Netskope RBI 使用ケースは、脅威保護とアクセス制御の 2 つのバケットにグループ化されています。 これは、ターゲット型RBIを提供し、分類されていない潜在的にセキュリティリスクのあるWebページをユーザーが閲覧することを隔離することで、脅威に対する追加の保護層を提供します。

分類されていないウェブサイトをブロックすると混乱を招く可能性がありますが、ターゲットを絞ったRBIは、ピクセルレンダリングによるコンテンツ表示、ファイルのアップロード/ダウンロードのブロック、コピー/ペースト/印刷といったユーザー操作の制限などにより、安全なアクセスを可能にします。潜在的にセキュリティリスクのあるウェブサイトはサイバーセキュリティのグレーゾーンであり、ターゲットを絞ったRBIはコードやスクリプトの実行なしで安全なアクセスを可能にします。エンドポイントはブラウザ隔離を使います。
隔離された環境でコンテンツをレンダリングするには、その環境がさまざまなファイル形式やメディアに対応できる機能を備えているだけでなく、ユーザーのブラウザやOSの機能も認識している必要がある。また、コピー&ペースト、コンテンツのアップロード/ダウンロード、印刷など、さまざまなユーザー操作をブロックする必要もある。
サービスコア レンダリングを実行するためにChromium Embedded Framework(CEF)を使用します。 各ユーザーのブラウジング活動は、専用の、隔離された、一時的なリモートブラウジングインスタンスで実行されます。
RBI製品は、ピクセルレンダリング、ストリーミングメディア、DOMミラーリングオプションなど、ウェブサイトを分離するためのさまざまなモードを利用しています。Netskope RBIは、ピクセルレンダリングに基づいた完全なウェブページ分離を提供し、DOMミラーリングなどの他のRBIモードとは異なり、元のウェブページコンテンツがエンドポイントに到達することが決してないことを保証します。

一般的なプロセスは以下のとおりです。
ユーザーがウェブページにアクセスしようとする。
- ウェブ ページ カテゴリは、タイプ「ウェブ アクセス」のリアルタイム ポリシーと一致し、 Netskope Secure ウェブ ゲートウェイに誘導されます。
- 管理ポリシーにより、要求されたウェブページが未分類または潜在的に危険なページであると識別され、その要求はRBIに送られ、専用の隔離環境で処理されます。
- ウェブページはリモートブラウザに読み込まれます。
- リモートブラウザは、要求されたページのレンダリング画像(ピクセルのストリーム)をユーザーに提供する。エンドユーザーは通常どおりページを閲覧できますが、リモートブラウザはエンドユーザーのデバイスブラウザに完全なHTMLではなく、ピクセルのみを送信します。
このプロセスにより、マルウェアなどのアクティブなコンテンツがリモート Web サイトからエンドポイント デバイスにダウンロードされなくなります。 これにより、エンドポイントデバイスの安全性が確保されます。

