عزل المتصفح
عزل المتصفح هو نموذج للأمن السيبراني يهدف إلى عزل نشاط تصفح الإنترنت الخاص بالمستخدم (وما يرتبط به من مخاطر سيبرانية) فعليًا عن شبكاته وبنيته التحتية المحلية. وتختلف تقنيات عزل المتصفح في نهجها لهذا النموذج، لكنها جميعًا تسعى إلى تحقيق الهدف نفسه، وهو العزل الفعال لمتصفح الويب ونشاط تصفح المستخدم كوسيلة لحماية المتصفحات من الثغرات الأمنية التي تستغلها ، فضلًا عن التهديدات المنقولة عبر الإنترنت مثل برامج الفدية وغيرها من البرامج الضارة . [ 1 ] عندما تُقدَّم تقنية عزل المتصفح للعملاء كخدمة سحابية ، يُعرف ذلك بعزل المتصفح عن بُعد (RBI)، وهو نموذج يمكّن المؤسسات من نشر حلول عزل المتصفح لمستخدميها دون إدارة البنية التحتية للخوادم المرتبطة بها. وهناك أيضًا أساليب لعزل المتصفح من جانب العميل، [ 2 ] تعتمد على برامج إدارة الأجهزة الافتراضية من جانب العميل، والتي لا تعتمد على الخوادم لعزل نشاط تصفح المستخدم والمخاطر المرتبطة به، بل يتم عزل النشاط افتراضيًا على الجهاز المضيف المحلي. تُكسر حلول جانب العميل نموذج العزل المادي للأمان ، لكنها تسمح للمستخدم بتجنب تكاليف الحمل الزائد للخادم المرتبطة بحلول عزل المتصفح عن بُعد.
الآلية
تعتمد تقنية عزل المتصفح عادةً على تقنيات المحاكاة الافتراضية أو الحاويات لعزل نشاط تصفح المستخدم للويب عن جهاز المستخدم النهائي، مما يقلل بشكل كبير من مساحة الهجوم للروابط والملفات الضارة. يُعد عزل المتصفح وسيلةً لعزل مضيفي تصفح الويب والسلوكيات الأخرى عالية الخطورة عن البيانات والبنية التحتية الحيوية. كما أنه عملية لعزل نشاط تصفح المستخدم فعليًا عن الشبكات والبنية التحتية المحلية، مما يعزل البرامج الضارة والهجمات الإلكترونية التي تستهدف المتصفح، مع منح المستخدم في الوقت نفسه إمكانية الوصول الكامل. [ 3 ]
سوق
في عام 2017، صنّفت مجموعة الأبحاث الأمريكية غارتنر تقنية عزل المتصفح عن بُعد كإحدى أهم تقنيات الأمن السيبراني. [ 4 ] كما توقع تقرير غارتنر نفسه أن أكثر من 50% من الشركات ستبدأ فعلياً بعزل تصفحها للإنترنت للحد من تأثير الهجمات الإلكترونية خلال السنوات الثلاث القادمة.
وفقًا لشركة أبحاث السوق الإعلامية، من المتوقع أن يصل سوق عزل المتصفح عن بعد (RBI) إلى 10 مليارات دولار بحلول عام 2024، بنمو سنوي مركب قدره 30٪ في الفترة 2019-2024. [ 5 ]
مقارنة بالتقنيات الأخرى
على عكس أساليب أمن الويب التقليدية، مثل برامج مكافحة الفيروسات وبوابات الويب الآمنة، [ 6 ] [ 7 ] يُعدّ عزل المتصفح نهجًا قائمًا على مبدأ انعدام الثقة [ 8 ] ، لا يعتمد على تصفية المحتوى بناءً على أنماط أو توقيعات التهديدات المعروفة. [ 9 ] لا تستطيع الأساليب التقليدية التعامل مع هجمات اليوم الصفر [ 10 ] [ 11 ] [ 12 ] نظرًا لعدم معرفة أنماط التهديدات. بدلًا من ذلك، يتعامل نهج عزل المتصفح مع جميع مواقع الويب ومحتويات الويب الأخرى غير المدرجة صراحةً في القائمة البيضاء على أنها غير موثوقة، ويعزلها عن الجهاز المحلي في بيئة افتراضية ، مثل حاوية أو آلة افتراضية .
