登录管控

看清最后一公里。

您的网络看到的是一个网站,LayerT 看到的是谁在登录。它在页面中、在请求发出之前拦下工作电脑上的个人账号登录,并为员工提供合理的申请途径。

一扇米色纸质门洞,入口处横着一根青绿色纸条,门前地上放着一张空白的米色小卡片。

一次拦截和一次警告的完整过程

登录管控

看清最后一公里。

在个人账号登录离开浏览器之前将其拦截。确有需要的人可以申请。

登录管控

输入了个人邮箱地址

Alice 在工作电脑上的邮箱登录页输入了她的个人邮箱地址,然后点击“下一步”。

在页面中被拦截

LayerT 将她输入的内容与您的规则进行比对,在请求离开浏览器之前拦下这次登录。

她申请访问权限

她说明需要访问的原因。审批人做出决定后,提示会自动更新。

批准 1 小时

审批人同意并选择时长。Alice 点击“重试”。每一步都会记入审计日志。

演示登录被拦截时您的团队看到的画面

登录管控

是提醒,而不是一堵墙。

有些规则只需要提醒一下。LayerT 说明原因,由当事人自己决定。

登录管控

在工作工具上使用个人邮箱

Alice 用她的个人邮箱地址登录 Vendor Reports。此网站的规则设置为警告,而不是拦截。

在页面中收到警告

在任何内容发送之前,LayerT 显示 IT 为这条规则编写的提示信息。默认选项是“返回”,按 Esc 键效果相同。

她选择继续

Alice 点击“继续”。LayerT 替她提交表单,她顺利登录。十分钟内,这个地址在此标签页中不会再次收到警告。

两个步骤都有记录

审计日志记录了这次警告以及她选择了继续。如果警告还不够,IT 可以把这条规则改为拦截。

演示您的团队看到的警告

在输入发生的地方执行规则

  • 个人账号登录,在页面中被拦下 LayerT 将登录表单中输入的地址与您的规则进行比对,并在网站代码发送之前取消提交。内置规则涵盖个人 Google 账号登录、Telegram Web 和 WhatsApp Web。
  • 指向页面即可编写规则 管理员使用扩展程序的选取工具选中字段,然后在控制台中发布。无需手写选择器。
  • 监控、警告、拦截,或拦截并允许申请 先从观察开始,再决定警告或拦截。强制退出会彻底清除某个网站的会话。
  • 是提醒,而不是一堵墙 警告规则会显示您编写的提示信息,并提供“返回”和“继续”。点击“继续”后由 LayerT 替当事人提交表单,十分钟内该地址在此标签页中不会再次收到警告。两个步骤都会记入审计日志。
  • 申请访问,得到答复 被拦截的人说明原因。审批人可选择单次尝试、15 分钟,或最长 24 小时。审批人做出决定后,提示会自动更新。
  • 审批人身在何处都能收到 申请会送达控制台收件箱,并通过邮件和 Slack 通知审批人。邮件中的按钮只会打开申请,在审批人确认之前不会做出任何变更。Slack 会核验每一次点击。永久例外只能在控制台中处理。
  • 例外由合规团队负责 默认情况下,只有合规官或所有者可以授予永久例外,IT 永远不能。所有者可以把这项权限授予一位指定人员。任何人都不能审批自己的申请。
  • 规则命中 每一次拦截、警告和监控都以列表呈现,包括是谁、在哪里,以及收到警告后是否选择了继续。
  • 查看哪些浏览器受到保护 覆盖情况页面列出每个浏览器的 LayerT 版本、是否由您的策略安装,以及哪些浏览器已停止上报。
  • 签名策略,失败即关闭 规则以 Ed25519 签名策略的形式下发,并在每个浏览器中校验。无法获取最新策略的浏览器会拦截有风险的操作,而不是放行。
  • 紧急停止 所有者可以通过一个签名步骤在整个组织内关闭执行,此操作会记入日志。

为浏览器加上一层防护。

LayerT 尚未正式发布,现正接受演示预约。告诉我们您想解决的问题,我们会向您展示产品如何解决它。

一张开了窗口的青绿色纸,被提起覆盖在一个米色纸质浏览器窗口之上。