Yetenek

Uygulamayı sunucuda çalıştır. Kullanıcıya sadece görüntü gönder.

Korunan web uygulaması, TR7 platformu üzerinde tamamen izole bir oturumda çalışır. Kullanıcının tarayıcısına yalnızca işlenmiş görüntü iletilir; uygulamanın HTML kodu, JavaScript'i ve çerezleri kullanıcıya hiç ulaşmaz.

Hassas uygulamalar, her kullanıcının cihazının güvenilir olduğu varsayımına dayandırılamaz. Kişisel dizüstüler, çalışanların kendi telefonları, dış yüklenicilerin bilgisayarları ve paylaşımlı makineler — kuruluşun içinde ne döndüğünü gerçekten göremediği cihazlardır. TR7 Uzaktan Tarayıcı İzolasyonu bu denklemi değiştirir: korunan uygulama, TR7 motorunda her kullanıcı için ayrı açılan, tamamen izole bir oturumda çalışır ve kullanıcıya yalnızca işlenmiş ekran görüntüsü iletilir. Kullanıcının cihazı ele geçirilmiş, virüs bulaşmış, casus yazılım taşıyor ya da hiç yönetilmiyor olsa bile uygulamadan çalınabilecek hiçbir parça orada bulunmaz — uygulamanın HTML kodu, çalıştırdığı JavaScript ve oturum çerezleri kullanıcının tarayıcısına hiç ulaşmaz. Standart bir tarayıcı yeterlidir; ne kurulum gerekir, ne VPN. Bu yapı, TR7'nin anti-OCR işleme, adli filigran ve metin şifreleme korumalarının üzerine kurulduğu temeldir.

0
İstemci kurulumu — tek gereksinim standart tarayıcı
Oturum başına
Tam izole ortam — paylaşılan durum yok, oturumlar arası kalıcılık yok
On-prem
Sizin platformunuzda çalışır — pikseller, uygulama verisi ve kayıtlar ağınızda kalır

Uygulama yüzeyi kullanıcının cihazında yaşamamalı

Web uygulamalarının büyük çoğunluğu için tarayıcıda çalışmak sorun değildir — uygulama herkese açıktır, veri hassas değildir, kullanıcının istediği cihazdan girmesinde sakınca yoktur. Ayrıcalıklı verileri, düzenlemeye tabi içerikleri, kurum içi yönetim panellerini veya üçüncü taraf erişimini yöneten daha küçük uygulama sınıfı için bu model sorunun kendisidir. Uygulamanın HTML kodu, onu çalıştıran JavaScript, oturumu açan çerezler ve veriyi taşıyan API yanıtları — hepsi kuruluşun tam denetleyemediği bir cihaza iniyor. Ele geçirilmiş bir tarayıcı eklentisi, klavyeyi dinleyen bir kötü amaçlı yazılım, ekran kaydı yapan bir truva atı veya o makineyi kullanmaması gereken biri — bunlardan herhangi biri önündeki uygulamaya doğrudan ulaşabilir.

Cihaz tarafında alınan önlemler — kullanıcı bilgisayarlarına kurulan güvenlik politikaları, kurumsal mobil cihaz yönetim çözümleri (MDM), veya yalnızca iş trafiğini kurum ağına yönlendiren VPN yapılandırmaları — bu riski azaltır ama tamamen ortadan kaldırmaz. Çünkü hepsi aynı temel gerçeği değiştirmez: uygulama, kullanıcının makinesinde çalışmaya devam eder ve uygulamanın tüm içeriği o makineye teslim edilir. Cihaz ne kadar sıkı yönetilirse yönetilsin, sızdırılacak şey hâlâ orada durmaktadır.

Uzaktan Tarayıcı İzolasyonu bu yolu mimari seviyede kapatır. Korunan uygulama, kullanıcının cihazında değil, TR7 platformunda tamamen izole bir oturumda çalışır. Kullanıcı standart bir tarayıcı sekmesi açar ve çalışan uygulamanın yalnızca görüntüsünü görür. Tıklama ve klavye girişi izole oturuma geri akar. Uygulamanın gerçek içeriği — her DOM düğümü, her script, her çerez, her API yanıtı — kuruluşun zaten güvenlik sınırını çizdiği platformun içinde kalır.

TR7 Uzaktan Tarayıcı İzolasyonu'nu ayıran beş özellik

Bunların her biri tek başına önemlidir. Birlikte ele alındığında, uygulamayı zaten teslim eden ve koruyan aynı platforma yerleşik bir uzaktan tarayıcı izolasyonunun nasıl göründüğünü anlatırlar.

