Isolamento Remoto del Browser On-Premises e Air-Gapped

Thinfinity RBI esegue ogni sessione di navigazione come un container usa e getta e isolato su cluster Kubernetes di tua proprietà - on-premises, ibrido o completamente air-gapped - così gli utenti ottengono accesso senza client alle applicazioni intranet mentre i dati non lasciano mai il tuo data center.

Isolamento Remoto del Browser On-Premises e Air-Gapped

Oltre 5.000 leader di mercato si fidano di Cybele Software

Cosa significa realmente l'isolamento del browser on-premises

L'RBI esegue il browser lontano dal dispositivo dell'utente; quando lo ospiti autonomamente sul tuo Kubernetes, quel "lontano" è all'interno del tuo data center - non nel cloud di un fornitore - così isolamento e residenza dei dati vengono applicati insieme.

La tua infrastruttura, il tuo perimetro

Il browser remoto, l'applicazione che carica e i dati della sessione rimangono tutti all'interno del tuo perimetro.

Funziona sul Kubernetes che hai

I pod del browser si distribuiscono nel tuo cluster esistente e seguono le policy e il monitoraggio che il tuo team già gestisce.

Isolamento totale, alle tue condizioni

Protezione da malware e fughe di dati, con controllo diretto su uscita, retention e registrazione delle sessioni.

Perché eseguire l'RBI on-premises e ibrido

Funziona sul Kubernetes che hai già scelto, sta vicino alle tue applicazioni e accede al cloud solo quando lo decidi tu.

Funziona con il tuo Kubernetes

OpenShift, Rancher/RKE2, k3s, Tanzu o K8s standard. Lo stesso CNI, storage e identity che usi oggi.

Più veloce perché è locale

Il browser viene eseguito accanto alle tue applicazioni interne, quindi le pagine caricano senza il viaggio extra di andata e ritorno.

Cloud solo quando ti serve

Mantieni il lavoro sensibile on-premises. Invia il carico di picco al cloud quando lo scegli.

Distribuzione on-premises e air-gapped end-to-end

Nulla dipende da un cloud RBI esterno - è supportata una distribuzione completamente disconnessa.

Configura il tuo cluster Kubernetes sul tuo hardware/cloud privato - riutilizza il tuo CNI, storage e IdP.

Crea l'immagine del browser isolato Thinfinity nel tuo registro privato - i pod scaricano localmente, senza internet.

Distribuisci broker e gateway nel cluster (o DMZ); i pod del browser si connettono in uscita inversa - nessuna porta in ingresso.

Distribuisci applicazioni intranet e SaaS attraverso un browser ospitato in POD trasmesso all'endpoint via Gateway Thinfinity; collega SSO/SAML/OAuth, MFA e RBAC.

L'utente viene indirizzato a un pod nuovo che carica l'applicazione; tornano solo pixel codificati; il pod viene distrutto al logout.

Funzionalità Principali di Thinfinity RBI

Sessioni di browser isolate in esecuzione in pod Kubernetes, distribuite attraverso il Web Application Gateway.

FunzionalitàCosa faControllo policy
Sessione browser isolata
Il browser viene eseguito in un pod container nel tuo cluster, mai sull'endpoint; solo la sessione renderizzata raggiunge l'utente
Per utente o gruppo
Sessioni effimere
Il pod viene creato all'inizio della sessione e distrutto al logout, senza lasciare stato residuo tra utenti
Attivo di default
Reindirizzamento appunti
Copia e incolla tra l'endpoint e il browser isolato
Disattivato / ingresso / uscita / bidirezionale
Trasferimento file
Upload e download dalla sessione isolata
Disattivato / download / upload / entrambi
Reindirizzamento audio
Audio dal browser remoto riprodotto sull'endpoint dell'utente
Abilita / disabilita per risorsa
Stampa
Stampa dalla sessione isolata alla stampante locale dell'utente
Abilita / disabilita per risorsa
Autenticazione al gateway
SSO via SAML, OAuth/OIDC e fonti directory, con MFA
Per applicazione
RBAC
Quali utenti e gruppi possono aprire quali risorse browser pubblicate
Per utente o gruppo
Registrazione sessione
Registrazione della sessione browser isolata per audit
Abilita / disabilita per risorsa
Orari di accesso
Limita quando una risorsa può essere aperta, per giorno e ora
Per utente o gruppo
Monitoraggio
Metriche a livello di gateway, broker e pod per capacità e performance
A livello di piattaforma

