टोनी फ्रम - प्रतिष्ठित इंजीनियर द्वारा
11 सितंबर, 2025 8 मिनट पढ़ें
संक्षेप में
I once believed Enterprise Browsers (EB) would revolutionize web security—quickly replacing Remote Browser Isolation (RBI), and possibly even Secure Web Gateways (SWG). After working with large enterprise customers and talking to analysts, I’ve changed my perspective. I still believe that EB may fill that role for small and medium businesses, but it may not fit as well in large enterprises.
एंटरप्राइज़ ब्राउज़र का वादा
I’ve had my eye on the Enterprise Browser (EB) market for a long time. Having worked with Secure Web Gateways (SWG) for the majority of my two decades in the security market, it’s impossible to ignore the novelty of the technology. If you’re not familiar, Enterprise Browsers generally come in two flavors – either browser extensions or entirely new browsers which are forks of the Chromium project. Both options aim to bring new security controls to the browsers in which users spend most of their workday. These controls can include secure remote access to internal applications, specialized anti-malware detection in the browser itself, encryption of locally stored browser data, and more. What intrigued me the most was the data security controls such as clipboard controls, data masking, watermarking pages, screenshot protection, and upload/download controls. In general, pushing controls down to the endpoint instead of trying to implement everything at the network level opens a lot of doors, so this is a powerful new tool in the web security world. If I’m being honest, I originally saw this as a direct threat to the SWG market as a whole.
Remote Browser Isolation
आज, अधिकांश SWG विक्रेता ब्राउज़र में ही नियंत्रण लागू करने के लिए Remote Browser Isolation (RBI) का सहारा लेते हैं । जैसा कि नाम से ही स्पष्ट है, RBI एक दूरस्थ, पृथक वातावरण में एक ब्राउज़र इंस्टेंस को सक्रिय करता है और उपयोगकर्ता द्वारा अनुरोधित पृष्ठ को लोड करता है। इसके बाद, उपयोगकर्ता ब्राउज़र को दूरस्थ रूप से देख और उससे इंटरैक्ट कर सकता है, लेकिन पृष्ठ की कोई भी सामग्री उपयोगकर्ता की स्थानीय मशीन पर लोड नहीं होती है। चूँकि RBI समाधान में अपना स्वयं का ब्राउज़र कार्यान्वयन शामिल है, इसलिए RBI सत्र में नियंत्रणों को शामिल किया जा सकता है जो आज के EB समाधानों के समान ही हैं। यह नेटवर्क-आधारित नियंत्रणों में कई कमियों को दूर करता है, जैसे कि प्रमाणपत्र-पिन किए गए ऐप्स जैसी अपठनीय सामग्री, वेबसॉकेट, अपठनीय एन्कोडिंग, दोहरा एन्क्रिप्शन, और स्थानीय क्लिपबोर्ड का उपयोग करके कॉपी और पेस्ट करने जैसी घटनाएँ जो केवल स्थानीय रूप से घटित होती हैं।

एक विश्लेषक का अप्रत्याशित दृष्टिकोण
ईबी में मेरी रुचि ने मुझे एक विश्लेषक फर्म के एक व्यक्ति के साथ बैठने और इस नई तकनीक और बाज़ार में मौजूद कुछ विक्रेताओं के बारे में उनसे बातचीत करने के लिए प्रेरित किया। इस बातचीत के दौरान उन्होंने मुझसे दो बातें कहीं जिनसे मैं सचमुच हैरान रह गया। पहली, उन्होंने कहा कि ईबी एक "एसएमबी समाधान" है जो बड़े उद्यमों की तुलना में छोटे और मध्यम आकार के व्यवसायों के लिए ज़्यादा उपयुक्त है। मैं लगभग पूरी तरह से बड़े उद्यमों के साथ काम करता हूँ, और मैं इस संदर्भ में जो कुछ भी संभव है, उसके बारे में बहुत आशावादी सोच रहा था, इसलिए यह मेरे लिए थोड़ा चौंकाने वाला था। जैसे ही उन्होंने यह बात समझानी शुरू की, उन्होंने एक और बात बताई जिसने मुझे चौंका दिया, वह थी कीमत। ज़ाहिर है, प्रति सीट के आधार पर ईबी की औसत खरीद की लागत आरबीआई समाधान से भी ज़्यादा होती है। यह मुझे असंभव लगा क्योंकि क्लाउड-आधारित आरबीआई समाधान की पेशकश करने में सभी ब्राउज़र इंस्टेंस को चलाने के लिए काफ़ी बुनियादी ढाँचा लागत और क्लाउड डेटा सेंटरों से ट्रैफ़िक भेजने की ट्रांज़िट लागत शामिल होती है। दूसरी ओर, ईबी उपयोगकर्ता के एंडपॉइंट पर स्थानीय रूप से सब कुछ करता है, जिससे विक्रेता को लगभग शून्य परिचालन लागत आती है। विश्लेषक ने चाहे जितनी भी कोशिश की, मुझे इनमें से कोई भी बात समझ नहीं आई। मैंने यह सोचकर बातचीत छोड़ दी कि उसे ज़रूर कोई ग़लतफ़हमी होगी।
वास्तविक दुनिया के ग्राहक की दुविधा
लगभग एक साल बाद, मुझे हमारे एक बहुत बड़े ग्राहक से मिलने के लिए कहा गया, जो कई सालों से हमारे SWG समाधान का इस्तेमाल कर रहा था। वे अपने SWG परिनियोजन में RBI को जोड़ने या EB समाधान खरीदने पर विचार कर रहे थे। विश्लेषक ने मुझे कई महीने पहले जो बताया था, उसके बावजूद मुझे पूरा विश्वास नहीं था कि हमारा RBI समाधान बेहतर विकल्प होगा। मैंने ग्राहक के साथ उनके उपयोग के मामलों और आवश्यकताओं को स्पष्ट करने के लिए एक प्रारंभिक चर्चा की, और कुछ भी विशेष रूप से अनोखा या आश्चर्यजनक नहीं था। वे अपलोड/डाउनलोड नियंत्रण, क्लिपबोर्ड नियंत्रण, पृष्ठों को केवल-पढ़ने योग्य बनाने, और कुछ अन्य सूक्ष्म नियंत्रणों को लागू करके डेटा पर नियंत्रण बनाए रखते हुए "शैडो आईटी" अनुप्रयोगों तक पहुँच प्रदान करने की क्षमता चाहते थे।
इस ग्राहक का एक और प्रमुख उपयोग मामला, जो बहुत आम है, अवर्गीकृत साइटों से निपटने का था। सभी उद्यमों को अवर्गीकृत साइटों को कैसे संभालना है, यह तय करने की इस आम दुविधा से जूझना पड़ता है। अगर आप उन्हें ब्लॉक करते हैं, तो हेल्प डेस्क टिकटों की संख्या बढ़ जाती है क्योंकि किसी भी विक्रेता का वर्गीकरण सही नहीं होता, इसलिए आप अनिवार्य रूप से कुछ वैध साइटों को ब्लॉक कर देंगे। दूसरी ओर, अगर आप उन्हें अनुमति देते हैं, तो आप खुद को बहुत बड़े जोखिम में डाल रहे हैं क्योंकि ज़्यादातर खतरे अवर्गीकृत साइटों से ही आएंगे। कंपनियों को लगभग हमेशा सुरक्षा बनाए रखते हुए अवर्गीकृत साइटों को अनुमति देने का एक तरीका चाहिए होता है, और इस ग्राहक को भी यही चाहिए था।
इस बड़े उद्यम ग्राहक के साथ बातचीत के दौरान, मुझे इन दोनों तकनीकों के फायदे और नुकसान को उनके नज़रिए से तौलना पड़ा। इसके विपरीत, विश्लेषक की टिप्पणियों के कारण, मैं लगातार एक छोटे व्यवसाय के नज़रिए से चीज़ों पर विचार करता रहा। अंततः, मुझे एहसास हुआ कि मैं गलत था और विश्लेषक बिल्कुल सही था!
एक छोटे व्यवसाय का दृष्टिकोण
Put yourself in the shoes of a small business of 50-100 employees and consider the challenge of deploying a SWG solution. Such an organization is most likely looking for some very basic controls and a basic level of security. They may have an “IT guy” with some basic knowledge but no serious networking or security expertise. Their infrastructure may lack some key components that are necessary for a successful SWG deployment as well. Now, contrast that with EB. It would be pretty straightforward to push out a new browser app to 100 endpoints, and it could not only eliminate your need to deploy SWG and RBI but also a Zero-Trust Network Access (ZTNA), or “Private Access”, solution. This represents a simple, effective alternative to SWG and, possibly, RBI and ZTNA which might justify such a high price point for a relatively small user base.
एक बड़े उद्यम की वास्तविकता
Now consider this from the perspective of an enterprise with hundreds of thousands of endpoints, a team of networking experts, a team of security experts, and all the infrastructure that goes along with being a huge enterprise. This changes things entirely. First, let’s assume that such an organization did deploy an EB solution. Deploying to, potentially, hundreds of thousands of endpoints is no small task and hundreds of thousands of users would have to be educated to use this new browser. Additional controls may also have to be in place to prevent them from using non-enterprise browsers for sites where EB controls need to be applied.
