8m read

Aislamiento de navegador remoto («Remote Browser Isolation», RBI)

¿Qué encontrarás aquí?

Cato Networks, reconocido como Líder en el Gartner® Magic Quadrant™ 2024 para SASE de proveedor único

Descargar el informe

La aislamiento de navegador remoto (RBI) ejecuta los sistemas de navegación de los usuarios en un entorno basado en la nube y aislado. Esto protege a los usuarios contra amenazas web potenciales, como phishing, malware y exploits de vulnerabilidades, ya que ningún código incrustado en estos sitios se ejecuta en el dispositivo del usuario.

Las amenazas web son una amenaza creciente para la ciberseguridad corporativa, y las soluciones tradicionales de seguridad en los puntos finales no siempre identifican y abordan la amenaza a tiempo. Implementar RBI, idealmente como parte de una solución convergente SASE, reduce la exposición de una organización a esta amenaza.

Entendiendo la Aislamiento de Navegador Remoto

Los sitios web maliciosos son una amenaza común para las empresas debido al potencial de credenciales comprometidas, entrega de malware y robo de datos. RBI combate esta amenaza trasladando la navegación web del dispositivo del usuario a un entorno controlado y monitoreado en la nube.

RBI se puede implementar a través de un par de modelos diferentes, incluyendo transmisión basada en píxeles y reconstrucción de DOM, que muestran el contenido de una página web en el navegador del usuario sin ejecutar el código localmente. Al hacerlo, evita que JavaScript y otro código potencialmente malicioso se ejecute en el dispositivo del usuario.

Cómo Funciona RBI

Las soluciones RBI ejecutan contenido web en un entorno de sandbox basado en la nube. Al hacerlo, asegura que cualquier código arriesgado o malicioso solo se ejecute en el sandbox en lugar de en el dispositivo del usuario.

Con RBI, los usuarios nunca interactúan con el sitio web en sí. Hay dos formas principales de implementar esto:

  • Transmisión Basada en Píxeles: Con la transmisión basada en píxeles, el sistema RBI ejecuta el sitio web y produce la imagen que se mostraría en el navegador del usuario. Luego envía la imagen al dispositivo del usuario, y ellos pueden interactuar con la imagen en lugar de con la página en sí.
  • Reconstrucción de DOM: La reconstrucción de DOM renderiza un sitio web en la nube y esencialmente lo reconstruye después de desinfectarlo. Dado que todo el código potencialmente malicioso se elimina, el navegador del usuario puede renderizar el resultado de manera segura, tal como lo haría con una página web normal.

Aislamiento de navegador remoto («Remote Browser Isolation», RBI)

Etapa 4 Descripción Beneficio de Seguridad
Acceso a URL El usuario hace clic en un enlace o escribe una URL RBI intercepta la sesión
Ejecución en la Nube El sitio web se carga en un contenedor en la nube No se ejecuta código en el dispositivo del usuario
Flujo Visual o Contenido Sanitizado Sesión renderizada para el usuario El malware es eliminado o nunca llega al punto final
La sesión termina Contenedor destruido después de su uso Sin persistencia, sin residuo

Seguridad Tradicional del Navegador vs. Aislamiento de navegador remoto

Las soluciones de seguridad del navegador tradicionales, como la protección de puntos finales y los complementos del navegador, se alojan en el dispositivo de un usuario. Dado que la página web se renderiza localmente, este enfoque depende de que estas soluciones puedan bloquear el código malicioso de ejecutarse o remediar un problema después de que ocurra.

RBI previene que la funcionalidad maliciosa llegue al dispositivo, ejecutándola en un sandbox en la nube en su lugar. De esta manera, ataques sofisticados que podrían pasar desapercibidos, como vulnerabilidades de día cero o contenido HTTP oculto, infectan un contenedor temporal en la nube en lugar del dispositivo de un usuario.

Por qué la Aislamiento de Navegador Remoto está Ganando Impulso

A medida que los ataques de phishing se vuelven más sofisticados, las soluciones de seguridad del navegador tradicionales son cada vez menos efectivas. RBI ha ganado impulso como una solución que ofrece navegación web segura no solo en el sitio, sino también en entornos de trabajo híbridos.

Las empresas también enfrentan una mayor presión regulatoria, especialmente en industrias como la financiera y la de salud. La necesidad de ofrecer una protección más fuerte contra ataques basados en la web impulsa la adopción de soluciones como RBI.

Beneficios Clave de la Aislamiento de Navegador Remoto

RBI ofrece varios beneficios de seguridad a una organización. Algunos de los más significativos incluyen:

  • Prevención Remota: RBI ejecuta código malicioso en un sistema aislado basado en la nube. Esto evita que las amenazas lleguen al dispositivo de un usuario.
  • Aislamiento Completo de Sesiones: RBI aísla sesiones completas de navegación web, protegiendo contra malware, ransomware y enlaces de phishing. Esta es una protección más robusta que el filtrado de URL, que depende de la capacidad de identificar contenido malicioso antes de que el usuario lo visite.
  • Soporte para Trabajo Híbrido: RBI funciona tanto para trabajadores en el sitio como para trabajadores remotos. Esto protege dispositivos fuera del sitio que no están protegidos por defensas tradicionales basadas en perímetro.

