Sa2web logoSa2webУдаленный браузер с нулевым доверием для ИИ и людей
ВойтиКупить лицензию

Корпоративный браузерный бастион

Вашим внутренним веб-приложениям нужен контролируемый слой браузерного доступа

ERP, CRM, административные системы и частные приложения все чаще работают в браузере. Sa2web размещает управляемую предприятием браузерную среду между конечным устройством пользователя и этими приложениями.

Бесплатно до 3 пользователей. Проверьте развертывание перед переходом на платный тариф.
Вопрос, на который нужно ответитьСотруднику нужна ERP — почему конечное устройство должно иметь доступ ко всей вашей внутренней сети?
Браузер пользователяЦелевая сессия здесь не хранится
Sa2webКонтролируемая граница удаленного браузера
ERP / CRM / внутреннее приложениеАвторизованный рабочий процесс

Узнаете такую картину?

Работа только в браузере часто наследует доступ к целой сети

Пользователю может быть нужен один внутренний сервис, тогда как конечное устройство получает сетевой доступ, локальное состояние сессий и видимость, далеко выходящие за рамки этой задачи.

Конечные устройства подключаются напрямую к внутренним приложениям

Устройства BYOD и удаленные конечные точки становятся частью пути доступа к приложениям.

Сетевой доступ шире, чем требуется для задачи в браузере

Пользователю нужны ERP, CRM или страница администратора, а не каждый доступный сервис.

Внутренние сессии хранятся локально

Данные браузера и контекст приложений сохраняются на устройствах сотрудников.

У устаревших веб-приложений нет средств управления конечными устройствами

Устаревшие приложения могут не обеспечивать тот опыт доступа, который нужен распределенной команде.

Авторизация различается по командам

Финансы, операционный отдел и поддержка не должны видеть одни и те же внутренние записи.

Стоимость текущего рабочего процесса

Прямой доступ с конечных устройств расширяет систему, которую нужно обслуживать и которой нужно доверять

Операционная нагрузка включает выдачу VPN, настройку конечных устройств, устранение неполадок маршрутизации, очистку локальных браузеров и более широкий охват инцидентов.
  • Администрирование VPN и маршрутов
  • Раскрытие данных через конечные устройства BYOD
  • Локальная очистка внутренних сессий
  • Обходные решения для устаревших приложений
  • Разрозненные проверки доступа

Что вы используете сегодня?

Полезные инструменты решают смежные задачи

Sa2web — это слой браузерного доступа. Он дополняет существующие средства контроля идентификации, сети и приложений, а не претендует на их замену.

Менеджер паролей

Защищает хранение и передачу паролей. Однако после входа в систему рабочая браузерная сессия может по-прежнему оставаться на конечном устройстве пользователя.

VPN

Управляет сетевым соединением. Оно может быть шире необходимого, когда пользователю нужно лишь одно одобренное браузерное приложение.

Локальные профили браузера

Просто создать для одного человека. Сложнее владеть, передавать, авторизовать и восстанавливать по мере развития рабочего процесса.

VDI

Мощная среда с полным рабочим столом. Для доступа к приложениям только через браузер может не требоваться полноценный удаленный рабочий стол.

Профильный браузер

Разделение браузерных профилей действует лишь для отдельных процессов. Жизненный цикл сотрудника, доступ к внутренним сайтам, бизнес-права и аудит остаются отдельными задачами.

Фокус Sa2webСама браузерная рабочая область: где она запускается, кто может в нее войти и к какому бизнес-контексту она относится.

Что меняется с Sa2web?

Разместите контролируемую предприятием браузерную границу перед внутренним сайтом

Конечное устройство подключается к Sa2web. Браузерная среда выполнения на стороне предприятия обращается к внутреннему веб-приложению через маршрутизацию и средства контроля среды развертывания.

Техническое требование: браузерному узлу Sa2web по-прежнему необходимы корректная маршрутизация и связность DNS, межсетевого экрана и ACL с внутренним сайтом.

Пример рабочего процесса

Протестируйте Sa2web на одном внутреннем приложении

Начните с ограниченного приложения и небольшой авторизованной группы, прежде чем расширять браузерный бастион на другие внутренние процессы.
01

Корпоративная сторона

  • Подтвердите доступность браузерного узла
  • Добавьте ERP в качестве Inner Site
  • Применить конфигурацию сайта
  • Авторизуйте группу Finance
02

Сторона сотрудника

  • Откройте Sa2web в обычном браузере
  • Видеть авторизованный внутренний сайт
  • Вход в браузер корпоративной стороны
  • Используйте ERP без прямого подключения конечного устройства
РезультатПриложение остается доступным из контролируемой среды выполнения, а конечному устройству сотрудника не нужен прямой путь к внутреннему сайту.

До / С Sa2web

Перенесите владение с конечного устройства на бизнес-процесс

ДоС Sa2web
Конечное устройство подключается напрямую к внутреннему приложениюСреда выполнения браузера Sa2web подключается к внутреннему сайту
Широкий сетевой доступ открывается ради одной браузерной задачиПользователь видит авторизованную запись приложения
Данные внутренних сессий сохраняются на локальных устройствахСессия просмотра выполняется в контролируемой среде
Все пользователи видят один и тот же список записейГруппы определяют, какие внутренние сайты видят пользователи

Возможности продукта

Возможности, связанные с этим рабочим процессом

Продукт важен лишь тогда, когда понятна проблема владения и доступа. Ниже перечислены документированные средства управления, относящиеся к этой странице.

