Equiper son navigateur d’une combinaison étanche pour un surf internet plus sûr.
L’informatique n’est plus confinée dans l’enceinte de l’entreprise mais s’est éparpillée sur la toile. Pour les responsables informatiques, le niveau de risque a drastiquement augmenté, les obligeant à placer des verrous un peu partout. Pourtant, une solution existe et consiste simplement à isoler à distance l'exécution du navigateur du poste de l'utilisateur. Explications.
Dans un contexte de digitalisation massive, les systèmes d'information se décentralisent progressivement amenant les utilisateurs à se connecter de plus en plus en ligne pour accéder à leurs applications métiers. Sans compter la démocratisation du travail hybride, donc à distance, conduisant les salariés à accéder à l’informatique interne des organisations depuis des points d’accès ne respectant pas toujours les politiques de sécurité. Lorsqu’il y en a.
Pour les DSI et les RSSI, ce casse-tête s’est plus ou moins traduit par un empilement de barrières en tout genre et de tunnels VPN pas toujours maîtrisés. Avec, parfois, une pénalisation des usages ayant comme corollaire la génération de stratégies d'évitement et de contournement de la part des collaborateurs. Reste que la surface d’attaque s’est démultipliée et que le niveau de risque n’a jamais été aussi élevé. Et les faits sont là, la plupart des attaques menées contre les systèmes d’informations passent aujourd’hui par le navigateur, véritable porte d’entrée pour les pirates.
Remote Browser Isolation : une approche proactive et extrêmement simple
En 2018, le Gartner identifiait la technologie Remote Browser Isolation (RBI) consistant à séparer le navigateur du système d’information en le positionnant en coupure entre le poste de travail et le site distant. Une isolation complète de la navigation web qui permet de réduire la surface d’attaque d'un SI (Système d'information) de manière proactive. Concrètement, au lieu de détecter une menace et de tenter de contrer son exécution, le RBI garde à distance le code malveillant susceptible de compromettre vos appareils et données.
Cette web isolation permet aux administrateurs, en fonction des sites visités, un contrôle contextuel des commandes d'interaction des utilisateurs : saisie clavier, copier / coller, download / upload, impression... En appliquant des restrictions adaptées à chaque niveau de risque, des utilisateurs pourront naviguer en ligne mais sans possibilité de téléchargement sur WeTransfer, ou bien sans possibilité de copier du contenu potentiellement sensibles sur ChatGPT ou encore, sans possibilité de saisir des informations sensibles lors d'une tentative de phishing par email.
Dans le fonctionnement, l’utilisateur est protégé lors de son surf internet en virtualisant sa navigation sur un serveur distant. La différence avec un client léger est l’absence du besoin d'applications tierces puisqu’il suffit d'utiliser n’importe quel navigateur. Une autre différence est que, pour lui, tout est transparent. L'expérience de navigation est inchangée. Cela est rendu possible grâce aux technologies de rendu qui sont principalement le DOM et le pixel pushing.
Le premier propose une reconstruction du code des pages visitées qui, même allégée, peut encore véhiculer du contenu malveillant. Le second, beaucoup plus sécurisé, renvoie la session sur l’écran de l’utilisateur via un flux maîtrisé de pixel (streaming). C’est l’approche qui a été choisie par VirtualBrowser.
Des cas d'utilisations concrets pour préserver vos applications, données et appareils
Compatible sur tous les navigateurs du marché (Chrome, Firefox, Edge et Safari) et tout type d’appareil, cette solution française de Remote Browser Isolation (ou RBI) offre un accès large, sécurisé et anonyme à internet pour les endpoints des entreprises soucieuses de garder la maîtrise de leur environnement.
Véritable alternative aux solutions d’accès distant existantes (VPN, VDI, WAF), VirtualBrowser permet d’accéder virtuellement via une simple URL aux Web Applications depuis des postes non-maîtrisés tels que les BYOD ou les accès sous-traitants. Il permet par exemple d'accéder aux outils de visioconférence (Teams, Zoom, Webex, Google Meet ...) dans un conteneur sécurisé et distant sans ouverture de flux vidéo spécifiques.
Des collaborateurs (enfin) libérés d’entraves
L'Isolation de Navigateur à Distance est plus qu'un simple bouclier de sécurité; c'est un outil qui offre une expérience utilisateur enrichie sans compromettre la sécurité :
- Accès web étendu: Les utilisateurs ont un accès sécurisé à une variété de services Web, qui pouvaient jusque là être bloqués ou restreints par les politiques de sécurité de l'entreprise.
- Anonymat total : Le RBI permet une navigation web de manière invisible, sans risque d'exposer son IP et donc idéale pour des activités telles que la veille concurrentielle ou les enquêtes.
- Zéro installation : Aucun agent à déployer sur les postes des utilisateurs, un accès à partir d'une simple URL rendant le processus d'adoption extrêmement simple.
Sécurité renforcée pour les équipes IT
L'Isolation de Navigateur à Distance (Remote Browser Isolation ou RBI) sert de barrière entre les contenus non fiables et le système de l'utilisateur.
- Séparation physique : La virtualisation du navigateur assure que le code non vérifié ne soit jamais exécuté localement au sein du SI. Cette rupture protocolaire minime ainsi les attaques comme les malwares et les ransomwares.
- Continuité d'activité : En cas d'incident, les utilisateurs peuvent continuer à travailler depuis des terminaux personnels sans affecter le réseau de l'entreprise via VirtualBrowser qui devient une des briques clés de vos stratégies de PCA/PRA.
- Intégration facile : Compatible avec des solutions de proxy et VPN existants et hébergement flexible en SaaS ou ou On-Premise.
Dans un monde où 60% des cyberattaques proviennent de simples clics sur des liens non sécurisés, la Remote Browser Isolation (RBI) s’impose comme un garde-fou essentiel et une réponse robuste pour les besoins de sécurité et de flexibilité tant pour les équipes IT que pour les utilisateurs finaux.
Préparez-vous dès maintenant pour répondre aux défis de demain. Réservez votre démonstration pour découvrir comment le RBI peut sécuriser votre entreprise.