13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El aislamiento del navegador se adapta al trabajo remoto, mayor uso de la nube



Las tecnologías de aislamiento del navegador se están volviendo más populares para bloquear los procesos comerciales de las empresas a medida que los empleados, especialmente los trabajadores remotos, pasan más tiempo trabajando en aplicaciones en la nube a través de sus navegadores.

La tecnología de seguridad generalmente consiste en usar un navegador con seguridad mejorada localmente o conectarse a una máquina virtual remota que ejecuta un navegador propietario. Históricamente, las organizaciones han sido muy selectivas en el uso del aislamiento del navegador, pero el auge del trabajo remoto y el cambio a la infraestructura en la nube han convertido al navegador en el centro de la jornada laboral de muchos empleados. El trabajador promedio gasta tres cuartas partes de la jornada laboral en el navegador o en reuniones virtuales, según un informe de Forrester de 2020 patrocinado por Google.

Con más y más trabajadores remotos ahora trabajando en la nube, Aislamiento del navegador debe proteger tanto los servicios corporativos en la nube como los dispositivos de los empleados, dice Amit Jain, director sénior de gestión de productos de Zscaler, una empresa de seguridad basada en la nube.

«Hoy, para las empresas modernas, Internet es la red corporativa», dice. “Este cambio ha permitido a los empleados trabajar desde cualquier lugar mientras acceden a la información que necesitan para hacer su trabajo a través de Internet a través de aplicaciones basadas en la nube y aplicaciones personales. [but] Si bien esto proporciona la máxima flexibilidad para los empleados, también ha ampliado significativamente la superficie de ataque y tiene el potencial de exponer datos».

El panorama de amenazas en evolución y el aumento del trabajo remoto han convencido a muchas organizaciones a considerar defensas adicionales como el aislamiento del navegador para proteger a sus usuarios, dispositivos y servicios.

Sin embargo, las estimaciones de la popularidad de la medida de seguridad varían ampliamente, con un informe de Gartner de 2018 bien considerado que lo sitúa alrededor de Una cuarta parte de las empresas usaría el aislamiento del navegador para algunos empleados para 2022. Una encuesta reciente de empresas realizada por una firma de investigación de mercado y marketing estima que más de la mitad de todas las empresas (51%) ya han implementado alguna forma de aislamiento de Internet o navegador en 2023frente al 47% en 2020.

Si bien la firma de inteligencia comercial Forrester Research no tenía números para compartir, la compañía dijo en su propia encuesta que más de la mitad de los usuarios «hacen todo su trabajo en el navegador», dice Paddy Harrington, analista senior de riesgos de seguridad y privacidad en Förster. .

“Entonces, las empresas deben comenzar a reconocer que necesitamos proteger el navegador, y creo que eso es lo que está impulsando el auge de los navegadores corporativos”, dice. «Necesitamos tener más capas de defensa solo porque los atacantes encuentran formas nuevas e ingeniosas de piratear cosas cada año, y sus objetivos y técnicas cambian constantemente».

Zero Trust significa aislar los navegadores

Las empresas ponen gran énfasis en la adopción de arquitecturas Zero Trust y, a menudo, el aislamiento del navegador está integrado cuando se adopta como un servicio en la nube de múltiples frentes. Para otros proveedores, el aislamiento del navegador es parte de un paquete de respuesta y detección de puntos finales. El primero generalmente implica algún tipo de aislamiento basado en la nube, donde un navegador se ejecuta en una máquina virtual en su propia máquina virtual o en contenedores, mientras que el segundo implica aislamiento local, donde un navegador del cliente o una extensión del navegador monitorea el contenido en un dispositivo local.

Ambos enfoques tienen sus pros y sus contras, dice Harrington.

«Estos dos enfoques diferentes están comenzando a ganar fuerza y ​​muchas soluciones de protección de puntos finales están comenzando a incorporarlos en sus defensas de red», dice. «Entonces, el servicio de seguridad descifra el tráfico entrante del sitio web y encuentra códigos maliciosos o enlaces de phishing antes de que aparezcan en el navegador».

Si el navegador aislado se ejecuta de forma remota o local es la primera gran decisión que deben tomar las empresas. Los navegadores remotos son administrados por proveedores de servicios y, por lo tanto, no afectan el dispositivo local que usan los empleados para acceder a Internet. Pero cuando los empleados necesitan usar recursos locales y remotos, el flujo de trabajo se vuelve más complicado, dice Mark Guntrip, director senior de estrategia de ciberseguridad en Menlo Security.

«Con la nube, obtiene el poder de la escala, y realmente podemos mantener las amenazas alejadas del usuario final, así como todas las personalizaciones que hacemos detrás de escena», dice. «No necesitamos preocuparnos por el punto final en el que se encuentra, ya sea que esté usando un dispositivo móvil o algo más, sabemos que simplemente funcionará».

aislar o no

Mientras que las organizaciones más grandes en industrias reguladas gravitan hacia el aislamiento del navegador remoto debido a la facilidad de implementación y el espacio de aire físico real, las pequeñas y medianas empresas gravitan hacia la tecnología de aislamiento del navegador local debido a su flexibilidad.

¿Remoto o local? ¿Independiente o integrado? Los proveedores son, por supuesto, bastante tercos.

“La tecnología debe estar completamente integrada en la plataforma Zero Trust, que brinda protección contra amenazas para todas las actividades web y evitar la pérdida de datos de SaaS autorizado y aplicaciones privadas propiedad de la empresa”, dice Jain de Zscaler, que utiliza un enfoque basado en la nube. “También contrabando de HTML [and other] Los ataques se frustran mejor con una arquitectura que incluye una combinación más estricta de aislamiento del navegador y tecnologías de espacio aislado».

Quizás la consideración más importante, sin embargo, es una plataforma que minimice su impacto en los trabajadores, dice Guntrip de Menlo Security.

«No es el hecho de que lo hagamos, es el hecho de que lo hacemos sin comprometer la experiencia digital del usuario final», dice. “Para que puedan interactuar con lo que quieran. Pueden hacer clic en lo que quieran, pero mantenemos cualquier cosa activa lejos de ellos”.



Nos llegó este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/dr-tech/browser-isolation-adapts-to-remote-work-greater-cloud-usage

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *