تجاوز إلى المحتوى الرئيسي
العودة إلى المدونات وجهات نظر الصناعة

نهج مختلف: لماذا لا يكمن الحل لمشكلة أمان المتصفح في متصفح جديد

بقلم سارانغ وارودكار - مدير تسويق منتجات تقني أول

17 يونيو 2026 4 دقيقة للقراءة

لم تتسبب الذكاء الاصطناعي التوليدي ومنصات المراسلة الحديثة في مشكلة تتعلق بالمتصفح، بل تسببت في مشكلة تتعلق بأمن الشبكة. فـ«ChatGPT» و«Microsoft Copilot» و«Google Gemini» والأدوات المماثلة مثل «Microsoft Teams Web» تستخدم اتصالات متصفح مستمرة تعمل تحت طبقة الفحص الخاصة بالبنية التحتية التقليدية لأمن الشبكة. والبيانات التي تمر عبر هذه الاتصالات تكون غير مرئية للأدوات التي تستخدمها مؤسستك لإدارتها.

المتصفح هو المكان الذي يجب أن تُطبق فيه الحماية. والآن هناك طريقة جديدة تمامًا لتطبيقها هناك.

أمام فرق الأمن التي تعمل على تقييم سبل سد هذه الثغرة ثلاثة خيارات معمارية. اثنان منها متاحان منذ سنوات، وكلاهما ينطوي على مقايضات تحد من نطاق تطبيقهما العملي. أما الخيار الثالث فهو أحدث، وقد صُمم خصيصًا لمعالجة هذه المشكلة، ويحقق النتائج الأمنية التي يحققها الخياران الأولان دون تكاليفهما التشغيلية.

النهج الأول: متصفح المؤسسة

يحل متصفح المؤسسات الآمن محل المتصفح الحالي للموظفين ببديل يركز على الأمان ويوفر إمكانية الرصد أثناء الجلسة، وتطبيق السياسات، والتحكم المركزي.

يكمن التحدي الرئيسي في عملية التبني. يعتمد الموظفون على المتصفحات المعتادة في إدارة بيانات تسجيل الدخول والإشارات المرجعية والإضافات وسير العمل اليومي. وغالبًا ما تدفع الصعوبات التي تواجه عملية الترحيل المستخدمين إلى العودة إلى متصفحهم المفضل، مما يؤدي إلى ظهور ثغرات في التغطية.

وتشكل التكلفة والتعقيد التشغيلي عقبات إضافية. فمتصفحات المؤسسات تتطلب إدارة الأجهزة، وتخطيط النشر، والصيانة المستمرة. وعادةً ما يستغرق نشر هذه المتصفحات عبر الأجهزة الخاضعة للإدارة، ونقاط النهاية الخاصة بنظام «أحضر جهازك الخاص» (BYOD)، وأنظمة المقاولين شهورًا حتى يكتمل.

لا تزال التغطية الأمنية صعبة على الأجهزة غير الخاضعة للإدارة. فغالبًا ما يتعذر إلزام الأجهزة الشخصية وتلك المملوكة للمقاولين بتثبيت برامج الشركة، مما يترك أجزاءً من القوة العاملة خارج نطاق إطار أمان المتصفح.

النهج الثاني: البنية التحتية لسطح المكتب الافتراضي Remote Browser Isolation

تعمل تقنيتا VDI وRBI على تأمين أنشطة المتصفح من خلال تشغيل الجلسات عن بُعد. حيث تقوم تقنية VDI ببث سطح مكتب عن بُعد، بينما تعمل تقنية RBI على عزل جلسات المتصفح داخل حاويات عن بُعد.

تمنع هذه الأساليب بشكل فعال البرامج الضارة التي تعتمد على المتصفح من الوصول إلى أجهزة المستخدمين النهائيين. كما أنها تؤدي إلى زيادة الأعباء على البنية التحتية، وزيادة زمن الاستجابة، وارتفاع التكاليف لكل مستخدم المرتبطة بموارد الحوسبة عن بُعد.

أما القيد الأكبر فهو الحوكمة السلوكية. فلا يزال بإمكان المستخدمين داخل الجلسات المعزولة نسخ البيانات، أو طباعة الصفحات الحساسة، أو تحميل الملفات إلى أدوات الذكاء الاصطناعي، أو إرسال معلومات سرية، ما لم يتم تطبيق ضوابط سياسية إضافية.

تُعد تقنيتا VDI وRBI مناسبتين لحالات استخدام عزل النقاط الطرفية. إلا أنهما توفران قدرًا أقل من التحكم في إجراءات المستخدم ضمن جلسات المتصفح التي تحتوي على بيانات حساسة.

