远程浏览器隔离 (RBI) 保护用户免受网络和浏览器威胁,而不阻止互联网访问。 它通过将浏览活动与用户设备隔离,从而防止勒索软件、恶意软件、网络钓鱼、恶意广告和跨站脚本 (XSS) 等攻击。 RBI 不在本地呈现网页,而是从远程环境流式传输安全的可视化表示,使有害代码无法到达终端。
这使用户可以安全地访问潜在风险或未知网站,同时降低攻击风险。 Cato通过RBI会话将流量路由到未分类、未定义和自定义类别的目的地,确保不会发生直接的浏览器连接或文件系统访问。
RBI通过互联网防火墙使用远程浏览操作调用。 当规则匹配到被分类为未定义、未分类或自定义类别的目的地时,流量会被重定向到在Cato云中运行的隔离浏览器。 所有活跃的网页内容—HTML、JavaScript及其他动态代码—在远程执行,并仅向用户的浏览器递送安全的视觉流。 这确保了在不需要终端代理或插件情况下保证所有用户和设备的一致保护:
- 将网站中的所有代码在隔离浏览器中执行,并且永不触及用户设备
- 在远程会话中包含恶意软件和漏洞尝试
- 保护敏感数据和Cookie免受盗窃和注入攻击
Cato的多层安全架构结合了RBI、入侵防御系统 (IPS) 和反恶意软件保护,提供全面的网络和网络威胁预防。 RBI添加了一个关键的浏览器级防御层。 虽然IPS和反恶意软件阻止网络和基于文件的威胁,但RBI隔离并中和通过用户浏览产生的攻击。 每种技术解决威胁环境的不同方面:
以下是RBI过程的概述:
Sarah Lee正在浏览互联网,访问一个被Cato分类为未定义的网站。 Cato管理员配置了未定义站点由RBI交付。 当她浏览该网站时,漏洞利用工具包静默下载到远程浏览器。 该工具包扫描远程浏览器和设备的漏洞,发现漏洞后,通过利用漏洞传递勒索软件。
该网站通过远程浏览器和远程设备在RBI服务中呈现,并且只有像素从RBI服务流向Sarah Lee的本地浏览器和设备。 勒索软件被隔离并包含在远程浏览器和设备中,没有到达Sarah Lee的设备或她的网络。 她继续安全地与网站互动,因为所有网站代码都是在隔离的远程浏览器和设备上执行的。
John Smith是首席财务官,访问其包含指向一个看似合法网站链接的电子邮件,他点击了链接。 他没有意识到,但他是鱼叉式网络钓鱼攻击的目标。
该链接将他引向Cato定义为未分类的网站。 Cato管理员配置了未分类网站由RBI交付。 该妥协网站将他的浏览器会话重定向到另一个尝试窃取Cookie以冒充他的恶意网站。 Cato的RBI在远程隔离浏览器和设备中运行网站的活动代码,包括HTML、CSS和JavaScript,同时将网站内容流式传输到本地浏览器和设备。 攻击者无法访问CFO的本地设备或浏览器或本地网络,无法窃取Cookie以冒充CFO。
- Cato RBI仅支持浏览器
- Cato RBI支持所有主要桌面浏览器的现代版本(例如Chrome,Edge,Firefox,IE,Safari等)。 移动浏览器不支持
- 某些旧浏览器可能不符合RBI正常工作的最低要求
- 微软Edge中的Internet Explorer模式不支持
0 条评论
文章评论已关闭。