6 האיכויות המובילות לחפש בפתרון בידוד דפדפן

מְחַבֵּר: Roger Morrison
תאריך הבריאה: 26 סֶפּטֶמבֶּר 2021
תאריך עדכון: 1 יולי 2024
Anonim
6 האיכויות המובילות לחפש בפתרון בידוד דפדפן - טכנולוגיה
6 האיכויות המובילות לחפש בפתרון בידוד דפדפן - טכנולוגיה

תוֹכֶן


להסיר:

בידוד הדפדפן מוציא את הסיכון משימוש באינטרנט על ידי הסרת הדפדפן ממכשיר המשתמשים.

רמת האיום על ארגונים ממשיכה להסלים, כאשר כמה מכלי התקשורת מכנים את שנת 2017 "שנת ההאקר". החל מהפרות פרופיל גבוהות של סוכנויות ממשלתיות ומפעלים בולטים, ועד קמפיין הניתוח העצום של WannaCry, התוקפים שמרו על צוותי IT על בהונותיהם.

CTOs, CISOs ו- CSOs ממשיכים להעריך אסטרטגיות וטכנולוגיות חדשות כדי לשמור על ערנותם מול איומים אלה. העיקרי ביניהם הוא דפדפנים מרוחקים, המכונה בידוד דפדפנים, שאותו זיהה גרטנר כאחת הטכנולוגיות המובילות לשנת 2017. כפי שציין גרטנר, "התקפות מבוססות דפדפן הן המקור המוביל להתקפות על משתמשים", ובידוד הדפדפנים מונע את התוכנות הזדוניות מערכת המשתמשים, "צמצום שטח השטח לתקיפה."

מדוע אתה זקוק לבידוד דפדפן

ניתן לעקוב אחר הפרות ואירועים רבים של אבטחה לפגיעות בדפדפן האינטרנט, והתקפות חדשות של תוכנות זדוניות הממקדות לדפדפנים מתגלות ללא הפסקה.

דוגמה אחת היא malvertising, שצומח מהר יותר מפרסום מקוון, ומשמש להפצת תוכנות כופר ותוכנות זדוניות אחרות. במקרה של "הורדות לפי דרישה", מבקרי האתר אינם צריכים אפילו ללחוץ על המודעה הזדונית - רק טעינת האתר עלולה להדביק את הדפדפן. טכנולוגיית בידוד הדפדפנים יכולה לסייע בחיסול האיום הזה. (למידע נוסף על תוכנות כופר בסרטון היכולת להילחם ב- Ransomware יש הרבה יותר קשוח.)


כפי שציין גרטנר, בידוד הדפדפן הרחק מנקודת הקצה מרחיק תוכנות זדוניות ממערכת משתמש הקצה, גם אם הדפדפן נגוע. בידוד הדפדפן לא רק מעניק לארגונים גלישה בטוחה באינטרנט, אלא גם מגן עליהם מפני התקפות פישינג והתחזות חנית: כאשר משתמש לוחץ על קישור זדוני, האתר נפתח בדפדפן מאובטח וכל תהליכים זדוניים מתרחשים בסביבה. זה מבודד מהתשתית הארגונית.

חשבו על זה כמו מחלקת בידוד בבית חולים לחולים מדבקים. החולה עדיין יכול לתקשר עם אחרים מבלי לסכן אותם בסיכון לזיהום, אך החיידקים נותרו אטומים במחלקה, עד שהם יימחקו כאשר החדר מחטא. באופן דומה, בידוד הדפדפן מכיל וירוסים הרחק מנקודת הקצה ומאפשר רק זרם נתונים בטוח למכשיר המשתמש.

גרטנר מעריך כי באמצעות בידוד דפדפן ארגונים היו מצמצמים את ההתקפות המסכנים את מערכות המשתמשים הסופיים שלהם ב -70 אחוז.

הבסיס לפיתרון בידוד דפדפנים טוב

פיתרון בידוד דפדפן יעיל מספק חוויית משתמש חלקה תוך יצירת פער אוויר בלתי ניתן לגישור בין מכשיר המשתמש לבין חוסר הביטחון של האינטרנט, ומאפשר לכל הגלישה להתבצע באזור בטוח. תכונה שיכולה להפוך פיתרון גלישה מרחוק לאטרקטיבי יותר עבור צוותי IT היא ניהול מרכזי. באופן אידיאלי, צוות ה- IT אמור להיות מסוגל להתקין ולתחזק פתרונות בידוד דפדפן מרוחק (RBI) מנקודה מרכזית, במקום לנהל כל מכשיר בנפרד.


