Browser Isolation
Browser Isolation is een beveiligingsaanpak waarbij risicovolle webcontent niet rechtstreeks op het endpoint maar in een geïsoleerde omgeving wordt uitgevoerd. Het doel is gebruikers te beschermen tegen malware, diefstal van inloggegevens en gevaarlijke webcontent zonder de productiviteit van gebruikers onnodig te beperken.
Bij remote browser isolation worden webpagina's op een externe server gerenderd; alleen een onschadelijke beeld- of DOM-stream wordt naar het endpoint gestuurd. Kwaadaardige code, exploits en schadelijke scripts blijven in de geïsoleerde omgeving en bereiken het apparaat niet. De aanpak wordt vaak selectief ingezet – bijvoorbeeld voor niet-gecategoriseerde websites of links uit e-mails waarvan het risico onduidelijk is.
Browser isolation wint vooral aan betekenis waar linkgebaseerde aanvallen klassieke filters en e-mailbeveiligingscontroles omzeilen. Als aanvulling op URL-controle en e-mailbeveiliging maakt de techniek vaak deel uit van een Secure Web Gateway (SWG) of van een architectuur volgens het Security Service Edge (SSE)-model.