pods de navigateur jetables sur OKE

Un conteneur éphémère par session, créé propre, détruit à la déconnexion — aucun état ne passe entre utilisateurs.

Auto-scalé sur Kubernetes

Cluster Autoscaler / HPA augmentent et réduisent la flotte selon la demande — payez uniquement les sessions actives.

Sans client, passerelle inversée

Tout navigateur, sans agent ; connexion sortante uniquement — les apps internes ne sont jamais exposées, pas de ports entrants.

Aucun port entrant — rien n'atteint le terminal

Chaque navigateur isolé s'exécute dans votre cluster OKE et se connecte en sortie à la passerelle Thinfinity, qui délivre la session à l'utilisateur — ainsi aucun port entrant n'est ouvert et seuls les pixels atteignent l'appareil.

Pod de navigateur isolé

Sur votre cluster OKE - charge l'app interne/SaaS. Fichiers, code, cookies et tokens restent ici.

outboundoutbound

Passerelle Thinfinity

Les pods se connectent en inverse sortant. Pas de ports entrants, pas d'apps exposées. SSO / MFA / RBAC appliqués.

httpshttps

Navigateur de l'utilisateur

Tout appareil. Ne reçoit qu'un flux de pixels - rien d'autre n'atteint le terminal.

Aucun port entrant dans votre réseau
Aucune donnée sur le terminal - pixels uniquement

Zero Trust par conception : les utilisateurs sont connectés à une seule session isolée, jamais au réseau. Presse-papiers, téléchargement et impression sont en opt-in par politique, désactivés par défaut.

Accès aux apps intranet, applications web internes et SaaS

La façon sans client d'offrir aux utilisateurs gérés et non gérés un accès isolé aux applications web internes et SaaS — l'app et ses données restent dans votre cloud.

BYOD / appareils non gérés

Apps internes depuis laptops et téléphones personnels — sans agent, sans MDM, données hors de l'appareil.

Accès tiers et prestataires

Intégrez des externes en minutes vers des apps spécifiques ; révoquez instantanément — sans VPN, sans accès permanent.

Gouvernance SaaS et DLP

Bloquez téléchargement/upload/copier/imprimer + filigrane pour empêcher les données de quitter les SaaS autorisés.

Consoles web privilégiées

UIs d'administration, consoles Kubernetes et BD — identifiants et données n'atteignent jamais le terminal.

Au-delà de l'accès interne quotidien

M&A et effectifs saisonniers

Accordez à des milliers un accès isolé temporaire rapidement, puis révoquez — sans VDI/VPN.

Offshore / externalisé / BPO

CRM et apps internes pour agents à faible confiance avec contrôles anti-capture d'écran.

Accès réglementé et souverain

App et données restent dans votre cluster OKE et région OCI — mandats de résidence des données respectés.

Remplacez VPN/VDI pour les utilisateurs web

Dimensionnez correctement : navigateur isolé pour le plus grand nombre, VDI complet uniquement où nécessaire.

Isolation web à risque sortante

Bonus : le même moteur isole les sites à risque et liens email — phishing, malvertising, zero-days.

Pourquoi exécuter RBI sur Oracle Kubernetes Engine ?

Pods jetables, auto-scale natif

Pods jetables, auto-scale natif

Le modèle stateless par session de RBI s'applique directement aux pods OKE + Cluster Autoscaler / HPA.

Centime par cœur Arm + faible egress

Centime par cœur Arm + faible egress

Densité Ampere Arm pour de nombreux pods légers ; 10 To/mois d'egress gratuit attaque le coût majeur de RBI (liste Oracle).

Régions souveraines et gouvernementales

Régions souveraines et gouvernementales

EU Sovereign Cloud, FedRAMP High / IL5, air-gapped — plus déploiement partout (Azure/AWS/GCP/K8s on-prem).

Contrôles anti-fuite de données + multi-protocole

Comme l'app s'affiche dans le pod OKE, vous contrôlez exactement ce qui passe vers l'appareil — et la même plateforme gère plus que le navigateur.

Les données restent dans le pod

Seul un flux sécurisé atteint le terminal ; page, cookies et tokens n'atterrissent jamais localement.

DLP granulaire

Activez/désactivez presse-papiers, upload/téléchargement et impression par profil ; ajoutez filigrane et enregistrement de session.

Multi-protocole, une plateforme

Apps web isolées + SaaS, plus RDP, VNC, SSH et VDI complet — sur la même infrastructure basée OKE.

Fonctionnalités principales de Thinfinity RBI

Sessions de navigateur isolées s'exécutant dans des pods Kubernetes, délivrées via le Web Application Gateway.

FonctionnalitéDescriptionContrôle des politiques
Session de navigateur isoléeLe navigateur s'exécute dans un pod conteneur de votre cluster, jamais sur le terminal ; seule la session rendue atteint l'utilisateurPar utilisateur ou groupe
Sessions éphémèresLe pod est créé au démarrage de la session et détruit à la déconnexion, sans laisser d'état résiduel entre utilisateursActivé par défaut
Redirection du presse-papiersCopier et coller entre le terminal et le navigateur isoléDésactivé / entrée / sortie / bidirectionnel
Transfert de fichiersTéléversement et téléchargement depuis la session isoléeDésactivé / téléchargement / téléversement / les deux
Redirection audioAudio du navigateur distant diffusé sur le terminal de l'utilisateurActiver / désactiver par ressource
ImpressionImprimer depuis la session isolée vers l'imprimante locale de l'utilisateurActiver / désactiver par ressource
Authentification à la passerelleSSO via SAML, OAuth/OIDC et sources d'annuaire, avec MFAPar application
RBACQuels utilisateurs et groupes peuvent ouvrir quelles ressources de navigateur publiéesPar utilisateur ou groupe
Enregistrement de sessionEnregistrement de la session de navigateur isolée pour l'auditActiver / désactiver par ressource
Horaires d'accèsRestreint quand une ressource peut être ouverte, par jour et heurePar utilisateur ou groupe
SupervisionMétriques au niveau passerelle, broker et pod pour la capacité et les performancesÀ l'échelle de la plateforme

FAQ sur l'isolation de navigateur à distance sur OKE

Oui — un navigateur distant isolé dans votre environnement charge l'app ; seul un flux sécurisé atteint l'appareil. Sans VPN ni agent.

Isolez le navigateur, sur votre propre OKE.

Offrez à vos collaborateurs, partenaires et prestataires un accès isolé et sans client aux applications web internes et SaaS - chaque session un navigateur jetable sur votre propre cluster OKE, avec les données conservées dans votre cloud.