前言
随着数字化进程不断推进,安全访问越来越受关注,几乎所有的应用访问都基于浏览器,浏览器成为安全访问的核心切入点。浏览器作为一种开放式软件平台,不仅用来访问私有应用,还可以访问互联网上的海量资源,因此,浏览器逐渐成为所有业务访问的统一入口。
无论是在家办公还是远程办公,员工在工作或个人目的访问互联网时都会高频使用浏览器,然而,需要注意的是,它并不是为安全而设计的。目前,浏览器已成为黑客渗透攻击的重要目标,攻击手段包括恶意软件和病毒、钓鱼攻击、跨站点脚本(XSS)攻击、拦截与篡改通信、浏览器插件漏洞、零日漏洞等。
数世咨询认为,面对业务需求和安全需求,组织内使用的传统浏览器将要转向企业浏览器,企业浏览器成为业务访问的统一入口。
随着信创工作不断推进,从政府部委到央国企,很多办公业务系统均迁移到信创平台。由于企业浏览器可以兼容各种信创CPU和操作系统,以及相应的业务应用(包括信创应用),同时支持国密算法和国密证书,这也成为了政企组织率先采购企业浏览器的主要驱动因素之一。
此外,企业浏览器不仅自带安全功能,而且还可以集成其他安全模块,能够有效防止用户遭受网络攻击、恶意软件入侵、网络钓鱼并提供可靠的数据加密和隐私保护功能,以保障用户数据的安全性和完整性,这种特性使得用户可以在浏览器中完成多种任务,无需安装多个应用程序,从而大大减少了用户因工作需要下载各种软件的风险,也没有设备要求的限制,实现全场景的统一访问。同时,企业浏览器还具备统一管理功能,可以进行兼容配置管理、拓展管理、插件管理、策略管理、Web访问控制、操作行为管控、集中配置下发以及浏览器更新补丁等。
鉴于上述背景,数世咨询撰写本报告。
勘误及交流请联系本报告主笔分析师闫志坤:yanzhikun@dwcon.cn。
关键发现
1、目前几乎所有的应用访问都基于浏览器,浏览器成为统一访问的核心切入点;
2、传统浏览器存在巨大安全风险,已成为黑客渗透攻击的重要目标,如何提高浏览器的安全性,成为组织亟需解决的问题;
3、央国企信创的全面铺开,在硬件、操作系统、业务信创改造时,浏览器也需要升级以实现兼容适配,保障业务正常使用;
4、面对业务需求和安全需求,组织内使用的传统浏览器将要转向企业浏览器,企业浏览器将成为业务访问的统一入口;
5、对于用户而言,企业浏览器自带安全属性,并可以通过模块化增加防病毒、终端环境感知、ZTNA的能力,实现了多种客户端的统一化,大大减少单一安全应用程序的安装部署,减少PC性能损耗;
6、为了应对安全访问的安全挑战,一种策略是SSE(安全边缘服务)将访问统一接入到边缘云;另外一种策略是将访问统一接入到企业浏览器,企业浏览器具有集成方便、成本低、用户实际体验效果好等特点。
链接:https://pan.baidu.com/s/1CS-fiBKYethBf30VD_xQmQ?pwd=jaa8?
提取码:jaa8?
--来自百度网盘超级会员V7的分享