De top 6 eigenschappen waarnaar moet worden gezocht in een browserisolatieoplossing

Schrijver: Roger Morrison
Datum Van Creatie: 26 September 2021
Updatedatum: 1 Juli- 2024
Anonim
What Browser to Use? About Browser Isolation
Video: What Browser to Use? About Browser Isolation

Inhoud


Afhaal:

Browserisolatie neemt het risico van internetgebruik weg door de browser van het apparaat van de gebruiker te verwijderen.

Het dreigingsniveau voor organisaties blijft escaleren, met sommige media die 2017 "het jaar van de hacker" noemen. Van spraakmakende inbreuken op overheidsinstanties en prominente ondernemingen tot de massale WannaCry-ransomware-campagne hielden aanvallers IT-teams scherp.

CTO's, CISO's en CSO's blijven nieuwe strategieën en technologieën evalueren om hun waakzaamheid tegen deze bedreigingen te handhaven. De belangrijkste daarvan zijn externe browsers, ook wel browserisolatie genoemd, die Gartner heeft geïdentificeerd als een van de toptechnologieën voor 2017. Zoals Gartner opmerkte: "browsergebaseerde aanvallen zijn de belangrijkste bron van aanvallen op gebruikers" en browserisolatie houdt malware buiten gebruikerssysteem, "het oppervlak verkleinen voor aanvallen."


Waarom u browserisolatie nodig hebt

Veel inbreuken op de beveiliging en incidenten kunnen worden teruggevoerd op kwetsbaarheden van webbrowsers en er ontstaan ​​voortdurend nieuwe malware-aanvallen die gericht zijn op browsers.

Een voorbeeld is malvertising, dat sneller groeit dan online adverteren en wordt gebruikt om ransomware en andere malware te leveren. In het geval van 'drive-by downloads' hoeven websitebezoekers niet eens op de kwaadaardige advertentie te klikken - alleen het laden van de website kan de browser infecteren. Browserisolatietechnologie kan deze bedreiging helpen elimineren. (Meer informatie over ransomware in De mogelijkheid om ransomware te bestrijden is zojuist een stuk moeilijker geworden.)

Zoals Gartner opmerkte, houdt het isoleren van de browser weg van het eindpunt malware van het systeem van de eindgebruiker, zelfs als de browser is geïnfecteerd. Browserisolatie biedt organisaties niet alleen veilig internetten, maar beschermt ze ook tegen veel phishing- en spearphishing-aanvallen: wanneer een gebruiker op een kwaadaardige link klikt, wordt de website in een beveiligde browser geopend en worden schadelijke processen in een omgeving uitgevoerd dat is geïsoleerd van de organisatie-infrastructuur.


Zie het als een isolatieafdeling in een ziekenhuis voor besmettelijke patiënten. De patiënt kan nog steeds met anderen communiceren zonder het risico op infectie te lopen, maar de ziektekiemen blijven opgesloten in de afdeling totdat ze worden uitgeroeid wanneer de kamer wordt gedesinfecteerd. Evenzo bevat browserisolatie virussen weg van het eindpunt en staat alleen een veilige gegevensstroom toe naar het gebruikersapparaat.

Gartner schat dat organisaties door browserisolatie te gebruiken, aanvallen met hun eindgebruikerssystemen met 70 procent zouden verminderen.

De basis voor een goede browserisolatieoplossing

Een effectieve oplossing voor browserisolatie biedt een naadloze gebruikerservaring en creëert tegelijkertijd een onoverbrugbare luchtspleet tussen het apparaat van de gebruiker en de onzekerheden van het internet, waardoor het browsen in een veilige zone kan plaatsvinden. Een functie die een oplossing voor browsen op afstand aantrekkelijker kan maken voor IT-teams is gecentraliseerd beheer. Idealiter zou IT-personeel RBI-oplossingen (Remote Browser Isolation) vanaf een centraal punt moeten kunnen installeren en onderhouden, in plaats van elk apparaat afzonderlijk te beheren.

