Cơ sở hạ tầng trình duyệt doanh nghiệp
Các trình duyệt thực được chạy trong các container từ xa, trong khi các mục tài nguyên, nội dung trang và nhật ký thao tác được quản lý tập trung.
Tính năng sản phẩm
Các công cụ cục bộ truyền thống chỉ tập trung vào quyền truy cập trên một thiết bị. Sa2web giải quyết một bài toán sâu hơn: sử dụng cơ sở hạ tầng trình duyệt để tập trung hóa việc quản trị truy cập, giữ các tập lệnh gốc, cookie và phiên nằm ngoài điểm cuối của nhân viên, bảo vệ dữ liệu nhạy cảm theo vai trò, hỗ trợ chuyển giao nhân viên, phát lại thao tác và kiểm soát các ranh giới triển khai.
Đây không phải là những tính năng riêng lẻ. Kết hợp với nhau, chúng tạo thành một kiến trúc cơ sở hạ tầng trình duyệt doanh nghiệp.
Các trình duyệt thực được chạy trong các container từ xa, trong khi các mục tài nguyên, nội dung trang và nhật ký thao tác được quản lý tập trung.
Thay vì để các trang nghiệp vụ nhạy cảm, tập lệnh nguồn và cookie phân tán rải rác trên thiết bị cục bộ, nội dung trang và ngữ cảnh thao tác vẫn nằm trong một ranh giới được kiểm soát.
Các trường chính, vùng trang và hành vi sao chép/tải xuống có thể được quản trị theo vai trò để giảm việc phơi lộ quá mức.
Các trang nhạy cảm có thể mang dấu vết theo dõi nhìn thấy được và ẩn, đồng thời hạn chế việc sao chép, phát tán và xem trái phép.
Nhân viên truy cập các tài nguyên nội bộ thông qua các mục nhập được ủy quyền với quyền hạn, phạm vi và nhật ký được quản lý tập trung.
Địa chỉ hệ thống thực và các liên kết gốc được mã hóa và bọc bên trong không gian làm việc có kiểm soát, nhờ đó nhân viên chỉ nhìn thấy các mục đã được ủy quyền và không thể trực tiếp lấy được URL gốc của cổng nhà cung cấp, bảng điều khiển nghiệp vụ hay các hệ thống được bảo vệ khác.
Máy tính và điện thoại do nhân viên sở hữu chỉ đóng vai trò là các điểm cuối truy cập, trong khi thông tin xác thực nhạy cảm, nội dung trang và nhật ký thao tác vẫn nằm trong không gian làm việc được kiểm soát.
Trong quá trình tiếp nhận, chuyển giao và nghỉ việc, các mục nhập, phạm vi tài nguyên và chính sách được điều chỉnh theo vai trò để giảm các khoảng trống khi bàn giao.
Ghi lại cấu trúc trang, sự kiện thao tác và các mốc thời gian quan trọng để kiểm toán nhẹ hơn, có thể tìm kiếm và lưu trữ lâu dài.
Gán các tài nguyên trình duyệt và mục nhập mục tiêu đã được duyệt cho AI Agent, giới hạn phạm vi truy cập, nội dung hiển thị và hành động được phép để công việc tự động diễn ra trong một ranh giới có thể kiểm toán.
Kiến trúc bảo mật
Các mục nhập hệ thống nội bộ, chính sách truy cập, script gốc, cookie, trang nhạy cảm và nhật ký thao tác đều nằm trong không gian làm việc của cơ sở hạ tầng trình duyệt. Người dùng chỉ thấy kết quả trình duyệt được ủy quyền và thực hiện các hành động được phép; trong quá trình tiếp nhận nhân viên mới, điều chuyển và nghỉ việc, quản trị viên điều chỉnh tập trung các mục nhập, quyền hạn và bản ghi kiểm toán.
Các công cụ cục bộ vẫn có giá trị, nhưng dữ liệu nhạy cảm, quản trị quyền hạn, kiểm toán tuân thủ và triển khai riêng cần một ranh giới bảo mật mạnh hơn.