一个下午即可部署完成,无需学习新东西。
LayerT 借助您已在使用的工具落地:由您的 MDM 安装,由您的目录告诉它谁是谁,您的员工则继续使用他们熟悉的浏览器。

借助您已在使用的工具完成部署。
- 您的目录JumpCloud,通过 SCIM 2.0
LayerT 控制台规则、共享账号、收件箱
- 签名策略下发到扩展程序Chrome,由您的 MDM 推送
- 网页LayerT 在此拦截、询问或代为填写
请求、登录和会话回流到收件箱和审计日志。
部署
您的 MDM 推送一条 Chrome 策略,安装 LayerT 并将其固定在工具栏上。员工使用公司身份登录一次即可。
macOS 和 Windows设置策略
在控制台中编写规则、添加共享账号。只需指向页面,即可创建规则。
下发前先签名执行
扩展程序只监视您的规则所指定的内容。它会在任何数据离开浏览器之前进行拦截或代为填写。
策略过期时失败即关闭决策与举证
请求进入收件箱,也会通过邮件或 Slack 通知审批人。每一次拦截、审批、登录和会话都以平实的语言记入同一份审计日志。
默认保留 365 天一位称职的安全负责人会问的问题。
直截了当的回答。如果这里没有您的问题,欢迎在演示中向我们提出。
员工需要更换浏览器吗?
不需要。LayerT 是 Chrome 中的一个扩展程序,而 Chrome 正是他们已在使用的浏览器。由您的 MDM 负责部署,员工使用公司身份登录一次即可。
LayerT 会读取员工在浏览器中的所有操作吗?
不会。它只监视您的规则所指定的网站和字段。录制默认关闭,需要贵公司先确认合法依据,并且开启时会在页面上告知当事人。
如果 LayerT 无法连接到服务器会怎样?
扩展程序会继续按照最近一次签名的策略运行。如果该策略过旧,LayerT 会失败即关闭:拦截您的规则所涵盖的操作并告知当事人原因,直到能够再次同步。
员工能看到或复制共享密码吗?
登录时不能。LayerT 会替他们填写登录表单,密码既不会显示在屏幕上,也不会存入浏览器的密码管理器。如果确实有人需要查看密码,可以提出申请:必须由另外两人批准,其中一人须为所有者或合规官。密码只显示一次,查看行为会被记录,并会要求该账号的负责人更改密码。
它支持哪些身份提供商?
LayerT 专为 JumpCloud 构建,基于 SCIM 2.0 和 OpenID Connect。其他支持这些标准的提供商或许也能使用,但我们尚未对其进行认证。
这是数据防泄漏(DLP)产品吗?
并非广义上的 DLP。LayerT 管控的是登录和共享账号。它不扫描文件上传、文档或剪贴板。与其在安全评审时才让您发现,我们宁愿现在就告诉您。
LayerT 是否通过了 SOC 2 或 ISO 27001 认证?
尚未通过。LayerT 尚未正式发布。它目前能做的,是生成您自己的审计人员所要求的证据:审批、登录和会话,全部记录在一份易读的日志中。
费用是多少?
价格需单独申请。价格取决于使用 LayerT 的人数以及您需要哪些功能模块,请在预约演示时向我们介绍您的团队,我们会为您准备一份方案。
