원격 작업, 더 많은 클라우드 사용에 적응하는 브라우저 격리

원격 작업, 더 많은 클라우드 사용에 적응하는 브라우저 격리

브라우저 격리는 원격 작업, 더 큰 클라우드 사용에 맞춰 조정됩니다. PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

작업자, 특히 원격 작업자가 브라우저를 통해 클라우드 애플리케이션 작업에 더 많은 시간을 할애함에 따라 브라우저 격리 기술은 회사의 비즈니스 프로세스를 잠그는 방법으로 인기를 얻고 있습니다.

보안 기술은 일반적으로 로컬에서 보안이 강화된 브라우저를 사용하거나 독점 브라우저를 실행하는 원격 가상 머신에 연결하는 것으로 구성됩니다. 과거에는 회사에서 브라우저 격리를 매우 선택적으로 사용했지만 원격 작업의 증가와 클라우드 인프라로의 이동으로 인해 많은 직원의 근무 시간에 브라우저가 집중되었습니다. 평균 근로자가 지출 근무일의 XNUMX분의 XNUMX Google이 후원하는 2020 Forrester 보고서에 따르면 브라우저 또는 가상 회의에서.

점점 더 많은 원격 직원이 클라우드에서 작업함에 따라 브라우저 격리 클라우드 기반 보안 회사인 Zscaler의 제품 관리 수석 이사인 Amit Jain은 회사 클라우드 서비스와 직원의 장치를 보호해야 한다고 말합니다.

"현대 기업의 경우 인터넷은 이제 기업 네트워크입니다."라고 그는 말합니다. “이러한 변화로 인해 작업자는 어디에서나 작업할 수 있으며 클라우드 기반 앱과 웹을 통한 개인 앱을 통해 작업에 필요한 정보에 액세스할 수 있습니다. 공격 표면을 크게 확장하고 데이터를 노출할 가능성이 있습니다.”

진화하는 위협 환경과 원격 작업의 성장으로 인해 많은 기업이 사용자, 장치 및 서비스를 보호하기 위해 브라우저 격리와 같은 추가 방어 장치를 고려하도록 설득했습니다.

보안 조치의 인기에 대한 평가는 크게 다르지만 2018년 Gartner 보고서는 약 회사의 XNUMX/XNUMX은 브라우저 격리를 사용합니다. 2022년까지 일부 직원을 대상으로 합니다. 마케팅 및 시장 조사 기관에서 기업을 대상으로 한 보다 최근의 설문 조사에 따르면 전체 기업의 절반 이상(51%)이 이미 2023년에 어떤 형태의 인터넷 또는 브라우저 격리47 년 2020 %에서 상승한 수치입니다.

비즈니스 인텔리전스 회사인 Forrester Research는 공유할 수치가 없지만 자체 조사에서 사용자의 절반 이상이 "브라우저에서 모든 작업을 수행"한다고 말했습니다. 포레스터.

"따라서 기업은 브라우저를 보호해야 한다는 사실을 인식하기 시작해야 합니다. 이것이 기업용 브라우저의 부상을 촉발시킨 요인이라고 생각합니다."라고 그는 말합니다. "공격자들이 매년 새롭고 독창적인 해킹 방법을 찾아내기 때문에 더 높은 수준의 방어가 필요합니다. 그래서 그들의 목표와 기술은 계속해서 바뀌고 있습니다."

제로 트러스트란 브라우저 격리를 의미합니다.

기업은 제로 트러스트 아키텍처를 채택하는 데 중점을 두고 있으며, 종종 다각적인 클라우드 서비스로 채택될 때 브라우저 격리가 바로 내장됩니다. 다른 벤더의 경우 브라우저 격리는 엔드포인트 탐지 및 응답 패키지의 일부입니다. 전자는 일반적으로 브라우저가 자체 가상 머신 또는 컨테이너의 가상 머신에서 실행되는 일종의 클라우드 기반 격리를 포함하고 후자는 고객 브라우저 또는 브라우저 확장이 로컬 장치의 콘텐츠를 모니터링하는 로컬 격리를 포함합니다. .

두 접근 방식 모두 장점과 단점이 있다고 Harrington은 말합니다.

"두 가지 서로 다른 접근 방식이 주목을 받기 시작했고 많은 엔드포인트 보호 솔루션이 네트워크 방어에 이를 추가하기 시작했습니다."라고 그는 말합니다. "그래서 웹사이트 트래픽이 들어오면 보안 시스템이 이를 열어 브라우저에 나타나기도 전에 악성 코드나 피싱 링크를 찾아냅니다."

격리된 브라우저가 원격으로 실행되는지 또는 로컬로 실행되는지 여부는 회사가 내려야 하는 첫 번째 주요 결정입니다. 원격 브라우저는 서비스 공급자가 관리하므로 작업자가 인터넷에 액세스하는 로컬 장치에 영향을 주지 마십시오. 그러나 직원들이 원격 리소스와 로컬 리소스를 모두 사용해야 하는 경우 워크플로가 더 복잡해진다고 Menlo Security의 사이버 보안 전략 수석 이사인 Mark Guntrip은 말합니다.

"클라우드를 통해 확장할 수 있으며 최종 사용자로부터 위협을 차단할 수 있을 뿐만 아니라 백그라운드에서 수행하는 모든 사용자 지정 작업을 수행할 수 있습니다."라고 그는 말합니다. "우리는 당신이 어떤 엔드포인트에 있는지 걱정할 필요가 없습니다. 만약 당신이 모바일 기기를 사용하고 있다면 그것이 작동할 것이라는 것을 우리는 알고 있습니다."

격리 여부

규제 산업의 대기업은 배포 용이성과 실제 물리적 에어 갭 때문에 원격 브라우저 격리에 끌리는 반면, 중소기업은 유연성 때문에 로컬 브라우저 격리 기술을 선호하는 경향이 있습니다.

원격 또는 로컬? 독립형 또는 통합? 물론 공급업체는 매우 독단적입니다.

“이 기술은 모든 웹 활동에 대한 위협 보호를 제공하는 제로 트러스트 플랫폼에 완전히 통합되어야 하며 데이터 손실 방지 클라우드 기반 접근 방식을 사용하는 Zscaler의 Jain은 말합니다. "또한 HTML 밀수 [및 기타] 공격은 브라우저 격리와 샌드박스 기술의 긴밀한 조합을 포함하는 아키텍처로 더 잘 저지할 수 있습니다."

그러나 아마도 가장 중요한 고려 사항은 작업자에게 미치는 영향을 최소화하는 플랫폼이라고 Menlo Security의 Guntrip은 말합니다.

"우리가 하는 일이 중요한 것이 아니라 최종 사용자의 디지털 경험을 방해하지 않고 하는 것입니다."라고 그는 말합니다. “그래서 그들은 원하는 것과 상호 작용할 수 있습니다. 원하는 것은 무엇이든 클릭할 수 있지만 활성 상태인 것은 무엇이든 차단합니다.”

타임 스탬프 :

더보기 어두운 독서