Изолированный запуск приложений
в закрытом контуре

Isolarium запускает браузеры и другие программы в изолированных контейнерах на сервере организации. Сотрудник видит и пользуется ими как обычно, но код открытых сайтов до его рабочего места не доходит. Работает в том числе в закрытом контуре, без доступа к интернету.

Код сайта остаётся в контейнере

Каждая открытая страница — это чужой код, который браузер выполняет прямо на рабочем компьютере, рядом с корпоративной сетью, файлами и учётными записями. Isolarium переносит это выполнение на сервер.

Браузер работает в отдельном контейнере. На экран сотрудника приходит только изображение, обратно передаются нажатия клавиш и движения мыши. Если на странице окажется вредоносный скрипт, он выполнится в контейнере, а контейнер можно перезапустить или удалить целиком.

Для каких задач

Интернет из закрытого контура

Сотрудникам изолированной сети иногда нужны внешние сайты. Вместо отдельных компьютеров «для интернета» и исключений в периметре — внешний сайт открывается в контейнере, а во внутреннюю сеть попадает только изображение.

Электронная подпись и ГОСТ

В комплекте Chromium с поддержкой российской криптографии — для сайтов с TLS по ГОСТ и работы с электронной подписью: госпорталы, электронные площадки. Отдельно доступен Яндекс Браузер.

Подрядчики и временный доступ

Каждый пользователь видит только назначенные ему приложения. Не нужно настраивать и контролировать чужие компьютеры: доступ выдаётся и отзывается централизованно.

Не только браузеры

В тех же изолированных условиях запускаются Android-оболочки и полноценные рабочие столы.

Возможности

  • Изоляция приложений

    Каждый пользователь получает доступ только к своему набору программ.

  • Разграничение доступа

    Пользователи, группы и роли, подключение к внешним каталогам.

  • Контроль файлов

    Загрузки и скачивания проверяются через центральный DLP-шлюз.

  • Устройства по назначению

    Камера, микрофон и USB выдаются отдельно для каждого приложения.

  • Управление сессиями

    Перезапуск, остановка и удаление любой пользовательской сессии.

  • Журналы и показатели

    Сессии, логи и графики нагрузки в административной панели.

  • Версии приложений

    Подготовленные пакеты, текущие версии и режимы обновления.

  • Вход и защита каналов

    MFA, RADIUS, LDAP, OAuth и OIDC; взаимный TLS между компонентами.

Как это выглядит

Административная панель Isolarium: управление приложениями и их версиями
Управление приложениями и версиями
Административная панель Isolarium: графики метрик
Графики показателей
Графический установщик Isolarium
Графический установщик

Где разворачивается

Isolarium работает на инфраструктуре организации. Вариант установки выбирается под существующую платформу и требования к изоляции.

  • Kubernetes

    Установка в существующий кластер через Helm, с внутренним хранилищем образов и подписанным пакетом.

  • k3s

    Платформа и ядро ставятся комплектом — через командную строку или графический установщик с проверкой окружения.

  • On-premise

    Работа в закрытом контуре на серверах организации: TLS, выделенное хранилище, панель администратора.

  • Air-gap

    Полное развёртывание без доступа к интернету: установочный пакет с проверкой целостности и локальным хранилищем образов.

Попробовать у себя

Isolarium разработан компанией team-73, её основатель — участник нашей команды. Напишите нам: ответим сами, обсудим задачу и подключим разработчиков для демонстрации и пилотного запуска.

Стоимость — по запросу, она зависит от числа пользователей и варианта внедрения.

Свидетельство о государственной регистрации программы для ЭВМ № 2026680012. Подробное описание и журнал изменений — на сайте продукта.

info@g3a.ru
Запросить демонстрацию