रिमोट ब्राउजर आइसोलेशन (RBI) उपयोगकर्ताओं को वेब और ब्राउज़र-आधारित खतरों से सुरक्षा प्रदान करता है बिना इंटरनेट एक्सेस को ब्लॉक किए। यह रैंसमवेयर, मैलवेयर, फ़िशिंग, दुर्भावनापूर्ण विज्ञापन, और क्रॉस-साइट स्क्रिप्टिंग (XSS) जैसे हमलों को रोकता है ब्राउज़िंग गतिविधि को उपयोगकर्ता के डिवाइस से अलग करके। स्थानीय रूप से वेब पेजों को प्रस्तुत करने के बजाय, RBI एक सुरक्षित दृश्य प्रतिनिधित्व को दूरस्थ वातावरण से स्ट्रीम करता है, जिससे हानिकारक कोड एंडपॉइंट तक नहीं पहुंचता।
यह उपयोगकर्ताओं को संभावित जोखिमपूर्ण या अज्ञात वेबसाइटों तक सुरक्षित रूप से पहुँचने देता है जबकि हमले के जोखिम को कम करता है। Cato RBI सत्रों के माध्यम से अनपार्टिकृत, अपरिभाषित, और कस्टम श्रेणियों के गंतव्यों तक ट्रैफ़िक को रूट करता है, यह सुनिश्चित करता है कि कोई सीधा ब्राउज़र कनेक्शन या फ़ाइल सिस्टम एक्सेस नहीं होता।
इंटरनेट फ़ायरवॉल के माध्यम से रिमोट ब्राउज़िंग क्रिया का उपयोग करने पर RBI सक्रिय होता है। जब कोई नियम अनपार्टिकृत, अपरिभाषित या कस्टम श्रेणी के रूप में वर्गीकृत गंतव्यों से मेल खाता है, तो ट्रैफ़िक को Cato Cloud में चल रहे एक अलग ब्राउज़र पर पुनर्निर्देशित किया जाता है। सभी सक्रिय वेब सामग्री—HTML, जावास्क्रिप्ट और अन्य डायनामिक कोड—दूरस्थ रूप से निष्पादित होते हैं और केवल एक सुरक्षित, दृश्य स्ट्रीम उपयोगकर्ता के ब्राउज़र में पहुँचाई जाती है। यह सभी उपयोगकर्ताओं और डिवाइस पर लगातार सुरक्षा सुनिश्चित करता है, बिना एंडपॉइंट एजेंटों या प्लगइन्स की जरूरत के:।
- वेबसाइट से सभी कोड को अलग ब्राउज़र में निष्पादित करना, और कभी भी उपयोगकर्ता के उपकरण तक नहीं पहुँचना
- रिमोट सत्र के भीतर मैलवेयर और शोषण प्रयासों को शामिल करना
- चोरी और इंजेक्शन हमलों से संवेदनशील डेटा और कुकीज़ सुरक्षित करना
Cato की बहु-स्तरीय सुरक्षा संरचना RBI, अनाधिकार प्रवेश प्रणाली (IPS), और एंटी-मैलवेयर सुरक्षा को मिलाकर नेटवर्क और वेब पर पूरी खतरा रोकथाम प्रदान करती है। RBI एक महत्वपूर्ण ब्राउज़र स्तर रक्षा परत जोड़ता है। IPS और एंटी-मैलवेयर नेटवर्क और फ़ाइल आधारित धमकियों को रोकते हैं, जबकि RBI उपयोगकर्ता ब्राउज़िंग के माध्यम से उत्पन्न हमलों को अलग और निष्प्रभावी करता है। प्रत्येक तकनीक खतरे के परिदृश्य के विभिन्न पहलुओं को संबोधित करती है:
| सुरक्षा प्रकार | प्राथमिक फोकस | यह कैसे काम करता है | खतरे कम किए गए |
|---|---|---|---|
| RBI | वेब-आधारित और ब्राउज़र खतरे | रिमोट वातावरण में वेब सामग्री निष्पादित करता है और उपयोगकर्ता को सुरक्षित दृश्य आउटपुट स्ट्रीम करता है | फ़िशिंग, ड्राइव-बाय डाउनलोड्स, XSS, कुकी चोरी, हानिकारक विज्ञापन |