يمكن عرض الملفات الموجودة على الإنترنت عن بُعد ليتمكن المستخدمون النهائيون من الوصول إليها عبر المتصفح دون الحاجة إلى تنزيلها. وبدلاً من ذلك، يمكن تنظيف الملفات داخل البيئة الافتراضية باستخدام تقنيات تنظيف الملفات مثل تقنية إزالة التشويش وإعادة البناء (CDR)، مما يسمح بتنزيل الملفات بشكل آمن إلى جهاز المستخدم. [ 13 ]
فعالية
عادةً ما توفر حلول عزل المتصفح لمستخدميها بيئات متصفح "مؤقتة" (غير دائمة)، فبمجرد إغلاق جلسة التصفح أو انتهاء مهلتها، تتم إعادة ضبط بيئة المتصفح بالكامل إلى حالة سليمة معروفة أو يتم التخلص منها ببساطة. [ 14 ] وبالتالي، يتم منع أي رمز خبيث يتم اكتشافه خلال تلك الجلسة من الوصول إلى نقطة النهاية أو البقاء داخل الشبكة، بغض النظر عما إذا تم اكتشاف أي تهديد أم لا. وبهذه الطريقة، يكافح عزل المتصفح بشكل استباقي التهديدات المعروفة وغير المعروفة وتهديدات اليوم الصفر ، مكملاً بذلك بشكل فعال التدابير الأمنية الأخرى ومساهمًا في نهج دفاعي متعدد الطبقات [ 15 ] لأمن الويب.
تاريخ
بدأ عزل المتصفح كتطور لنموذج الأمن السيبراني القائم على "الأمن من خلال العزل المادي"، ويُعرف أيضًا بنموذج " الفجوة الهوائية" لدى متخصصي الأمن، الذين دأبوا على عزل الشبكات والمستخدمين والبنى التحتية الحيوية ماديًا لأغراض الأمن السيبراني لعقود. ورغم وجود تقنيات لاختراق أنظمة تكنولوجيا المعلومات "المعزولة"، إلا أنها تتطلب عادةً الوصول المادي أو القرب من النظام المعزول لكي تكون فعالة. ويجعل استخدام الفجوة الهوائية التسلل إلى الأنظمة من الإنترنت العام أمرًا بالغ الصعوبة، إن لم يكن مستحيلاً، دون الوصول المادي إلى النظام. وقد استُخدمت أولى منصات عزل المتصفح التجارية [ 16 ] من قِبل الإدارة الوطنية للأمن النووي في مختبرات لورانس ليفرمور الوطنية ، ولوس ألاموس الوطنية ، وسانديا الوطنية في عام 2009، حيث استُخدمت منصات عزل المتصفح القائمة على المحاكاة الافتراضية لتوفير أجهزة سطح مكتب افتراضية غير دائمة لآلاف المستخدمين في الحكومة الفيدرالية.
في يونيو 2018، أعلنت وكالة أنظمة معلومات الدفاع (DISA) عن طلب معلومات لحل "عزل الإنترنت السحابي" كجزء من محفظة أمن نقاط النهاية الخاصة بها. [ 17 ] وكما ورد في طلب المعلومات، "ستعيد الخدمة توجيه عملية تصفح الإنترنت من سطح مكتب المستخدم النهائي إلى خادم بعيد، خارج شبكة معلومات وزارة الدفاع". في ذلك الوقت، كان طلب المعلومات هذا أكبر مشروع معروف لعزل المتصفح، حيث سعى إلى "خدمة سحابية تستفيد من تراخيص الاستخدام المتزامن لحوالي 60% من إجمالي قاعدة المستخدمين (3.1 مليون مستخدم)". [ 18 ]
انظر أيضاً
مراجع
- ↑ ميلر، دانيال. "التهديدات السيبرانية تؤدي إلى نهج جديد لأمن الويب" . تم الاطلاع عليه بتاريخ 23 يناير 2018 .
