RBI per App Web Interne e SaaS, sul Tuo OKE

Thinfinity Remote Browser Isolation offre agli utenti accesso isolato e clientless alle tue app intranet, applicazioni web interne e SaaS — ogni sessione è un browser usa e getta in esecuzione come container sul tuo cluster Oracle Kubernetes Engine (OKE).

RBI per App Web Interne e SaaS, sul Tuo OKE

Oltre 5.000 leader di mercato si fidano di Cybele Software

Isolamento del browser remoto, nella direzione dell'accesso

RBI esegue una sessione web in un browser remoto e isolato, trasmettendo solo output sicuro — applicato alle app interne, gli utenti accedono alle app intranet e SaaS senza che l'applicazione o i suoi dati tocchino l'endpoint.

Browser remoto isolato

L'app interna/SaaS si carica in un browser all'interno del tuo ambiente, non sul dispositivo dell'utente.

Solo pixel raggiungono il dispositivo

Contenuto, cookie e token vengono eseguiti e restano remoti; l'endpoint riceve un flusso sicuro.

Niente VPN, niente VDI, niente agent

Il dispositivo non entra mai nella rete; nessun desktop completo da licenziare; controlli copia/stampa/download su qualsiasi app web.

Ogni sessione è un pod browser usa e getta sul tuo OKE

L'utente apre un portale clientless, accede con SSO/MFA, e Thinfinity crea un pod browser isolato sul tuo cluster OKE che carica l'app — distrutto al logout.

Pod browser usa e getta su OKE

Un container effimero per sessione, creato pulito, distrutto al logout — nessuno stato passa tra utenti.

Autoscalato su Kubernetes

Cluster Autoscaler / HPA aumentano e riducono la flotta in base alla domanda — paga solo le sessioni attive.

Clientless, gateway inverso

Qualsiasi browser, nessun agent; connessione solo in uscita — le app interne non sono mai esposte, nessuna porta in ingresso.

Nessuna porta in ingresso — nulla raggiunge l'endpoint

Ogni browser isolato viene eseguito nel tuo cluster OKE e si connette in uscita al gateway Thinfinity, che consegna la sessione all'utente — così nessuna porta in ingresso viene aperta e solo pixel raggiungono il dispositivo.

Pod browser isolato

Sul tuo cluster OKE - carica l'app interna/SaaS. File, codice, cookie e token restano qui.

outboundoutbound

Gateway Thinfinity

I pod si connettono inversamente in uscita. Nessuna porta in ingresso, nessuna app esposta. SSO / MFA / RBAC applicati.

httpshttps

Browser dell'utente

Qualsiasi dispositivo. Riceve solo un flusso di pixel - nient'altro raggiunge l'endpoint.

Nessuna porta in ingresso nella tua rete
Nessun dato sull'endpoint - solo pixel

Zero Trust by design: gli utenti vengono connessi a una singola sessione isolata, mai alla rete. Appunti, download e stampa sono opt-in per policy, disattivati di default.

Accesso alle app intranet, applicazioni web interne e SaaS

Il modo clientless per offrire a utenti gestiti e non gestiti accesso isolato alle applicazioni web interne e SaaS — l'app e i suoi dati restano nel tuo cloud.

BYOD / dispositivi non gestiti

App interne da laptop e telefoni personali — nessun agent, nessun MDM, dati fuori dal dispositivo.

Accesso terze parti e contractor

Integra esterni in minuti verso app specifiche; revoca istantaneamente — niente VPN, niente accesso permanente.

Governance SaaS e DLP

Blocca download/upload/copia/stampa + watermark per impedire ai dati di lasciare i SaaS autorizzati.

Console web privilegiate

UI di amministrazione, console Kubernetes e DB — credenziali e dati non raggiungono mai l'endpoint.

Oltre l'accesso interno quotidiano

M&A e forza lavoro stagionale

Concedi a migliaia accesso isolato temporaneo rapidamente, poi revoca — niente VDI/VPN.

