7m read

Remote Browser Isolation (RBI)

Cosa troverai qui?

Cato Networks nominata Leader nel Gartner® Magic Quadrant™ 2024 per il SASE a fornitore unico

Scarica il report

L’isolamento del browser remoto (RBI) esegue i sistemi di navigazione degli utenti in un ambiente cloud isolato. Questo protegge gli utenti da potenziali minacce web, come phishing, malware e sfruttamenti di vulnerabilità, poiché nessuno del codice incorporato in questi siti viene eseguito sul dispositivo dell’utente.

Le minacce web rappresentano una crescente minaccia per la cybersecurity aziendale, e le soluzioni di sicurezza tradizionali per i punti finali non sempre identificano e affrontano la minaccia in tempo. Implementare RBI, idealmente come parte di una soluzione convergente SASE, riduce l’esposizione di un’organizzazione a questa minaccia.

Comprendere l’isolamento del browser remoto

I siti web malevoli sono una minaccia comune per le aziende a causa del potenziale di credenziali compromesse, consegna di malware e furto di dati. RBI combatte questa minaccia spostando la navigazione web dal dispositivo dell’utente a un ambiente controllato e monitorato nel cloud.

RBI può essere implementato tramite un paio di modelli diversi, inclusi lo streaming basato su pixel e la ricostruzione del DOM, che visualizzano il contenuto di una pagina web nel browser dell’utente senza eseguire il codice localmente. In questo modo, impedisce a JavaScript e ad altri codici potenzialmente malevoli di essere eseguiti sul dispositivo dell’utente.

Come funziona RBI

Le soluzioni RBI eseguono contenuti web in un ambiente sandbox basato su cloud. In questo modo, garantisce che qualsiasi codice rischioso o malevolo venga eseguito solo nella sandbox piuttosto che sul dispositivo dell’utente.

Con RBI, gli utenti non interagiscono mai con il sito web stesso. Ci sono due modi principali per implementare questo:

  • Streaming Basato su Pixel: Con lo streaming basato su pixel, il sistema RBI esegue il sito web e produce l’immagine che verrebbe visualizzata nel browser dell’utente. Invia quindi l’immagine al dispositivo dell’utente, e possono interagire con l’immagine piuttosto che con la pagina stessa.
  • Ricostruzione del DOM: La ricostruzione del DOM rende un sito web nel cloud e lo ricostruisce essenzialmente dopo averlo sanificato. Poiché tutto il codice potenzialmente malevolo è stato rimosso, il browser dell’utente può rendere in sicurezza il risultato proprio come farebbe con una normale pagina web.

Remote Browser Isolation (RBI)

Fase 4 Descrizione Beneficio della Sicurezza
Accesso URL L’utente clicca su un link o digita un URL RBI intercetta la sessione
Esecuzione nel Cloud Il sito web si carica nel contenitore cloud Nessun codice viene eseguito sul dispositivo dell’utente
Stream Visivo o Contenuto Sanitizzato Sessione renderizzata per l’utente Il malware viene rimosso o non raggiunge mai il punto finale
La sessione termina Contenitore distrutto dopo l’uso Nessuna persistenza, nessun residuo

Sicurezza del Browser Tradizionale vs. Isolamento del browser remoto

Le soluzioni di sicurezza del browser tradizionale, come la protezione degli endpoint e i plugin del browser, sono ospitate sul dispositivo di un utente. Poiché la pagina web è renderizzata localmente, questo approccio dipende dalla capacità di queste soluzioni di bloccare il codice malevolo dall’esecuzione o di risolvere un problema dopo il fatto.

RBI impedisce che funzionalità malevole raggiungano mai il dispositivo, eseguendole invece in un sandbox cloud. In questo modo, attacchi sofisticati che potrebbero sfuggire ai controlli, come vulnerabilità zero day o contenuti HTTP-trasportati, infettano un contenitore cloud temporaneo piuttosto che il dispositivo di un utente.

Perché l’Isolamento del Browser Remoto sta Guadagnando Slancio

Poiché gli attacchi di phishing diventano sempre più sofisticati, le soluzioni di sicurezza del browser tradizionale sono sempre meno efficaci. RBI ha guadagnato slancio come soluzione che offre una navigazione web sicura non solo in loco, ma anche in ambienti di lavoro ibridi.

Le aziende affrontano anche una crescente pressione normativa, specialmente in settori come la finanza e la sanità. La necessità di offrire una protezione più forte contro gli attacchi basati sul web guida l’adozione di soluzioni come RBI.

Vantaggi chiave dell’isolamento del browser remoto

RBI offre vari vantaggi di sicurezza a un’organizzazione. Alcuni dei più significativi includono:

  • Prevenzione Remota: RBI esegue codice dannoso in un sistema isolato basato su cloud. Questo impedisce che le minacce raggiungano mai il dispositivo di un utente.
  • Isolamento Completo della Sessione: RBI isola intere sessioni di navigazione web, proteggendo contro malware, ransomware e link di phishing. Questa è una protezione più robusta rispetto al filtraggio degli URL, che dipende dalla capacità di identificare contenuti dannosi prima che l’utente li visiti.
  • Supporto per il Lavoro Ibrido: RBI funziona sia per i lavoratori in loco che per quelli remoti. Questo protegge i dispositivi off-site che non sono protetti da difese tradizionali basate sul perimetro.

