Les navigateurs web sont l'une des applications commerciales les plus utilisées aujourd'hui. Les entreprises de toutes tailles et de tous secteurs dépendent de l'internet d'une manière ou d'une autre pour mener à bien leurs activités. Malheureusement, les navigateurs web présentent également une énorme responsabilité en matière de sécurité, car ils constituent un point d'accès majeur pour l'infiltration de logiciels malveillants dans les machines de l'entreprise.
Traditionnellement, les organisations s'appuient sur un large éventail de solutions de sécurité pour la protection contre les logiciels malveillants sur le web. Certaines solutions utilisent un algorithme pour déterminer si le contenu web entrant dans un réseau est bon ou mauvais. D'autres solutions empêchent les utilisateurs de naviguer vers des sites web susceptibles de contenir des codes dangereux. Les proxys web et les passerelles web sécurisées sont des exemples de ce type de produits de sécurité.
Bien qu'efficaces, ces approches peuvent passer à côté de logiciels malveillants de type "zero-day", et le fait de bloquer l'accès des utilisateurs à des sites web peut avoir un effet négatif sur la productivité. Les statistiques et les tendances du secteur de la cybersécurité continuent de montrer que les dépenses de sécurité sont élevées et continuent d'augmenter alors que les organisations s'efforcent de mettre en place des mesures de sécurité adéquates contre les logiciels malveillants.
En réponse à ces problèmes, le concept d'isolation du navigateur est le résultat d'une réflexion sur ce qu'il faudrait faire pour empêcher complètement les logiciels malveillants basés sur le web d'infiltrer un réseau. Au lieu d'essayer d'éloigner les utilisateurs des sites web dangereux, la navigation isolée leur permet d'accéder en toute sécurité à n'importe quel site web, même s'il est malveillant. La technologie d'isolation du navigateur adopte une approche de confiance zéro en supposant qu'aucun contenu web n'est sûr. Toute l'activité de navigation de l'utilisateur est déplacée dans un environnement isolé, loin de l'ordinateur de l'utilisateur. Étant donné qu'aucun contenu web n'atteint jamais l'ordinateur de l'utilisateur, les logiciels malveillants n'ont aucun point d'entrée dans le système.
Remote Browser Isolation est une mise en œuvre spécifique de l'isolation du navigateur qui s'effectue à distance en déplaçant l'exécution de toutes les activités de navigation de l'ordinateur de l'utilisateur vers un serveur distant. Ce serveur distant peut être hébergé dans le nuage ou situé sur place dans le réseau d'une organisation.
Cependant, dans le secteur de la cybersécurité, lorsque l'on parle d'isolation du navigateur, on pense souvent à Remote Browser Isolation.
L'avantage d'effectuer l'isolation à distance est qu'elle offre une plus grande sécurité et nécessite moins de ressources côté client que d'effectuer l'isolation localement sur l'ordinateur de l'utilisateur.
Il existe différents détails de mise en œuvre qui varient d'un fournisseur d'isolation de navigateur à l'autre, mais en général, l'isolation de navigateur fonctionne de la manière suivante :
Vous pouvez comparer l'isolation du navigateur à la différence entre un pilote de chasse et un pilote de drone. Un pilote de drone peut accomplir à peu près tout ce qu'un pilote de chasse peut accomplir, mais sans jamais se rendre dans une zone de guerre et mettre sa vie en danger.
Utiliser l'isolation du navigateur, c'est comme être pilote de drone. Vous pouvez naviguer sur le web à distance, en mettant votre réseau à l'abri, mais vous aurez l'impression d'être au cœur de l'action.

Il existe deux principaux types de technologies d'isolation : l'isolation locale et l'isolation à distance.
La plupart des gens connaissent l'isolation locale, qui est la méthode traditionnelle d'isolation. Elle consiste à utiliser un bac à sable ou une machine virtuelle sur l'ordinateur local de l'utilisateur pour isoler les données de son ordinateur de toute navigation dangereuse sur le web.
Avec Remote Browser Isolation, la virtualisation et l'isolation se font sur un serveur distant. L'activité de navigation de l'utilisateur est déplacée vers un environnement virtuel distant, et seul un flux visuel en temps réel de ce qui se passe sur le serveur est envoyé à l'ordinateur de l'utilisateur. Le serveur distant peut être situé sur place au sein du réseau d'une organisation ou hébergé dans le nuage.
Dans l'espace Remote Browser Isolation , il existe des degrés dans lesquels une technologie particulière isole l'ordinateur de l'utilisateur du contenu web :
Contrairement à la croyance populaire, les organisations de toute taille peuvent être sérieusement affectées par des logiciels malveillants basés sur le web, voici pourquoi :
Les navigateurs web sont l'application commerciale la plus utilisée aujourd'hui et sont intrinsèquement difficiles à sécuriser en raison de leur complexité. Ils réalisent l'action la plus dangereuse qu'un programme informatique puisse effectuer, à savoir télécharger un code non fiable et l'exécuter directement sur l'ordinateur d'un utilisateur. Il n'est donc pas étonnant que les attaques basées sur les navigateurs soient le principal vecteur de menace pour les attaquants qui ciblent les utilisateurs.
Remote Browser Isolation complète le site secure web gateway en permettant un accès sécurisé aux sites web qui ne sont pas encore classés par le site secure web gateway. Les organisations bloquent généralement l'accès aux sites web non classés pour tenter de protéger le réseau contre les logiciels malveillants sur le web. Cependant, la pratique du blocage agressif de l'accès aux sites web entraîne une baisse de la productivité à la fois pour les utilisateurs finaux et pour l'équipe informatique chargée de suivre les demandes de déblocage des sites web par les utilisateurs finaux. Remote Browser Isolation permet aux utilisateurs - et aux équipes informatiques - d'être plus productifs en utilisant le web comme ils le feraient habituellement, sans impact négatif ou ralentissement de leur expérience utilisateur - tout en restant entièrement protégés contre les menaces basées sur le web.
La plupart des utilisateurs ne sont pas prudents et peuvent facilement être amenés à cliquer sur un lien malveillant par le biais de tactiques d'ingénierie sociale. Les organisations consacrent des ressources budgétaires importantes aux défenses périmétriques, mais un employé négligent peut tout contourner en cliquant sur un mauvais lien et en ouvrant la porte d'entrée à un attaquant.
La navigation isolée garantit qu'aucun contenu web malveillant n'atteindra jamais le réseau de l'entreprise en isolant toutes les activités de navigation dans un environnement virtuel distant. La technologie d'isolation du Web protège contre toutes les menaces basées sur le Web.
Les principaux avantages de cette approche sont les suivants :