Nessuna porta in ingresso - nulla raggiunge l'endpoint

In modalità air-gapped, nemmeno internet in uscita: i pod si connettono internamente in inverso, solo un flusso di pixel codificati attraversa la rete, e appunti/download/stampa rimangono disattivati finché la policy non lo consente.

Pod del browser isolato

Sul tuo cluster on-premises / ibrido - carica l'applicazione dal tuo registro privato. I dati rimangono qui.

outbound

Gateway Thinfinity

I pod si connettono in uscita inversa. Nessuna porta in ingresso, nessuna applicazione esposta. SSO / MFA / RBAC.

https

Browser dell'utente

Qualsiasi dispositivo. Riceve solo un flusso di pixel codificati - nient'altro raggiunge l'endpoint.

Nessuna porta in ingresso nella tua rete
Nessun dato sull'endpoint - solo pixel

Zero Trust by design: gli utenti vengono indirizzati a un'unica sessione isolata, mai alla rete.

Accesso isolato ad applicazioni web interne e SaaS

Fornisci agli utenti BYOD, contractor e terze parti accesso isolato ad applicazioni web interne sensibili e console privilegiate senza che tali applicazioni siano raggiungibili dall'esterno del tuo data center.

BYOD / dispositivi non gestiti

Applicazioni interne da dispositivi personali - nessun agent, nessun MDM; dati fuori dal dispositivo.

Accesso di terze parti e contractor

Integra esterni in minuti su applicazioni specifiche; revoca istantaneamente - nessuna VPN, nessun accesso permanente.

Console web privilegiate

Interfacce di amministrazione, console Kubernetes e database - credenziali e dati non raggiungono mai l'endpoint.

Portali interni sensibili

Sistemi HR, finanza, clinici o di gestione casi che non devono mai essere raggiungibili da internet aperto.

Oltre l'accesso interno quotidiano

Regolamentato e completamente air-gapped

Applicazione e dati rimangono nel tuo data center - disconnessi dove richiesto; regole di residenza dati rispettate.

Offshore / esternalizzato / BPO

CRM e applicazioni interne per agenti a bassa fiducia con watermarking e controlli anti-screen-scrape.

M&A e forza lavoro stagionale

Concedi accesso isolato temporaneo a migliaia rapidamente, poi revoca - nessun VDI/VPN da provisioning.

Sostituisci VPN/VDI per utenti web

Dimensiona correttamente: browser isolato per molti, VDI completo solo dove veramente necessario.

Isolamento web rischioso in uscita

Bonus: la stessa flotta on-premises isola siti rischiosi e link email - phishing, malvertising, zero-day.

I dati rimangono nel tuo perimetro - e non è solo browser

Poiché il browser viene eseguito in un pod nel tuo data center, il contenuto isolato rimane nel tuo perimetro di sicurezza - e la stessa piattaforma self-hosted gestisce più del web.

I dati rimangono nel pod

Solo un flusso codificato raggiunge l'endpoint; pagina, cookie e token non vengono mai memorizzati localmente.

DLP granulare basato sull'identità

Attiva/disattiva appunti, upload/download e stampa per profilo; watermarking e registrazione sessione per applicazioni sensibili.

Multi-protocollo, una piattaforma

Web/SaaS isolato più RDP, VNC, SSH e VDI completo - una distribuzione on-premises copre sistemi web e legacy.

FAQ RBI on-premises e air-gapped

Sì - replica l'immagine del browser nel tuo registro privato; nessun internet in uscita, sessioni gestite internamente, solo pixel attraversano la rete.

Isola il browser, all'interno delle tue mura.

Esegui l'isolamento remoto del browser completamente on-premises, ibrido o totalmente air-gapped - accesso isolato senza client ad applicazioni web interne e SaaS, con i dati mantenuti nel tuo data center.