ブラウザの分離とは、ユーザーのデバイスや組織のネットワークから分離された安全 な環境にブラウジング時の活動を隔離することで、信頼できない、潜在的に悪意のあるWebサイトやアプリからユーザーを保護するものです。
この記事を読み終えると、以下のことができるようになります。
記事のリンクをコピーする
ブラウザの分離は、Webページを表示するユーザーデバイスからWebページを読み込むプロセスを分離することで、ブラウジング活動を安全に保つ技術です。この方法により、潜在的に悪意のあるWebページのコードはユーザーのデバイス上で実行されないため、マルウェアの感染や、その他のサイバー攻撃がユーザーのデバイスと内部ネットワークの両方に影響を与えることを防ぎます。
Webサイトを訪問したりWebアプリケーションを利用することは、Webブラウザが遠隔地のWebサーバなどのリモート上の信頼できないソースからコンテンツやコードを読み込み、ユーザーのデバイス上でそのコードを実行することになります。このため、セキュリティの観点からは、Webの閲覧はかなり危険な行為と言えます。ブラウザの分離は、コードをユーザーから遠く離れた場所で読み込んで実行することで、ユーザーやユーザーが接続するネットワークをリスクから守ります。これは、工場内の特定の危険な作業にロボットを使うことで、工場労働者の安全性を確保するようなものです。
ブラウザの分離は、どのユーザー、アプリケーション、Webサイトもデフォルトでは信頼されないZero Trustセキュリティモデルの重要な構成要素となり得ます。
インターネットは、現代の企業活動において非常に重要なものとなっています。かつては、ビジネスプロセスはほとんど社内ネットワーク内で行われていましたが、かなり以前からそうではなくなりました。代わりに、従業員は定期的にWebサイトやWebアプリケーションにアクセスして業務(個人的タスクも)を実行し、ブラウザを通じた業務を行っています。
ファイアウォールやネットワークアクセス制御が内部ネットワークに向けられた攻撃を阻止するのに役立つように、ブラウザの分離はブラウザに向けられた攻撃を阻止するのに役立ちます。
*ゼロデイエクスプロイトとは、これまでに確認されていない、あるいはパッチの提供がない脆弱性を突いた攻撃のことです。稀なケースではありますが、ゼロデイエクスプロイトを阻止することはほぼ不可能です。
リモートブラウザー分離(RBI)技術は、ユーザーのデバイスや組織の内部ネットワークから遠く離れたクラウドサーバーでWebページを読み込み、そのページに関連付けられたすべてのJavaScriptコードを実行します。ユーザーの閲覧セッションは終了時に削除されるため、セッションに関連する悪意のあるCookieやダウンロードは削除されます。
RBI(クラウドホスティング型のブラウザの分離とも呼ばれる)は、信頼できないブラウザの活動をユーザーのデバイスや企業ネットワークからできる限り遠ざけるものです。これは、ユーザーのWebブラウジングをクラウドベンダーが管理するクラウドサーバー上で行うことで実現します。その後、ユーザーのデバイスにWebページが転送され、ユーザーは通常通りインターネットを利用できるようになりますが、デバイスに実際にWebページがすべて読み込まれることはありません。マウスクリックやフォーム送信などのユーザーアクションは、すべてクラウドサーバーに転送され、そこで実行されます。
リモート型ブラウザの分離を行うサーバが、ユーザーのデバイスにWebコンテンツを送信するには、次のようないくつかの方法があります:
RBIの他に、ブラウザー分離にはオンプレミス型とクライアントサイド型があります。
オンプレミス型ブラウザの分離は、リモート型ブラウザの分離と似たような動きをします。しかし、ブラウジングはリモートのクラウドサーバーで行われるのではなく、組織のプライベートネットワーク内にあるサーバーで行われます。このため、リモート型ブラウザの分離と比較して遅延を低減することができます。
オンプレミス型分離の欠点は、ブラウザの分離専用のサーバーを独自に用意する必要があるためコストがかかることです。また、この方法では通常、隔離を(リモート型ブラウザの分離プロセスのように)組織のファイアウォールの外側ではなく、内側で行わなければなりません。ユーザーデバイスがマルウェアやその他の悪意のあるコードから保護されても、内部ネットワーク自体はリスクにさらされたままになってしまいます。さらに、オンプレミス型ブラウザの分離は複数の施設やネットワークに拡張することが難しく、特にリモートワークフォースの場合は特にその傾向があります。
