Izolarea browserului se adaptează la lucrul de la distanță, o utilizare mai mare a cloud-ului

Izolarea browserului se adaptează la lucrul de la distanță, o utilizare mai mare a cloud-ului

Izolarea browserului se adaptează la munca de la distanță, o utilizare mai mare a cloud-ului PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Tehnologiile de izolare a browserului câștigă popularitate ca modalitate de a bloca procesele de afaceri ale companiilor, deoarece lucrătorii – în special lucrătorii de la distanță – petrec mai mult timp lucrând la aplicații cloud prin browserele lor.

Tehnologia de securitate constă de obicei în utilizarea locală a unui browser cu securitate îmbunătățită sau conectarea la o mașină virtuală de la distanță care rulează un browser proprietar. În trecut, companiile foloseau izolarea browserului în mod foarte selectiv, dar creșterea muncii de la distanță și trecerea la infrastructura cloud au făcut browserul în centrul zilelor de lucru ale multor angajați. Muncitorul mediu cheltuiește trei sferturi din ziua de lucru în browser sau în întâlniri virtuale, conform unui raport Forrester din 2020 sponsorizat de Google.

Cu mai mulți angajați la distanță care lucrează acum din ce în ce mai mult în cloud, izolarea browserului trebuie să protejeze serviciile cloud corporative, precum și dispozitivul lucrătorului, spune Amit Jain, director senior de management al produselor la Zscaler, o companie de securitate bazată pe cloud.

„Pentru întreprinderile moderne, internetul este acum rețeaua corporativă”, spune el. „Această schimbare a permis lucrătorilor să lucreze de oriunde, putând accesa în același timp informațiile de care au nevoie pentru locurile lor de muncă prin intermediul aplicațiilor bazate pe cloud și al aplicațiilor private prin web, [dar], deși acest lucru a oferit lucrătorilor flexibilitate maximă, a oferit și a extins semnificativ suprafața de atac și are potențialul de a expune date.”

Peisajul amenințărilor în evoluție și creșterea lucrului la distanță au convins multe companii să ia în considerare instalarea de apărări suplimentare, cum ar fi izolarea browserului, pentru a-și proteja utilizatorii, dispozitivele și serviciile.

Cu toate acestea, estimările privind popularitatea măsurii de securitate variază foarte mult, un raport Gartner din 2018, care estimează că aproximativ un sfert dintre companii ar folosi izolarea browserului pentru unii angajați până în 2022. Un sondaj mai recent al companiilor realizat de o firmă de marketing și cercetare de piață a estimat că mai mult de jumătate din toate companiile (51%) au deja implementat o formă de izolare a Internetului sau a browserului în 2023, față de 47% în 2020.

Deși firma de business intelligence Forrester Research nu avea cifre de împărtășit, compania a spus că mai mult de jumătate dintre utilizatorii din propriul său sondaj „își fac toată munca în browser”, spune Paddy Harrington, analist senior pentru securitate și risc la Forrester.

„Așa că întreprinderile trebuie să înceapă să recunoască faptul că trebuie să protejăm browserul și cred că asta este ceea ce declanșează ascensiunea browserelor pentru întreprinderi”, spune el. „Trebuie să avem mai multe niveluri de apărare, doar pentru că atacatorii găsesc în fiecare an modalități noi și inventive de a pirata lucruri, astfel încât țintele și tehnicile lor continuă să se schimbe.”

Zero Trust înseamnă izolarea browserelor

Companiile au pus accent pe adoptarea arhitecturilor zero-trust și, adesea, atunci când sunt adoptate ca un serviciu cloud cu mai multe direcții, izolarea browserului este integrată direct. Cu alți furnizori, izolarea browserului face parte dintr-un pachet de detectare și răspuns final. Primul include de obicei o anumită formă de izolare bazată pe cloud, în care un browser va rula într-o mașină virtuală în propria mașină virtuală sau containere, în timp ce al doilea include izolarea locală, în care browserul clientului sau extensia de browser va monitoriza conținutul de pe un dispozitiv local. .

Ambele abordări au avantajele și dezavantajele lor, spune Harrington.

„Ambele abordări diferite încep să câștige teren și multe dintre soluțiile de protecție a punctelor finale încep să o adauge în apărarea rețelei lor”, spune el. „Astfel încât, pe măsură ce traficul pe site-ul web intră, securitatea îl va deschide și va alege orice cod rău intenționat sau link-uri de phishing înainte ca acesta să apară chiar în browser.”

Dacă browserul izolat rulează de la distanță sau local este prima decizie majoră pe care trebuie să o ia companiile. Browserele de la distanță sunt gestionate de furnizorii de servicii, așa că nu afectați dispozitivul local pe care lucrătorii accesează Internetul. Cu toate acestea, atunci când angajații trebuie să folosească atât resursele de la distanță, cât și cele locale, fluxul de lucru devine mai complicat, spune Mark Guntrip, director senior al strategiei de securitate cibernetică la Menlo Security.

„Obțineți puterea de scalare cu cloud-ul și putem ține cu adevărat amenințările departe de utilizatorul final, precum și toate personalizările pe care le facem în fundal”, spune el. „Nu trebuie să ne facem griji cu privire la punctul final pe care vă aflați – dacă sunteți pe un dispozitiv mobil sau orice altceva – știm că pur și simplu va funcționa.”

A izola sau a nu

În timp ce firmele mai mari din industriile reglementate s-au orientat către izolarea de la distanță a browserului pentru ușurința de implementare și decalajul fizic real, firmele mici și mijlocii tind spre tehnologia locală de izolare a browserului pentru flexibilitatea acesteia.

La distanță sau local? Independent sau integrat? Furnizorii sunt destul de înțelepți, desigur.

„Tehnologia ar trebui să fie complet integrată în platforma de încredere zero, oferind protecție împotriva amenințărilor pentru toate activitățile web și prevenirea pierderii datelor din SaaS sancționate și aplicații private corporative”, spune Jain de la Zscaler, care utilizează o abordare bazată pe cloud. „Mai mult, atacurile de contrabandă cu HTML [și alte] pot fi mai bine dejucate de o arhitectură care implică o combinație mai strânsă de izolarea browserului și tehnologiile sandbox.”

Cu toate acestea, probabil cel mai important aspect este o platformă care minimizează impactul acesteia asupra lucrătorilor, spune Guntrip de la Menlo Security.

„Nu este vorba despre ceea ce facem, ci despre faptul că o facem fără a interfera cu acea experiență digitală a utilizatorului final”, spune el. „Deci ei pot interacționa cu orice doresc. Ei pot face clic pe orice doresc, dar ținem tot ce este activ departe de ei.”

Timestamp-ul:

Mai mult de la Lectură întunecată