Lexique d'exploitation Zscaler & Zero Trust · Hygiène des policies & exploitation

Qu'est-ce que Browser Isolation ?

Définition

Browser Isolation ne charge pas les contenus web risqués ou difficiles à classer directement sur le poste, mais dans un environnement cloud séparé. L'utilisateur ne voit qu'une représentation sûre et interactive de la page, tandis que le code réel de la page ne s'exécute jamais sur l'appareil local. Même si un site web contient du code malveillant, le poste reste indemne, car seul le contenu affiché à l'écran est transmis, jamais le code actif. Cela rend Browser Isolation particulièrement efficace contre les menaces qu'un simple filtrage d'URL ne peut pas classer de façon fiable.

Browser Isolation en détail

Techniquement, une instance cloud rend la page web demandée et ne transmet au poste qu'une représentation visuelle et interactive, un peu à la manière d'un flux vidéo de la page. Les clics, le défilement et les saisies fonctionnent normalement pour l'utilisateur, mais le code réel de la page reste entièrement dans l'environnement isolé.

L'isolation est généralement utilisée de façon ciblée, pas pour tout le trafic : par exemple pour les catégories à risque élevé, les domaines nouvellement enregistrés ou les accès depuis des appareils non gérés. La policy correspondante détermine quels cas sont isolés.

Pourquoi Browser Isolation compte-t-il dans l'exploitation Zscaler ?

Toutes les pages à risque ne se laissent pas classer proprement dans une catégorie, ni bloquer sans équivoque sans gêner un travail légitime. L'isolation offre ici un compromis : l'accès reste possible, tandis que le risque pour le poste diminue nettement. C'est particulièrement pertinent pour les cas limites, où ni le blocage ni l'autorisation sans restriction ne seraient idéaux.

Comme pour le Sandboxing, le constat est le même : l'isolation fait souvent partie de la licence souscrite, mais n'est pas activée partout. Des fonctions de sécurité inutilisées signifient une protection inexploitée que l'entreprise a pourtant déjà payée.

Sources d'erreur courantes

Browser Isolation en pratique : ce qu'apporte CentaurNexus

Dans le cadre du bilan de licence, Policy Health Saga indique si Browser Isolation est configuré et actif pour les catégories à risque pertinentes, plutôt que de laisser inexploitée une fonction de protection déjà payée. Il devient ainsi possible d'affiner précisément là où le gain de sécurité est le plus important. Pour en savoir plus sur l'utilisation des features, consultez le guide Tirer davantage de votre licence Zscaler.

Voyez dans la démonstration en direct quelles fonctions de protection votre licence couvre déjà.Voir la démonstration

Termes associés

Questions fréquentes sur Browser Isolation

L'utilisateur remarque-t-il qu'une page s'affiche en mode isolé ?

Cela dépend du mode configuré. Zscaler propose pour cela deux variantes d'affichage : dans la Native Browser Experience, le menu et les éléments de contrôle de l'isolation sont masqués par défaut, si bien que la navigation paraît presque habituelle. Dans la Browser-in-Browser Experience, la session isolée est intégrée de façon visible, avec sa propre barre d'adresse modifiable. De petites différences, par exemple lors du téléchargement de fichiers, restent possibles dans les deux modes.

Pour quels types de pages Browser Isolation est-il généralement utilisé ?

Souvent pour les catégories à risque élevé, par exemple les domaines nouvellement enregistrés ou difficiles à classer, ainsi que pour les accès depuis des appareils privés ou non gérés. L'affectation précise est déterminée par la policy correspondante ; l'ensemble du trafic ne passe pas par défaut en mode isolé.

Browser Isolation remplace-t-il une Cloud Sandbox ?

Non, les deux couvrent des voies d'attaque différentes. Cloud Sandbox examine les fichiers avant leur remise par analyse comportementale, Browser Isolation empêche que les contenus web entrent même en contact direct avec le poste. Dans la pratique, les deux mécanismes se complètent.

Browser Isolation fonctionne-t-il aussi sur des appareils privés ?

C'est même l'un des cas d'usage typiques, car sur les appareils non gérés, aucune sécurité de poste classique ne s'applique. Comme seule une représentation sûre de la page est transmise, l'appareil lui-même reste indemne du code malveillant présent sur le site.

Browser Isolation entraîne-t-il des pertes de performance ?

Comme les contenus sont rendus et transmis via un environnement cloud, des latences perceptibles mais généralement faibles peuvent apparaître selon la connexion. C'est pourquoi l'isolation est en général activée de façon ciblée pour les catégories à risque, plutôt que pour l'ensemble du trafic.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.