RBI para Apps Web Internas e SaaS, no Seu Próprio OKE

Thinfinity Remote Browser Isolation oferece aos usuários acesso isolado e sem cliente às suas apps de intranet, aplicações web internas e SaaS — cada sessão é um navegador descartável executando como contêiner no seu próprio cluster Oracle Kubernetes Engine (OKE).

RBI para Apps Web Internas e SaaS, no Seu Próprio OKE

Junte-se a mais de 5.000 empresas líderes que confiam na Cybele Software

Isolamento de navegador remoto, na direção do acesso

RBI executa uma sessão web em um navegador remoto e isolado, transmitindo apenas saída segura — aplicado a apps internas, os usuários acessam apps de intranet e SaaS sem que a aplicação ou seus dados toquem o endpoint.

Navegador remoto isolado

A app interna/SaaS carrega em um navegador dentro do seu ambiente, não no dispositivo do usuário.

Apenas pixels chegam ao dispositivo

Conteúdo, cookies e tokens executam e permanecem remotos; o endpoint recebe um fluxo seguro.

Sem VPN, sem VDI, sem agente

Dispositivo nunca entra na rede; sem desktop completo para licenciar; controles de copiar/imprimir/baixar em qualquer app web.

Cada sessão é um pod de navegador descartável no seu OKE

O usuário abre um portal sem cliente, faz login com SSO/MFA, e o Thinfinity cria um pod de navegador isolado no seu cluster OKE que carrega a app — destruído ao sair.

Pods de navegador descartáveis no OKE

Um contêiner efêmero por sessão, criado limpo, destruído ao sair — nenhum estado cruza entre usuários.

Autoescalado no Kubernetes

Cluster Autoscaler / HPA aumentam e reduzem a frota conforme demanda — pague apenas por sessões ativas.

Sem cliente, gateway reverso

Qualquer navegador, sem agente; conexão apenas de saída — apps internas nunca são expostas, sem portas de entrada.

Sem portas de entrada — nada chega ao endpoint

Cada navegador isolado executa no seu cluster OKE e conecta de saída ao gateway Thinfinity, que entrega a sessão ao usuário — assim nenhuma porta de entrada é aberta e apenas pixels chegam ao dispositivo.

Pod de navegador isolado

No seu cluster OKE - carrega a app interna/SaaS. Arquivos, código, cookies e tokens ficam aqui.

outboundoutbound

Gateway Thinfinity

Pods conectam reversamente de saída. Sem portas de entrada, sem apps expostas. SSO / MFA / RBAC aplicados.

httpshttps

Navegador do usuário

Qualquer dispositivo. Recebe apenas um fluxo de pixels - nada mais chega ao endpoint.

Sem portas de entrada na sua rede
Sem dados no endpoint - apenas pixels

Zero Trust por design: usuários são conectados a uma única sessão isolada, nunca à rede. Área de transferência, download e impressão são opt-in por política, desativados por padrão.

Acesso a apps de intranet, aplicações web internas e SaaS

A forma sem cliente de oferecer a usuários gerenciados e não gerenciados acesso isolado a aplicações web internas e SaaS — a app e seus dados permanecem na sua nuvem.

BYOD / dispositivos não gerenciados

Apps internas de laptops e celulares pessoais — sem agente, sem MDM, dados fora do dispositivo.

Acesso de terceiros e contratados

Integre externos em minutos a apps específicas; revogue instantaneamente — sem VPN, sem acesso permanente.

Governança SaaS e DLP

Bloqueie download/upload/copiar/imprimir + marca d'água para impedir que dados saiam de SaaS autorizados.

Consoles web privilegiados

UIs de administração, consoles de Kubernetes e BD — credenciais e dados nunca chegam ao endpoint.

Além do acesso interno do dia a dia

M&A e força de trabalho sazonal

Conceda a milhares acesso isolado temporário rapidamente, depois revogue — sem VDI/VPN.