Sunucu tarafında işleme, yalnızca görüntü teslimi

Korunan uygulama, TR7 motorunda tamamen izole bir oturumda çalışır. Kullanıcının tarayıcısına yalnızca işlenmiş ekran görüntüsü iletilir; uygulamanın HTML kodu, JavaScript'i ve çerezleri kullanıcıya hiç gönderilmez. Tıklama ve klavye girişi izole oturuma geri akar ve gerçek uygulama üzerinde çalıştırılır. Kullanıcının cihazı bir yürütme ortamı değil, sadece bir görüntüleme ekranı görevi görür.

Standart tarayıcı, istemci kurulumu yok

Kullanıcı herhangi bir modern tarayıcıyı (Chrome, Firefox, Safari, Edge) açar ve TR7 üzerinden açılan adrese bağlanır. Yerel istemci, tarayıcı eklentisi, ajan ya da VPN tüneli gerekmez. Aynı yöntem; kurum tarafından yönetilen dizüstü bilgisayarlarda, çalışanın kendi telefonunda, dış yüklenicilerin kişisel makinelerinde ve paylaşımlı bilgisayarlarda aynı şekilde çalışır. Tek gereken güncel bir tarayıcıdır.

Alan adı izin listesi ve gezinme kontrolü

Her izole oturum, operatörün izin verdiği alan adlarına kilitlidir. Gezinme istekleri, sayfa içi link tıklamaları, tek sayfalık uygulama yönlendirmeleri ve yeni sekme girişimleri — hepsi yürütülmeden önce izin listesine karşı değerlendirilir. Kullanıcı oturum ortasında ilgisiz bir siteye sürüklenmez; enjekte edilmiş bir yönlendirme oturumu olmaması gereken bir yere yönlendiremez.

Tam oturum kaydı — yerleşik, sonradan eklenmiş değil

Her izole oturum sürekli olarak kaydeder: işlenmiş ekranın videosu, anlamlı olaylarla (tıklama, gezinme, form gönderimi) tetiklenen akıllı ekran görüntüleri, kelime bazlı klavye yakalama, içerikleriyle birlikte pano işlemleri, fare konumu ve URL değişiklikleri. Ayrı bir kayıt ürünü olmadan araştırma için hazır kanıt.

WAAP, ADC ve erişim geçidi ile aynı platformda

Uzaktan Tarayıcı İzolasyonu, uygulamalarınızı teslim eden, WAAP ile koruyan ve erişim geçidi üzerinden kullanıcıları kimlik doğrulayan aynı TR7 motoru içinde çalışır. Tek vService modeli, tek operatör konsolu, tek denetim izi, tek bant genişliği modeli. Lisanslanıp entegre edilecek ayrı bir ürün değil.

TR7 Uzaktan Tarayıcı İzolasyonu ile sahip olduklarınız

Aşağıdaki yeteneklerin tümü aynı TR7 platformunun parçası olarak gelir. Uygulama bazında yapılandırın, kod yazmadan.

Oturum başına izole ortam

Her kullanıcı oturumu, platform üzerinde kendi tam izole ortamında çalışır. Oturumlar bellek paylaşmaz, çerez paylaşmaz, tarayıcı durumu paylaşmaz. Kullanıcı bağlantıyı kestiğinde oturum tamamen sökülür — oturumlar arasında hiçbir şey kalıcı olmaz.

Standart tarayıcı üzerinden görüntü akışı

İşlenmiş uygulama, herhangi bir modern tarayıcı aracılığıyla kullanıcıya gerçek zamanlı bir görüntü akışı olarak ulaşır. Uç nokta bir görüntü alır; görüntüyü üreten HTML'i, etkileşimi yöneten JavaScript'i veya kimlik doğrulama durumunu tutan çerezleri almaz.

Tek sayfalık uygulamaları anlayan alan adı izin listesi

İzole oturumun ulaşabileceği alan adlarını tam olarak tanımlayın. Başlangıç gezinmesi, sayfa içi link tıklamaları, sunucu taraflı yönlendirmeler ve tek sayfalık uygulama rota değişiklikleri — hepsi izin listesine karşı değerlendirilir. Modern istemci taraflı yönlendirme kullanan uygulamalar doğru ele alınır — sadece ilk istek değil.

Yeni sekme, popup ve sağ tık varsayılan olarak engelli

Yeni sekme girişimleri, popup pencereleri ve tarayıcı bağlam menüsü izole oturum içinde engellenir. Kullanıcı kontrollü yüzeyden keyfi bir gezinti ortamına kaçamaz. Belirli kullanım senaryolarında istisna gerekirse uygulama bazında yapılandırılabilir.

