一旦渲染出來,它就已經離開了
ZTNA 閘道驗證一個人是誰,然後把工作階段交給一個瀏覽器——那個瀏覽器會樂於把客戶名單複製到剪貼簿、把下載同步到個人雲端,並把一枚 OAuth 權杖快取到磁碟,讓被攻陷的擴充功能得以讀取。身分檢查是零信任的;資料實際落地之處卻是隱性信任的。
每當承包商從個人筆電登入、每當被併購的團隊在他們手上既有的裝置上取得第一天存取、每當有人又多裝一個擴充功能,曝險就再擴大一次。每一處都是您的 DLP 看不見、而您的存取判決早已悄悄蒸發成「他們現在已經在裡面了」的地方。
承包商、被併購的團隊、離岸人員,以及您自己的員工,都會登入那些握有您核心機密的 SaaS。Bromure 給他們一個真實、已登入的瀏覽器——複製、下載、螢幕截圖與上傳皆按工作階段控管,且視窗一關閉,每一位元的狀態都被銷毀。
ZTNA 閘道驗證一個人是誰,然後把工作階段交給一個瀏覽器——那個瀏覽器會樂於把客戶名單複製到剪貼簿、把下載同步到個人雲端,並把一枚 OAuth 權杖快取到磁碟,讓被攻陷的擴充功能得以讀取。身分檢查是零信任的;資料實際落地之處卻是隱性信任的。
每當承包商從個人筆電登入、每當被併購的團隊在他們手上既有的裝置上取得第一天存取、每當有人又多裝一個擴充功能,曝險就再擴大一次。每一處都是您的 DLP 看不見、而您的存取判決早已悄悄蒸發成「他們現在已經在裡面了」的地方。
Bromure 讓每一次 SaaS 工作階段在一台可拋棄的 VM 中執行——沒有持久狀態、沒有環境憑證、也無路回到主機。複製、貼上、下載、上傳與螢幕截圖按設定檔控管——敏感的那些預設關閉——所以資料留在玻璃內側,而工作照樣完成。
由於每一次工作階段都是一台全新的 VM,政策是按工作階段評估,而不是按安裝評估。把它與您的 ZTNA 仲介器搭配:閘道決定是誰,Bromure 強制執行該工作階段能對它所見的內容做什麼。關閉視窗,Cookie、快取、權杖,以及任何寫入磁碟的內容,都隨 VM 一同銷毀。
下載、剪貼簿、上傳與螢幕擷取各自獨立控管。核心機密 SaaS 設定檔可以渲染一切,卻什麼都外洩不出去。
關閉視窗後沒有任何工作階段狀態會留下。權杖、Cookie 與快取隨 VM 一同消亡——被偷的筆電或被攻陷的擴充功能日後無從採收。
被併購的團隊、承包商與合作夥伴,在他們手上既有的裝置上取得範圍正確的存取權。整合變成一個身分問題,而不是一場十八個月的重新封裝工程。
每一次啟動都重新檢查 SSO 與裝置 mTLS。在您的 IdP 中撤銷,下一個視窗就乾脆開不起來。
一位財務承包商需要使用計費主控台六週。IT 指派他一個 `contained-billing` 設定檔:允許網域限定於計費 SaaS 及其 IdP,下載與剪貼簿關閉,上傳關閉,完整工作階段錄製開啟。承包商在自己的筆電上安裝 Bromure;安裝程式針對您的 PKI 簽發一張按裝置的 mTLS 憑證。
啟動時,承包商透過您的 IdP 驗證,設定檔被拉取並經簽章驗證,一台全新的 VM 渲染出主控台。他閱讀發票、對帳——但無法把客戶名單複製到剪貼簿、無法下載匯出檔,也無法把任何東西貼回主機。每一個請求都從 VM 外部被記錄。
六週後,委任結束。您撤銷該 IdP 授權,下一次啟動就會失敗。承包商的磁碟上從未快取過任何東西,因為一開始就沒有磁碟狀態——每一次工作階段都在關閉視窗時被銷毀。沒有手忙腳亂的離職交接,因為根本沒有任何殘留物需要回收。