Offshore / terceirizado / BPO

CRM e apps internas para agentes de baixa confiança com controles anti-captura de tela.

Acesso regulado e soberano

App e dados permanecem no seu cluster OKE e região OCI — mandatos de residência de dados atendidos.

Substitua VPN/VDI para usuários web

Dimensione corretamente: navegador isolado para a maioria, VDI completo apenas onde necessário.

Isolamento de web arriscada de saída

Bônus: o mesmo motor isola sites arriscados e links de email — phishing, malvertising, zero-days.

Por que executar RBI no Oracle Kubernetes Engine?

Pods descartáveis, autoescala nativo

Pods descartáveis, autoescala nativo

O modelo stateless por sessão do RBI mapeia diretamente para pods OKE + Cluster Autoscaler / HPA.

Centavo por núcleo Arm + baixo egress

Centavo por núcleo Arm + baixo egress

Densidade Ampere Arm para muitos pods leves; 10 TB/mês de egress grátis ataca o maior custo do RBI (lista Oracle).

Regiões soberanas e governamentais

Regiões soberanas e governamentais

EU Sovereign Cloud, FedRAMP High / IL5, air-gapped — além de implantação em qualquer lugar (Azure/AWS/GCP/K8s on-prem).

Controles anti-vazamento de dados + multiprotocolo

Como a app renderiza no pod OKE, você controla exatamente o que cruza para o dispositivo — e a mesma plataforma gerencia mais que o navegador.

Dados permanecem no pod

Apenas um fluxo seguro chega ao endpoint; página, cookies e tokens nunca aterrissam localmente.

DLP granular

Ative/desative área de transferência, upload/download e impressão por perfil; adicione marca d'água e gravação de sessão.

Multiprotocolo, uma plataforma

Apps web isoladas + SaaS, mais RDP, VNC, SSH e VDI completo — na mesma infraestrutura baseada em OKE.

Principais funcionalidades do Thinfinity RBI

Sessões de navegador isoladas executando em pods Kubernetes, entregues através do Web Application Gateway.

FuncionalidadeDescriçãoControle de políticas
Sessão de navegador isoladaO navegador é executado em um pod contêiner no seu cluster, nunca no endpoint; apenas a sessão renderizada chega ao usuárioPor usuário ou grupo
Sessões efêmerasO pod é criado no início da sessão e destruído ao encerrar, sem deixar estado residual entre usuáriosAtivado por padrão
Redirecionamento de área de transferênciaCopiar e colar entre o endpoint e o navegador isoladoDesativado / entrada / saída / bidirecional
Transferência de arquivosUpload e download da sessão isoladaDesativado / download / upload / ambos
Redirecionamento de áudioÁudio do navegador remoto reproduzido no endpoint do usuárioAtivar / desativar por recurso
ImpressãoImprimir da sessão isolada para a impressora local do usuárioAtivar / desativar por recurso
Autenticação no gatewaySSO via SAML, OAuth/OIDC e fontes de diretório, com MFAPor aplicação
RBACQuais usuários e grupos podem abrir quais recursos de navegador publicadosPor usuário ou grupo
Gravação de sessãoGravação da sessão de navegador isolada para auditoriaAtivar / desativar por recurso
Horários de acessoRestringe quando um recurso pode ser aberto, por dia e horaPor usuário ou grupo
MonitoramentoMétricas de gateway, broker e pod para capacidade e desempenhoEm toda a plataforma

Perguntas frequentes sobre RBI no OKE

Sim — um navegador remoto isolado no seu ambiente carrega a app; apenas um fluxo seguro chega ao dispositivo. Sem VPN ou agente.

Isole o navegador, no seu próprio OKE.

Ofereça à sua equipe, parceiros e contratados acesso isolado e sem cliente a aplicações web internas e SaaS - cada sessão um navegador descartável no seu próprio cluster OKE, com os dados na sua nuvem.