Les cas d'utilisation de Netskope RBI sont regroupés en deux catégories : Protection contre les menaces et Contrôle d'accès. Il fournit un RBI ciblé, isolant la navigation des utilisateurs sur des pages web non classées et potentiellement dangereuses pour la sécurité, afin de fournir une couche supplémentaire de protection contre les menaces.

Le blocage de sites web non catégorisés peut être perturbateur et ciblé par la RBI permet un accès sécurisé en rendant le contenu en pixels et en bloquant les fichiers de téléchargement, tout en limitant l’activité des utilisateurs en copier/coller/imprimer. Les sites potentiellement à risque de sécurité sont une zone grise pour la cybersécurité, et la RBI ciblée permet un accès sécurisé sans exécution de code ou de script sur les points de terminaison en isolant le navigateur.
Le rendu de contenu dans un environnement isolé exige que cet environnement prenne en charge différents formats de fichiers et médias, et qu'il tienne compte des capacités du navigateur et du système d'exploitation de l'utilisateur. Il doit également bloquer différentes actions de l'utilisateur, telles que le copier-coller, le téléchargement/chargement de contenu et l'impression.
Le noyau du service utilise le Chromium Embedded Framework (CEF) pour effectuer le rendu. L'exécution de l'activité de navigation de chaque utilisateur a lieu dans une instance de navigation à distance dédiée, isolée et éphémère.
Les produits RBI s'appuient sur différents modes pour isoler les sites web, notamment le rendu des pixels, les médias en continu et les options de mise en miroir du DOM. Le RBI de Netskope permet d'isoler complètement la page web en se basant sur le rendu des pixels, ce qui garantit qu'aucun contenu de la page web originale n'atteindra jamais le point final, contrairement à d'autres modes de RBI tels que le DOM mirroring.

Voici comment se déroule généralement la procédure :
Un utilisateur tente d'accéder à une page web.
- La catégorie de page web correspond à une politique en temps réel de type "accès web" et est dirigée vers la passerelle web sécurisée de Netskope.
- Les politiques administratives identifient la page web demandée comme non classée ou potentiellement risquée et dirigent la demande vers le RBI pour la traiter dans un environnement d'isolation dédié.
- La page web est chargée sur un navigateur distant.
- Le navigateur distant fournit à l'utilisateur un rendu (flux de pixels) de la page demandée. L'utilisateur final voit la page comme il le ferait normalement, sauf que le navigateur distant ne fournit que des pixels au navigateur périphérique de l'utilisateur final, et non du HTML complet.
Ce processus garantit qu'aucun contenu actif du site web distant, y compris les logiciels malveillants, n'est téléchargé sur le terminal périphérique. Cela permet de s'assurer que le point d'accès périphérique reste sûr.

