A böngésző elkülönítése alkalmazkodik a távoli munkához, nagyobb felhőhasználathoz

A böngésző elkülönítése alkalmazkodik a távoli munkához, nagyobb felhőhasználathoz

Browser Isolation Adapts to Remote Work, Greater Cloud Usage PlatoBlockchain Data Intelligence. Vertical Search. Ai.

A böngészőizolációs technológiák egyre népszerűbbek a vállalatok üzleti folyamatainak lezárására szolgáló módszerként, mivel a dolgozók – különösen a távoli dolgozók – több időt töltenek felhőalkalmazásokkal a böngészőjükön keresztül.

A biztonsági technológia általában egy fokozott biztonságú böngésző helyi használatából vagy egy védett böngészőt futtató távoli virtuális géphez való csatlakozásból áll. Korábban a cégek nagyon szelektíven használták a böngészőizolációt, de a távmunka térnyerése és a felhőalapú infrastruktúrára való átállás sok alkalmazott munkanapjainak középpontjába a böngészőt tette. Az átlagos dolgozó költ a munkanap háromnegyede a böngészőben vagy a virtuális megbeszéléseken a Google által szponzorált 2020-as Forrester-jelentés szerint.

Mivel egyre több távoli alkalmazott dolgozik a felhőben, böngésző elkülönítése védenie kell a vállalati felhőszolgáltatásokat, valamint a dolgozó eszközeit – mondja Amit Jain, a felhőalapú biztonsági cég, a Zscaler termékmenedzsmentért felelős vezető igazgatója.

„A modern vállalatok számára az internet ma már a vállalati hálózat” – mondja. „Ez a váltás lehetővé tette a dolgozóknak, hogy bárhonnan dolgozhassanak, miközben felhő alapú alkalmazásokon és privát alkalmazásokon keresztül is hozzáférhetnek a munkájukhoz szükséges információkhoz, [de] bár ez maximális rugalmasságot biztosított a dolgozóknak, jelentősen kibővítette a támadási felületet, és lehetővé teszi az adatok feltárását."

A fejlődő fenyegetettségi környezet és a távmunka terjedésének növekedése sok vállalatot meggyőzött arról, hogy fontolja meg további védelmi intézkedések, például a böngészők elszigetelésének bevezetését felhasználóik, eszközeik és szolgáltatásaik védelme érdekében.

A biztonsági intézkedés népszerűségére vonatkozó becslések azonban nagymértékben eltérnek egymástól, egy sokat emlegetett 2018-as Gartner-jelentés becslése szerint kb. a cégek negyede használná a böngészőizolációt Egy marketing- és piackutató cég újabb felmérése szerint a vállalatok több mint fele (2022%) már az internet vagy a böngésző elszigetelésének valamilyen formája 2023-ban, szemben a 47-as 2020% -kal.

Míg a Forrester Research üzleti intelligencia cég nem tudott megosztani számokat, a vállalat azt mondta, hogy saját felmérésében a felhasználók több mint fele „minden munkáját a böngészőben végzi” – mondja Paddy Harrington, a vállalat biztonsággal és kockázatokkal foglalkozó vezető elemzője. Forrester.

„Tehát a vállalkozásoknak el kell kezdeniük felismerni, hogy meg kell védenünk a böngészőt, és úgy gondolom, hogy ez váltja ki a vállalati böngészők térnyerését” – mondja. "Több szintű védekezésre van szükség, csak azért, mert a támadók minden évben új és ötletes módszereket találnak a cuccok feltörésére, így a célpontjaik és a technikáik folyamatosan változnak."

A nulla bizalom a böngészők elkülönítését jelenti

A vállalatok nagy hangsúlyt fektettek a zéró bizalmi architektúrák elfogadására, és gyakran, amikor több részből álló felhőszolgáltatásként alkalmazzák, a böngésző elkülönítése közvetlenül beépül. Más gyártóknál a böngésző elkülönítése egy végpont-észlelési és válaszcsomag része. Az előbbi általában magában foglalja a felhő alapú elkülönítés valamilyen formáját, ahol a böngésző egy virtuális gépben fut a saját virtuális gépében vagy konténereiben, míg az utóbbi magában foglalja a helyi elkülönítést, ahol az ügyfélböngésző vagy böngészőbővítmény figyeli a helyi eszközön lévő tartalmat. .

Mindkét megközelítésnek megvannak a maga előnyei és hátrányai, mondja Harrington.

„Mindkét különböző megközelítés kezd elterjedni, és sok végpontvédelmi megoldás kezdi beépíteni a hálózat védelmébe” – mondja. "Tehát, amikor a webhely forgalom bejön, a biztonság feltöri azt, és kiszűri a rosszindulatú kódokat vagy az adathalász hivatkozásokat, mielőtt azok megjelennének a böngészőben."

Az, hogy az elszigetelt böngésző távolról vagy helyileg fut, az első jelentős döntés, amelyet a vállalatoknak meg kell hozniuk. A távoli böngészőket a szolgáltatók kezelik, ezért ne befolyásolják azt a helyi eszközt, amelyen a dolgozók hozzáférnek az internethez. Ha azonban az alkalmazottaknak távoli és helyi erőforrásokat is kell használniuk, a munkafolyamat bonyolultabbá válik – mondja Mark Guntrip, a Menlo Security kiberbiztonsági stratégiáért felelős vezető igazgatója.

„A felhővel kihasználhatja a méretarányos hatalmat, és valóban távol tudjuk tartani a végfelhasználóktól származó fenyegetéseket, valamint a háttérben végzett testreszabási műveleteket” – mondja. „Nem kell aggódnunk amiatt, hogy melyik végponton van – ha mobileszközt vagy bármi mást használ –, tudjuk, hogy ez működni fog.”

Elszigetelni vagy sem

Míg a szabályozott iparágakban a nagyobb cégek a távoli böngészőizolációt választották a könnyű telepítés és a tényleges fizikai légrés miatt, addig a kis- és középvállalatok hajlamosak a helyi böngészőizolációs technológiára annak rugalmassága miatt.

Távoli vagy helyi? Önálló vagy integrált? Az eladók természetesen eléggé véleményezőek.

„A technológiát teljes mértékben integrálni kell a nulla megbízhatósági platformba, amely fenyegetések elleni védelmet nyújt minden webes tevékenység és adatvesztés megelőzése a jóváhagyott SaaS-től és a vállalati privát alkalmazásoktól” – mondja Jain, a felhőalapú megközelítést alkalmazó Zscaler munkatársa. "Sőt, a HTML-csempészet [és más] támadások jobban meghiúsulhatnak egy olyan architektúrával, amely a böngészőizoláció és a sandbox technológiák szorosabb kombinációját foglalja magában."

Talán a legfontosabb szempont azonban egy olyan platform, amely minimálisra csökkenti annak dolgozókra gyakorolt ​​hatását – mondja a Menlo Security Guntrip munkatársa.

„Nem az a tény, amit csinálunk, hanem az, hogy anélkül tesszük, hogy beleavatkoznánk a végfelhasználó digitális élményébe” – mondja. „Így kommunikálhatnak azzal, amivel csak akarnak. Arra kattinthatnak, amire akarnak, de mi mindent, ami aktív, távol tartjuk tőlük.”

Időbélyeg:

Még több Sötét olvasmány