بالطبع ، ربما لا يميل مستخدم الأعمال العادي إلى زيارة المواقع التي لا يعتبرها آمنة. ومع ذلك ، حتى إذا كنت تتصفح المواقع القانونية فقط ، فلا يمكنك التأكد تمامًا من أنها آمنة.
يمكن للقراصنة التعامل مع أي موقع تقريبًا عن طريق إدخال رمز يصيب متصفحك في ثوانٍ ، بمجرد تحميل الموقع أو النقر فوق أي مكان. قبل أن تعرف ذلك ، سيتم اختراق جهازك وشبكة الشركة بالكامل.
خلاصة القول هي أنه إذا لم يكن لديك شكل من أشكال التصفح الآمن ممكّنًا ، في كل مرة يستخدم فيها أحد موظفيك الإنترنت ، فإنهم يعرضون عملك لمخاطر محتملة هائلة. يمكن تثبيت البرامج الضارة بين عشية وضحاها - بما في ذلك التهديدات بدون ملفات أو غير المعروفة سابقًا والتي يمكن أن تستعصي على معظم حلول مكافحة البرامج الضارة.
تصفح آمن
هناك عدة طرق لحماية نفسك وشركتك من برامج الويب الضارة. يعتمد النهج التقليدي على حلول مثل برامج مكافحة الفيروسات والجدران النارية لاكتشاف التهديدات وحظرها. بالإضافة إلى ذلك ، هناك العديد من الخطوات التي يمكنك اتخاذها لحماية المتصفحات الشائعة ، مثل تثبيت المكونات الإضافية لتعطيل البرامج النصية وضبط إعدادات الخصوصية. ومع ذلك ، فإن النهج التقليدي لا يكفي: في كثير من الأحيان ، يمكن لشيء غير متوقع أن يفلت من خلال هذه الضمانات. يتطلب الاتصال بالإنترنت بثقة طريقة مختلفة تمامًا وأكثر استباقية.
سنقارن ونقارن بين النهجين الرئيسيين للتصفح الآمن ، وهما المحاكاة الافتراضية للمتصفح وعزل المتصفح عن بُعد.
ما هو المتصفح الافتراضي؟
في المحاكاة الافتراضية للمتصفح ، يعمل متصفح الويب في بيئة افتراضية منفصلة عن نظام التشغيل المحلي ، مما يوفر مخزنًا مؤقتًا بين عملية التصفح ونقطة النهاية. ونتيجة لذلك ، فإن أي برامج ضارة تمت مواجهتها أثناء جلسة التصفح ستصيب فقط البيئة الافتراضية التي يعمل فيها المتصفح بالفعل.
يمكن أن تتخذ المتصفحات الافتراضية عدة أشكال. على المستوى الأساسي ، يمكن للمتصفح الظاهري تشغيل من جانب العميل ، في وضع الحماية ، أو في جهاز افتراضي خاص بالمستعرض موجود فعليًا على نقطة نهاية. بدلاً من ذلك ، يمكن أن يقيم العارض على جهاز كمبيوتر بعيد ، مثل خادم معين في المنطقة DMZ الخاصة بالمؤسسة أو حتى في السحابة. يتضمن هذا النوع من المستعرضات الافتراضية عادةً إعداد RDS (خدمات سطح المكتب البعيد) أو بيئة VDI (البنية التحتية لسطح المكتب الافتراضي) (عادةً ما تكون قائمة على Windows) لتصفح الويب. يتضمن تنفيذ مثل هذه البيئة بنية تحتية معقدة لـ RDS / VDI وقد يتطلب أيضًا شراء Microsoft RDS CALs.
