Remote Browser Isolation (RBI)
L’isolation du navigateur à distance (RBI) exécute les systèmes de navigation des utilisateurs dans un environnement cloud sécurisé. Cela protège les utilisateurs contre les menaces potentielles sur le web, telles que le phishing, les logiciels malveillants et les exploits de vulnérabilité, puisque aucun des codes intégrés dans ces sites n’est exécuté sur l’appareil de l’utilisateur.
Les menaces sur le web représentent un danger croissant pour la cybersécurité des entreprises, et les solutions de sécurité des points de terminaison traditionnelles n’identifient pas toujours la menace à temps. Le déploiement de la RBI, idéalement dans le cadre d’une solution convergente SASE, réduit l’exposition d’une organisation à cette menace.
Comprendre l’isolation du navigateur à distance
Les sites web malveillants constituent une menace courante pour les entreprises en raison du potentiel de compromission des identifiants, de livraison de logiciels malveillants et de vol de données. La RBI combat cette menace en déplaçant la navigation web de l’appareil de l’utilisateur vers un environnement contrôlé et surveillé dans le cloud.
La RBI peut être mise en œuvre via plusieurs modèles différents, y compris le streaming basé sur les pixels et la reconstruction du DOM, qui affichent le contenu d’une page web dans le navigateur de l’utilisateur sans exécuter le code localement. Ce faisant, elle empêche JavaScript et d’autres codes potentiellement malveillants de s’exécuter sur l’appareil de l’utilisateur.
Comment fonctionne la RBI
Les solutions RBI exécutent le contenu web dans un environnement sandbox basé sur le cloud. Ce faisant, elle garantit que tout code risqué ou malveillant ne s’exécute que dans le sandbox plutôt que sur l’appareil de l’utilisateur.
Avec la RBI, les utilisateurs n’interagissent jamais avec le site web lui-même. Il existe deux principales façons de mettre cela en œuvre :
- Streaming Basé sur les Pixels : Avec le streaming basé sur les pixels, le système RBI exécute le site web et produit l’image qui serait affichée dans le navigateur de l’utilisateur. Il envoie ensuite l’image à l’appareil de l’utilisateur, et celui-ci peut interagir avec l’image plutôt qu’avec la page elle-même.
- Reconstruction du DOM : La reconstruction du DOM rend un site web dans le cloud et le reconstruit essentiellement après l’avoir assaini. Puisque tout code potentiellement malveillant est éliminé, le navigateur de l’utilisateur peut rendre le résultat en toute sécurité, tout comme il le ferait pour une page web normale.
Remote Browser Isolation (RBI)
Sécurité Traditionnelle des Navigateurs vs. Remote Browser Isolation
Les solutions de sécurité des navigateurs traditionnels, telles que la protection des points de terminaison et les plugins de navigateur, sont hébergées sur l’appareil d’un utilisateur. Puisque la page Web est rendue localement, cette approche dépend de la capacité de ces solutions à bloquer le code malveillant ou à remédier à un problème après coup.
RBI empêche la fonctionnalité malveillante d’atteindre l’appareil, l’exécutant plutôt dans un bac à sable cloud. De cette manière, des attaques sophistiquées qui pourraient passer inaperçues, telles que des vulnérabilités de jour zéro ou du contenu transporté par HTTP, infectent un conteneur cloud temporaire plutôt qu’un appareil d’utilisateur.
Pourquoi l’Isolation de Navigateur à Distance Gagne en Popularité
Alors que les attaques de phishing deviennent de plus en plus sophistiquées, les solutions de sécurité des navigateurs traditionnels deviennent de moins en moins efficaces. RBI a gagné en popularité en tant que solution offrant une navigation web sécurisée non seulement sur site, mais aussi dans des environnements de travail hybrides.
Les entreprises font également face à une pression réglementaire accrue, notamment dans des secteurs tels que la finance et la santé. Le besoin d’offrir une protection plus forte contre les attaques basées sur le web pousse à l’adoption de solutions comme RBI.
Principaux avantages de l’isolement du navigateur à distance
RBI offre divers avantages en matière de sécurité à une organisation. Parmi les plus significatifs, on trouve :
- Prévention à distance : RBI exécute du code malveillant dans un système isolé basé sur le cloud. Cela empêche les menaces d’atteindre l’appareil d’un utilisateur.
- Isolement complet de session : RBI isole l’ensemble des sessions de navigation web, protégeant contre les logiciels malveillants, les ransomwares et les liens de phishing. C’est une protection plus robuste que le filtrage d’URL, qui dépend de la capacité à identifier le contenu malveillant avant que l’utilisateur ne le visite.
- Support du travail hybride : RBI fonctionne pour les travailleurs sur site et à distance. Cela protège les appareils hors site qui ne sont pas protégés par des défenses traditionnelles basées sur le périmètre.
Protection contre le phishing et les logiciels malveillants
La protection contre le phishing et les logiciels malveillants est un objectif clé de RBI. En rendant les sites web dans un environnement isolé, RBI peut les inspecter pour détecter du contenu de phishing et empêcher les logiciels malveillants d’atteindre l’appareil d’un utilisateur. Cela peut même défendre contre les menaces de jour zéro puisque le conteneur est ce qui est à risque d’infection, et non l’appareil de l’utilisateur.
