Isolamento del browser remoto, nella direzione dell'accesso
RBI esegue una sessione web in un browser remoto e isolato, trasmettendo solo output sicuro — applicato alle app interne, gli utenti accedono alle app intranet e SaaS senza che l'applicazione o i suoi dati tocchino l'endpoint.
Browser remoto isolato
L'app interna/SaaS si carica in un browser all'interno del tuo ambiente, non sul dispositivo dell'utente.
Solo pixel raggiungono il dispositivo
Contenuto, cookie e token vengono eseguiti e restano remoti; l'endpoint riceve un flusso sicuro.
Niente VPN, niente VDI, niente agent
Il dispositivo non entra mai nella rete; nessun desktop completo da licenziare; controlli copia/stampa/download su qualsiasi app web.
Ogni sessione è un pod browser usa e getta sul tuo OKE
L'utente apre un portale clientless, accede con SSO/MFA, e Thinfinity crea un pod browser isolato sul tuo cluster OKE che carica l'app — distrutto al logout.
Pod browser usa e getta su OKE
Un container effimero per sessione, creato pulito, distrutto al logout — nessuno stato passa tra utenti.
Autoscalato su Kubernetes
Cluster Autoscaler / HPA aumentano e riducono la flotta in base alla domanda — paga solo le sessioni attive.
Clientless, gateway inverso
Qualsiasi browser, nessun agent; connessione solo in uscita — le app interne non sono mai esposte, nessuna porta in ingresso.
Nessuna porta in ingresso — nulla raggiunge l'endpoint
Ogni browser isolato viene eseguito nel tuo cluster OKE e si connette in uscita al gateway Thinfinity, che consegna la sessione all'utente — così nessuna porta in ingresso viene aperta e solo pixel raggiungono il dispositivo.
Pod browser isolato
Sul tuo cluster OKE - carica l'app interna/SaaS. File, codice, cookie e token restano qui.
Gateway Thinfinity
I pod si connettono inversamente in uscita. Nessuna porta in ingresso, nessuna app esposta. SSO / MFA / RBAC applicati.
Browser dell'utente
Qualsiasi dispositivo. Riceve solo un flusso di pixel - nient'altro raggiunge l'endpoint.
Zero Trust by design: gli utenti vengono connessi a una singola sessione isolata, mai alla rete. Appunti, download e stampa sono opt-in per policy, disattivati di default.
Accesso alle app intranet, applicazioni web interne e SaaS
Il modo clientless per offrire a utenti gestiti e non gestiti accesso isolato alle applicazioni web interne e SaaS — l'app e i suoi dati restano nel tuo cloud.
BYOD / dispositivi non gestiti
App interne da laptop e telefoni personali — nessun agent, nessun MDM, dati fuori dal dispositivo.
Accesso terze parti e contractor
Integra esterni in minuti verso app specifiche; revoca istantaneamente — niente VPN, niente accesso permanente.
Governance SaaS e DLP
Blocca download/upload/copia/stampa + watermark per impedire ai dati di lasciare i SaaS autorizzati.
Console web privilegiate
UI di amministrazione, console Kubernetes e DB — credenziali e dati non raggiungono mai l'endpoint.
Oltre l'accesso interno quotidiano
M&A e forza lavoro stagionale
Concedi a migliaia accesso isolato temporaneo rapidamente, poi revoca — niente VDI/VPN.
Offshore / esternalizzato / BPO
CRM e app interne per agenti a bassa fiducia con controlli anti-cattura schermo.
Accesso regolamentato e sovrano
App e dati restano nel tuo cluster OKE e regione OCI — mandati di residenza dati rispettati.
Sostituisci VPN/VDI per utenti web
Dimensiona correttamente: browser isolato per la maggioranza, VDI completo solo dove necessario.
Isolamento web rischioso in uscita
Bonus: lo stesso motore isola siti rischiosi e link email — phishing, malvertising, zero-day.
Perché eseguire RBI su Oracle Kubernetes Engine?
Pod usa e getta, autoscale nativo
Il modello stateless per sessione di RBI mappa direttamente sui pod OKE + Cluster Autoscaler / HPA.
Centesimo per core Arm + basso egress
Densità Ampere Arm per molti pod leggeri; 10 TB/mese di egress gratuito attacca il costo maggiore di RBI (listino Oracle).
Regioni sovrane e governative
EU Sovereign Cloud, FedRAMP High / IL5, air-gapped — più deployment ovunque (Azure/AWS/GCP/K8s on-prem).
Controlli anti-fuga dati + multi-protocollo
Poiché l'app viene renderizzata nel pod OKE, controlli esattamente cosa passa al dispositivo — e la stessa piattaforma gestisce più del browser.
I dati restano nel pod
Solo un flusso sicuro raggiunge l'endpoint; pagina, cookie e token non atterrano mai localmente.
DLP granulare
Attiva/disattiva appunti, upload/download e stampa per profilo; aggiungi watermark e registrazione sessione.
Multi-protocollo, una piattaforma
App web isolate + SaaS, più RDP, VNC, SSH e VDI completo — sulla stessa infrastruttura basata su OKE.
Funzionalità principali di Thinfinity RBI
Sessioni browser isolate in esecuzione in pod Kubernetes, erogate tramite il Web Application Gateway.
| Funzionalità | Descrizione | Controllo policy |
|---|---|---|
| Sessione browser isolata | Il browser viene eseguito in un pod container nel tuo cluster, mai sull'endpoint; solo la sessione renderizzata raggiunge l'utente | Per utente o gruppo |
| Sessioni effimere | Il pod viene creato all'avvio della sessione e distrutto al logout, senza lasciare stato residuo tra utenti | Attivo di default |
| Reindirizzamento appunti | Copia e incolla tra l'endpoint e il browser isolato | Disattivato / ingresso / uscita / bidirezionale |
| Trasferimento file | Upload e download dalla sessione isolata | Disattivato / download / upload / entrambi |
| Reindirizzamento audio | Audio dal browser remoto riprodotto sull'endpoint dell'utente | Attiva / disattiva per risorsa |
| Stampa | Stampa dalla sessione isolata alla stampante locale dell'utente | Attiva / disattiva per risorsa |
| Autenticazione al gateway | SSO tramite SAML, OAuth/OIDC e directory, con MFA | Per applicazione |
| RBAC | Quali utenti e gruppi possono aprire quali risorse browser pubblicate | Per utente o gruppo |
| Registrazione sessione | Registrazione della sessione browser isolata per audit | Attiva / disattiva per risorsa |
| Orari di accesso | Limita quando una risorsa può essere aperta, per giorno e ora | Per utente o gruppo |
| Monitoraggio | Metriche a livello di gateway, broker e pod per capacità e prestazioni | A livello di piattaforma |
FAQ sull'isolamento del browser remoto su OKE
Sì — un browser remoto isolato nel tuo ambiente carica l'app; solo un flusso sicuro raggiunge il dispositivo. Niente VPN o agent.





































