Cosa significa realmente l'isolamento del browser on-premises
L'RBI esegue il browser lontano dal dispositivo dell'utente; quando lo ospiti autonomamente sul tuo Kubernetes, quel "lontano" è all'interno del tuo data center - non nel cloud di un fornitore - così isolamento e residenza dei dati vengono applicati insieme.
La tua infrastruttura, il tuo perimetro
Il browser remoto, l'applicazione che carica e i dati della sessione rimangono tutti all'interno del tuo perimetro.
Funziona sul Kubernetes che hai
I pod del browser si distribuiscono nel tuo cluster esistente e seguono le policy e il monitoraggio che il tuo team già gestisce.
Isolamento totale, alle tue condizioni
Protezione da malware e fughe di dati, con controllo diretto su uscita, retention e registrazione delle sessioni.
Perché eseguire l'RBI on-premises e ibrido
Funziona sul Kubernetes che hai già scelto, sta vicino alle tue applicazioni e accede al cloud solo quando lo decidi tu.
Funziona con il tuo Kubernetes
OpenShift, Rancher/RKE2, k3s, Tanzu o K8s standard. Lo stesso CNI, storage e identity che usi oggi.
Più veloce perché è locale
Il browser viene eseguito accanto alle tue applicazioni interne, quindi le pagine caricano senza il viaggio extra di andata e ritorno.
Cloud solo quando ti serve
Mantieni il lavoro sensibile on-premises. Invia il carico di picco al cloud quando lo scegli.
Distribuzione on-premises e air-gapped end-to-end
Nulla dipende da un cloud RBI esterno - è supportata una distribuzione completamente disconnessa.
Configura il tuo cluster Kubernetes sul tuo hardware/cloud privato - riutilizza il tuo CNI, storage e IdP.
Crea l'immagine del browser isolato Thinfinity nel tuo registro privato - i pod scaricano localmente, senza internet.
Distribuisci broker e gateway nel cluster (o DMZ); i pod del browser si connettono in uscita inversa - nessuna porta in ingresso.
Distribuisci applicazioni intranet e SaaS attraverso un browser ospitato in POD trasmesso all'endpoint via Gateway Thinfinity; collega SSO/SAML/OAuth, MFA e RBAC.
L'utente viene indirizzato a un pod nuovo che carica l'applicazione; tornano solo pixel codificati; il pod viene distrutto al logout.
Funzionalità Principali di Thinfinity RBI
Sessioni di browser isolate in esecuzione in pod Kubernetes, distribuite attraverso il Web Application Gateway.
| Funzionalità | Cosa fa | Controllo policy |
|---|---|---|
| Sessione browser isolata | Il browser viene eseguito in un pod container nel tuo cluster, mai sull'endpoint; solo la sessione renderizzata raggiunge l'utente | Per utente o gruppo |
| Sessioni effimere | Il pod viene creato all'inizio della sessione e distrutto al logout, senza lasciare stato residuo tra utenti | Attivo di default |
| Reindirizzamento appunti | Copia e incolla tra l'endpoint e il browser isolato | Disattivato / ingresso / uscita / bidirezionale |
| Trasferimento file | Upload e download dalla sessione isolata | Disattivato / download / upload / entrambi |
| Reindirizzamento audio | Audio dal browser remoto riprodotto sull'endpoint dell'utente | Abilita / disabilita per risorsa |
| Stampa | Stampa dalla sessione isolata alla stampante locale dell'utente | Abilita / disabilita per risorsa |
| Autenticazione al gateway | SSO via SAML, OAuth/OIDC e fonti directory, con MFA | Per applicazione |
| RBAC | Quali utenti e gruppi possono aprire quali risorse browser pubblicate | Per utente o gruppo |
| Registrazione sessione | Registrazione della sessione browser isolata per audit | Abilita / disabilita per risorsa |
| Orari di accesso | Limita quando una risorsa può essere aperta, per giorno e ora | Per utente o gruppo |
| Monitoraggio | Metriche a livello di gateway, broker e pod per capacità e performance | A livello di piattaforma |
Nessuna porta in ingresso - nulla raggiunge l'endpoint
In modalità air-gapped, nemmeno internet in uscita: i pod si connettono internamente in inverso, solo un flusso di pixel codificati attraversa la rete, e appunti/download/stampa rimangono disattivati finché la policy non lo consente.
Pod del browser isolato
Sul tuo cluster on-premises / ibrido - carica l'applicazione dal tuo registro privato. I dati rimangono qui.
Gateway Thinfinity
I pod si connettono in uscita inversa. Nessuna porta in ingresso, nessuna applicazione esposta. SSO / MFA / RBAC.
Browser dell'utente
Qualsiasi dispositivo. Riceve solo un flusso di pixel codificati - nient'altro raggiunge l'endpoint.
Zero Trust by design: gli utenti vengono indirizzati a un'unica sessione isolata, mai alla rete.
Accesso isolato ad applicazioni web interne e SaaS
Fornisci agli utenti BYOD, contractor e terze parti accesso isolato ad applicazioni web interne sensibili e console privilegiate senza che tali applicazioni siano raggiungibili dall'esterno del tuo data center.
BYOD / dispositivi non gestiti
Applicazioni interne da dispositivi personali - nessun agent, nessun MDM; dati fuori dal dispositivo.
Accesso di terze parti e contractor
Integra esterni in minuti su applicazioni specifiche; revoca istantaneamente - nessuna VPN, nessun accesso permanente.
Console web privilegiate
Interfacce di amministrazione, console Kubernetes e database - credenziali e dati non raggiungono mai l'endpoint.
Portali interni sensibili
Sistemi HR, finanza, clinici o di gestione casi che non devono mai essere raggiungibili da internet aperto.
Oltre l'accesso interno quotidiano
Regolamentato e completamente air-gapped
Applicazione e dati rimangono nel tuo data center - disconnessi dove richiesto; regole di residenza dati rispettate.
Offshore / esternalizzato / BPO
CRM e applicazioni interne per agenti a bassa fiducia con watermarking e controlli anti-screen-scrape.
M&A e forza lavoro stagionale
Concedi accesso isolato temporaneo a migliaia rapidamente, poi revoca - nessun VDI/VPN da provisioning.
Sostituisci VPN/VDI per utenti web
Dimensiona correttamente: browser isolato per molti, VDI completo solo dove veramente necessario.
Isolamento web rischioso in uscita
Bonus: la stessa flotta on-premises isola siti rischiosi e link email - phishing, malvertising, zero-day.
I dati rimangono nel tuo perimetro - e non è solo browser
Poiché il browser viene eseguito in un pod nel tuo data center, il contenuto isolato rimane nel tuo perimetro di sicurezza - e la stessa piattaforma self-hosted gestisce più del web.
I dati rimangono nel pod
Solo un flusso codificato raggiunge l'endpoint; pagina, cookie e token non vengono mai memorizzati localmente.
DLP granulare basato sull'identità
Attiva/disattiva appunti, upload/download e stampa per profilo; watermarking e registrazione sessione per applicazioni sensibili.
Multi-protocollo, una piattaforma
Web/SaaS isolato più RDP, VNC, SSH e VDI completo - una distribuzione on-premises copre sistemi web e legacy.
FAQ RBI on-premises e air-gapped
Sì - replica l'immagine del browser nel tuo registro privato; nessun internet in uscita, sessioni gestite internamente, solo pixel attraversano la rete.





































