← Voltar ao início

Produto

Filtragem web | Controle de navegação no endpoint

O que é filtragem web por DNS?
É o controle de navegação aplicado no ponto em que o dispositivo traduz um nome de domínio em um endereço IP. Quando o dispositivo tenta resolver um domínio incluído na política, a resolução é bloqueada e a tentativa fica registrada. Por agir no DNS do dispositivo, ela cobre todos os navegadores e aplicativos, não só um.
Posso bloquear uma categoria inteira?
Sim. Cada política permite ativar categorias completas (Malware e phishing, Conteúdo adulto, Jogos de azar e apostas online, Redes sociais), alimentadas por listas públicas de domínios. Você também pode adicionar os seus próprios domínios bloqueados e domínios liberados como exceções.
O usuário consegue driblar trocando de navegador?
Não. A filtragem é aplicada no nível da resolução de DNS do sistema, não dentro de um navegador nem como extensão, então trocar de navegador não escapa dela. A política também pode bloquear endpoints conhecidos de DNS over HTTPS (DoH) para o navegador não conseguir driblar o filtro sozinho.
Ela ajuda a fazer cumprir políticas de uso aceitável?
Sim. Você define quais categorias e domínios não são permitidos pela política de uso aceitável do cliente, e o relatório de bloqueios, com domínio, dispositivo e data, é o registro de que a política está sendo cumprida.
Ela se aplica a todos os dispositivos da mesma forma?
Não necessariamente. Existe uma política base por cliente e você pode criar políticas adicionais atribuídas a um dispositivo, a um grupo de segurança ou a uma Unidade Organizacional do Active Directory do cliente.
Preciso instalar hardware extra na rede do cliente?
Não. A filtragem roda dentro do agente já instalado em cada dispositivo. Não há appliance, nem servidor intermediário, nem mudanças no roteador.
Funciona se o usuário levar o notebook para casa?
Sim. Como a filtragem vive no dispositivo, a política se aplica em qualquer rede à qual ele se conecte.
O que acontece se o dispositivo perder a conexão com o painel?
Ele continua aplicando a última política e as últimas listas que baixou.
Posso bloquear uma seção específica de um site?
Não. São bloqueados domínios inteiros. Com HTTPS o resto do endereço viaja criptografado, então dá para bloquear um site inteiro, mas não uma parte dele.
Posso aplicar uma política diferente por área da empresa?
Sim. As políticas são atribuídas a um dispositivo específico, a um grupo de segurança do Active Directory ou a uma Unidade Organizacional, e são resolvidas com uma ordem de precedência definida.
O que acontece se o agente parar de funcionar?
O dispositivo recupera a configuração de DNS original e continua navegando. O filtro cai, a conectividade não.
Teste o KairosLink grátis por 14 dias

Módulos de software padrão incluídos. Sem cartão de crédito.