النهج 3: ضوابط الجلسة المدمجة بدون وكيل (الطريقة الجديدة والأفضل)

تتيح ضوابط الجلسات المدمجة التي لا تعتمد على الوكلاء إدارة جلسات المتصفح دون الحاجة إلى استبدال المتصفح أو استخدام وكلاء على أجهزة المستخدمين النهائيين أو التعقيدات المرتبطة بالنشر.

يتم تطبيق السياسات مباشرةً ضمن جلسات المتصفح النشطة عبر متصفحات Chrome وEdge وFirefox وSafari. ويستمر الموظفون في استخدام المتصفح المفضل لديهم، بينما تعمل الضوابط الأمنية بشكل شفاف في الخلفية.

تخضع إجراءات الحافظة، وعمليات تحميل الملفات، ومطالبات الذكاء الاصطناعي، وعمليات التنزيل، وأنشطة الطباعة للمراقبة والتنظيم في الوقت الفعلي. ويمكن حجب البيانات الحساسة قبل وصولها إلى نماذج الذكاء الاصطناعي الخارجية، في حين تساعد أدوات التحكم مثل العلامات المائية الرقمية في حماية المحتوى المعروض على الشاشة. وتمتد التغطية تلقائيًا لتشمل الأجهزة المدارة، وأجهزة «أحضر جهازك الخاص» (BYOD)، وأنظمة المقاولين.

يستفيد النشر من البنية التحتية الحالية لـ SSE ويمكن إتمامه في غضون دقائق. وبذلك تتجنب المؤسسات عمليات ترحيل المتصفحات وبرامج النشر المطولة وثغرات التغطية. ومنذ اليوم الأول، تصبح جلسات المتصفح عبر الأجهزة محمية.

ويوفر ذلك حلولاً لأمن المتصفح على مستوى المؤسسات من خلال تجربة التصفح الحالية.

اختيار النهج المناسب لبيئتك

كل نهج يعالج مشكلة مختلفة. ويعتمد الاختيار الصحيح على القوى العاملة لديك، ونموذج التهديدات، والقيود التشغيلية.

  • متصفحات المؤسسات

تُعد متصفحات المؤسسات هي الأنسب للبيئات الخاضعة لرقابة مشددة، حيث تمتلك المؤسسة كل نقطة نهاية وتديرها، وتستطيع فرض استخدام متصفح معين، وتكون على استعداد لتبني جهد النشر مقابل الحصول على تحكم أعمق على مستوى المتصفح. وغالبًا ما يكون هذا النموذج مناسبًا للمجموعات الصغيرة من المستخدمين المتمتعين بامتيازات خاصة، أو محطات العمل الخاضعة لرقابة صارمة، أو المؤسسات التي لديها متطلبات صارمة لتوحيد معايير نقاط النهاية.

  • VDI وRBI

صُممت البنية التحتية للسطح المكتبي الافتراضي (VDI) Remote Browser Isolation RBI) للاستخدام في السيناريوهات التي يكون فيها الهدف الأساسي هو منع وصول محتوى الويب إلى نقطة النهاية. ويمكن لبيئات التصفح عالية المخاطر، والعمليات المُعهدة إلى جهات خارجية التي تتعامل مع مواقع ويب غير موثوق بها، وحالات الاستخدام المتخصصة التي تتطلب عزلًا قويًّا، أن تستفيد من هذه البنى. كما يمكن دمجها مع ضوابط جلسات المتصفح عندما تكون الحوكمة على مستوى الجلسة مطلوبة.

  • عناصر التحكم المدمجة في المتصفح

بالنسبة لمعظم المؤسسات، توفر عناصر التحكم المدمجة في المتصفح نطاق تغطية أوسع مع أقل قدر من العقبات التشغيلية. يتم تطبيق سياسات الأمان مباشرةً ضمن جلسات المتصفح عبر الأجهزة الخاضعة للإدارة، ومستخدمي نهج «أحضر جهازك الخاص» (BYOD)، والمتعاقدين، والشركاء الخارجيين، دون الحاجة إلى استبدال المتصفح أو تثبيت وكيل على نقطة النهاية أو ترحيل المستخدمين.

ما هو النهج الأنسب لبيئتك؟

بالنسبة لغالبية المؤسسات، توفر ضوابط الجلسات المدمجة التي لا تعتمد على وكلاء أفضل توازن بين التغطية والسرعة وبساطة التشغيل. فهي تسد فجوة التعرض للذكاء الاصطناعي وبيانات الجلسة على الفور، وتمتد بحكم تصميمها لتشمل أجهزة «أحضر جهازك الخاص» (BYOD) وأجهزة المتعاقدين، ولا تفرض أي عبء انتقالي على فريق الأمن الذي يتعامل بالفعل مع أولويات متنافسة.

