Стабильно

Управляемые точки выхода для разрешённых рабочих приложений

Маршрутизируйте разрешённые рабочие SaaS и веб-приложения через точку выхода, сохраняя приложение в политике и отчётах рабочей области.

Шаги

Выполняйте по порядку.

  1. 01Маршрутизируйте рабочее приложение, а не устройство целикомРабочая область может определить публичное рабочее приложение и выбрать разрешённую точку выхода. Такую схему проще проверять, чем широкое исключение для проксирования всего браузера.
  2. 02Сделайте трафик публичного приложения видимымСобытия доступа к публичному приложению могут попадать в отчёты рабочей области как трафик приложения, отделяя разрешённый рабочий трафик от обычного просмотра сайтов.
  3. 03Это не универсальный прокси для обходаТочки выхода для публичных приложений предназначены для разрешённых рабочих приложений под политикой рабочей области. Это не анонимность, не инфраструктура для парсинга и не способ обходить правила сторонних сервисов.

Справочник

Детали реализации для настройки и проверки.

Разрешённые рабочие приложенияЧасть рабочих приложений — публичные SaaS, но им всё равно нужен предсказуемый корпоративный регион выхода. BusinessProxy позволяет описать их как разрешённые рабочие ресурсы, а не отправлять весь браузер через широкий прокси.
  • Разрешённый SaaS как приложение
  • Выход через нужный регион
  • Без обхода к внутренним адресам
  • Трафик учитывается как трафик приложения
Маршрутизируйте рабочее приложение, а не устройство целикомРабочая область может определить публичное рабочее приложение и выбрать разрешённую точку выхода. Такую схему проще проверять, чем широкое исключение для проксирования всего браузера.
  • Инвентаризация рабочих приложений: Публичные SaaS-направления становятся именованными приложениями с владельцами, политикой и контекстом использования.
  • Выбранная точка выхода: Приложение может использовать выбранную доступную точку выхода, если это разрешено для рабочей области.
  • Защитные проверки политики: Адрес назначения должен быть публичным; функция не является обходным путём к закрытым сетевым адресам.
Сделайте трафик публичного приложения видимымСобытия доступа к публичному приложению могут попадать в отчёты рабочей области как трафик приложения, отделяя разрешённый рабочий трафик от обычного просмотра сайтов.
  • Права на функцию и доступные точки выхода должны быть явно указаны.
  • Используйте режим публичного приложения только для разрешённых рабочих направлений.
  • Подробная история решений по точкам выхода будет доступна после отдельной реализации.
Это не универсальный прокси для обходаТочки выхода для публичных приложений предназначены для разрешённых рабочих приложений под политикой рабочей области. Это не анонимность, не инфраструктура для парсинга и не способ обходить правила сторонних сервисов.
  • Без частных IP-адресов, localhost или внутренних DNS-имён в качестве адреса назначения.
  • Совместимость проверяется для конкретного сервиса.
  • Это не анонимность и не инструмент обхода систем выявления злоупотреблений.