他の種類のブラウザの分離と同様に、クライアントサイド型ブラウザの分離では、ブラウザセッションを仮想化します。リモート型やオンプレミス型ブラウザの分離とは異なり、クライアントサイド型ブラウザの分離はユーザーのデバイス自体でこれを行います。これは仮想化あるいはサンドボックス化によってブラウジングをデバイスの他の部分から分離しようとします。
仮想化:仮想化とは、コンピュータを物理的に変更することなく、コンピュータを別々の仮想マシンに分割するプロセスです。これは、「ハイパーバイザー」と呼ばれるオペレーティングシステムの下のソフトウェアの層で行われます。理論的には、ある仮想マシンで起こったことは、それらが同じデバイス上にある場合でも、隣接する仮想マシンに影響を与えることはありません。ユーザーのコンピューター内にある別の仮想マシンでWebページを読み込むことで、コンピューターの他の部分の安全性を確保することができます。
サンドボックス化:サンドボックスは、仮想マシンに似ています。これは、安全にテストを実行できる独立したコンテナ型仮想環境です。サンドボックス化は、一般的なマルウェア検出技術です。多くのマルウェア対策ツールは、潜在的に悪意のあるファイルをサンドボックス内で開いて実行し、その動作を確認します。一部のクライアントサイド型ブラウザ分離製品は、Webブラウジングの活動をサンドボックスを使用して安全に閉じ込めるものがあります。
クライアントサイド型ブラウザの分離は、潜在的に悪意のあるコンテンツを実際にユーザーのデバイスに読み込むことになるため、ユーザーとネットワークにリスクをもたらすことに変わりはありません。有害なコードをデバイスから物理的に分離することは他のタイプのブラウザの分離の中核となる概念ですが、クライアントサイド型ブラウザの分離にはこの分離がありません。
すべてのWebページやWebアプリケーションは、HTML、CSS、JavaScriptのコードで構成されています。HTMLとCSSがマークアップ言語であり、書式を指定するだけの言語であるのに対し、JavaScriptは完全なプログラミング言語です。JavaScriptは、最新のWebアプリケーションに見られる多くの機能を実現するために非常に有用です。しかし、悪意を持って使用されることもあります。多くのブラウザは、ページに関連するすべてのJavaScriptを自動的に実行するため、悪意のあるJavaScriptは特に危険です。
JavaScriptを使った攻撃は、いくつかの種類があります。以下に最も一般的なものを一部紹介します:
その他の一般的なブラウザ内攻撃(JavaScriptを使用する場合としない場合があります)には、以下のようなものがあります:
ブラウザセッションを制御された環境に分離することで、ユーザーの端末や組織のネットワークから悪意のあるコンテンツやコードを排除することができます。例えば、ブラウザの分離を使用している組織内のユーザーであれば、ドライブバイダウンロード攻撃の影響を受けることはありません。ダウンロードはリモートサーバーまたはサンドボックス内で行われ、ブラウジングセッションの終了時に破棄されます。
Zero Trustとは、いかなるユーザー、Webトラフィック、アプリケーション、デバイスもデフォルトでは信頼しないという情報セキュリティのアプローチです。Zero Trustのセキュリティモデルでは、ユーザーが99回安全にWebサイトを読み込めたとしても、100回目にWebサイトの安全性が損なわれている可能性があると仮定しています。ブラウザの分離は、この前提を実際に実装する1つの方法です。
Cloudflareは、同社のネットワークセキュリティ製品スタックにZero Trustアプローチを取り入れています。Cloudflareのブラウザー分離は、最適なユーザーエクスペリエンスを提供するために設計されたRBIサービスです。Cloudflareのブラウザー分離は、世界中の300都市に拠点を持つCloudflareネットワーク上に構築されているため、Webブラウジングセッションはユーザーの可能な限り近くで提供され、遅延を最小限に抑えることができます。さらに、Cloudflareのブラウザの分離は、画像やストリームを送信する代わりに、各Webページの最終出力をユーザーに送信し、遅延をさらに削減しています。