Os administradores do Enterprise podem controlar quais sites e destinos de rede o sandbox do Computer pode acessar durante a execução da tarefa.
As configurações de Política de Firewall de Rede permitem que administradores restrinjam o tráfego de rede de saída das sandboxes do Computer usando regras de permitir e negar.
Isso é especialmente útil para organizações que precisam impedir que o Computer acesse ou tome ações em sites específicos — por exemplo, publicar conteúdo em plataformas de mídia social como X, Reddit ou LinkedIn.
Como Configurar a Política de Firewall de Rede
-
Navegue até Configurações da organização no painel de administração.
-
Selecione a guia Configuração do Computer.
-
Localize a seção Política de Firewall de Rede.
Visão geral das configurações
Ativar a política de firewall de rede
Este é o botão mestre para todo o firewall. Quando ativado, o acesso à rede da sandbox é restrito com base nas regras que você configurar. Quando desativado, as sandboxes do Computer têm acesso irrestrito à internet de saída.
Permitir acesso geral à internet
Este botão controla se os sandboxes do Computer podem fazer quaisquer solicitações de saída para a internet. Esta configuração é tudo ou nada:
-
Ativado — Os sandboxes do Computer podem acessar a internet livremente (sujeito a quaisquer regras de Allowed Domains ou Denied CIDRs que você configurar).
-
Desativado — Todo o tráfego de saída dos sandboxes do Computer é bloqueado por completo.
Domínios Permitidos
Uma lista de permissões direcionada de domínios específicos que os sandboxes do Computer podem acessar. Este campo aceita entradas curinga (por exemplo, *.pypi.org). Use isso quando quiser permitir acesso somente aos sites de que o Computer precisa para seus fluxos de trabalho — especialmente útil quando Permitir acesso geral à internet está desativado, de modo que apenas domínios explicitamente aprovados estejam acessíveis.
CIDRs negados
Uma lista de negação direcionada de intervalos de IP/CIDR que são explicitamente bloqueados para acesso de saída. Por exemplo, ao inserir 0.0.0.0/0 nega todo o tráfego de saída por padrão. Use isto para bloquear intervalos específicos de IP enquanto mantém o acesso mais amplo à internet habilitado.
Como as regras funcionam em conjunto
O firewall oferece controle em camadas, em vez de um único botão de tudo ou nada. O alternador Permitir acesso geral à internet define a linha de base, enquanto as listas Domínios Permitidos e CIDRs negados fornecem substituições direcionadas e granulares.
|
Configuração |
Comportamento |
|
Acesso geral ativado, sem regras de permissão/bloqueio |
O Computer pode acessar livremente qualquer site. |
|
Acesso geral DESATIVADO, sem regras de permissão/bloqueio |
Todo o tráfego de saída está bloqueado. Configuração mais restritiva. |
|
Acesso geral ativado + CIDRs negados |
O Computer pode acessar a internet de forma ampla, mas intervalos específicos de IP que você definir são bloqueados. |
|
Acesso geral DESATIVADO + Domínios Permitidos |
Somente os domínios específicos que você adicionar à lista de permissões poderão ser acessados; todo o resto é bloqueado. Ideal para ambientes com controle rígido. |
Exemplo: Bloqueio de publicações em redes sociais
Se sua organização quiser impedir que o Computer publique em plataformas de mídia social, você tem duas opções:
Opção A — Bloquear plataformas específicas (mantendo acesso mais amplo):
-
Ativar o alternador Política de firewall de rede.
-
Manter Permitir acesso geral à internet ativado.
-
Adicione os intervalos CIDR associados às plataformas que você deseja bloquear à lista CIDRs negados.
Opção B — Permitir apenas sites aprovados (abordagem mais restrita):
-
Ativar o alternador Política de firewall de rede.
-
Desativar Permitir acesso geral à internet.
-
Adicione apenas os domínios aprovados da sua organização à lista Domínios Permitidos (por exemplo,
.yourcompany.com,.googleapis.com).
A Opção B garante que o Computer só possa acessar destinos explicitamente aprovados, tornando impossível interagir com qualquer site não aprovado.
Como isto difere da configuração do navegador Comet
A configuração corporativa do Comet oferece controles distintos, como os modos somente leitura, controle do navegador e totalmente bloqueado, que regulam a experiência do navegador Comet em dispositivos gerenciados. Você pode saber mais sobre o Comet para Enterprise em este artigo.
A política de firewall de rede do Computer opera na camada de rede da sandbox: ela controla o que a sandbox baseada na nuvem do Computer pode acessar pela rede, em vez da experiência de navegação local de um usuário. Esses são controles complementares, porém separados.
|
|
Política de Firewall do Computer |
Configuração do Navegador Comet |
|
Escopo |
Tráfego de rede da sandbox na nuvem |
Navegador local em dispositivos gerenciados |
|
Granularidade |
Permitir/negar domínios e CIDRs; alternância de internet tudo ou nada |
Modos somente leitura, controle do navegador, totalmente bloqueado |
|
Propósito |
Restringir o que o agente Computer pode acessar durante a execução da tarefa |
Restrinja como os usuários interagem com o conteúdo da web localmente |
Notas importantes
-
Todas as tarefas agendadas do Computer são executadas em uma sandbox de nuvem segura e isolada — as regras de firewall se aplicam a esse ambiente de sandbox, não à máquina local ou à rede do usuário.
-
As alterações na política de firewall se aplicam a novas tarefas agendadas do Computer. As tarefas já em andamento podem não ser afetadas imediatamente.
-
Os administradores mantêm controles adicionais, incluindo a capacidade de desativar o Computer por completo, gerenciar conectores e restringir o acesso ao Computer a membros específicos de Configurações da organização.


