ある調査によると、2020年のデータ流出の39%がマルウェアとフィッシングによるもので、多くの企業が前年よりも多くのフィッシング攻撃を経験したことが分かった。こうした脅威による被害を防ぐため、一部の組織で採用されているのが、従業員のインターネット閲覧をローカルのネットワークやインフラと分離する「ブラウザ分離」だ。
ブラウザ分離には、エンドユーザーのブラウザ内のイベントをキャプチャーする「ピクセルプッシュ」や、クラウドでWebサイトを分析して悪意のあるコードを除去する「DOM操作」など、いくつかのアプローチがある。一方、高コスト、ブラウジングエクスペリエンスの低下、物流管理のハードル、セキュリティギャップなど、それぞれに課題があるのも事実だ。
本資料では、ブラウザ分離の代表的な3つの手法が抱える課題について、詳しく解説する。あわせて、それらを解消するアプローチとして、エンドポイントデバイスではなくグローバルエッジネットワーク上で実行され、ゼロトラストプラットフォームとネイティブに統合された、効果的なブラウザ分離の手法を紹介しているので、参考にしてほしい。