Offshore / esternalizzato / BPO

CRM e app interne per agenti a bassa fiducia con controlli anti-cattura schermo.

Accesso regolamentato e sovrano

App e dati restano nel tuo cluster OKE e regione OCI — mandati di residenza dati rispettati.

Sostituisci VPN/VDI per utenti web

Dimensiona correttamente: browser isolato per la maggioranza, VDI completo solo dove necessario.

Isolamento web rischioso in uscita

Bonus: lo stesso motore isola siti rischiosi e link email — phishing, malvertising, zero-day.

Perché eseguire RBI su Oracle Kubernetes Engine?

Pod usa e getta, autoscale nativo

Pod usa e getta, autoscale nativo

Il modello stateless per sessione di RBI mappa direttamente sui pod OKE + Cluster Autoscaler / HPA.

Centesimo per core Arm + basso egress

Centesimo per core Arm + basso egress

Densità Ampere Arm per molti pod leggeri; 10 TB/mese di egress gratuito attacca il costo maggiore di RBI (listino Oracle).

Regioni sovrane e governative

Regioni sovrane e governative

EU Sovereign Cloud, FedRAMP High / IL5, air-gapped — più deployment ovunque (Azure/AWS/GCP/K8s on-prem).

Controlli anti-fuga dati + multi-protocollo

Poiché l'app viene renderizzata nel pod OKE, controlli esattamente cosa passa al dispositivo — e la stessa piattaforma gestisce più del browser.

I dati restano nel pod

Solo un flusso sicuro raggiunge l'endpoint; pagina, cookie e token non atterrano mai localmente.

DLP granulare

Attiva/disattiva appunti, upload/download e stampa per profilo; aggiungi watermark e registrazione sessione.

Multi-protocollo, una piattaforma

App web isolate + SaaS, più RDP, VNC, SSH e VDI completo — sulla stessa infrastruttura basata su OKE.

Funzionalità principali di Thinfinity RBI

Sessioni browser isolate in esecuzione in pod Kubernetes, erogate tramite il Web Application Gateway.

FunzionalitàDescrizioneControllo policy
Sessione browser isolataIl browser viene eseguito in un pod container nel tuo cluster, mai sull'endpoint; solo la sessione renderizzata raggiunge l'utentePer utente o gruppo
Sessioni effimereIl pod viene creato all'avvio della sessione e distrutto al logout, senza lasciare stato residuo tra utentiAttivo di default
Reindirizzamento appuntiCopia e incolla tra l'endpoint e il browser isolatoDisattivato / ingresso / uscita / bidirezionale
Trasferimento fileUpload e download dalla sessione isolataDisattivato / download / upload / entrambi
Reindirizzamento audioAudio dal browser remoto riprodotto sull'endpoint dell'utenteAttiva / disattiva per risorsa
StampaStampa dalla sessione isolata alla stampante locale dell'utenteAttiva / disattiva per risorsa
Autenticazione al gatewaySSO tramite SAML, OAuth/OIDC e directory, con MFAPer applicazione
RBACQuali utenti e gruppi possono aprire quali risorse browser pubblicatePer utente o gruppo
Registrazione sessioneRegistrazione della sessione browser isolata per auditAttiva / disattiva per risorsa
Orari di accessoLimita quando una risorsa può essere aperta, per giorno e oraPer utente o gruppo
MonitoraggioMetriche a livello di gateway, broker e pod per capacità e prestazioniA livello di piattaforma

FAQ sull'isolamento del browser remoto su OKE

Sì — un browser remoto isolato nel tuo ambiente carica l'app; solo un flusso sicuro raggiunge il dispositivo. Niente VPN o agent.

Isola il browser, sul tuo OKE.

Offri al tuo personale, partner e contractor accesso isolato e clientless alle applicazioni web interne e SaaS - ogni sessione un browser usa e getta sul tuo cluster OKE, con i dati nel tuo cloud.