Веб-ізоляція захищає користувачів та вас
Чи можна захистити кінцевих користувачів від шкідливих програм та фішингових загроз, не обмежуючи їх доступ до Інтернету? Веб-ізоляція може стати рішенням для захисту всіх дій у браузері та забезпечити вам та вашій службі безпеки спокій, не порушуючи роботу користувачів.
В умовах зростання числа успішних кібератак більшість організацій роблять все можливе, щоб навчити своїх кінцевих користувачів тому, як розпізнавати підозрілі посилання, файли чи фішингові листи. Але одного навчання, схоже, недостатньо: у 74% випадків успішних зламів задіяний людський фактор.
Проблема не обмежується людським чинником. У міру ускладнення програмного забезпечення веб-сайтів та браузерів стає все важче забезпечити безпеку перегляду веб-сторінок.
Зловмисники продовжують знаходити нові засоби використання вразливостей браузерів.
Оновлення браузера – хороша практика, але це далеко не куленепробивний захист, а для великого підприємства з тисячами користувачів і зовсім непосильне завдання. Протягом 2023 року Google розкрила вісім різних вразливостей нульового дня, які були використані кіберзлочинцями. Іншими словами, зловмисники могли проводити успішні атаки навіть на сучасні браузери.
Як допомагає веб-ізоляція
Symantec Web Isolation рішення Remote Browser Isolation (RBI), знижує ризики, пов’язані з переглядом веб-сторінок. Веб-ізоляція виконує веб-сесії в одноразовому контейнері для хмар. Кінцева точка отримує безпечний рендеринг сторінок, створений службою веб-ізоляції. При цьому зберігається поведінка вихідного веб-сайту та досвід його використання.
Рішення RBI оцінюються за двома основними параметрами:
- Гарантія, що оригінальний код сервера призначення не потрапить на пристрій кінцевого користувача.
- Забезпечує безперебійну роботу для кінцевих користувачів, які звертаються до ізольованих веб-сайтів.
Безпека не повинна призводити до погіршення якості роботи користувачів. Навпаки, правильне рішення RBI має знизити тертя між забезпеченням безпеки та наданням позитивного користувацького досвіду та очікуваної функціональності.
Вивчіть приклади використання веб-ізоляції
Два приклади використання ілюструють, як веб-ізоляція підвищує ефективність.
Приклад 1: Архівні файли, захищені паролем. Стандартні рішення Secure Web Gateway (SWG) не можуть сканувати такі архівні файли або застосовувати політику до файлів в архіві. Враховуючи цю «сліпу пляму» та можливість її використання, більшість організацій вважають за краще блокувати такі транзакції; вони просто відмовляють у доступі. Але як бути з кінцевими користувачами, котрим для виконання своїх завдань необхідно завантажити ці файли з легальних сайтів? Залишившись без доступу, розчаровані користувачі можуть шукати обхідні шляхи.
Веб-ізоляція вирішує проблему, пропонуючи кінцевому користувачеві ввести пароль архіву. Це гарантує, що файли в архіві скануються, і політика адміністратора застосовується до кожного файлу в архіві. Це можна зробити в веб-ізоляції, оскільки вона є частиною логіки та процесу перегляду, на відміну від стандартних рішень SWG, які можуть перевіряти лише транзакції.
Приклад 2: Ізоляція документів. Тут користувачі переглядають документи віддалено, що знижує ризик завантаження та запуску складних документів на пристрої, які можуть запустити шкідливий код на кінцевій точці. Користувачі можуть переглядати та взаємодіяти із вмістом документа у вигляді ізольованої сторінки – і все це без завантаження на пристрій.
Це дуже корисно при перегляді таких файлів, як PDF та документи Microsoft Office Suite (Word, Excel тощо) – обидва ці типи є улюбленими векторами атак зловмисників. Ці поширені типи файлів можуть бути привабливими для завантаження, але також можуть бути наповнені опціями та функціями, які дозволяють зловмисникам знаходити та використовувати вразливості або просто запускати додатковий код. При фішинговій атаці ймовірність того, що кінцевий користувач натисне на PDF-файл, набагато вища, ніж на .exe-файл або файл сценарію.
Жертвами такої тактики стають навіть технічно підковані організації, про що свідчить відомий канал YouTube, який розповідає про те, як їхня організація була зламана через нешкідливе на перший погляд PDF-вкладення, яке насправді виявилося шкідливою програмою RedLine Stealer. Ця шкідлива програма, яку можна придбати в “темній мережі” за підпискою всього за 100 доларів, спеціалізується на крадіжці облікових даних браузера та конфіденційної інформації. Після виконання “PDF-файлу” всі cookie браузера були вкрадені, і доступ до каналу YouTube був отриманий в обхід MFA, встановленого на обліковому записі.
Як розпочати роботу
Symantec Web Isolation є невід’ємною частиною рішення Symantec Security Service Edge (SSE). Вона доповнює потужний компонент SWG, вирішуючи багато проблем, з якими стикаються компанії при спробі впровадити та вжити додаткових заходів безпеки.
Замислились, з чого почати? Почніть використання Symantec Web Isolation зі спрощеного сценарію використання – ізоляції трафіку високого ризику. Потім, у міру знайомства з рішенням та його можливостями, впроваджуйте більш налаштовані сценарії використання, здатні вирішити проблеми безпеки вашої організації.
Джерело: Secure Web Surfing