| IPS | नेटवर्क-स्तरीय खतरे | संदिग्ध या शोषणात्मक व्यवहार को पहचानने और अवरुद्ध करने के लिए ट्रैफ़िक पैटर्न और पेलोड्स का निरीक्षण करता है | शोषण, कमांड-एंड-कंट्रोल (C2) ट्रैफ़िक, नेटवर्क घुसपैठ |
| एंटी-मैलवेयर / नेक्स्ट-जेन एंटी-मैलवेयर | फाइल-आधारित और पेलोड खतरे | हस्ताक्षर मिलान, ह्यूरिस्टिक्स, और व्यवहार विश्लेषण का उपयोग करके खतरनाक फाइलों का पता लगाने और अवरुद्ध करने के लिए उपयोग करता है | वायरस, ट्रोजन्स, रैंसमवेयर, जीरो-डे मैलवेयर |
Cato की संरचना RBI का चयनात्मक उपयोग सक्षम करती है, इसे केवल वहीं लागू करती है जहाँ यह सबसे बड़ा सुरक्षा लाभ प्रदान करता है। RBI का उपयोग करने से उच्च लेटेंसी और जटिलता उत्पन्न होती है, Cato अपने बहु-स्तरीय सुरक्षा का प्रयोग करके केवल उन ट्रैफ़िक श्रेणियों को अलग करता है जिन्हें इसकी आवश्यकता होती है, जबकि अन्य सभी ट्रैफ़िक की पूरक सुरक्षा के माध्यम से रक्षा करता है। RBI को केवल अनपार्टिकृत, अपरिभाषित, और कस्टम श्रेणी के गंतव्यों पर लागू किया जा सकता है। ज्ञात और वर्गीकृत साइट्स अन्य Cato सुरक्षा परतों द्वारा सुरक्षित रहती हैं, जिनमें IPS, नेक्स्ट-जेन एंटी-मैलवेयर, CASB, और DLP शामिल हैं।
यहां बताया गया है कि आरबीआई प्रक्रिया कैसे काम करती है:
| चरण | विवरण |
|---|---|
| 1 | उपयोगकर्ता अपनी स्थानीय ब्राउज़र में एक वेबसाइट खोलता है |
| 2 | अनुरोध क्लाउड में RBI सेवा को भेजा जाता है |
| 3 | RBI ब्राउज़र रिमोट गंतव्य के साथ एक सत्र प्रारंभ करता है |
| 4 | साइट का कोड RBI ब्राउज़र में निष्पादित होता है (HTML, JS, CSS, आदि) |
| 5 | एक सुरक्षित दृश्य स्ट्रीम उपयोगकर्ता के स्थानीय ब्राउज़र को भेजा जाता है। उपयोगकर्ता अपने उपकरण के माध्यम से वेब पृष्ठों के साथ इंटरैक्ट करता है, लेकिन उनका उपकरण सीधे वेब पृष्ठों के साथ इंटरैक्ट नहीं करता है। |
Sarah Lee इंटरनेट पर ब्राउज़ कर रही है और एक वेबसाइट पर जाती है जिसे Cato द्वारा अपरिभाषित के रूप में श्रेणीबद्ध किया गया है। Cato प्रशासक ने अपरिभाषित साइट्स को RBI द्वारा वितरित करने के लिए विन्यस्त किया है। जैसे ही वह वेबसाइट ब्राउज़ करती है, शोषण किट्स को दूरस्थ ब्राउज़र पर चुपचाप डाउनलोड किया जाता है। किट दूरस्थ ब्राउज़र और डिवाइस में कमजोरियों के लिए स्कैन करता है, और एक कमजोरी पाते ही कमजोरियों का फायदा उठाकर रैनसमवेयर वितरित करता है।