Protezione contro Phishing e Malware

La protezione contro phishing e malware è un obiettivo chiave di RBI. Renderizzando i siti web in un ambiente sandbox, RBI può ispezionarli per contenuti di phishing e prevenire che il malware raggiunga il dispositivo di un utente. Questo può persino difendere contro minacce zero-day poiché il contenitore è ciò che è a rischio di infezione, non il dispositivo dell’utente.

Supporto per l’accesso web Zero Trust

Il modello di sicurezza a zero fiducia assume che tutto possa essere potenzialmente malevolo, e l’RBI conferma questa filosofia. Il contenuto web è trattato come non affidabile e ispezionato in un ambiente sicuro prima che gli utenti possano interagire con esso.

Considerazioni sulle prestazioni e sull’esperienza utente

Storicamente, le soluzioni RBI avevano limitazioni significative, tra cui latenza, pixelazione e ritardo nella sessione. Tuttavia, l’RBI nativo del cloud implementato su una rete di punti di presenza globali (PoP) supera questi problemi spostando la logica di ispezione geograficamente vicino all’utente finale.

Isolamento del browser remoto e reti Cato

La piattaforma Cato SASE Cloud offre capacità RBI come parte della sua offerta nativa del cloud Secure Web Gateway (SWG). Integrando l’RBI nel SASE, Cato è in grado di offrire questa capacità senza la necessità di implementare software aggiuntivo o estensioni del browser. La rete SASE di Cato è implementata tramite una serie di PoP distribuiti globalmente supportati da una rete privata dedicata. Questo offre una latenza estremamente bassa e un’esperienza di navigazione senza interruzioni per gli utenti RBI.

Isolamento del browser remoto integrato nel Secure Web Gateway di Cato

Come già accennato, l’offerta RBI di Cato è integrata nella sua offerta SASE convergente. Questo non solo migliora le prestazioni, ma migliora anche l’esperienza utente eliminando la necessità di installare e gestire software aggiuntivo o agenti endpoint.

Caratteristica Cato Networks RBI tradizionale/b>
graduale Nativo del cloud, senza agenti Richiede spesso plugin del browser o agenti endpoint
Prestazioni I PoP globali minimizzano la latenza Pixelazione e ritardi comuni negli strumenti legacy
Integration/td>

Integrato nel Secure Web Gateway e SASE Spesso aggiuntivo o separato
Manutenzione Centralizzato, auto-aggiornato Richiede aggiornamenti frequenti su più punti finali

 

Protezione avanzata dalle minacce tramite isolamento del browser remoto e oltre

Come parte dell’offerta SASE di Cato, la protezione offerta da RBI è potenziata con intelligence globale sulle minacce e capacità di sicurezza chiave, come sistema di prevenzione delle intrusioni (IPS), filtraggio DNS, protezione avanzata dalle minacce e ispezione TLS. Questi supportano la rilevazione e la prevenzione di attacchi sofisticati tramite vari vettori, riducendo l’esposizione di un’organizzazione ai rischi informatici.

Integrazione con i framework SASE e SSE

Combinando RBI con altre capacità di rete e sicurezza, la Piattaforma Cloud SASE di Cato offre protezione dalle minacce in linea senza introdurre ulteriore sovraccarico di gestione o degradare le prestazioni delle applicazioni e l’esperienza dell’utente. Inoltre, questa architettura integrata e nativa del cloud consente la condivisione di intelligence sulle minacce e dati contestuali tra i componenti per migliorare la rilevazione e la prevenzione delle minacce.

FAQ

Isolamento del browser remoto

L’isolamento del browser remoto (RBI) ospita le sessioni di navigazione in un contenitore cloud isolato piuttosto che nel dispositivo dell’utente. Questo consente la rilevazione di contenuti dannosi e blocca il malware prima che raggiunga il dispositivo dell’utente.

In che modo l’isolamento del browser remoto migliora la sicurezza?

RBI sposta l’esecuzione di codice potenzialmente dannoso in un sito web dal dispositivo dell’utente a un sandbox basato su cloud. Questo previene download automatici, payload di phishing e malware dal raggiungere e infettare il punto finale.

RBI fa parte dell’architettura zero trust?

Trattare tutto come non fidato per impostazione predefinita è un principio chiave della filosofia zero trust. RBI supporta questo trattando tutte le sessioni web come potenzialmente dannose ed eseguendole in un ambiente sicuro e isolato.

In che modo Cato Networks implementa RBI?

Cato integra RBI nel suo Gateway Web Sicuro (SWG), che fa parte della sua offerta SASE convergente. Questo consente una protezione senza agenti supportata da una rete globale con una latenza di rete minima.

Rafforzare la sicurezza web con l’isolamento del browser remoto

L’RBI protegge proattivamente contro i potenziali rischi per la sicurezza web spostando la navigazione web in un contenitore isolato basato su cloud. Questo impedisce che contenuti potenzialmente dannosi raggiungano mai il dispositivo di un utente.

La piattaforma Cato SASE Cloud integra l’RBI con altre funzionalità di sicurezza chiave per ridurre la complessità di gestione ed eliminare i punti ciechi nella sicurezza. Inoltre, ospitare l’RBI su una rete globale di PoP supportata da una rete privata aiuta a evitare le sfide dell’RBI legacy, come la latenza di rete e una scarsa esperienza utente.

Scopri come Cato Networks combina l’isolamento del browser remoto con la protezione dalle minacce in tempo reale, ZTNA, e uno stack di sicurezza convergente richiedendo una demo.

Cato Networks nominata Leader nel Gartner® Magic Quadrant™ 2024 per il SASE a fornitore unico

Scarica il report

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.