Qu'est-ce que Browser Isolation ?
Browser Isolation ne charge pas les contenus web risqués ou difficiles à classer directement sur le poste, mais dans un environnement cloud séparé. L'utilisateur ne voit qu'une représentation sûre et interactive de la page, tandis que le code réel de la page ne s'exécute jamais sur l'appareil local. Même si un site web contient du code malveillant, le poste reste indemne, car seul le contenu affiché à l'écran est transmis, jamais le code actif. Cela rend Browser Isolation particulièrement efficace contre les menaces qu'un simple filtrage d'URL ne peut pas classer de façon fiable.
Browser Isolation en détail
Techniquement, une instance cloud rend la page web demandée et ne transmet au poste qu'une représentation visuelle et interactive, un peu à la manière d'un flux vidéo de la page. Les clics, le défilement et les saisies fonctionnent normalement pour l'utilisateur, mais le code réel de la page reste entièrement dans l'environnement isolé.
L'isolation est généralement utilisée de façon ciblée, pas pour tout le trafic : par exemple pour les catégories à risque élevé, les domaines nouvellement enregistrés ou les accès depuis des appareils non gérés. La policy correspondante détermine quels cas sont isolés.
Pourquoi Browser Isolation compte-t-il dans l'exploitation Zscaler ?
Toutes les pages à risque ne se laissent pas classer proprement dans une catégorie, ni bloquer sans équivoque sans gêner un travail légitime. L'isolation offre ici un compromis : l'accès reste possible, tandis que le risque pour le poste diminue nettement. C'est particulièrement pertinent pour les cas limites, où ni le blocage ni l'autorisation sans restriction ne seraient idéaux.
Comme pour le Sandboxing, le constat est le même : l'isolation fait souvent partie de la licence souscrite, mais n'est pas activée partout. Des fonctions de sécurité inutilisées signifient une protection inexploitée que l'entreprise a pourtant déjà payée.
Sources d'erreur courantes
- Isolation sous licence, mais non activée pour les catégories à risque pertinentes.
- L'absence de coordination avec les catégories d'URL entraîne une application incohérente.
- Les utilisateurs ne sont pas informés pourquoi une page a un aspect ou un comportement différent, ce qui génère des tickets support.
- L'isolation est appliquée de façon uniforme plutôt que basée sur le risque, ce qui gaspille des ressources.
Browser Isolation en pratique : ce qu'apporte CentaurNexus
Dans le cadre du bilan de licence, Policy Health Saga indique si Browser Isolation est configuré et actif pour les catégories à risque pertinentes, plutôt que de laisser inexploitée une fonction de protection déjà payée. Il devient ainsi possible d'affiner précisément là où le gain de sécurité est le plus important. Pour en savoir plus sur l'utilisation des features, consultez le guide Tirer davantage de votre licence Zscaler.
Termes associés
Questions fréquentes sur Browser Isolation
Cela dépend du mode configuré. Zscaler propose pour cela deux variantes d'affichage : dans la Native Browser Experience, le menu et les éléments de contrôle de l'isolation sont masqués par défaut, si bien que la navigation paraît presque habituelle. Dans la Browser-in-Browser Experience, la session isolée est intégrée de façon visible, avec sa propre barre d'adresse modifiable. De petites différences, par exemple lors du téléchargement de fichiers, restent possibles dans les deux modes.
Souvent pour les catégories à risque élevé, par exemple les domaines nouvellement enregistrés ou difficiles à classer, ainsi que pour les accès depuis des appareils privés ou non gérés. L'affectation précise est déterminée par la policy correspondante ; l'ensemble du trafic ne passe pas par défaut en mode isolé.
Non, les deux couvrent des voies d'attaque différentes. Cloud Sandbox examine les fichiers avant leur remise par analyse comportementale, Browser Isolation empêche que les contenus web entrent même en contact direct avec le poste. Dans la pratique, les deux mécanismes se complètent.
C'est même l'un des cas d'usage typiques, car sur les appareils non gérés, aucune sécurité de poste classique ne s'applique. Comme seule une représentation sûre de la page est transmise, l'appareil lui-même reste indemne du code malveillant présent sur le site.
Comme les contenus sont rendus et transmis via un environnement cloud, des latences perceptibles mais généralement faibles peuvent apparaître selon la connexion. C'est pourquoi l'isolation est en général activée de façon ciblée pour les catégories à risque, plutôt que pour l'ensemble du trafic.
- Portail d'aide Zscaler : User Experience Modes in Isolation - help.zscaler.com/isolation/user-experience-modes-isolation
Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.