ウェブブラウザは、現在最も一般的に使用されているビジネスアプリケーションの1つです。あらゆる業界のあらゆる規模の組織が、ビジネスを成功させるために何らかの形でインターネットに依存しています。しかし、ウェブブラウザーは、マルウェアがビジネスマシンに侵入するための主要なアクセスポイントとして、セキュリティ上の大きな責任も負っています。
従来、企業はウェブベースのマルウェア対策として、さまざまなセキュリティ・ソリューションを利用してきた。いくつかのソリューションは、ネットワークに入ってくるウェブコンテンツの善し悪しを判断するアルゴリズムを使用しています。また、危険なコードを含む可能性のあるWebサイトへのユーザのアクセスをブロックするソリューションもあります。この種のセキュリティ製品の例としては、ウェブ・プロキシやセキュア・ウェブ・ゲートウェイなどがある。
このようなアプローチは効果的ではありますが、ゼロデイマルウェアを見逃す可能性があり、また、ユーザーをウェブサイトからブロックすることは、生産性に悪影響を及ぼす可能性があります。サイバーセキュリティ業界の統計やトレンドは、マルウェアに対する適切なセキュリティ対策を提供するために組織が奮闘しているため、セキュリティ支出は高額であり、依然として増加していることを示し続けています。
このような問題に対し、ウェブベースのマルウェアがネットワークに侵入するのを完全に阻止するためには何が必要かを考え抜いた結果、「ブラウザの分離」というコンセプトが生まれました。安全でないウェブサイトからユーザーを遠ざけるのではなく、隔離されたブラウジングによって、たとえ悪意のあるウェブサイトであっても、ユーザーは安全にアクセスできるようになります。ブラウザ隔離テクノロジーは、安全なウェブ・コンテンツは存在しないというゼロ・トラスト・アプローチを採用しています。ユーザーのブラウジング活動はすべて、ユーザーのコンピューターから離れた隔離された環境に移動します。ウェブコンテンツが実際にユーザーのコンピュータに到達することはないため、マルウェアがシステムに侵入することはありません。
Remote Browser Isolation は、ユーザーのコンピュータからリモートサーバーにすべてのブラウジング活動の実行を移動することによって、リモートで発生するブラウザ分離の特定の実装です。このリモートサーバーは、クラウドでホストすることも、組織のネットワーク内にオンプレミスで配置することもできます。
しかし、サイバーセキュリティ業界では、誰かが「Browser Isolation(ブラウザの分離)」と言うとき、その本当の意味はRemote Browser Isolation であることが多い。
リモートでアイソレーションを行う利点は、ユーザーのコンピュータでローカルにアイソレーションを行う場合と比較して、より高いセキュリティを提供し、クライアント側のリソースが少なくて済むということです。
ブラウザ隔離ベンダーによって実装の詳細は異なりますが、一般的にブラウザ隔離は以下の方法で機能します:
ブラウザーアイソレーションは、戦闘機パイロットとドローンパイロットの違いと考えることができます。ドローンパイロットは、実際の戦闘機パイロットができることはほとんど何でもできますが、戦場に行ってパイロットの命を危険にさらすことはありません。
Browser Isolationの使用は、ドローンパイロットになるようなものです。遠隔地からウェブを閲覧し、ネットワークを危険から遠ざけることができますが、まるで自分がその場にいるような感覚になります。

アイソレーション技術には、大きく分けて「ローカルアイソレーション」と「リモートアイソレーション」の2種類があります。
多くの人が知っているのはローカルアイソレーションで、これは従来から行われていたアイソレーションの方法です。これは、ユーザーのローカルコンピュータ上でサンドボックスか仮想マシンを使い、危険なウェブブラウジングからコンピュータ上のデータを隔離するものです。
Remote Browser Isolation では、仮想化と分離はリモート・サーバー上で行われる。ユーザーのブラウジング・アクティビティはリモートの仮想環境に移され、サーバー上で起きていることのリアルタイムのビジュアル・ストリームのみがユーザーのコンピューターに送信される。リモート・サーバーは、組織のネットワーク内のオンプレミスに設置することも、クラウドでホストすることもできる。
Remote Browser Isolation 、特定のテクノロジーがユーザーのコンピューターをウェブ・コンテンツから隔離する度合いがある:
一般に信じられていることとは異なり、あらゆる規模の組織がウェブベースのマルウェアによって深刻な影響を受ける可能性があります:
ウェブブラウザは、今日使用されている最も一般的なビジネスアプリケーションであり、その複雑さゆえに、本質的にセキュリティを確保することが困難です。ブラウザは、信頼できないコードをダウンロードし、ユーザーのコンピュータ上で直接実行するという、コンピュータプログラムが実行できる最も危険な動作を実行します。ブラウザベースの攻撃が、攻撃者にとってユーザーをターゲットにした主要な脅威のベクトルであることは不思議ではありません。
Remote Browser Isolation secure web gatewayによってまだ分類されていないウェブサイトへの安全なアクセスを可能にすることで、secure web gateway を補完します。組織は通常、ウェブベースのマルウェアからネットワークを保護するために、分類されていないウェブサイトへのアクセスをブロックします。しかし、ウェブサイトへのアクセスを積極的にブロックすることは、エンドユーザーと、ウェブサイトのブロックを解除するためにエンドユーザーからのリクエストに対応するITチームの両方の生産性を低下させる結果となります。Remote Browser Isolation 、ユーザーとITチームは、ユーザーエクスペリエンスに悪影響を与えたり、速度を低下させたりすることなく、通常と同じようにウェブを使用することで、生産性を向上させることができます。
ほとんどのユーザーは注意深くなく、ソーシャルエンジニアリングの手口で簡単に悪意のあるリンクをクリックさせられてしまうことがあります。しかし、一人の不注意な従業員が悪質なリンクをクリックすることで、そのすべてを回避し、攻撃者に門戸を開いてしまう可能性があります。
遠隔地の仮想環境ですべてのブラウジングを隔離することで、悪意のあるウェブコンテンツが企業ネットワークに到達しないようにする「Isolated browsing」。Web Isolationテクノロジーは、すべてのWebベースの脅威から保護します。
このアプローチの主な利点は、次のとおりです: