El aislamiento del navegador es un modelo de ciberseguridad que busca aislar físicamente la actividad de navegación de un usuario de internet (y los riesgos cibernéticos asociados) de sus redes e infraestructura locales. Las tecnologías de aislamiento del navegador abordan este modelo de diferentes maneras, pero todas buscan lograr el mismo objetivo: el aislamiento efectivo del navegador web y la actividad de navegación del usuario como método para proteger los navegadores web de las vulnerabilidades de seguridad basadas en el navegador , así como de las amenazas transmitidas por la web, como el ransomware y otro malware . [ 1 ] Cuando una tecnología de aislamiento del navegador se ofrece a sus clientes como un servicio alojado en la nube , se conoce como aislamiento remoto del navegador (RBI), un modelo que permite a las organizaciones implementar una solución de aislamiento del navegador para sus usuarios sin administrar la infraestructura de servidor asociada. También existen enfoques del lado del cliente para el aislamiento del navegador, [ 2 ] basados en hipervisores del lado del cliente, que no dependen de servidores para aislar la actividad de navegación de sus usuarios y los riesgos asociados; en cambio, la actividad se aísla virtualmente en la máquina host local. Las soluciones del lado del cliente rompen la seguridad mediante el modelo de aislamiento físico, pero permiten al usuario evitar los costos de sobrecarga del servidor asociados con las soluciones de aislamiento remoto del navegador.
Mecanismo
El aislamiento del navegador generalmente aprovecha la tecnología de virtualización o contenedores para aislar la actividad de navegación web del usuario del dispositivo final, lo que reduce significativamente la superficie de ataque para enlaces y archivos maliciosos. El aislamiento del navegador es una forma de aislar los hosts de navegación web y otros comportamientos de alto riesgo de los datos e infraestructuras críticos. El aislamiento del navegador es un proceso para aislar físicamente la actividad de navegación de un usuario de las redes e infraestructuras locales, aislando el malware y los ciberataques basados en el navegador, al tiempo que se garantiza el acceso completo. [ 3 ]
Mercado
En 2017, el grupo de investigación estadounidense Gartner identificó el navegador remoto (aislamiento del navegador) como una de las principales tecnologías de seguridad. [ 4 ] El mismo informe de Gartner también pronosticó que más del 50 % de las empresas comenzarían a aislar activamente su navegación por internet para reducir el impacto de los ciberataques en los próximos tres años.
Según Market Research Media, se prevé que el mercado de aislamiento remoto del navegador (RBI) alcance los 10.000 millones de dólares en 2024, con un crecimiento anual compuesto del 30 % en el período 2019-2024. [ 5 ]
Comparación con otras técnicas
A diferencia de los enfoques tradicionales de seguridad web, como el software antivirus y las pasarelas web seguras, [ 6 ] [ 7 ] el aislamiento del navegador es un enfoque de confianza cero [ 8 ] que no se basa en el filtrado de contenido según patrones o firmas de amenazas conocidas. [ 9 ] Los enfoques tradicionales no pueden manejar ataques de día cero [ 10 ] [ 11 ] [ 12 ] ya que los patrones de amenazas son desconocidos. En cambio, el enfoque de aislamiento del navegador trata a todos los sitios web y otro contenido web que no se ha incluido explícitamente en la lista blanca como no confiable, y los aísla del dispositivo local en un entorno virtual como un contenedor o una máquina virtual .
Los archivos basados en la web se pueden renderizar de forma remota para que los usuarios finales puedan acceder a ellos desde el navegador, sin necesidad de descargarlos. Alternativamente, los archivos se pueden desinfectar dentro del entorno virtual, utilizando tecnologías de limpieza de archivos como Content Disarm & Reconstruction (CDR), lo que permite descargas seguras de archivos al dispositivo del usuario. [ 13 ]
Eficacia
Por lo general, las soluciones de aislamiento del navegador proporcionan a sus usuarios entornos de navegador "desechables" (no persistentes). Una vez que se cierra la sesión de navegación o expira el tiempo de espera, todo el entorno del navegador se restablece a un estado seguro conocido o simplemente se descarta. [ 14 ] De esta manera, se impide que cualquier código malicioso encontrado durante esa sesión llegue al punto final o persista en la red, independientemente de si se detecta alguna amenaza. Así, el aislamiento del navegador combate de forma proactiva las amenazas conocidas, desconocidas y de día cero , complementando eficazmente otras medidas de seguridad y contribuyendo a un enfoque de defensa en profundidad y por capas [ 15 ] para la seguridad web.
