El aislamiento del navegador se adapta al trabajo remoto, mayor uso de la nube

El aislamiento del navegador se adapta al trabajo remoto, mayor uso de la nube

El aislamiento del navegador se adapta al trabajo remoto y un mayor uso de la nube Inteligencia de datos PlatoBlockchain. Búsqueda vertical. Ai.

Las tecnologías de aislamiento del navegador están ganando popularidad como una forma de bloquear los procesos comerciales de las empresas, ya que los trabajadores, especialmente los trabajadores remotos, pasan más tiempo trabajando en aplicaciones en la nube a través de sus navegadores.

La tecnología de seguridad generalmente consiste en usar un navegador con seguridad mejorada localmente o conectarse a una máquina virtual remota que ejecuta un navegador propietario. En el pasado, las empresas usaban el aislamiento del navegador de manera muy selectiva, pero el auge del trabajo remoto y el paso a la infraestructura en la nube ha hecho que el navegador sea el centro de atención de la jornada laboral de muchos empleados. El trabajador promedio gasta tres cuartas partes de la jornada laboral en el navegador o en reuniones virtuales, según un informe de Forrester de 2020 patrocinado por Google.

Con más empleados remotos que ahora trabajan cada vez más en la nube, aislamiento del navegador tiene que proteger los servicios corporativos en la nube, así como el dispositivo del trabajador, dice Amit Jain, director sénior de gestión de productos en Zscaler, una empresa de seguridad basada en la nube.

“Para las empresas modernas, Internet es ahora la red corporativa”, dice. “Este cambio ha permitido a los trabajadores trabajar desde cualquier lugar, al mismo tiempo que pueden acceder a la información que necesitan para sus trabajos a través de aplicaciones basadas en la nube y aplicaciones privadas a través de la Web, [pero] si bien esto ha brindado la máxima flexibilidad a los trabajadores, también ha amplió significativamente la superficie de ataque y tiene el potencial de exponer datos”.

El panorama de amenazas en evolución y el crecimiento del trabajo remoto han convencido a muchas empresas para que consideren implementar defensas adicionales, como el aislamiento del navegador, para proteger a sus usuarios, dispositivos y servicios.

Sin embargo, las estimaciones de la popularidad de la medida de seguridad varían mucho, con un muy promocionado informe de Gartner de 2018 que estima que aproximadamente una cuarta parte de las empresas usaría el aislamiento del navegador para algunos empleados para 2022. Una encuesta más reciente de empresas realizada por una firma de marketing e investigación de mercado estimó que más de la mitad de todas las empresas (51%) ya han implementado alguna forma de aislamiento de Internet o navegador en 2023, por encima de 47% en 2020.

Si bien la firma de inteligencia de negocios Forrester Research no tenía números para compartir, la compañía dijo que más de la mitad de los usuarios en su propia encuesta están "haciendo todo su trabajo en el navegador", dice Paddy Harrington, analista senior de seguridad y riesgo en Forrester.

“Así que las empresas tienen que empezar a reconocer que tenemos que proteger el navegador, y creo que eso es lo que está provocando el auge de los navegadores empresariales”, dice. “Tenemos que tener más niveles de defensa, solo porque los atacantes cada año encuentran formas nuevas e ingeniosas de piratear cosas, por lo que sus objetivos y técnicas continúan cambiando”.

Zero Trust significa aislar los navegadores

Las empresas han puesto énfasis en la adopción de arquitecturas de confianza cero y, a menudo, cuando se adoptan como un servicio en la nube de múltiples frentes, el aislamiento del navegador está integrado. Con otros proveedores, el aislamiento del navegador es parte de un paquete de detección y respuesta de punto final. El primero generalmente incluye alguna forma de aislamiento basado en la nube, donde un navegador se ejecutará en una máquina virtual en su propia máquina virtual o contenedores, mientras que el segundo incluye aislamiento local, donde un navegador del cliente o una extensión del navegador monitoreará el contenido en un dispositivo local. .

Ambos enfoques tienen sus ventajas y desventajas, dice Harrington.

“Ambos enfoques diferentes están comenzando a ganar terreno, y muchas de las soluciones de protección de puntos finales están comenzando a agregarlo a su defensa de red”, dice. “De modo que, a medida que ingresa el tráfico del sitio web, la seguridad lo abrirá y detectará cualquier código malicioso o enlaces de phishing antes de que aparezca en el navegador”.

Si el navegador aislado se ejecuta de forma remota o local es la primera decisión importante que deben tomar las empresas. Los proveedores de servicios administran los navegadores remotos, por lo que no afectan el dispositivo local en el que los trabajadores acceden a Internet. Sin embargo, cuando los empleados tienen que usar recursos locales y remotos, el flujo de trabajo se vuelve más complicado, dice Mark Guntrip, director senior de estrategia de ciberseguridad en Menlo Security.

“Obtiene el poder de la escala con la nube, y realmente podemos mantener las amenazas alejadas del usuario final, así como toda la personalización que hacemos en segundo plano”, dice. "No necesitamos preocuparnos por el punto final en el que se encuentra, ya sea que esté en un dispositivo móvil o cualquier otra cosa, sabemos que simplemente funcionará".

Aislar o no

Mientras que las empresas más grandes en industrias reguladas se han inclinado hacia el aislamiento del navegador remoto por su facilidad de implementación y el espacio de aire físico real, las empresas pequeñas y medianas tienden hacia la tecnología de aislamiento del navegador local por su flexibilidad.

¿Remoto o local? ¿Independiente o integrado? Los vendedores son bastante obstinados, por supuesto.

“La tecnología debe estar completamente integrada en la plataforma de confianza cero que brinda protección contra amenazas para toda la actividad web y prevenir la pérdida de datos de SaaS autorizado y aplicaciones privadas corporativas”, dice Jain de Zscaler, que utiliza un enfoque basado en la nube. “Además, el contrabando de HTML [y otros] ataques pueden frustrarse mejor con una arquitectura que implica una combinación más estrecha de aislamiento del navegador y tecnologías de espacio aislado”.

Quizás la consideración más importante, sin embargo, es una plataforma que minimice su impacto en los trabajadores, dice Guntrip de Menlo Security.

“No es el hecho de lo que hacemos, es el hecho de que lo hacemos sin interferir con la experiencia digital del usuario final”, dice. “Para que puedan interactuar con lo que quieran. Pueden hacer clic en lo que quieran, pero mantenemos todo lo que está activo lejos de ellos”.

Sello de tiempo:

Mas de Lectura oscura