वेबसाइट RBI सेवा में रिमोट ब्राउज़र और रिमोट डिवाइस के माध्यम से प्रस्तुत की जाती है, और केवल पिक्सेल RBI सेवा से Sarah Lee के स्थानीय ब्राउज़र और उपकरण पर प्रवाहित होते हैं। रैंसमवेयर दूरस्थ ब्राउज़र और डिवाइस में अलग और सीमित होता है और Sarah Lee के डिवाइस या उसके नेटवर्क तक नहीं पहुँचता। वह वेबसाइट के साथ सुरक्षित रूप से बातचीत करना जारी रखती है, क्योंकि सभी वेबसाइट कोड अलग-थलग दूरस्थ ब्राउज़र और उपकरण पर निष्पादित होते हैं।
John Smith CFO है और वह अपनी ईमेल पहुँच करता है जिसमें एक वेबसाइट का लिंक होता है जो वैध दिखता है, और वह लिंक पर क्लिक करता है। उन्हें यह पता नहीं चलता, लेकिन वह स्पीयर-फ़िशिंग हमले का लक्ष्य हैं।
यह लिंक उसे एक वेबसाइट पर ले जाता है जिसे Cato द्वारा अवर्गीकृत के रूप में परिभाषित किया गया है। Cato प्रशासक ने अवर्गीकृत साइट्स को RBI द्वारा वितरित करने के लिए विन्यस्त किया है। यह खराब वेबसाइट उसकी ब्राउज़र सत्र को किसी अन्य दुर्भावना साइट पर पुनः निर्देशित करती है, जो यह चुराने की कोशिश करती है कुकीज उसे धोखे से प्रस्तुत करने के लिए। Cato का RBI वेबसाइट के सक्रिय कोड को, जिसमें HTML, CSS, और जावास्क्रिप्ट शामिल है, एक दूरस्थ अलग ब्राउज़र और डिवाइस में चलाता है, जबकि वेबसाइट सामग्री को स्थानीय ब्राउज़र और डिवाइस पर स्ट्रीम करता है। हमलावर के पास CFO के स्थानीय उपकरण या ब्राउज़र या स्थानीय नेटवर्क तक पहुँच नहीं होती और वह कुकीज नहीं चुरा सकता जो CFO को नकल करने के लिए इस्तेमाल की जा सकती हैं।
एक खुदरा कंपनी ने अपनी इन्वेंटरी ट्रैक करने, लॉजिस्टिक्स प्रबंधित करने और आदेशों को प्रक्रिया करने के लिए एक निजी ऐप बनाया है। ऐप उनके ग्राहकों के व्यक्तिगत जानकारी को संचय करता है और कर्मचारियों और तृतीय-पक्ष ठेकेदारों द्वारा एक्सेस किया जाता है।
अपनी ग्राहक जानकारी की सुरक्षा के लिए, सुरक्षा टीम एक नियम बनाती है ताकि सुनिश्चित हो सके कि ऐप केवल RBI के माध्यम से एक्सेस किया जाए। वे कॉन्फिगर करते हैं कि आरबीआई कॉपी/पेस्ट, डाउनलोड, या प्रिंटिंग को ब्लॉक करें। इससे यह सुनिश्चित होता है कि निजी ग्राहक डेटा को बाहर नहीं निकाला जा सकता।
- Cato RBI केवल ब्राउज़रों के लिए समर्थित है
- Cato RBI सभी प्रमुख डेस्कटॉप ब्राउज़रों के किसी भी आधुनिक ब्राउज़र रिलीज़ का समर्थन करता है (उदाहरण के लिए Chrome, Edge, Firefox, IE, Safari, आदि)। मोबाइल ब्राउज़रों को समर्थन नहीं दिया गया है
- कुछ पुराने ब्राउज़र RBI के सही तरीके से कार्य करने के लिए न्यूनतम आवश्यकताओं का पालन नहीं कर सकते हैं
- Microsoft Edge में इंटरनेट एक्सप्लोरर मोड समर्थित नहीं है
0 टिप्पणियां
लेख टिप्पणियों के लिए उपलब्ध नहीं है.