北京优易安
www.user-sec.com
《RBI技术——远程浏览器隔离》
什么是远程浏览器隔离?
远程浏览器隔离(Remote Browser Isolation)简称为RBI,是一种通过常规浏览器远程操作远程浏览器的模式,而远程浏览器则运行在一个云容器服务器内,所有的网页加载代码执行由远程浏览器完成,并将可视化的渲染结果返回给常规浏览器,达到隔离访问网页的目的。
在用户视角,不改变使用习惯,无需安装特定浏览器,而是直接使用常规或通用浏览器即可,其访问浏览的体验也保持一致,包括速度、显示结果、音视频以及插件等。
RBI主要应用于网络安全领域,是一种新的安全技术,它侧重于将威胁隔离开而不是检测,针对性解决因检测不全而防御滞后的问题。
为什么需要远程浏览器隔离?
浏览器已不是单纯的应用软件,是最重要的生产工具,黑客不断设计专门针对浏览器的新攻击;涉及浏览器攻击包括网站应用、办公终端和邮件,黑客会开发攻击软件模拟浏览器请求,对网站应用发起Web攻击;构建恶意网站或钓鱼链接诱骗用户点击,投递恶意软件、勒索软件和盗窃账号等;
所以,远程浏览器隔离至关重要!它将威胁隔离在远程浏览器云容器内,让威胁内容和攻击流量到达不了保护目标。
RBI可以解决什么样的攻击?
RBI可以防止任何类型的基于针对网站应用、终端和邮件的各类攻击,其中包括Web攻击、自动化攻击、漏洞扫描、偷渡式下载、网络和邮件钓鱼、恶意网站、恶意插件、浏览器零日漏洞等。
RBI的工作流程
用户向网站应用或互联网发出请求后,RBI平台会分配单个一次性云容器并开启远程浏览器,用户通过常规浏览器可视化操作远程浏览器,之间通信采用私有交互协议,由远程浏览器模拟请求并发起会话,在此过程中的所有网页代码和其它内容全部由远程浏览器加载执行,并重新转码成干净页面传达给用户;在用户浏览完成后,云容器中的远程浏览器随即销毁。