Akıllı ekran görüntüsü — periyodik gürültü değil, anlamlı olayları yakalar

Ekran görüntüleri kullanıcının gerçekten ne yaptığıyla tetiklenir — tıklama, gezinme, form gönderimi, kopyalama eylemi. Gezinme öncesi ve sonrası çiftler "ne tıklandı → ne açıldı" hikayesini yakalar. Fare konumu ekran görüntüsünde işaretlenir. Sayfalar yarı işlenmemiş halde değil, yüklenmeyi bitirdikten sonra yakalanır.

Kelime bazlı klavye kaydı

Tuş vuruşları ham tuş kodları olarak değil, okunabilir kelime olayları olarak kaydedilir. Otomatik tekrarlama filtrelenir. Backspace satır içi işaretlenir. Kopyala, kes ve yapıştır işlemleri gerçek içerikleriyle birlikte loglanır. Güvenlik analistleri düşük seviyeli olay akışı değil, kullanıcının ne yazdığının kullanılabilir bir transkriptini okur.

Pano içeriği loglama

İzole oturum içindeki her kopyala, kes ve yapıştır işlemi içeriğiyle birlikte yakalanır. Operatörler oturum sırasında panodan tam olarak hangi verinin geçtiğini görebilir — form alanlarına yapıştırılan değerler ve uygulamadan kopyalanan metin dahil.

Oturumun tam video kaydı

Oturumun tam işlenmiş çıktısı, kullanıcının bağlantısının tüm süresi boyunca video olarak kaydedilir. Olay sonrası inceleme, anlaşmazlık çözümü, eğitim, denetim ve düzenleyici sunumları için kullanışlıdır — kullanıcının ne gördüğünü ve ne yaptığını tam olarak yeniden oynat.

Üstüne katmanlanan piksel düzeyi korumalar

TR7'nin anti-OCR işleme, forensik filigran ve metin şifreleme yetenekleri izole oturumun görüntü akışı üzerinde çalışır. Uygulama yüzeyi platform tarafında olduktan sonra bu görüntüleme korumaları mümkün hale gelir — kullanıcıya ulaşmadan önce piksellerin kendisini şekillendirirler.

Canlı operatör önizlemesi ve çalışma zamanı yapılandırması

Operatörler herhangi bir aktif oturumu yönetim konsolundan gerçek zamanlı izleyebilir, koruma ayarlarını anında değiştirebilir (filigran metni, anti-OCR yoğunluğu, izin listesi girdileri) ve etkiyi anında görebilir. Oturum yeniden başlatılmaz, kullanıcı bağlantısı kopmaz.

Boşta zaman aşımı ve düzgün oturum sonu

Yapılandırılabilir boşta zaman aşımı terk edilen oturumları otomatik sonlandırır — platform kaynaklarını serbest bırakır ve kilidi açık bir ekranın süresiz canlı kalmasını engeller. Oturum düzgün şekilde kapanır ve koordinatöre bildirim gönderir, böylece kullanıcının yuvası yeniden kullanılabilir.

Oturum kaydı nasıl çalışır

Çoğu kayıt ürünü tek bir şeyi iyi yapar — video, ekran görüntüsü veya klavye günlüğü. TR7 üçünü birlikte kaydeder ve her birini sonradan bir güvenlik ekibinin gerçekten yararlanabileceği şekilde tasarlar.

01

Akıllı ekran görüntüleri — periyodik değil, olay tetikli

Ekran görüntüleri anlamlı kullanıcı eylemlerinde alınır: tıklama, gezinme, form gönderimi, kopyala veya yapıştır işlemi, kritik yönetim aksiyonu. Periyodik ekran görüntüleri çoğunlukla boş kareler üretir; olay tetikli ekran görüntüleri her zaman neden alındıklarını gösteren kareler üretir. Sonuç çok daha kısa, çok daha yüksek sinyalli bir yakalama setidir.

02

Gezinme öncesi ve sonrası çiftler

Kullanıcı gezinmeyi tetikleyen bir şeye tıkladığında iki ekran görüntüsü yakalanır: biri sayfa tıklandığı andaki haliyle, biri hedef tam yüklendikten sonra. Çift "ne tıklandı → ne açıldı" hikayesini anlatır. Araştırmacıların hangi tıklamanın hangi sayfayı ürettiğini tahmin etmesi gerekmez.

03

Ekran görüntülerinde işaretlenen fare konumu

Her ekran görüntüsü, yakalama anında farenin nerede olduğunu gösteren görünür bir işaretçi (kırmızı daire) içerir. Kullanıcının tıkladığı veya üzerine geldiği tam öğe tek bakışta görünür — ekran görüntüsünün zaman damgasına karşı ayrı fare günlüklerini ilişkilendirmeye gerek yoktur.