Historia
El aislamiento del navegador comenzó como una evolución del modelo de ciberseguridad de "seguridad mediante aislamiento físico" y también es conocido como modelo de separación de aire por los profesionales de la seguridad, quienes han estado aislando físicamente redes, usuarios e infraestructuras críticas con fines de ciberseguridad durante décadas. Aunque existen técnicas para vulnerar sistemas de TI "separados de aire", generalmente requieren acceso físico o proximidad al sistema separado de aire para ser efectivas. El uso de una separación de aire hace que la infiltración en los sistemas desde internet pública sea extremadamente difícil, si no imposible, sin acceso físico al sistema. Las primeras plataformas comerciales de aislamiento del navegador [ 16 ] fueron utilizadas por la Administración Nacional de Seguridad Nuclear en el Laboratorio Nacional Lawrence Livermore , el Laboratorio Nacional Los Alamos y los Laboratorios Nacionales Sandia en 2009, cuando se utilizaron plataformas de aislamiento del navegador basadas en virtualización para proporcionar escritorios virtuales no persistentes a miles de usuarios del gobierno federal.
En junio de 2018, la Agencia de Sistemas de Información de Defensa (DISA) anunció una solicitud de información para una solución de "aislamiento de internet basado en la nube" como parte de su cartera de seguridad de endpoints. [ 17 ] Como indica la solicitud de información, "el servicio redirigiría la navegación por internet desde el escritorio del usuario final a un servidor remoto, externo a la Red de Información del Departamento de Defensa". En ese momento, la solicitud de información era el proyecto más grande conocido para el aislamiento del navegador, que buscaba "un servicio basado en la nube que aprovechara licencias de uso concurrente (simultáneo) en aproximadamente el 60 % de la base total de usuarios (3,1 millones de usuarios)". [ 18 ]
Véase también
Referencias
- ↑ Miller, Daniel. "Las ciberamenazas dan lugar a un nuevo enfoque de la seguridad web" . Consultado el 23 de enero de 2018 .
- ↑ "Mercado de aislamiento de navegador remoto" . Secjuice Infosec Writers Guild . 28 de junio de 2018. Consultado el 21 de mayo de 2019 .
- ↑ "¿Cómo funciona el aislamiento del navegador?" . Opiniones de expertos . 19 de septiembre de 2019 . Consultado el 22 de octubre de 2020 .
- ↑ "Gartner identifica las principales tecnologías de seguridad en 2017" . Consultado el 28 de enero de 2018 .
- ↑ "Pronóstico del mercado de navegadores como servicio 2019-2024" . MarketAnalysis.com . 12 de septiembre de 2018. Consultado el 17 de mayo de 2019 .
- ↑ "Puerta de enlace web segura - Glosario de TI de Gartner" . www.gartner.com . Consultado el 17 de mayo de 2019 .
- ↑ "Reseñas de pasarelas web seguras" . Gartner . Consultado el 17 de mayo de 2019 .
- ↑ Pratt, Mary K. (16 de enero de 2018). "¿Qué es Zero Trust? Un modelo para una seguridad más eficaz" . CSO Online . Recuperado el 21 de mayo de 2019 .
- ↑ "Validando lo conocido: Un enfoque diferente para la ciberseguridad" . www.idc.com . Archivado del original el 23 de enero de 2018. Consultado el 3 de abril de 2018 .
- ↑ Goodin, Dan (30 de noviembre de 2016). "Se está utilizando una vulnerabilidad de día cero de Firefox para atacar a usuarios de Tor" . Ars Technica . Consultado el 17 de mayo de 2019 .
- ↑ "Se revelan públicamente vulnerabilidades de día cero sin parchear en los navegadores Microsoft Edge e IE" . The Hacker News — Sitio web de noticias sobre ciberseguridad y hacking . Consultado el 17 de mayo de 2019 .
- ↑ "Revelación de vulnerabilidades para proteger a los usuarios en todas las plataformas" . Blog de seguridad en línea de Google . Consultado el 17 de mayo de 2019 .
- ↑ Toreini, Ehsan (2019). "DOMtegrity: garantizando la integridad de las páginas web frente a extensiones maliciosas del navegador" . International Journal of Information Security . 18 (6): 801– 814. arXiv : 1905.12951 . doi : 10.1007/s10207-019-00442-1 . PMC 6777511. PMID 31632229 .
- ↑ "Agencia de Seguridad Nacional - Pasos para una navegación segura" (PDF) . Agencia de Seguridad Nacional .
- ↑ "¿Qué es el aislamiento del navegador? - Definición de Techopedia" . Techopedia.com . 22 de agosto de 2018. Consultado el 22 de mayo de 2019 .
- ↑ "tuCloud y Kaviza firman un acuerdo con el Laboratorio Nacional Lawrence Livermore para la virtualización de escritorios alojados y gestionados remotamente" . Yahoo! Noticias . Marketwire . 10 de octubre de 2010. Archivado del original el 2 de marzo de 2018. Consultado el 2 de marzo de 2018 .
- ↑ "El Departamento de Defensa quiere utilizar el 'aislamiento de internet' para proteger las redes del Pentágono" . 5 de junio de 2018.
- ↑ "SAM.gov | Inicio" . sam.gov . Consultado el 3 de junio de 2023 .
- navegadores web
- vulnerabilidades de seguridad web
- Seguridad en Internet