Remote Browser Isolation(RBI)
Remote Browser Isolation(RBI) 소개
보다 안전하고 빠르게 웹을 검색할 수 있으며 기존 브라우저에 적용할 수 있습니다.
- 소프트캠프의 브라우저 격리는 제로트러스트 브라우징 솔루션입니다.
- 사용자의 네트워크 및 엔드포인트와는 분리된 서버에서 작동하여 사용자 기기를 보안 위협으로 부터 보호합니다.
특징
일반적인 원격 브라우저가 아닙니다.
- 기존 원격 브라우저는 응답 지 연으로 인해 원활한 사용자 경험 제공에 제한이 있었습니다.
- 소프트캠프의 Remote Browser Isolation(RBI)은 소스 변경이 아닌 단위 변경을 통해 원본과 같은 속도를 제공합니다.
- 제로트러스트 기반의 Browser Isolation(RBI)으로 보안 위협에 선제적 대응이 가능합니다.
공격 표면 축소
- 리모트 브라우저 격리는 분류되지 않은 사이트, 위험성이 낮은 사이트에 존재하는 악성코드가 사용자 엔트포인트를 감염시키지 않도록 보호합니다.
관리자 페이지
- 어플리케이션 액세스, 사용자 로그 브라우징등 사용자 관리 및 브라우저 격리 정책을 설정합니다.
데이터 보호
- 보안이 취약한 웹페이지에서 사용자 작업(키보드 입력, 복사, 인쇄, 업로드/다운로드)을 제어하여 데이터 탈취 및 피싱 공격을 차단합니다.
위협방어 : 공격 노출면 최소화
원활한 사용자 경험 및 안전한 격리
- 검사 및 필터링 사용은 위협을 선제적으로 파악 및 방어할 수 없습니다.
- 직원의 생산성을 저하시키는 차단 정책 대신 웹 브라우저 자체를 격리하세요.
- 리모트 브라우저 격리는 크로미움 엔진을 사용하여 사용자 기기가 아닌 격리 서버에서 모든 브라우저 요소를 렌더링합니다. 랜섬웨어, 맬웨어 뿐만 아니라 제로데이 위협 및 알려지지 않은 위협으로 부터 보호합니다.
- 낮은 지연시간으로 기존 웹 브라우저와 동일한 사용자 경험을 제공합니다.
데이터보호 : 웹 컨텐츠로부터의 보안 위협 노출 감소
웹 컨텐츠로부터의 보안 위협 노출 감소
- 브라우저 격리 사용 시, 기업 웹사이트로 및 SaaS 애플리케이션에서 사용되는 기업의 중요 데이터를 보호할 수 있습니다.
- 관리자는 간단하게 웹 브라우저에서 외부 노출 위험이 있는 사용자 행동을 제한하는 정책을 설정할 수 있습니다. 예를 들어 업/다운로드, 복사 및 붙여넣기, 키보드 입력, 프린터 기능 등이 있습니다.
- 설치가 필요없는 클라이언트리스 솔루션
- 피싱 및 위/변조사이트 입력 및 클릭 제어
사용사례
악성코드, 멜웨어 및 랜섬웨어
- 악성코드 및 악성 소프트웨어로의 노출을 최소화하여 감염을 효과적으로 차단합니다.
- 위험한 사이트와 도메인을 차단해주는 SWG, 위협의 내부망 이동을 줄여주는 ZTCA와 같은 서비스를 이용하면 격리되지 않은 사이트에서도 이러한 방어 방식을 강화할 수 있습니다.
피싱 및 이메일 보안
- 피싱 웹페이지 및 링크의 코드가 엔드포인트에서 실행되지 않도록 막아주며, 중요한 개인 정보가 키보드로 입력되지 않도록 방지합니다.
- SHIELDEX Mail, File 서비스 사용으로 사용자가 전달받은 링크를 격리 브라우저로 접속 가능하고, 파일 다운로드 시 CDR 처리할 수 있습니다.
제로 데이 공격
- RBI는 접속 Client의 어떤 코드도 서버로 전달하지 않고, 서버의 HTML, 코드 등 소스코드 보기가 불가능합니다.
- Client에서는 서버로의 공격 또는 해킹이 차단되기 때문에 제로데이 취약점이 발견되어도 서버는 안전하게 보호될 수 있습니다.
협력업체 액세스 보호
- 사용자 장치에 어떤 소프트웨어도 설치하지 않고 특정 하이퍼링크에 대한 연결을 격리합니다.
- 클라이언트리스 모델을 이용해 구성 오버헤드를 추가하지 않고도 협력업체가 비 관리 장치를 통해 상호작용하는 데이터를 보호하세요.
의심스러운 사이트에서 입력 제어
- 관리자는 피싱에 자주 사용되는 위,변조 사이트와 같은 위험성이 높은 웹 사이트를 격리하여 팀을 보호할 수 있습니다.
- 관리자 정책으로 읽기 전용 모드 설정, 파일 업로드, 다운로드, 키보드 입력을 비활성화합니다.
Clientless
- 클라이언트 없이 웹 브라우저만으로 사용 가능합니다.
- 사용 중인 CRM, 그룹웨어 등 기존 사내 리소스 연동 시 로컬 서비스를 브라우저 격리 및 기타 보안 기능을 적용하여 사용할 수 있습니다.