Remote Browser Isolation(RBI)

Remote Browser Isolation(リモートブラウザ分離)は、未知のWebサイトに安全な隔離環境でアクセスできるようにするもので、セキュリティとユーザーの生産性とのバランスを実現します。RBIは瞬時に有効となり、管理者はユーザーからのブロック済みサイトへのアクセス申請を減らすことができます。また、ユーザー側としても、セキュアで効率的なユーザー体験が保証され、生産性が損なわれることがありません。

Remote Browser Isolation Configuration RBI Configuration - URL Simulator

RBIの機能

クラウドで提供される安全なブラウジング環境を瞬時にデプロイ

CatoのRBIは、数回クリックするだけで、すべての拠点とユーザーを対象にすばやく有効化でき、追加のハードウェアやソフトウェアのデプロイは不要です。未分類のWebサイトにアクセスする場合は、自動的にリモートセッションに隔離され、Webコンテンツのグラフィカル表示がユーザーのブラウザにストリーミングされます。

Remote Browser Isolation Configuration

Webベースの攻撃リスクを低減

Webの閲覧時には、コードがユーザーデバイス上でローカルで実行されることで大きなリスクが伴い、マルウェアの配信や認証情報の窃取などの悪質な行為に晒される可能性があります。RBIでは、コンテナ型環境でサイトをレンダリングすることで、Webサイトのコードがエンドポイントから隔離されます。コンテナ型環境は、セッション終了時には完全に破棄されます。このプロセスは、ユーザーに見えない形でシームレスに実行され、悪質なコードがデバイスに到達するのを防ぎます。管理者としては、未分類のサイトを即ブロックする以外の対策が可能になります。

リスクのあるWebアクセスパターンの管理と制御

管理者は、RBIで読み込まれるサイトと、RBIを最も頻繁に利用しているユーザーを追跡・監視するために、インターネットアクセスのパターンとリスクを理解する必要があります。Catoなら、管理者は統合イベントログを簡単な操作でフィルタリングして、送信先、ユーザーアイデンティティ、ボリューム、その他の指標を基準にRBIイベントを追跡できます。その結果を受け、自社の固有ニーズに合致するようRBIポリシーを微調整することが可能です。Cato Management Applicationsの専用ツールを利用すれば、任意のサイトを手動でRBIで読み込み、より詳細な調査とトラブルシューティングを実行できます。

RBI Configuration - URL Simulator

フィッシングやランサムウェアに対する重要な防御機能

未定義および未分類のサイトは、フィッシングキャンペーンやランサムウェアの配信に頻繁に利用されます。CatoのRBIは、未定義および未分類のサイトを完全な隔離環境で自動的に立ち上げ、ユーザーデバイスとの間でデータやファイルが送受信されるのを防ぎます。結果として、RBIにより脅威ベクトルとなるWebサイトが排除され、労力を一切かけずに、ユーザーの生産性に影響を及ぼすことなく、フィッシングやランサムウェアからはるかに強固に組織を守ることができます。

6.6 リモートブラウザ隔離(RBI)

The Strategic Benefits of a True SASE Platform

Architected from the ground up as a true cloud-native SASE platform, all Cato’s security capabilities, today and in the future, leverage the global distribution, massive scalability, advanced resiliency, autonomous life cycle management, and consistent management model of the Cato platform.

Consistent Policy Enforcement

Cato extends all security capabilities globally to deliver consistent policy enforcement everywhere and to everyone, from the largest datacenters down to a single user device.

Scalable and Resilient Protection

Cato scales to inspect multi-gig traffic streams with full TLS decryption and across all security capabilities, and can automatically recover from service component failures to ensure continuous security protection.

Autonomous Life Cycle Management

Cato ensures the SASE cloud platform maintains optimal security posture, 99.999% service availability, and low-latency security processing for all users and locations, without any customer involvement.

Single Pane of Glass

Cato provides a single pane of glass to consistently manage all security and networking capabilities including configuration, analytics, troubleshooting, and incident detection and response. Unified management model eases new capabilities adoption by IT and the business.

“We ran a breach-and-attack simulator on Cato, Infection rates and lateral movement just dropped while detection rates soared. These were key factors in trusting Cato security.”

Try Cato

The Solution that IT teams have been waiting for.
Prepare to be amazed!