Izolacija brskalnika se prilagaja delu na daljavo, večji uporabi v oblaku

Izolacija brskalnika se prilagaja delu na daljavo, večji uporabi v oblaku

Browser Isolation Adapts to Remote Work, Greater Cloud Usage PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Tehnologije izolacije brskalnikov postajajo vse bolj priljubljene kot način za zaklepanje poslovnih procesov podjetij, saj delavci – zlasti delavci na daljavo – preživijo več časa pri delu z aplikacijami v oblaku prek svojih brskalnikov.

Varnostna tehnologija je običajno sestavljena iz lokalne uporabe brskalnika z izboljšano varnostjo ali povezovanja z oddaljenim navideznim računalnikom, ki izvaja lastniški brskalnik. V preteklosti so podjetja izolacijo brskalnika uporabljala zelo selektivno, vendar je porast dela na daljavo in prehod na infrastrukturo v oblaku povzročil, da je brskalnik v središču delovnih dni mnogih zaposlenih. Povprečen delavec troši tri četrtine delovnega dne v brskalniku ali na virtualnih sestankih, glede na poročilo Forrester iz leta 2020, ki ga sponzorira Google.

Z več oddaljenimi zaposlenimi, ki zdaj vedno bolj delajo v oblaku, izolacija brskalnika mora zaščititi korporativne storitve v oblaku in tudi napravo delavca, pravi Amit Jain, višji direktor za upravljanje izdelkov pri Zscalerju, varnostnem podjetju v oblaku.

»Za sodobna podjetja je internet zdaj korporativno omrežje,« pravi. »Ta premik je delavcem omogočil, da delajo od koder koli, hkrati pa lahko dostopajo do informacij, ki jih potrebujejo za svoja delovna mesta, prek aplikacij v oblaku in zasebnih aplikacij prek spleta, [vendar] medtem ko je to delavcem zagotovilo največjo prilagodljivost, je tudi znatno razširil površino napadov in ima potencial za razkritje podatkov.«

Razvijajoče se okolje groženj in rast dela na daljavo sta prepričala mnoga podjetja, da razmislijo o uvedbi dodatne obrambe, kot je izolacija brskalnika, da zaščitijo svoje uporabnike, naprave in storitve.

Ocene priljubljenosti varnostnega ukrepa pa se zelo razlikujejo, pri čemer je zelo razglašeno Gartnerjevo poročilo iz leta 2018 ocenilo, da je približno četrtina podjetij bi uporabila izolacijo brskalnika za nekatere zaposlene do leta 2022. Novejša raziskava podjetij, ki jo je opravilo podjetje za trženje in tržne raziskave, je ocenila, da je več kot polovica vseh podjetij (51 %) že uvedla neka oblika izolacije interneta ali brskalnika leta 2023, v primerjavi z 47% v letu 2020.

Čeprav podjetje za poslovno obveščanje Forrester Research ni imelo številk, ki bi jih delilo, je podjetje povedalo, da več kot polovica uporabnikov v lastni raziskavi "opravlja vse svoje delo v brskalniku," pravi Paddy Harrington, višji analitik za varnost in tveganje pri Forrester.

»Podjetja se morajo torej začeti zavedati, da moramo zaščititi brskalnik, in mislim, da je to tisto, kar sproži vzpon poslovnih brskalnikov,« pravi. "Imeti moramo več ravni obrambe, samo zato, ker napadalci vsako leto najdejo nove in iznajdljive načine za vdiranje v stvari, zato se njihovi cilji in tehnike še naprej spreminjajo."

Ničelno zaupanje pomeni izolacijo brskalnikov

Podjetja so dala poudarek na sprejemanje arhitektur ničelnega zaupanja in pogosto je, ko je sprejeta kot storitev v oblaku z več stranmi, vgrajena izolacija brskalnika. Pri drugih prodajalcih je izolacija brskalnika del paketa za zaznavanje končne točke in odziv. Prvi običajno vključuje neko obliko izolacije v oblaku, kjer bo brskalnik deloval v virtualnem stroju v svojem lastnem virtualnem stroju ali vsebnikih, medtem ko drugi vključuje lokalno izolacijo, kjer brskalnik stranke ali razširitev brskalnika spremlja vsebino na lokalni napravi .

Oba pristopa imata svoje prednosti in slabosti, pravi Harrington.

"Oba različna pristopa se začenjata uveljavljati in številne rešitve za zaščito končnih točk jo začenjajo dodajati svoji omrežni obrambi," pravi. "Tako da bo varnost, ko pride promet spletnega mesta, ga odprla in izbrala kakršno koli zlonamerno kodo ali povezave z lažnim predstavljanjem, še preden se prikažejo v brskalniku."

Prva večja odločitev, ki jo morajo podjetja sprejeti, je, ali izolirani brskalnik deluje na daljavo ali lokalno. Oddaljene brskalnike upravljajo ponudniki storitev, zato ne vplivate na lokalno napravo, na kateri delavci dostopajo do interneta. Ko pa morajo zaposleni uporabljati tako oddaljene kot lokalne vire, je potek dela bolj zapleten, pravi Mark Guntrip, višji direktor strategije kibernetske varnosti pri Menlo Security.

»Z oblakom dobite moč obsega in res lahko odvrnemo grožnje od končnega uporabnika, kot tudi vse prilagoditve, ki jih izvajamo v ozadju,« pravi. "Ni nam treba skrbeti, na kateri končni točki ste - če uporabljate mobilno napravo ali kaj drugega - vemo, da bo preprosto delovalo."

Izolirati ali ne

Medtem ko so večja podjetja v reguliranih panogah težila k izolaciji brskalnika na daljavo zaradi enostavnosti uvajanja in dejanske fizične zračne reže, se mala in srednje velika podjetja nagibajo k tehnologiji izolacije lokalnega brskalnika zaradi njene prilagodljivosti.

Oddaljeno ali lokalno? Samostojno ali integrirano? Prodajalci so seveda precej samosvoji.

»Tehnologija mora biti v celoti integrirana v platformo ničelnega zaupanja, ki zagotavlja zaščito pred grožnjami za vse spletne dejavnosti in preprečevanje izgube podatkov iz odobrenih SaaS in zasebnih aplikacij podjetij,« pravi Jain iz Zscalerja, ki uporablja pristop v oblaku. "Poleg tega je mogoče napade tihotapljenja HTML [in druge] bolje preprečiti z arhitekturo, ki vključuje tesnejšo kombinacijo izolacije brskalnika in tehnologij peskovnika."

Morda pa je najpomembnejša platforma, ki zmanjša svoj vpliv na delavce, pravi Guntrip iz Menlo Security.

»Ne gre za dejstvo, kaj počnemo – dejstvo je, da to počnemo brez poseganja v to digitalno izkušnjo končnega uporabnika,« pravi. »Tako lahko komunicirajo s čimer želijo. Lahko kliknejo, kar hočejo, vendar vse, kar je aktivno, zadržimo stran od njih.«

Časovni žig:

Več od Temno branje