→ بازگشت به وبلاگ

معرفی MOAT: دسترسی مرورگر قفل‌شده به یک برنامه

معرفی MOAT: دسترسی مرورگر قفل‌شده به یک برنامه

بیشتر سکوهای ایزوله‌سازی مرورگر از راه دور به یک پرسش پاسخ می‌دهند: چگونه کارمندان را از اینترنت محافظت کنیم؟ حالت MOAT پرسش را برعکس می‌کند. این حالت، وب‌اپلیکیشن‌های شما را از کسانی که به آن‌ها دسترسی دارند محافظت می‌کند و آن کاربران را دقیقاً به یک مقصد محدود می‌سازد.

MOAT دقیقاً چه می‌کند

در حالت MOAT، مرورگر از راه دور برای تمام مدت نشست به یک وب‌اپلیکیشن مشخص قفل می‌شود. هیچ مرورگر همه‌منظوره‌ای در اطراف آن نیست که بتوان از آن بیرون زد. به‌طور مشخص، کاربران نمی‌توانند:

نتیجه، سطح دسترسی‌ای چنان باریک است که پاسخ پرسشِ «کاربر چه می‌توانست بکند؟» تنها یک خط است: فقط از همین برنامه استفاده کند و نه چیز دیگری.

چرا «تک‌برنامه» یک اصل امنیتی است

هر توانایی اضافه‌ای که به کاربر می‌دهید، چیزی است که یک بازبین، یک حسابرس یا یک مهاجم باید درباره‌اش فکر کند. MOAT این پیچیدگی را از میان برمی‌دارد. وقتی تنها مقصد قابل‌دسترس، یک پورتال تدارکات یا یک کنسول پشتیبانی باشد، دسته‌های کاملی از خطر—فیشینگِ اعتبارنامه روی سایت‌های مشابه، خروج داده به فضای ابری شخصی و دانلود تصادفی بدافزار—به‌سادگی هیچ مسیری ندارند. شما سوءاستفاده را پس از وقوع شناسایی نمی‌کنید؛ امکانِ آن را حذف می‌کنید.

RBI باز در برابر MOAT: انتخاب حالت درست

RBI باز انتخاب درست است وقتی کاربران واقعاً به دسترسی گسترده‌ی وب نیاز دارند که فقط باید به‌شکل امن از دستگاهشان جدا باشد—تیم‌های تحقیق، تحلیل‌گران و مرور امن عمومی.

MOAT انتخاب درست است وقتی کار با یک برنامه‌ی واحد تعریف می‌شود: پیمانکارانی که از پورتال تدارکات استفاده می‌کنند، نمایندگان مراکز خدمات در کنسول پشتیبانی، کیوسک‌های رو به مشتری و گردش‌کارهای به‌شدت مقرراتی که در آن‌ها «در همین برنامه بمان» یک الزام انطباقی است، نه یک ترجیح.

نظارت ضعیف‌تر نمی‌شود

قفل‌کردن مرورگر به معنای خاموش‌کردن کنترل‌ها نیست. ضبط نشست، کنترل‌های جلوگیری از نشت داده، بررسی فایل، اندازه‌گیری مصرف و صورتحساب و اتصال دستگاه با mTLS، همگی در حالت MOAT نیز برقرار می‌مانند. شما باریک‌ترین دامنه‌ی ممکن برای برنامه را به‌همراه یک مسیر کامل از شواهد به دست می‌آورید.

«ما به پیمانکاران از طریق MOAT به پورتال تدارکات دسترسی می‌دهیم. آن‌ها فقط می‌توانند از همان پورتال استفاده کنند. هیچ چیز دیگری قابل‌دسترس نیست—و می‌توانیم آن را اثبات کنیم.»

یک استقرار معمول

تیم‌ها معمولاً MOAT را با حساس‌ترین گردش‌کارِ شخص‌ثالث خود آغاز می‌کنند، آن را با mTLS به دستگاه‌های مجاز متصل می‌کنند، ضبط را برای مسیر حسابرسی فعال می‌کنند و از همان‌جا گسترش می‌دهند. چون دامنه بسیار کوچک است، آزمایش‌ها سریع‌اند و توضیح داستان امنیتی برای کمیته‌ی ریسک آسان است.

در یک دموی زنده ببینید

درخواست دمو

→ بازگشت به وبلاگ