04

Yakalamalar ağ boşalmasını bekler

Ekran görüntüsü sayfa yüklenmeyi bitirdikten sonra alınır — bekleyen ağ istekleri tamamlandıktan ve tarayıcı oturduktan sonra. Operatörler sayfayı yarı işlenmiş bir ara kare olarak değil, kullanıcının gerçekten gördüğü gibi görür.

05

Kullanılabilir formatta kelime bazlı klavye kaydı

Tuşlar boşluk, enter, tab ve kısa zaman aşımlarında tamponlanır ve atılır — böylece günlük bireysel tuş vuruşları akışı olarak değil, kelimeler ve komutlar olarak okunur. Otomatik tekrarlama filtrelenir. Backspace satır içi bir işaret olarak görünür. Pano işlemleri gerçek içeriği loglar. Transkript kullanılabilir bir kayıt gibi okunur.

06

Ekran görüntülerinin yanında sürekli video

Oturumun tamamı, akıllı ekran görüntülerine paralel olarak video kaydedilir. Video zamansal bağlam verir — ekran görüntüsünü tetikleyen anların öncesinde ve sonrasında neler olduğunu. Birlikte hem önemli anları hem de sürekli kaydı kapsarlar.

Bu yetenek nerede önemli

SCADA ve operasyonel teknoloji konsolları

Bir kurumsal iş istasyonundan, hele ki kişisel bir cihazdan asla doğrudan erişilebilir olmaması gereken endüstriyel kontrol arayüzleri. Operatörler SCADA konsoluna tarayıcı üzerinden erişir; uygulamanın kendisi TR7 platformunda, kullanıcının uç noktasından uzakta kalır.

Ayrıcalıklı yönetim konsolları

Bulut yönetim konsolları, veritabanı yönetim araçları, CI/CD panelleri, dahili kontrol düzlemleri — ele geçirilmiş tek bir yönetici uç noktasının saldırganlara üretim erişimi sunabileceği yüksek değerli hedefler. İzolasyon konsolu yöneticinin dizüstüsüne değil, platforma koyar.

Gizli belge portalları

Hukuki belgeler, finansal tablolar, M&A veri odaları, yönetim kurulu materyalleri, düzenleyici sunumları — kuruluşun gösterdiği ama dışarı çıkarılmasını istemediği her şey. İzole oturum, anti-OCR ve filigran ile birleştiğinde hem belge indirme yolunu hem de ekran görüntüsü yolunu kapatır.

Yüklenici ve üçüncü taraf erişimi

Belirli bir süre için, sınırlı yetkiyle erişim verilen dış çalışanlar. Uygulamaya herhangi bir tarayıcıdan ulaşırlar, yalnızca rollerinin gerektirdiği bölümleri görürler ve işleri bittiğinde tam kayıt altına alınmış bir oturum geride kalır. Kuruma ait dizüstü vermek gerekmez; yüklenicinin makinesine kurulup yönetilmesi gereken bir VPN istemcisi de gerekmez.

Çalışanın kendi cihazından erişim

Kişisel dizüstülerden, mobil telefonlardan veya ev bilgisayarından bağlanan çalışanlar. Kuruluş bu cihazları yönetmez, üzerlerinde ne kurulu olduğunu bilmez ve uygulama içeriğini bu cihazlara teslim etmemelidir. İzolasyon, bu tip cihazları yeniden güvenle kabul edilebilir bir erişim yoluna dönüştürür.

Sağlık (PHI) ve hasta verisi görüntüleyicileri

Klinik personelin hasta kayıtlarını, laboratuvar sonuçlarını ve görüntülemeyi ekranda okuması gerekir — sıklıkla paylaşımlı iş istasyonlarından ve mobil cihazlardan. Korunan görüntüleyici platformda çalışır; göstermesi gereken PHI'yi sızdırabilecek hiçbir şey kullanıcının cihazına ulaşmaz.

