W miarę jak środowiska natywne w chmurze stają się coraz bardziej dynamiczne, organizacje muszą zrównoważyć bezpieczeństwo obciążenia, widoczność i kontrolę, aby zapewnić skuteczne zarządzanie uprzywilejowanym dostępem....
Główną różnicą pomiędzy zdalną izolacją przeglądarki (RBI) a infrastrukturą pulpitu wirtualnego (VDI) jest to, że RBI zapewnia zdalny dostęp wyłącznie do przeglądarki internetowej, a VDI umożliwia zdalny dostęp do całego pulpitu wirtualnego. Zarówno RBI, jak i VDI chronią użytkownika przed cyberzagrożeniami, tworząc oddzielne, bezpieczne środowiska do przeglądania Internetu i korzystania z urządzenia.
Czytaj dalej, aby dowiedzieć się, co to jest RBI i VDI, jakie są główne różnice i które z nich należy stosować w organizacji.
Co to jest zdalna izolacja przeglądarki?
Zdalna izolacja przeglądarki (RBI) to rozwiązanie z zakresu cyberbezpieczeństwa, które minimalizuje potencjalne cyberzagrożenia, umożliwiając przeglądanie Internetu na serwerze oddzielonym od urządzenia. Poprzez odizolowanie sesji przeglądania w środowisku zdalnym RBI zapobiega dostępowi złośliwej zawartości do urządzenia i kradzieży danych. RBI przesyła strumieniowo stronę internetową z oddzielnego środowiska, zamiast ładować stronę jako aktywną zawartość, co chroni urządzenie przed złośliwą zawartością dzięki wyświetlaniu zawartości przeglądarki w postaci pikseli obrazu.
Co to jest infrastruktura pulpitu wirtualnego?
Infrastruktura pulpitu wirtualnego (VDI) to oprogramowanie umożliwiające zdalny dostęp do komputera lub systemu z dowolnego urządzenia. Autoryzowany użytkownik może uzyskać dostęp do danych, aplikacji i serwerów organizacji za pośrednictwem zatwierdzonych urządzeń zgodnie z zasadami organizacji. Ogranicza to konieczność zapewnienia urządzeń przez organizację, a także eliminuje konieczność naprawy wadliwego sprzętu, ponieważ VDI jest zgodna z większością zasad BYOD (przynieś własne urządzenie). Uruchomienie pulpitu wirtualnego na serwerze zdalnym w ramach VDI eliminuje ryzyko łączenia przez pracowników danych osobowych z danymi organizacji.
Najważniejsze różnice pomiędzy RBI a VDI
Mimo że zarówno RBI, jak i VDI chronią użytkownika przed cyberzagrożeniami i tworzą zdalne środowiska, istnieje pomiędzy nimi kilka różnic, takich jak cele, poziomy bezpieczeństwa i przypadki użycia.

RBI i VDI mają różne cele
RBI zapewnia bezpieczne przeglądanie poprzez odizolowanie ruchu internetowego w środowisku zdalnym, a VDI tworzy przestrzeń wirtualną umożliwiającą zdalny dostęp do całego pulpitu. Inaczej mówiąc, RBI umożliwia wyłącznie przeglądanie Internetu, a VDI zapewnia dostęp do pełnego środowiska pulpitu. W przypadku podejrzenia obecności na stronie internetowej złośliwej zawartości, która może prowadzić do kradzieży danych, można użyć RBI, ale w przypadku konieczności zdalnego dostępu do zasobów poza przeglądarką internetową należy wykorzystać VDI.
RBI zapewnia większe bezpieczeństwo niż VDI
RBI całkowicie odizolowuje ruch internetowy od lokalnego urządzenia, co zapewnia większe bezpieczeństwo niż VDI, ponieważ zapobiega dostępowi zagrożeń internetowych do punktu końcowego. Mimo że VDI zapewnia bezpieczne środowisko zdalnego pulpitu, przeglądanie Internetu podczas korzystania z VDI nie chroni użytkownika przed cyberatakami internetowymi. RBI zapewnia większe bezpieczeństwo niż VDI, ponieważ obejmuje wyłącznie izolację przeglądania stron internetowych.
RBI i VDI dotyczą różnych przypadków użycia
Podstawowym przypadkiem użycia RBI jest ochrona użytkownika podczas przeglądania Internetu, czyli zabezpieczenie przed cyberzagrożeniami w Internecie bez wpływu na całość środowiska cyfrowego. Można porównać RBI do przeglądania w ochronnej bańce, która zapobiega rozprzestrzenianiu się złośliwej zawartości na urządzeniu. VDI działa w szerszym zakresie, zapewniając użytkownikowi zdalny dostęp do całego środowiska pulpitu, w tym aplikacji i danych, które znajdują się na oddzielnym urządzeniu. W przypadku zatrudnienia w biurze, które jest zamknięte ze względu na śnieżycę, można wykorzystać VDI do połączenia z wirtualnym pulpitem w domu i uzyskania dostępu do zasobów na serwerze firmy wykorzystywanych w codziennej pracy.