يُعد هذا النهج فعالاً بشكل خاص عندما يكون الهدف الرئيسي هو التحكم في سلوك البيانات الحساسة داخل جلسات المتصفح، بما في ذلك المطالبات التي تصدر عن الذكاء الاصطناعي، وعمليات الحافظة، وتحميل الملفات، والتنزيل، والطباعة، والوصول من الأجهزة غير الخاضعة للإدارة.

بالنسبة للمؤسسات التي تسعى إلى تحقيق نتائج أمنية على مستوى المؤسسة فيما يتعلق بالمتصفحات دون الحاجة إلى ترحيل المتصفحات، أو مشاريع النشر المطولة، أو ثغرات في التغطية الأمنية على الأجهزة غير الخاضعة للإدارة، غالبًا ما توفر عناصر التحكم المدمجة في المتصفح التوازن الأكثر عملية بين الأمان وتجربة المستخدم وبساطة التشغيل.

السؤال الذي يستحق طرحه

لا يقتصر القرار على تحديد النهج الذي يسد الفجوة بأسرع ما يمكن من اليوم الأول، على الرغم من أهمية وقت التنشيط. لكن السؤال الأهم هو: أي النهج يوفر التوازن المستمر المناسب بين ثلاث أولويات متنافسة، وهي: الفعالية الأمنية، وتجربة المستخدم، والتكلفة الإجمالية لملكية تكنولوجيا المعلومات؟

إن النهج الذي يتطلب إدارة مستمرة لعملية ترحيل المتصفحات، ودعمًا من مكتب المساعدة في حالات فشل التثبيت، وصيانة منفصلة للسياسات، يؤدي إلى تكاليف تشغيلية إضافية مستمرة لفترة طويلة بعد النشر. أما النهج الذي يتحايل عليه الموظفون، فيعيد خلق المخاطر التي صُمم للتخلص منها. وبالنسبة للنهج الذي يستبعد أجهزة «أحضر جهازك الخاص» (BYOD) وأجهزة المتعاقدين، فإنه يترك فجوة هيكلية بغض النظر عن مدى جودة تغطية الأسطول الخاضع للإدارة.

الهدف هو توفير تغطية شاملة ومستدامة. وهذا يعني وجود آلية تحكم تعمل داخل المتصفح الذي يستخدمه الموظفون بالفعل، وعلى كل أنواع الأجهزة التي تصل إلى تطبيقات المؤسسة، دون التسبب في أي عبء تشغيلي يدفع فرق الأمن إلى التنازل عن نطاق الحماية أو مستوى تطبيقها.

هل ترغب في معرفة المزيد؟ اطلب عرضًا توضيحيًا مخصصًا لبيئة SSE الخاصة بك.

نبذة عن الكاتب

سارانج وارودكار

سارانج وارودكار

مدير مشروع تقني أول

سارانج وارودكار هو مدير تسويق منتجات متمرس يتمتع بخبرة تزيد عن 10 سنوات في مجال الأمن السيبراني، ويتمتع بمهارة في مواءمة الابتكار التقني مع احتياجات السوق. وهو يتمتع بخبرة عميقة في حلول مثل CASB وDLP والكشف عن التهديدات القائمة على الذكاء الاصطناعي، مما يؤدي إلى استراتيجيات مؤثرة في السوق وإشراك العملاء. سارانج حاصل على ماجستير في إدارة الأعمال من معهد IIM بنغالور ودرجة الهندسة من جامعة بيون، ويجمع بين الرؤية التقنية والاستراتيجية.

العودة إلى المدونات

المدونات الرائجة

وجهات نظر الصناعة

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026

وجهات نظر الصناعة

Modernizing Your Symantec Edge Secure Web Gateway With Skyhigh Hybrid SSE Mesh

Sarang Warudkar July 15, 2026

وجهات نظر الصناعة

شركة Skyhigh Security شهادة CSA STAR من المستوى الثاني، مما يرفع معايير ضمان أمن السحابة المستقل

ستيوارت بايليس وسارانغ وارودكار 25 يونيو 2026

وجهات نظر الصناعة

نهج مختلف: لماذا لا يكمن الحل لمشكلة أمان المتصفح في متصفح جديد

سارانغ وارودكار 17 يونيو 2026

وجهات نظر الصناعة

شركة "Skyhigh Security تقييمها في إطار برنامج IRAP بمستوى "PROTECTED" لعام 2026

سارانج وارودكار وستيوارت بايليس 21 مايو 2026