Sık sorulan sorular

Kullanıcının bir şey yüklemesi gerekiyor mu?
Hayır. Kullanıcı herhangi bir modern tarayıcıyı — Chrome, Firefox, Safari, Edge — açar ve bir TR7 URL'sine bağlanır. İstemci kurulumu, tarayıcı eklentisi, VPN veya yerel uygulama yok. Mobil cihazlar ve yönetilmemiş uç noktalar yönetilen dizüstülerle aynı şekilde çalışır; tek gereksinim güncel bir tarayıcıdır.
Kullanıcının cihazı ele geçirilmişse ne olur?
Saldırının uygulamaya karşı hareket edebileceği hiçbir şey yoktur. Cihazın aldığı içerik yalnızca işlenmiş görüntü akışıdır — çıkarılacak DOM yok, enjekte edilecek JavaScript yok, çalınacak çerez yok, yakalanacak API yanıtı yok. Uç noktadaki bir keylogger veya ekran kaydedici hala kullanıcının ne gördüğünü ve ne yazdığını yakalayabilir; tam olarak bu yüzey, anti-OCR işleme, forensik filigran ve metin şifreleme özelliklerinin savunmak için tasarlandığı yüzeydir — bu yetenekle eşleşen piksel düzeyi korumalar için ilgili sayfalara bakın.
İzole oturumda hangi web uygulamaları çalıştırılabilir?
Herhangi bir modern web uygulaması. İzole oturum TR7 platformunda güncel bir tarayıcı motoru çalıştırır, bu yüzden Chrome'da çalışan aynı uygulamalar izole oturum içinde de çalışır: tek sayfalık uygulamalar, klasik sunucu tarafında işlenen sayfalar, kimlik doğrulama arkasındaki uygulamalar, dahili gösterge panelleri, web tabanlı yönetim konsolları, SCADA HMI'lar vb. Kullanıcının deneyimi normal bir etkileşimli web uygulamasıdır — değişen şey nerede çalıştığıdır.
Performans ve kullanıcı deneyimine etkisi nedir?
Görüntü akışı standart web protokolleri üzerinden gerçek zamanlı olarak iletilir. Tıklama ve klavye girişi düşük gecikmeyle geri akar. Çoğu etkileşimli web uygulaması için kullanıcı deneyimi uygulamayı yerel olarak çalıştırmakla karşılaştırılabilir. Ağır grafik içerik (video, animasyon, karmaşık 3D) ve kullanıcı ile platform arasındaki ağ mesafesi algılanan performansa en büyük etkiyi yapar — herhangi bir web uygulaması için önemli olan aynı faktörler.
Platform yalnızca bulut mu yoksa kurum içi (on-prem) mi?
On-prem. TR7 Uzaktan Tarayıcı İzolasyonu, TR7 ADC'niz, WAAP'ınız ve erişim geçidinizle aynı platformda çalışır — sizin donanımınızda, sizin veri merkezinizde, sizin ağ kontrolleriniz altında. İzole oturumlar, uygulama trafiği, ekran görüntüleri, klavye günlükleri ve oturum videoları — hepsi kendi ağınızın içinde kalır. Hassas uygulamalarınızın yolunda üçüncü taraf izolasyon hizmeti yok.
Oturum kayıtları nerede saklanır?
Sizin platformunuzda. Video dosyaları, ekran görüntüleri, olay günlükleri ve klavye transkriptleri platformdaki TR7 tarafından yönetilen depolamaya yazılır. Operatörler bunları yönetim konsolu üzerinden sunabilir, bir SIEM veya kanıt deposuna dışa aktarabilir veya mevcut denetim altyapısına monte edebilir. Kayıtlar ağınızdan çıkmaz.
Diğer TR7 ZeroLeak yetenekleri ile nasıl çalışır?
Uzaktan Tarayıcı İzolasyonu, diğerlerinin altında yatan temeldir. Uygulama yüzeyi platforma yerleştiğinde platform, kullanıcıya ulaşmadan önce pikselleri şekillendirebilir — Anti-OCR Koruması (ekran yakalama savunması), Forensik Filigran (oturum etiketli izleme) ve Metin Şifreleme (kopya-yapıştır koruması) bu yüzden mümkün olur. Bunların her biri izole oturum üzerinde yapılandırılabilir bir yetenektir; korunan uygulama bazında istediğinizi karıştırın eşleştirin.
Oturum sonlandığında veya zaman aşımına uğradığında ne olur?
İzole oturum tamamen sökülür. Tarayıcı durumu yok, çerez yok, bellek içi veri sonraki kullanıcıya geçmez. Bir boşta zaman aşımı terk edilen oturumları otomatik sonlandırır — unutulmuş, kilidi açık bir ekran süresiz canlı kalmaz. Platform, yuvanın boşaldığını koordinatöre bildirir, böylece bir sonraki oturum için yeniden kullanılabilir.

Uygulamayı kullanıcının cihazından çıkarın

TR7 Uzaktan Tarayıcı İzolasyonu'nu canlı bir demoda görün. Aynı web uygulamasını platformda tam izole bir oturumda çalışırken, görüntü akışının tarayıcıya ulaşırken ve operatörün anlık olarak gördüğü oturum kaydını birlikte göstereceğiz.