一旦渲染出来,它就已经流出去了
ZTNA 网关核验某人是谁,随后把会话交给一个浏览器——这个浏览器会欣然把客户名单复制到剪贴板、把下载同步到个人云盘,并把 OAuth token 缓存到磁盘上,让某个流氓扩展读个正着。身份校验是零信任,数据真正落地的地方却是隐式信任。
每当一位承包商从私人笔记本登录、每当一支被并购团队在他们自带的任意设备上拿到第一天的访问权、每当有人又装上一个扩展,暴露面就扩大一分。每一处都是你的 DLP 看不见、你的访问判定悄然蒸发为「他们现在就在里面了」的地方。
承包商、被并购团队、离岸员工,以及你自己的人,都在登录那些存放着核心资产的 SaaS。Bromure 给他们一个真实的、已登录的浏览器——复制、下载、截屏、上传按会话受治理,窗口一关,每一字节的状态随之销毁。
ZTNA 网关核验某人是谁,随后把会话交给一个浏览器——这个浏览器会欣然把客户名单复制到剪贴板、把下载同步到个人云盘,并把 OAuth token 缓存到磁盘上,让某个流氓扩展读个正着。身份校验是零信任,数据真正落地的地方却是隐式信任。
每当一位承包商从私人笔记本登录、每当一支被并购团队在他们自带的任意设备上拿到第一天的访问权、每当有人又装上一个扩展,暴露面就扩大一分。每一处都是你的 DLP 看不见、你的访问判定悄然蒸发为「他们现在就在里面了」的地方。
Bromure 把每一次 SaaS 会话都跑在一台用后即弃的 VM 里:无持久化状态、无环境凭据、无法回到宿主机。复制、粘贴、下载、上传和截屏按配置文件受治理——敏感操作默认关闭——于是数据留在玻璃之内,工作照样完成。
因为每一次会话都是一台全新的 VM,策略按会话评估,而非按安装评估。把它与你的 ZTNA 代理配对:网关说「谁」,Bromure 执行「这次会话对它所见的内容能做什么」。关闭窗口,Cookie、缓存、token 以及任何写入磁盘的内容都随 VM 一同销毁。
下载、剪贴板、上传和屏幕捕获各自独立受治理。核心资产 SaaS 的配置文件可以渲染一切,却外泄不出任何东西。
窗口一关,没有任何会话状态幸存。token、Cookie 和缓存随 VM 一同消逝——没有什么留给被盗笔记本或流氓扩展日后采集。
被并购团队、承包商和合作伙伴在他们自带的设备上获得范围正确的访问。整合成为一个身份问题,而不是一个十八个月的重装工程。
每一次启动都重新核验 SSO 和设备 mTLS。在 IdP 中吊销,下一扇窗口便干脆打不开。
一位财务承包商需要使用计费控制台六周。IT 把他们指向一个 `contained-billing` 配置文件:允许域限定为计费 SaaS 及其 IdP,下载和剪贴板关闭,上传关闭,全量会话录制开启。承包商在自己的笔记本上安装 Bromure;安装程序基于你的 PKI 签发一张单机 mTLS 证书。
启动时,承包商通过你的 IdP 完成认证,配置文件被拉取并经签名校验,一台全新 VM 渲染出控制台。他们查阅发票、对账——但无法把客户名单复制到剪贴板,无法下载导出文件,也无法把任何内容粘贴回宿主机。每一次请求都从 VM 外部被记录。
六周后委托结束。你吊销 IdP 授权,下一次启动便失败。从始至终没有任何东西缓存到承包商的磁盘上,因为本就没有磁盘状态——每一次会话都在关窗时被销毁。没有离场时的手忙脚乱,因为没有任何残留需要收拾。
营销到此为止。下面是每一次 Bromure 部署所依赖的技术基础设施——无论你是在保护 BYOD 员工队伍,还是在一家受监管机构内部隔离涉密等级,底层都是同一套。
每一个配置文件运行在一台基于 Apple Virtualization.framework 的轻量 Linux 虚拟机中——拥有独立于宿主机的内核、文件系统和网络栈。基础镜像是一套经过签名、可复现的 Alpine 构建,在会话启动时通过 APFS 写时复制克隆出来(磁盘开销几乎为零)。宿主机无法读取 VM 内存;除非配置文件策略明确允许,VM 也无法读取宿主机的剪贴板、文件系统或网络适配器。
注册和会话启动由你组织已在运行的两个因素把关。通过 OIDC / SAML 对接 Google Workspace、Okta、Microsoft Entra 或 Authentik 识别用户身份。由你的 PKI 签发、与本次安装绑定的单机 mTLS 客户端证书识别机器身份。吊销其中任意一个,下一次会话便无法启动——没有代理可被篡改,也没有本地策略可被绕过。
工作配置文件——允许的 SaaS 列表、下载 / 剪贴板 / 截屏策略、VPN 配置、键盘布局、根 CA、网络出站规则——是一份签名的声明式产物。用 Git 版本化管理。通过你的 MDM 或 Bromure 配置端点下发。被篡改的配置文件将通不过签名校验,会话拒绝启动。用户机器上运行的,与你编写的完全比特一致。
每个配置文件自带虚拟网卡。可选择经宿主机 NAT、桥接到物理接口,或通过 WireGuard、IKEv2 / IPsec 或 Cloudflare WARP 建立隧道——所有这些隧道都在 VM 内终结,对宿主机不可见。在此之上叠加 DNS 覆盖、出站端口白名单、LAN 隔离和 HTTP 代理。分段由虚拟化层强制,而不是靠防火墙上的一张贴纸。
每一次请求——时间戳、方法、URL、状态码、用户、配置文件、设备——都在 VM 外部捕获,以防篡改的 JSON Lines 流送达你既有的日志接收端(SIEM、数据湖、留存归档)。可选对可疑流量启用仅请求头或完整请求体的会话录制。稳定的 Schema、有文档的字段、格式上不被厂商锁定。
关闭窗口,VM 即销毁。令牌、Cookie、缓存、下载以及会话期间落地的任何恶意软件都会随之消失。需要保留状态的配置文件——一套书签、一段已保存会话、一次已登录的 SaaS——可选择加入一块由 macOS Keychain 管理密钥的 LUKS 加密持久盘。密钥永不离开用户设备。
它是补充。DLP 和 CASB 检查流量、事后标记外泄;Bromure 则在浏览器本身、按会话移除外泄路径——剪贴板、下载、上传、截屏——于是留给它们去抓的东西少得多。
不会。ZTNA 在边界核验身份、代理访问;Bromure 则在设备上执行会话契约——无凭据缓存、无扩展延续、无法横向触及宿主机。两者互为补充。
可以。每一项管控都是按配置文件的。一个配置文件可以允许下载,配合 VirusTotal 把关并记录审计条目,而核心资产配置文件则彻底关闭下载。
Bromure 在注册层支持多个 IdP,于是被并购群体可以在其现有目录下获得对两个体系范围正确的访问,而联邦整合与后台合并按各自的节奏推进——无需第一天就重装系统。