عزل المستعرض عن بعد
يبدأ Remote Browser Isolation (RBI) بنفس مفهوم المستعرض الافتراضي الأساسي ولكنه يأخذ خطوة أخرى إلى الأمام. كما يوحي اسمه ، يؤدي Remote Browser Isolation إلى أداء استعراض المستخدم في موقع بعيد معزول عن الشبكة المحلية ، على عكس سيناريو RDS / VDI الموضح أعلاه. لكن هنا تنتهي أوجه التشابه. بدلاً من استخدام RDS الكامل أو تطبيق سطح المكتب الافتراضي ، مع RBI ، يتم تشغيل المتصفح الظاهري البعيد في حاوية Linux خفيفة الوزن مخصصة ، مع مورد منفصل مخصص لكل علامة تبويب متصفح. عندما يبدأ المستخدم جلسة تصفح لأول مرة ، سواء كان ذلك بالنقر فوق ارتباط أو إدخال عنوان URL في المستعرض ، يتم تخصيص إحدى الحاويات من التجمع لهذه الجلسة.يتم تحويل جميع محتويات الويب النشطة إلى صور وصوت داخل الحاوية ونقلها في الوقت الفعلي إلى جهاز المستخدم لتصفح الويب بشفافية وتفاعلية كاملة. نظرًا لعدم تشغيل رمز ويب على جهاز المستخدم ، فإن شبكتك ونقاط النهاية محمية من أي برامج ضارة أو تهديدات أخرى قد تكون مخفية في شفرة المصدر. عندما يغلق المستخدم علامة تبويب أو يخفيها ، يتم التخلص من الحاوية المقابلة مع البرامج الضارة التي يمكن أن تعرض أمن المؤسسة للخطر.تكون شبكتك ونقاط النهاية محمية من أي برامج ضارة أو تهديدات أخرى قد تكون مختبئة في شفرة المصدر. عندما يغلق المستخدم علامة تبويب أو يخفيها ، يتم التخلص من الحاوية المقابلة مع البرامج الضارة التي يمكن أن تعرض أمن المؤسسة للخطر.تكون شبكتك ونقاط النهاية محمية من أي برامج ضارة أو تهديدات أخرى قد تكون مخفية في التعليمات البرمجية المصدر. عندما يغلق المستخدم علامة تبويب أو يخفيها ، يتم التخلص من الحاوية المقابلة مع البرامج الضارة التي يمكن أن تعرض أمن المؤسسة للخطر.
Virtual Browser VS Remote مستعرض مستقل.
بينما يوفر كلا الحلين الحماية المطلوبة بشدة ضد تهديدات المتصفح ، يقدم RBI العديد من الفوائد من حيث النفقات العامة وتجربة المستخدم والأهم من ذلك ، الأمان.
علاوة على ذلك.تعمل العديد من المتصفحات الظاهرية البعيدة على تقنيات RDS / VDI ، مما يعني أن متطلبات الأجهزة وتكوين الخادم / العميل ليست تافهة وقد تتطلب أيضًا شراء تراخيص وصول العميل لـ Microsoft (تراخيص وصول العميل). وبالمثل ، قد تتطلب متطلبات توافق الأجهزة لبعض حلول المحاكاة الافتراضية من جانب العميل ترقية جهاز الكمبيوتر وقد لا تدعم أنظمة تشغيل أخرى غير Windows. في المقابل ، تتطلب حلول RBI التي تستخدم بنية الحاوية المستندة إلى Linux بنية تحتية للخادم أقل بكثير من الحلول القائمة على المحاكاة الافتراضية ، مما يوفر وفورات كبيرة في التكلفة على المدى الطويل (ويجعلها أكثر قابلية للتوسع)
تجربة المستخدم.تستغرق المتصفحات الافتراضية وقتًا لبدء التشغيل - قد يستغرق الأمر بضع ثوانٍ لبدء جلسة RDP. المتصفحات البعيدة ذات الحاويات المستخدمة في حلول RBI تبدأ على الفور. علاوة على ذلك ، نظرًا للمتطلبات كثيفة الموارد لحل المتصفح الافتراضي النموذجي ، تستخدم العديد من المتصفحات الافتراضية متصفحات منفصلة أو علامات تبويب منفصلة لعرض المواقع الداخلية مقابل المواقع الخارجية. في المتصفحات البعيدة ، يمكنك استخدام نفس المتصفح أو نفس علامة التبويب ، وسيتم توجيه حركة مرور التصفح بشكل لا تشوبه شائبة وفقًا لتعريفات الوكيل الخاصة بمؤسستك.
سلامة:تسمح حاويات التصفح خفيفة الوزن المستخدمة في تطبيق RBI بإطلاق بيئة تصفح آلية جديدة لكل علامة تبويب وجلسة تصفح ، وإسقاطها عندما لا تكون علامة التبويب أو الجلسة قيد الاستخدام ، وبالتالي القضاء على انتشار البرامج الضارة (مثل XSS) واستمرارها. يوفر Ericom Shield ، على وجه الخصوص ، طبقة إضافية من الأمان من خلال توفير التعقيم المدمج لأي ملفات تم تنزيلها للحماية من البرامج الضارة المخفية التي قد تكون مضمنة بالداخل.
سواء اخترت أسلوب المحاكاة الافتراضية للمتصفح أو عزل المستعرض عن بُعد ، فإننا نوصي بشدة بالترقية إلى تقنية تصفح ويب آمنة حقًا. لم تعد الحلول التقليدية مثل جدران الحماية وبرامج مكافحة الفيروسات وبوابات الويب الآمنة مناسبة للحماية من مجموعة متنوعة من التهديدات التي تشكلها نقرة واحدة غير صحيحة بالماوس.
تمت ترجمة المقال بواسطة Softprom ، الموزع الرسمي لشركة Ericom .
وعلى منصتنا ، يمكنك معرفة المزيد عن عزل المتصفح عن بُعد ERICOM Shield ومنافسيه الرئيسيين.