Wat is Browser Isolation?
Browser Isolation laadt risicovolle of moeilijk te classificeren webinhoud niet rechtstreeks op het apparaat, maar in een gescheiden cloudomgeving. De gebruiker ziet alleen een veilige, interactieve weergave van de pagina, terwijl de eigenlijke paginacode nooit op het lokale apparaat wordt uitgevoerd. Zelfs als een website schadelijke code bevat, blijft het apparaat daar los van, omdat alleen schermweergave in plaats van actieve code wordt overgedragen. Dat maakt Browser Isolation bijzonder effectief tegen bedreigingen die klassieke URL-filtering alleen niet betrouwbaar kan classificeren.
Browser Isolation in detail
Technisch gezien rendert een cloudinstantie de opgevraagde webpagina en stuurt naar het apparaat alleen een visuele, interactieve weergave, ongeveer vergelijkbaar met een videostream van de pagina. Klikken, scrollen en invoer werken voor de gebruiker gewoon door, maar de eigenlijke paginacode blijft volledig in de geïsoleerde omgeving.
Isolatie wordt meestal gericht ingezet, niet voor al het verkeer: bijvoorbeeld voor categorieën met verhoogd risico, nieuw geregistreerde domeinen of toegang via niet-beheerde apparaten. Welke gevallen worden geïsoleerd, legt de betreffende policy vast.
Waarom telt Browser Isolation in de Zscaler-praktijk?
Niet elke risicovolle pagina laat zich netjes in een categorie indelen of eenduidig blokkeren zonder legitiem werk te hinderen. Isolatie biedt hier een middenweg: toegang blijft mogelijk, terwijl het risico voor het apparaat toch duidelijk daalt. Dat is vooral relevant voor grensgevallen, waarbij noch blokkeren noch onbeperkt toestaan ideaal zou zijn.
Net als bij sandboxing geldt: isolatie maakt vaak deel uit van de afgesloten licentie, maar wordt niet overal actief gebruikt. Ongebruikte beveiligingsfuncties betekenen onbenutte bescherming die het bedrijf al heeft betaald.
Veelvoorkomende foutbronnen
- Isolatie is gelicentieerd, maar niet geactiveerd voor relevante risicocategorieën.
- Ontbrekende afstemming met URL-categorieën leidt tot inconsistente toepassing.
- Gebruikers worden niet geïnformeerd waarom een pagina er anders uitziet of zich anders gedraagt, wat tot supporttickets leidt.
- Isolatie wordt generiek ingezet in plaats van risicogebaseerd, waardoor middelen worden verspild.
Browser Isolation in de praktijk: wat CentaurNexus bijdraagt
Binnen de licentiecontrole laat Policy Health Saga zien of Browser Isolation is geconfigureerd en actief voor de relevante risicocategorieën, in plaats van een betaalde beschermingsfunctie ongebruikt te laten. Zo kan gericht worden bijgestuurd waar de grootste beveiligingswinst ligt. Meer over het benutten van features leest u in de gids Meer uit uw Zscaler-licentie halen.
Verwante begrippen
Veelgestelde vragen over Browser Isolation
Dat hangt af van de ingestelde modus. Zscaler biedt daarvoor twee weergavevarianten: in de Native Browser Experience zijn het isolatiemenu en de bijbehorende besturingselementen standaard verborgen, zodat browsen bijna als gewoonlijk aanvoelt. In de Browser-in-Browser Experience is de geïsoleerde sessie zichtbaar ingebed, inclusief eigen, bewerkbare adresbalk. Kleinere verschillen, bijvoorbeeld bij het downloaden van bestanden, blijven in beide modi mogelijk.
Vaak voor categorieën met verhoogd risico, zoals nieuw geregistreerde of moeilijk te classificeren domeinen, en voor toegang via privé- of niet-beheerde apparaten. De concrete toewijzing legt de betreffende policy vast; niet al het verkeer loopt standaard geïsoleerd.
Nee, beide pakken verschillende aanvalswegen aan. Cloud Sandbox controleert bestanden vóór aflevering via gedragsanalyse, Browser Isolation voorkomt dat webinhoud überhaupt rechtstreeks in contact komt met het apparaat. In de praktijk vullen beide mechanismen elkaar aan.
Dat is juist een van de typische toepassingen, omdat op niet-beheerde apparaten geen klassieke endpointbeveiliging werkt. Omdat alleen een veilige weergave van de pagina wordt overgedragen, blijft het apparaat zelf gevrijwaard van schadelijke code op de website.
Omdat inhoud via een cloudomgeving wordt gerenderd en overgedragen, kan er afhankelijk van de verbinding merkbare, maar meestal geringe vertraging optreden. Isolatie wordt daarom doorgaans gericht ingezet voor risicovolle categorieën in plaats van voor al het verkeer.
- Zscaler Help Portal: User Experience Modes in Isolation - help.zscaler.com/isolation/user-experience-modes-isolation
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.