אין באגים, אין מתח - המדריך השלב אחר צעד שלך ליצירת תוכנה לשינוי חיים מבלי להרוס את חייך

אינך יכול לשפר את כישורי התכנות שלך כאשר לאף אחד לא אכפת מאיכות התוכנה.

בעת בחירת פיתרון ליישום, אלו כמה תכונות עיקריות אחרות שיש לקחת בחשבון:

מבודד

בידוד הגלישה מאפשר למשתמש לגלוש בכל אתר תוך הגנה על דפדפני נקודות הקצה מפני איומים פוטנציאליים באתר זה. כל הפעלת דפדפנים מתקיימת בדפדפן וירטואלי, בתוך מיכל ייעודי. עם סיום הפגישה, המכולה כולה נהרסת, יחד עם הדפדפן וכל קוד זדוני מהאתר.

מרחוק

כמה פתרונות בידוד לדפדפן מרוחקים כביכול הם מקומיים למדי. איתור דפדפן וירטואלי ברשת הארגונית יכול להוביל לאסון אם תוכנות זדוניות מדלפות או בורחות. זו הסיבה שפתרונות ה- RBI הטובים ביותר מאתרים דפדפנים וירטואליים בענן או ברשת DMZ.

שקוף

כמשתמשים באינטרנט, אנו מפונקים מאוד: העיכוב הקל ביותר בזמן הטעינה או ההיענות מגדיר משתמשים שרצים להגיש תלונות בנושא פתרונות עזרה. עם פיתרון בידוד טוב של הדפדפנים, המשתמשים צריכים לחוות אתרים כתגובות מלאות בזמן אמת, עם כל התמונות, הווידיאו, האודיו והפונקציונליות - ממש פחות מהתוכנות הזדוניות.

טיפול קבצים מובנה

הורדת קבצים היא פונקציית אתר חיונית כמעט לכל המשתמשים. אך כיום קבצים שנראים לכאורה תמימים יכולים לשאת קוד זדוני מהאינטרנט לנקודות הקצה שלך, ומשם למערכות ארגוניות. בעוד פתרונות בידוד רבים של דפדפן מרוחק עובדים עם פתרונות לחיטוי קבצים, רק מעטים מביאים אותם מההתחלה, וחוסכים תקציב IT, זמן ומאמץ הנדרשים לרכישה ושילוב של פתרון אחר.

חסר לקוח ונגינה-מכשיר

פיתרון נטול לקוח הופך את הפריסה וגם את הניהול לפשוט. זה לא דורש התקנה או תוספים, ותקורות IT ומורכבות הן מינימליות מכיוון שאין צורך בהתקנה פרטנית בכל נקודת קצה. בעזרת טכנולוגיה אגנוסטית של מכשירים, משתמשי הקצה חווים גלישה חלקה באינטרנט, ללא קשר לאיזה מכשיר, מערכת הפעלה או דפדפן הם משתמשים.

תשתית אבטחה ראשונה

בניית פיתרון גלישה מרחוק על תשתית לינוקס מספקת לה שכבת אבטחה נוספת. כמערכת הפעלה הדומיננטית לעסקים, ארגונים ומוסדות ממשלתיים, שרתי Windows ממוקדים לרוב על ידי שחקנים זדוניים. לעומת זאת, לינוקס נבנתה מהיסוד מתוך מחשבה על אבטחה. (למידע נוסף על לינוקס, בדוק את Linux: Bastion of Freedom.)

כמו בכל טכנולוגיית אבטחת סייבר, בידוד הדפדפנים אינו אסטרטגיה בטוחה להיכשל בפני עצמה. בסביבת האיום של ימינו, אף הגנה אחת לא יכולה להגן על ארגון מאה אחוז. במסגרת ההגנה המעמיקה, מה שבידוד הדפדפנים עושה זה להגביל את הכאוס וההרס הפוטנציאליים שיכולים לנבוע מהתקפה.

עם הפרדיגמה החדשה הזו בקרב אנשי אבטחה - שתקיפות בלתי נמנעות - צמצום משטח ההתקפה הוא אסטרטגיה חכמה. הוספת פיתרון בידוד לדפדפן לחומת האש שלך, אנטי-וירוס ופתרונות הגנה אחרים יכולה להביא לאבטחה ארגונית לרמה גבוהה בהרבה.