Zscaler- & Zero Trust-lexicon voor de praktijk · Policyhygiëne & beheer

Wat is Browser Isolation?

Definitie

Browser Isolation laadt risicovolle of moeilijk te classificeren webinhoud niet rechtstreeks op het apparaat, maar in een gescheiden cloudomgeving. De gebruiker ziet alleen een veilige, interactieve weergave van de pagina, terwijl de eigenlijke paginacode nooit op het lokale apparaat wordt uitgevoerd. Zelfs als een website schadelijke code bevat, blijft het apparaat daar los van, omdat alleen schermweergave in plaats van actieve code wordt overgedragen. Dat maakt Browser Isolation bijzonder effectief tegen bedreigingen die klassieke URL-filtering alleen niet betrouwbaar kan classificeren.

Browser Isolation in detail

Technisch gezien rendert een cloudinstantie de opgevraagde webpagina en stuurt naar het apparaat alleen een visuele, interactieve weergave, ongeveer vergelijkbaar met een videostream van de pagina. Klikken, scrollen en invoer werken voor de gebruiker gewoon door, maar de eigenlijke paginacode blijft volledig in de geïsoleerde omgeving.

Isolatie wordt meestal gericht ingezet, niet voor al het verkeer: bijvoorbeeld voor categorieën met verhoogd risico, nieuw geregistreerde domeinen of toegang via niet-beheerde apparaten. Welke gevallen worden geïsoleerd, legt de betreffende policy vast.

Waarom telt Browser Isolation in de Zscaler-praktijk?

Niet elke risicovolle pagina laat zich netjes in een categorie indelen of eenduidig blokkeren zonder legitiem werk te hinderen. Isolatie biedt hier een middenweg: toegang blijft mogelijk, terwijl het risico voor het apparaat toch duidelijk daalt. Dat is vooral relevant voor grensgevallen, waarbij noch blokkeren noch onbeperkt toestaan ideaal zou zijn.

Net als bij sandboxing geldt: isolatie maakt vaak deel uit van de afgesloten licentie, maar wordt niet overal actief gebruikt. Ongebruikte beveiligingsfuncties betekenen onbenutte bescherming die het bedrijf al heeft betaald.

Veelvoorkomende foutbronnen

Browser Isolation in de praktijk: wat CentaurNexus bijdraagt

Binnen de licentiecontrole laat Policy Health Saga zien of Browser Isolation is geconfigureerd en actief voor de relevante risicocategorieën, in plaats van een betaalde beschermingsfunctie ongebruikt te laten. Zo kan gericht worden bijgestuurd waar de grootste beveiligingswinst ligt. Meer over het benutten van features leest u in de gids Meer uit uw Zscaler-licentie halen.

Bekijk in de live demo welke beschermingsfuncties uw licentie al dekt.Live demo bekijken

Verwante begrippen

Veelgestelde vragen over Browser Isolation

Merkt de gebruiker dat een pagina geïsoleerd wordt weergegeven?

Dat hangt af van de ingestelde modus. Zscaler biedt daarvoor twee weergavevarianten: in de Native Browser Experience zijn het isolatiemenu en de bijbehorende besturingselementen standaard verborgen, zodat browsen bijna als gewoonlijk aanvoelt. In de Browser-in-Browser Experience is de geïsoleerde sessie zichtbaar ingebed, inclusief eigen, bewerkbare adresbalk. Kleinere verschillen, bijvoorbeeld bij het downloaden van bestanden, blijven in beide modi mogelijk.

Voor welke pagina's wordt Browser Isolation doorgaans ingezet?

Vaak voor categorieën met verhoogd risico, zoals nieuw geregistreerde of moeilijk te classificeren domeinen, en voor toegang via privé- of niet-beheerde apparaten. De concrete toewijzing legt de betreffende policy vast; niet al het verkeer loopt standaard geïsoleerd.

Vervangt Browser Isolation een Cloud Sandbox?

Nee, beide pakken verschillende aanvalswegen aan. Cloud Sandbox controleert bestanden vóór aflevering via gedragsanalyse, Browser Isolation voorkomt dat webinhoud überhaupt rechtstreeks in contact komt met het apparaat. In de praktijk vullen beide mechanismen elkaar aan.

Werkt Browser Isolation ook op privéapparaten?

Dat is juist een van de typische toepassingen, omdat op niet-beheerde apparaten geen klassieke endpointbeveiliging werkt. Omdat alleen een veilige weergave van de pagina wordt overgedragen, blijft het apparaat zelf gevrijwaard van schadelijke code op de website.

Levert Browser Isolation performancenadelen op?

Omdat inhoud via een cloudomgeving wordt gerenderd en overgedragen, kan er afhankelijk van de verbinding merkbare, maar meestal geringe vertraging optreden. Isolatie wordt daarom doorgaans gericht ingezet voor risicovolle categorieën in plaats van voor al het verkeer.

Informatiebronnen & verder lezen:

Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.