← Volver al inicio

Producto

Filtrado web | Control de navegación en el endpoint

¿Qué es el filtrado web DNS?
Es el control de la navegación aplicado en el punto donde el equipo traduce un nombre de dominio a una dirección IP. Cuando el equipo intenta resolver un dominio incluido en la política, la resolución se bloquea y el intento queda registrado. Al actuar sobre el DNS del equipo, alcanza a todos los navegadores y aplicaciones, no a uno solo.
¿Puedo bloquear una categoría completa?
Sí. Cada política permite activar categorías completas (Malware y phishing, Contenido para adultos, Apuestas y juego online, Redes sociales), que se alimentan de listas públicas de dominios. Además podés sumar dominios bloqueados propios y dominios permitidos como excepción.
¿El usuario puede saltárselo cambiando de navegador?
No. El filtrado se aplica a nivel de la resolución DNS del sistema, no dentro de un navegador ni como extensión, así que cambiar de navegador no lo evade. La política puede además bloquear los endpoints de DNS sobre HTTPS (DoH) conocidos para que el navegador no esquive el filtrado por su cuenta.
¿Sirve para cumplir políticas de uso aceptable?
Sí. Definís qué categorías y dominios no se permiten según la política de uso aceptable del cliente, y el reporte de bloqueos, con dominio, equipo y fecha, deja el registro de que esa política se está aplicando.
¿Se aplica a todos los equipos por igual?
No necesariamente. Hay una política base por cliente y podés crear políticas adicionales asignadas a un equipo, a un grupo de seguridad o a una unidad organizativa del Active Directory del cliente.
¿Necesito instalar un equipo adicional en la red del cliente?
No. El filtrado corre dentro del agente que ya está instalado en cada computadora. No hay appliance, ni servidor intermedio, ni cambios en el router.
¿Funciona si el usuario se lleva la notebook a su casa?
Sí. Como el filtrado vive en el equipo, la política se aplica en cualquier red a la que se conecte.
¿Qué pasa si el equipo pierde conexión con el panel?
Sigue aplicando la última política y las últimas listas que descargó.
¿Puedo bloquear una sección puntual de un sitio?
No. Se bloquean dominios completos. Con HTTPS el resto de la dirección viaja cifrado, así que se puede bloquear un sitio entero pero no una parte de él.
¿Se puede aplicar una política distinta por área de la empresa?
Sí. Las políticas se asignan a un equipo puntual, a un grupo de seguridad de Active Directory o a una unidad organizativa, y se resuelven con un orden de precedencia definido.
¿Qué pasa si el agente deja de funcionar?
El equipo recupera su configuración de DNS original y sigue navegando. El filtro se cae, la conectividad no.
Probá KairosLink gratis por 14 días

Todos los módulos incluidos. Sin tarjeta de crédito.