Support pour l’accès web Zero Trust
Le modèle de sécurité de confiance zéro suppose que tout est potentiellement malveillant, et RBI illustre cette philosophie. Le contenu web est considéré comme non fiable et inspecté dans un environnement sécurisé avant que les utilisateurs ne soient autorisés à interagir avec lui.
Considérations sur la performance et l’expérience utilisateur
Historiquement, les solutions RBI avaient des limitations significatives, notamment la latence, la pixellisation et le retard de session. Cependant, le RBI natif dans le cloud, mis en œuvre sur un réseau de points de présence (PoPs) mondiaux, surmonte ces problèmes en déplaçant la logique d’inspection géographiquement près de l’utilisateur final.
Isolation de navigateur à distance et réseaux Cato
La plateforme Cato SASE Cloud offre des capacités RBI dans le cadre de son offre de Passerelle Web Sécurisée (SWG) natif dans le cloud. En intégrant le RBI dans le SASE, Cato est en mesure d’offrir cette capacité sans avoir besoin de déployer des logiciels supplémentaires ou des extensions de navigateur. Le réseau SASE de Cato est mis en œuvre via un ensemble de PoPs distribués mondialement, soutenus par un réseau privé dédié. Cela offre une latence extrêmement faible et une expérience de navigation fluide pour les utilisateurs de RBI.
Isolation de navigateur à distance intégrée dans la Passerelle Web Sécurisée de Cato
Comme mentionné précédemment, l’offre RBI de Cato est intégrée dans son offre SASE convergente. Cela améliore non seulement la performance mais aussi l’expérience utilisateur en éliminant le besoin d’installer et de gérer des logiciels supplémentaires ou des agents de point final.
Protection avancée contre les menaces via l’isolement du navigateur à distance et au-delà
Dans le cadre de l’offre SASE de Cato, la protection offerte par l’isolement du navigateur à distance (RBI) est renforcée par une intelligence mondiale sur les menaces et des capacités de sécurité clés, telles que le système de prévention des intrusions (IPS), le filtrage DNS, la protection avancée contre les menaces et l’inspection TLS. Ceci soutient la détection et la prévention des attaques sophistiquées via divers vecteurs, réduisant l’exposition d’une organisation aux risques cybernétiques.
Intégration avec les cadres SASE et SSE
En combinant RBI avec d’autres capacités de mise en réseau et de sécurité, la plateforme cloud SASE de Cato offre une protection contre les menaces en ligne sans introduire de surcharge de gestion supplémentaire ni dégrader les performances des applications et l’expérience utilisateur. De plus, cette architecture intégrée et native du cloud permet le partage d’intelligence sur les menaces et de données contextuelles entre les composants pour améliorer la détection et la prévention des menaces.
Questions fréquentes
Remote Browser Isolation
L’isolement du navigateur à distance (RBI) héberge les sessions de navigation dans un conteneur cloud isolé plutôt que sur l’appareil de l’utilisateur. Cela permet de détecter le contenu malveillant et empêche les logiciels malveillants d’atteindre l’appareil de l’utilisateur.
Comment l’isolement du navigateur à distance améliore-t-il la sécurité ?
RBI déplace l’exécution de code potentiellement malveillant sur un site web de l’appareil d’un utilisateur vers un bac à sable basé sur le cloud. Cela empêche les téléchargements automatiques, les charges utiles de phishing et les logiciels malveillants d’atteindre et d’infecter le point de terminaison.
RBI fait-il partie de l’architecture de confiance zéro ?
Traiter tout comme non fiable par défaut est un principe clé de la philosophie de confiance zéro. RBI soutient cela en considérant toutes les sessions web comme potentiellement malveillantes et en les exécutant dans un environnement sécurisé et isolé.
Comment Cato Networks met-il en œuvre RBI ?
Cato intègre RBI dans sa passerelle web sécurisée (SWG), qui fait partie de son offre SASE convergente. Cela permet une protection sans agent soutenue par un réseau mondial avec une latence réseau minimale.
Renforcer la sécurité web avec l’isolation de navigateur à distance
L’IBR protège de manière proactive contre les risques potentiels de sécurité web en déplaçant la navigation web vers un conteneur isolé basé sur le cloud. Cela empêche tout contenu potentiellement malveillant d’atteindre l’appareil d’un utilisateur.
La plateforme Cato SASE Cloud intègre l’IBR avec d’autres fonctionnalités de sécurité clés pour réduire la complexité de gestion et éliminer les angles morts en matière de sécurité. De plus, héberger l’IBR sur un réseau mondial de points de présence soutenus par un réseau privé aide à éviter les défis de l’IBR traditionnel, tels que la latence réseau et une mauvaise expérience utilisateur.
Découvrez comment Cato Networks combine l’isolation de navigateur à distance avec une protection contre les menaces en temps réel, ZTNA, et une pile de sécurité convergente en demandant une démo.
This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.