Protección contra Phishing y Malware

La protección contra phishing y malware son objetivos clave de RBI. Al renderizar sitios web en un entorno aislado, RBI puede inspeccionarlos en busca de contenido de phishing y evitar que el malware llegue al dispositivo de un usuario. Esto incluso puede defenderse contra amenazas de día cero, ya que el contenedor es lo que está en riesgo de infección, no el dispositivo del usuario.

Soporte para Acceso Web de Confianza Cero

El modelo de seguridad de confianza cero asume que todo es potencialmente malicioso, y RBI respalda esta filosofía. El contenido web se trata como no confiable y se inspecciona en un entorno seguro antes de que se permita a los usuarios interactuar con él.

Consideraciones de rendimiento y experiencia del usuario

Históricamente, las soluciones de RBI tenían limitaciones significativas, incluyendo latencia, pixelación y retraso en la sesión. Sin embargo, el RBI nativo en la nube implementado en una red de puntos de presencia global (PoPs) supera estos problemas al mover la lógica de inspección geográficamente cerca del usuario final.

Aislamiento de navegador remoto y redes Cato

La plataforma Cato SASE Cloud ofrece capacidades de RBI como parte de su oferta nativa en la nube Gateway Web Seguro (SWG). Al integrar RBI en SASE, Cato puede ofrecer esta capacidad sin necesidad de implementar software adicional o extensiones de navegador. La red SASE de Cato se implementa a través de una serie de PoPs distribuidos globalmente respaldados por una infraestructura privada dedicada. Esto ofrece una latencia extremadamente baja y una experiencia de navegación fluida para los usuarios de RBI.

Aislamiento de navegador remoto integrado en el Gateway Web Seguro de Cato

Como se mencionó anteriormente, la oferta de RBI de Cato está integrada en su oferta SASE convergente. Esto no solo mejora el rendimiento, sino que también mejora la experiencia del usuario al eliminar la necesidad de instalar y gestionar software adicional o agentes de punto final.

Característica Cato Networks RBI tradicional/b>
gradual Nativo en la nube, sin agentes A menudo requiere complementos de navegador o agentes de punto final
Rendimiento Los PoPs globales minimizan la latencia La pixelación y el retraso son comunes en herramientas heredadas
Integración/td>

Integrado en el Gateway Web Seguro y SASE A menudo como complemento o separado
Mantenimiento Centralizado, autoactualizado Requiere actualizaciones frecuentes en los puntos finales

 

Protección Avanzada contra Amenazas a través de Aislamiento de Navegador Remoto y Más Allá

Como parte de la oferta SASE de Cato, la protección que ofrece el Aislamiento de Navegador Remoto se mejora con inteligencia de amenazas global y capacidades de seguridad clave, como sistema de prevención de intrusiones (IPS), filtrado DNS, protección avanzada contra amenazas e inspección TLS. Estos apoyan la detección y prevención de ataques sofisticados a través de varios vectores, reduciendo la exposición de una organización a riesgos cibernéticos.

Integración con SASE y Marcos SSE

Al combinar el Aislamiento de Navegador Remoto con otras capacidades de red y seguridad, la Plataforma en la Nube SASE de Cato ofrece protección contra amenazas en línea sin introducir una sobrecarga adicional de gestión ni degradar el rendimiento de las aplicaciones y la experiencia del usuario. Además, esta arquitectura integrada y nativa de la nube permite el intercambio de inteligencia de amenazas y datos contextuales entre componentes para mejorar la detección y prevención de amenazas.

PREGUNTAS FRECUENTES

Aislamiento de navegador remoto

El aislamiento de navegador remoto (RBI) aloja sesiones de navegación en un contenedor en la nube aislado en lugar de en el dispositivo del usuario. Esto permite la detección de contenido malicioso y bloquea el malware para que nunca llegue al dispositivo de un usuario.

¿Cómo mejora el aislamiento de navegador remoto la seguridad?

El RBI traslada la ejecución de código potencialmente malicioso en un sitio web del dispositivo de un usuario a un entorno seguro en la nube. Esto previene descargas automáticas, cargas de phishing y malware de llegar e infectar el punto final.

¿Es el RBI parte de la arquitectura de confianza cero?

Tratar todo como no confiable por defecto es un principio clave de la filosofía de confianza cero. El RBI apoya esto al tratar todas las sesiones web como potencialmente maliciosas y ejecutarlas en un entorno seguro y aislado.

¿Cómo implementa Cato Networks el RBI?

Cato integra el RBI en su Gateway Web Seguro (SWG), que es parte de su oferta SASE convergente. Esto permite una protección sin agente respaldada por una red global con una latencia de red mínima.

Fortaleciendo la seguridad web con aislamiento de navegador remoto.

El RBI protege proactivamente contra posibles riesgos de seguridad web al trasladar la navegación web a un contenedor aislado basado en la nube. Esto evita que contenido potencialmente malicioso llegue al dispositivo de un usuario.

La plataforma Cato SASE Cloud integra el RBI con otras características clave de seguridad para reducir la complejidad de gestión y eliminar puntos ciegos de seguridad. Además, alojar el RBI en una red global de PoPs respaldada por una infraestructura privada ayuda a evitar los desafíos del RBI heredado, como la latencia de red y una mala experiencia de usuario.

Descubre cómo Cato Networks combina el aislamiento de navegador remoto con protección contra amenazas en tiempo real, ZTNA, y una pila de seguridad convergente al solicitar una demostración.

Cato Networks, reconocido como Líder en el Gartner® Magic Quadrant™ 2024 para SASE de proveedor único

Descargar el informe

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.