Доступ к Inner Site

Обеспечьте контролируемый путь удаленного браузера к ERP, CRM, системам заказов и частным веб-приложениям.

Пользователи, группы и роли

Назначайте внутренние браузерные входы в соответствии с бизнес-ответственностью.

Защита внутренних URL

Избегайте излишнего раскрытия пользователям исходных адресов внутренних приложений.

Средства управления на уровне страниц

Скрывайте выбранные поля или действия, если они не требуются для роли.

Отслеживаемые водяные знаки

Связывайте собранную информацию с контекстом доступа, когда функция водяных знаков включена и доступна по лицензии.

Запись и повтор

Просматривайте историю браузерных операций, когда включена запись Enterprise.

Жизненный цикл сотрудника

Конечное устройство может меняться. Внутренняя браузерная граница остается.

Авторизация следует за ответственностью, а управляемый компанией браузерный контекст остается активом организации.
  1. ПрисоединениеНазначение групп и ресурсов
  2. РаботаИспользование авторизованных браузерных входов
  3. ПереводИзменение прав
  4. УходОтключение доступа
  5. WorkspaceОстается у организации

Частное развертывание

Сохраняйте бизнес-браузерную инфраструктуру внутри вашей среды

Частное развертывание — это инфраструктурное решение, а не декоративная функция. Sa2web может работать в контролируемой компанией инфраструктуре в рамках поддерживаемых моделей развертывания, поэтому организация сохраняет владение браузерной границей и средой ее эксплуатации.
  • Запускайте поддерживаемые модели развертывания Sa2web в инфраструктуре, контролируемой вашей организацией.
  • Держите среду выполнения удаленного браузера и рабочие сессии в выбранной вами среде.
  • Заложите в план маршрутизацию, DNS, межсетевой экран, ACL, хранилища и зоны операционной ответственности как часть развертывания.
Посмотреть, как это работает

Перейдите от посадочной страницы к реальному пути развертывания

Quickstart снижает неопределенность при оценке благодаря конкретному документированному процессу. Ограничения версий и политики целевых сервисов по-прежнему действуют.

Настройте свой первый внутренний сайт

FAQ

Вопросы, которые покупатели задают перед тестированием

Может ли Sa2web получить доступ к внутренним системам без сетевого подключения?

Нет. Конечному устройству прямое подключение может не требоваться, но развертывание Sa2web или браузерный узел должно иметь возможность разрешать адреса и достигать внутренней системы через корректно настроенные правила маршрутизации, DNS, межсетевого экрана и ACL.

Почему бы просто не использовать менеджер паролей?

Менеджер паролей защищает учетные данные. Sa2web сосредоточен на рабочей браузерной среде после входа в систему: удаленное выполнение, авторизованные входы, рабочие области и элементы управления на стороне браузера. Эти два подхода могут дополнять друг друга.

Почему бы не использовать VPN?

VPN обеспечивает сетевое соединение. Sa2web может предоставить одобренный браузерный рабочий процесс, не требуя прямого подключения самой конечной точки к целевой Inner Site. Браузерному узлу Sa2web по-прежнему нужны корректная маршрутизация, DNS, межсетевой экран и доступ по ACL.

Почему бы не использовать VDI?

VDI предоставляет полный рабочий стол. Sa2web уже: он управляет браузерной рабочей областью, используемой для доступа к одобренным веб-приложениям. Некоторые организации используют оба решения для разных задач.

Является ли Sa2web браузером со сменой цифрового отпечатка или антидетект-браузером?

Нет. Sa2web позиционируется как корпоративная браузерная инфраструктура для авторизованных бизнес-приложений, жизненного цикла сотрудников, совместной работы, внутреннего веб-доступа и аудита, а не как инструмент обхода запретов или уклонения от политик.

Полностью ли Sa2web предотвращает создание скриншотов или утечку данных?

Нет. Водяные знаки могут сдерживать небрежное распространение и повышать прослеживаемость, а средства управления страницами — снижать излишнее раскрытие данных. Это не абсолютная гарантия от создания скриншотов и не универсальная гарантия DLP.

Можно ли попробовать Sa2web до оплаты?

Да. Бесплатная редакция поддерживает до 3 пользователей и подходит для проверки развертывания и базового пути браузерного доступа. Расширенные возможности ограничены по редакциям: рабочие области, водяные знаки, повтор и доступ агентов.

Начните с одного реального рабочего процесса

Протестируйте одно контролируемое внутреннее веб-приложение

Начните с 3 пользователей, чтобы проверить развертывание и путь доступа к внутреннему сайту. Затем выберите редакцию и архитектуру, необходимые для средств контроля в производственной среде.

Бесплатно до 3 пользователей. Расширенные возможности зависят от версии.

Текущие лимиты плана и доступность оплаты подтверждаются на странице «Цены».

Корпоративные требованияНужно более 100 пользователей, сложная интеграция сетей или собственное частное развертывание?
Связаться с отделом продаж