VDI w porównaniu z RBI wymaga dużej ilości zasobów
VDI umożliwia dostęp do całego pulpitu wirtualnego, a nie wyłącznie do przeglądarki internetowej, dlatego wykorzystuje znacznie więcej zasobów niż RBI. VDI wymaga uruchomienia na komputerach zdalnych pełnych pulpitów wirtualnych i wszystkich wykorzystywanych aplikacji. Z tego powodu korzystanie z VDI wymaga dużej ilości pamięci, pamięci masowej oraz mocy obliczeniowej zdalnego serwera do obsługi oprogramowania, aplikacji i danych. Ze względu na większą ilość wymaganych zasobów konfiguracja i obsługa VDI oraz zarządzanie nim są trudniejsze w porównaniu z RBI. Natomiast RBI wymaga uruchomienia jedynie odizolowanego środowiska przeglądania zamiast pełnego pulpitu wirtualnego, wykorzystując do tego znacznie mniej zasobów.
RBI zapewnia użytkownikom większą wygodę niż VDI
RBI wykorzystuje znacznie mniej zasobów i energii urządzenia w porównaniu z VDI, dlatego RBI zapewnia użytkownikom większą wygodę niż VDI. RBI obejmuje wyłącznie zdalne przeglądanie stron internetowych zamiast pełnego środowiska pulpitu wirtualnego, dlatego działa bardziej płynnie i nie ma wpływu na lokalne urządzenie. VDI zapewnia pełne środowisko pracy, ale często wprowadza niewielkie opóźnienia ze względu na dużą ilość zasobów niezbędnych do działania.
Czy należy zamienić VDI na RBI?
Należy rozważyć zastąpienie VDI przez RBI w organizacji z następujących powodów:
- RBI zwiększa bezpieczeństwo: VDI nie chroni pracowników przed zagrożeniami ani atakami internetowymi, a RBI zapobiega załadowaniu złośliwej zawartości na urządzenie, odizolowując sesję przeglądania od pozostałej części systemu. Przejście na RBI znacząco ogranicza powierzchnię ataku, ponieważ zapewnia ochronę całego systemu przed zagrożeniami internetowymi, a VDI nie zabezpiecza użytkownika przed takimi atakami.
- RBI ogranicza koszty administracyjne: RBI wykorzystuje wyłącznie odizolowane środowisko przeglądania stron internetowych zamiast pełnego pulpitu, dlatego zarządzanie nim jest łatwiejsze w porównaniu z VDI i nie wymaga zdalnych urządzeń, zarządzania ustawieniami użytkowników ani dużej ilości miejsca.
- RBI jest opłacalna: VDI wymaga do działania kosztownych zasobów, takich jak serwery i pamięć masowa. Natomiast RBI obejmuje wyłącznie przeglądanie stron internetowych, co znacznie zwiększa opłacalność tego rozwiązania ze względu na minimalną ilość zasobów niezbędnych do utworzenia środowiska zdalnego przeglądania zamiast pełnego środowiska pulpitu wirtualnego.
- RBI zwiększa wygodę użytkowania: VDI uruchamia zdalnie cały pulpit, dlatego mogą występować opóźnienia w porównaniu z RBI. Każde kliknięcie lub działanie w VDI wymaga przesyłania danych pomiędzy urządzeniem lokalnym a serwerem organizacji, co może powodować opóźnienia. Tymczasem RBI izoluje wyłącznie ruch internetowy, dzięki czemu nie spowalnia działania urządzenia, ponieważ środowisko przeglądania pozostaje odizolowane.
Podsumowanie
Mimo że VDI zapewnia zdalny dostęp do pełnego środowiska pulpitu, RBI jest lepszym rozwiązaniem na potrzeby całokształtu ochrony organizacji przed cyberzagrożeniami. RBI zapewnia większe bezpieczeństwo, ogranicza koszty administracyjne i wydatki oraz zapewnia użytkownikom większą wygodę w porównaniu z VDI. Wygodnym sposobem na wdrożenie rozwiązania RBI jest użycie Keeper® z funkcją RBI w ramach Keeper Connection Manager.
Już dziś poproś o demo rozwiązania Keeper Connection Manager, aby przekonać się, w jaki sposób RBI może zapobiec w organizacji kradzieży danych za pośrednictwem cyberataków lub zainfekowaniu urządzeń przez złośliwe oprogramowanie.