Geen bugs, geen stress - Uw stapsgewijze handleiding voor het creëren van levensveranderende software zonder uw leven te vernietigen

Je kunt je programmeervaardigheden niet verbeteren als niemand om softwarekwaliteit geeft.

Bij het kiezen van een oplossing om te implementeren, zijn dit enkele andere belangrijke functies om te overwegen:

Geïsoleerd

Door het browsen te isoleren, kan de gebruiker op elke website browsen en eindpuntbrowsers beschermen tegen mogelijke bedreigingen op die site. Elke browsersessie vindt plaats op een virtuele browser, in een speciale container. Wanneer de sessie eindigt, wordt de hele container vernietigd, samen met de browser en eventuele kwaadaardige code van de site.

afgelegen

Sommige ogenschijnlijk externe oplossingen voor browserisolatie zijn in werkelijkheid tamelijk lokaal. Het lokaliseren van een virtuele browser binnen het organisatienetwerk kan leiden tot een ramp als malware lekt of ontsnapt. Dat is de reden waarom de beste RBI-oplossingen virtuele browsers in de cloud of in het netwerk DMZ lokaliseren.

Transparant

Als internetgebruikers zijn we erg verwend: de minste vertraging in laadtijd of reactievermogen zorgt ervoor dat gebruikers helpdeskklachten indienen. Met een goede browserisolatieoplossing moeten gebruikers websites in realtime als volledig responsief ervaren, met alle afbeeldingen, video, audio en interactieve functionaliteit - met uitzondering van de malware.

Ingebouwde bestandsverwerking

Het downloaden van bestanden is een essentiële websitefunctie voor bijna alle gebruikers. Maar tegenwoordig kunnen onschuldig ogende bestanden schadelijke code van internet naar uw eindpunten en van daar naar organisatiesystemen overbrengen. Terwijl veel externe browser-isolatie-oplossingen werken met oplossingen voor bestandsanering, slechts enkele hebben ze vanaf het begin ingebouwd, waardoor IT-budget, tijd en moeite worden bespaard die nodig zijn om een ​​andere oplossing te kopen en te integreren.

Clientloos en apparaat-agnostisch

Een clientloze oplossing maakt implementatie en beheer eenvoudig. Het vereist geen installatie of plug-ins, en IT-overhead en complexiteit zijn minimaal, omdat er geen behoefte is aan individuele configuratie bij elk eindpunt. Met een apparaat-agnostische technologie hebben eindgebruikers een naadloze webbrowservaring, ongeacht welk apparaat, besturingssysteem of browser ze gebruiken.

Security-First Infrastructure

Het bouwen van een oplossing voor browsen op afstand op een Linux-infrastructuur biedt deze een extra beveiligingslaag. Als het dominante besturingssysteem voor bedrijven, organisaties en overheidsinstellingen worden Windows-servers het vaakst aangevallen door kwaadwillende actoren. Linux is daarentegen helemaal opnieuw gebouwd met het oog op beveiliging. (Voor meer informatie over Linux, bekijk Linux: Bastion of Freedom.)

Zoals bij elke cybersecurity-technologie, is browserisolatie op zichzelf geen faalveilige strategie. In de huidige bedreigingsomgeving kan geen enkele verdediging een organisatie voor honderd procent beschermen. In de context van diepgaande verdediging beperkt browserisolatie de potentiële chaos en vernietiging die het gevolg kan zijn van een aanval.

Met dit nieuwe paradigma onder beveiligingsprofessionals - dat aanvallen onvermijdelijk zijn - is het verminderen van het aanvalsoppervlak een slimme strategie. Het toevoegen van een browserisolatieoplossing aan uw firewall, antivirus en andere defensieve oplossingen kan de beveiliging van de organisatie naar een veel hoger niveau tillen.