뉴스:
멘로 시큐리티, 구글과 전략적 파트너십 발표
__wf_예약_상속

사회적 거리 두기 및 격리 - 사용자와 브라우저를 위한 좋은 아이디어

Menlo Security
|
April 6, 2020
__wf_예약_상속
__wf_예약_상속__wf_예약_상속__wf_예약_상속__wf_예약_상속
__wf_예약_데코레이션

COVID-19 시대에 물리적인 격리가 바이러스를 차단하는 데 도움이 되는 것처럼, 브라우저 격리는 노트북이나 모바일 장치에서도 마찬가지입니다.이 기술의 기본은 사용자와 크고 불량한 인터넷 사이에 다른 컴퓨터를 배치한다는 것입니다.다른 컴퓨터가 클라우드에서 실행되어 위험한 브라우징을 대신 수행합니다.사용자의 디바이스는 완전히 삭제된 웹 버전을 수신하므로 신뢰할 수 있는 사이트에 숨어 있을 수 있는 위협이 전혀 없습니다.브라우저 격리는 웹 브라우징에 대한 “제로 트러스트” 접근 방식을 제공합니다.

대부분의 사람들은 현대 웹 사이트에서 잠재적으로 위험한 JavaScript가 얼마나 많이 실행되는지 알지 못합니다.또한 최신 웹 사이트에서는 브라우저가 대량의 스크립트와 기타 요소를 호출하여 타사 도메인의 전체 스크립트와 기타 요소를 요청하게 됩니다.예를 들어 즐겨 찾는 뉴스 웹사이트를 클릭하면 광고 배너, 소셜 미디어 아이콘, 추적 쿠키 등에 이르기까지 모든 정보를 타사 도메인으로 연결하라는 지침이 브라우저에 표시됩니다.여기에는 숨겨진 위협 중 일부가 도사리고 있습니다.

잘 알려진 뉴스 웹 사이트의 수치를 살펴보겠습니다.

  • cnn.com—125개의 스크립트, 40개의 기타 도메인
  • abcnews.go.com — 스크립트 88개, 기타 도메인 32개
  • nbcnews.com—스크립트 196개, 기타 도메인 51개
  • bbc.com—스크립트 107개, 기타 도메인 26개
  • reuters.com—121개의 스크립트, 37개의 기타 도메인

(고지 사항: 이러한 사이트는 예시 목적으로만 나열되며 Menlo Security는 이러한 특정 사이트를 신뢰할 수 없다고 제안하지 않습니다.)

다음은 cnn.com의 스크린샷으로, 홈페이지의 요소를 구성하는 소스 (타사 도메인) 를 볼 수 있습니다 (목록이 너무 커서 단일 스크린샷으로 볼 수 없음).

screenshot showing third party domains on cnn.com

기업이 원격 근무자로의 갑작스러운 전환을 처리하는 데 어려움을 겪으면서 일부 기업은 사용자를 보호하기 위해 클라우드 기반 솔루션으로 눈을 돌리고 있습니다.클라우드 기반 보안 서비스를 사용할 때 얻을 수 있는 몇 가지 이점:

  • 하드웨어나 비용이 많이 드는 어플라이언스를 관리할 필요가 없습니다.
  • 추가 소프트웨어를 설치할 필요가 없습니다. 일반 브라우저를 사용할 수 있습니다.
  • 자동 스케일링
  • 짧은 지연 시간
  • 사용자 기반 가격 책정 모델
  • 간편한 배포

기업들은 기존 VPN으로는 갑자기 100% 원격으로 근무하는 인력을 보호할 수 있는 성능이나 정교함이 없다는 사실을 빠르게 깨닫고 있습니다.느린 인터넷 서비스 때문에 사용자는 웹 기반 멀웨어, 피싱, 랜섬웨어 및 기타 위협으로부터 사용자를 보호하는 엔드포인트 소프트웨어만 가지고 VPN을 버리고 인터넷에서 무단 침입해야 합니다.

멘로 시큐리티 솔루션 웹 격리 기능을 갖춘 클라우드 기반 보안 서비스입니다.모든 인터넷 트래픽은 먼저 Menlo Security 클라우드로 전송됩니다. Menlo Security 클라우드에서는 가상 머신이 가동되어 시스템과 방문 중인 웹 사이트 사이의 중개자 역할을 합니다.모든 활성 콘텐츠와 스크립트는 Menlo 클라우드에서 실행되며, 깨끗하고 정리된 버전의 사이트만 사용자에게 제공됩니다.그 결과 네이티브 사용자 경험을 유지하면서 악성 콘텐츠가 전혀 없는 사이트가 렌더링됩니다.

따라서 인터넷 어디를 가든 Menlo Security 격리 렌더링 프로세스를 통해 방문하는 웹 사이트가 완전히 삭제되어 진정한 결과를 얻을 수 있습니다.”제로 트러스트” 실제 자세.

블로그 카테고리
태그가 지정되었습니다