行銷話術到此為止。以下是每一次 Bromure 部署所仰賴的技術基底——不論您保護的是 BYOD 員工,或是在受監管機構內隔離機密等級,底層都是同一套。
每個設定檔在自己的輕量 Linux VM 中運行,底層是 Apple 的 Virtualization.framework——擁有與主機分離的核心、檔案系統與網路堆疊。基底映像檔是一份經簽章、可重現的 Alpine 建置,透過 APFS 寫時複製在工作階段啟動時複製(磁碟成本近乎為零)。主機無法讀取 VM 記憶體;VM 也無法讀取主機的剪貼簿、檔案系統或網路介面卡,除非設定檔政策明確允許。
註冊與工作階段啟動由您組織已經在用的兩項要素把守。對 Google Workspace、Okta、Microsoft Entra 或 Authentik 的 OIDC / SAML 識別使用者。由您 PKI 簽發、綁定此安裝的每裝置 mTLS 用戶端憑證識別機器。撤銷任一項,下一次工作階段就開不起來——沒有代理程式可以被動手腳、沒有本機政策可以繞過。
工作設定檔——允許的 SaaS 清單、下載/剪貼簿/螢幕截圖姿態、VPN 設定、鍵盤配置、根 CA、網路出站規則——是一份經簽章的宣告式成品。在 Git 裡做版本控管。透過您的 MDM 或 Bromure 設定端點推送。被竄改的設定檔會在簽章驗證時失敗,工作階段拒絕啟動。在使用者機器上執行的內容,與您撰寫的逐位元一致。
每個設定檔擁有自己的虛擬 NIC。可選擇透過主機 NAT、橋接至實體介面,或透過 WireGuard、IKEv2 / IPsec、Cloudflare WARP 建立通道——全都終結於 VM 內部,對主機不可見。再往上可疊加 DNS 覆寫、出站連接埠白名單、LAN 隔離與 HTTP 代理。分段由 hypervisor 強制執行,而不是靠防火牆上的一張貼紙。
每一個請求——時間戳、動詞、URL、狀態、使用者、設定檔、裝置——都在 VM 外部以防竄改的 JSON Lines 串流擷取,送到您既有的記錄匯出端(SIEM、資料湖、保存歸檔)。可選擇僅記錄標頭,或對可疑流量進行完整主體的工作階段錄製。穩定的結構、文件化的欄位,不會因格式被綁在特定廠商身上。
關閉視窗,VM 就被摧毀。權杖、Cookie、快取、下載,以及工作階段中落下的任何惡意軟體都隨之消失。需要保留狀態的設定檔——一組書籤、一個已保存的工作階段、一個已登入的 SaaS——可以選擇加入以 macOS Keychain 鍵控的 LUKS 加密持久磁碟。金鑰永遠不離開使用者的裝置。
它是互補的。DLP 與 CASB 檢查流量,並在事後標記外洩行為;Bromure 則在瀏覽器本身、按工作階段移除外洩路徑——剪貼簿、下載、上傳、螢幕截圖——所以剩下需要它們去攔截的東西大幅減少。
不會。ZTNA 在邊緣驗證身分並仲介存取;Bromure 在裝置上強制執行工作階段契約——不快取憑證、不延續擴充功能、無法橫向觸及主機。兩者互補。
可以。每一項控制都是按設定檔的。一個設定檔可以在 VirusTotal 把關與稽核紀錄下允許下載,而核心機密設定檔則完全關閉下載。
Bromure 在註冊層支援多個 IdP,因此被併購的群體可以用其既有目錄取得對兩邊版圖的限定範圍存取,同時聯邦化與後勤整併按它們自己的時程落地——無須第一天就重新封裝。