- ↑ "سوق عزل المتصفح عن بُعد" . نقابة كتّاب أمن المعلومات Secjuice . 28 يونيو 2018. تم الاطلاع عليه بتاريخ 21 مايو 2019 .
- ↑ "كيف تعمل خاصية عزل المتصفح؟" . رؤى الخبراء . 19 سبتمبر 2019. تم الاطلاع عليه بتاريخ 22 أكتوبر 2020 .
- ↑ "جارتنر تحدد أفضل التقنيات للأمن في عام 2017" . تم الاطلاع عليه بتاريخ 28 يناير 2018 .
- ↑ "توقعات سوق المتصفح كخدمة 2019-2024" . MarketAnalysis.com . 12 سبتمبر 2018. تم الاطلاع عليه بتاريخ 17 مايو 2019 .
- ↑ "بوابة ويب آمنة - معجم غارتنر لتكنولوجيا المعلومات" . www.gartner.com . تم الاطلاع عليه بتاريخ 17 مايو 2019 .
- ↑ "مراجعات بوابات الويب الآمنة" . غارتنر . تم الاطلاع عليه بتاريخ 17 مايو 2019 .
- ↑ برات، ماري ك. (16 يناير 2018). "ما هو مفهوم الثقة الصفرية؟ نموذج لأمن أكثر فعالية" . موقع CSO الإلكتروني . تم الاطلاع عليه بتاريخ 21 مايو 2019 .
- ↑ "التحقق من صحة المعروف: نهج مختلف للأمن السيبراني" . www.idc.com . مؤرشف من الأصل بتاريخ 23 يناير 2018. تم الاطلاع عليه بتاريخ 3 أبريل 2018 .
- ↑ غودين، دان (30 نوفمبر 2016). "ثغرة فايرفوكس غير المعروفة تُستخدم لمهاجمة مستخدمي تور" . آرس تكنيكا . تاريخ الاسترجاع: 17 مايو 2019 .
- ↑ "الكشف العلني عن ثغرات أمنية غير مُعالجة في متصفحي مايكروسوفت إيدج وإنترنت إكسبلورر" . موقع ذا هاكر نيوز - موقع إخباري متخصص في الأمن السيبراني والاختراق . تاريخ الاطلاع: 17 مايو 2019 .
- ↑ "الكشف عن الثغرات الأمنية لحماية المستخدمين عبر المنصات" . مدونة جوجل للأمن الإلكتروني . تم الاطلاع عليه بتاريخ 17 مايو 2019 .
- ↑ توريني، إحسان (2019). "DOMtegrity: ضمان سلامة صفحات الويب ضد إضافات المتصفح الخبيثة" . المجلة الدولية لأمن المعلومات . 18 (6): 801-814 . arXiv : 1905.12951 . doi : 10.1007/s10207-019-00442-1 . PMC 6777511. PMID 31632229 .
- ↑ "وكالة الأمن القومي - خطوات لتصفح آمن" (ملف PDF) . وكالة الأمن القومي .
- ↑ "ما هو عزل المتصفح؟ - تعريف من Techopedia" . Techopedia.com . 22 أغسطس 2018. تم الاطلاع عليه بتاريخ 22 مايو 2019 .
- ↑ «تُوقّع شركتا tuCloud وKaviza اتفاقية مع مختبر لورانس ليفرمور الوطني لتوفير خدمة إدارة عن بُعد لأنظمة سطح المكتب الافتراضية المستضافة» . أخبار ياهو! ماركت واير . ١٠ أكتوبر ٢٠١٠. مؤرشف من الأصل في ٢ مارس ٢٠١٨. تم الاطلاع عليه في ٢ مارس ٢٠١٨ .
- ↑ "وزارة الدفاع الأمريكية تريد استخدام "عزل الإنترنت" لتأمين شبكات البنتاغون" . 5 يونيو 2018.
- ↑ "SAM.gov | الصفحة الرئيسية" . sam.gov . تم الاطلاع عليه في 3 يونيو 2023 .
- متصفحات الويب
- ثغرات أمنية في الويب
- الإنترنت