Another thing you might not consider is that large enterprises tend to standardize on a single browser such as Google Chrome, and part of their procurement process is to ensure that all the tools they acquire support their chosen browser. How are they to do this with an obscure EB solution? Does Jira officially support my EB of choice? What about the hundreds of other tools our organization uses? This quickly becomes untenable. What’s worse,a large enterprise can’t simply ignore non-browser based HTTP traffic such as requests from a thick client like Microsoft Teams, Google Drive, Slack, and others. This means that even if the EB solution did solve a lot of their use cases, they cannot use it as a SWG replacement.
ठीक है, क्या होगा अगर यह ग्राहक अपने उपयोग के मामलों को प्राप्त करने के लिए EB के बजाय RBI को तैनात करे? तैनाती निश्चित रूप से अधिक सरल होगी क्योंकि RBI मूल रूप से SWG की एक विशेषता है जो उनके पास पहले से ही है। यदि आप किसी भी SWG समाधान का उपयोग कर रहे हैं, तो RBI को तैनात करना लाइसेंस खरीदने और सुविधा को सक्षम करने की एक सरल प्रक्रिया होनी चाहिए। आपके एंडपॉइंट पहले से ही अपना वेब ट्रैफ़िक SWG को भेज रहे हैं, इसलिए आपके हजारों एंडपॉइंट्स को छूने की कोई आवश्यकता नहीं है। आपके उपयोगकर्ताओं को आपके RBI समाधान के लिए बहुत अधिक शिक्षा की आवश्यकता नहीं होगी, यदि कोई हो, क्योंकि वे आमतौर पर उपयोगकर्ता के लिए बहुत पारदर्शी होने के लिए डिज़ाइन किए गए हैं। भले ही आप चाहते हैं कि उपयोगकर्ता को पता हो कि क्या हो रहा है, यह आमतौर पर उपयोगकर्ता को एक अनुकूलित पॉप-अप प्रस्तुत करने का विकल्प होता है जो बताता है कि वे एक अलग सत्र का उपयोग कर रहे हैं और कौन से नियंत्रण लागू हो सकते हैं। यदि आपका SWG समाधान क्लाउड-आधारित RBI का उपयोग करता है, जैसा कि कई करते हैं, तो किसी भी बुनियादी ढांचे में बदलाव की आवश्यकता नहीं है। चूंकि RBI का उपयोग सामान्यतः चुनिंदा तरीके से किया जाता है, इसलिए आप संभवतः इसे अपने संगठन द्वारा उपयोग किए जाने वाले विश्वसनीय अनुप्रयोगों पर लागू नहीं करेंगे, जिससे संभवतः आपको अपने RBI समाधान में इन उपकरणों का परीक्षण करने की आवश्यकता से मुक्ति मिल जाएगी।
बुलेटप्रूफ मैलवेयर सुरक्षा
One last thing to consider is the catch-22 uncategorized website problem that most large enterprises need to solve. Enterprise Browsers bring improvements to web security by looking for web threats within the browser DOM itself. This allows them to find obfuscated threats after they’ve been delivered and deobfuscated within the DOM. This definitely provides an elevated level of protection for all content loaded in the EB. However, RBI fully isolates the endpoint from the website content. It’s not elevated protection. It’s basically bulletproof protection against malware. Sure, the user can still be tricked by social engineering, but that can be addressed by coaching the user that a page is risky, making the page read-only, preventing uploads or logins, and other similar controls. However, there’s basically no way the endpoint can be compromised by malware via RBI. This empowers customers to allow, but isolate, uncategorized websites without increasing their risk of compromise.
ठेकेदारों और तृतीय-पक्ष की पहुँच
इस बिंदु पर, आप स्वयं सोच सकते हैं, "यह व्यक्ति तृतीय-पक्ष ठेकेदार परिदृश्य को अनदेखा कर रहा है," जो कि EB के लिए एक सामान्य उपयोग मामला है। तृतीय-पक्ष ठेकेदार उपयोग मामला वह है जहाँ आप अपनी कंपनी के बाहर के किसी उपयोगकर्ता को किसी ऐसे डिवाइस से अपने आंतरिक, निजी एप्लिकेशन तक पहुँचने की क्षमता प्रदान करना चाह सकते हैं जो आपकी कंपनी द्वारा प्रबंधित नहीं है। आप यह पहुँच प्रदान करते हुए अपने डेटा को सुरक्षित रखना चाहते हैं और उनकी पहुँच को केवल उनकी ज़रूरत तक सीमित रखना चाहते हैं। हाँ, यह एक अतिरिक्त विचार है, लेकिन यही EB बनाम RBI प्रतिमान उस स्थिति में भी मौजूद है। हमारे जैसे अधिकांश पूर्ण-विशेषताओं वाले ZTNA समाधान निजी एप्लिकेशन तक "क्लाइंटलेस" पहुँच प्रदान करते हैं, और वे इन क्लाइंटलेस सत्रों पर RBI लागू करके डेटा एक्सेस नियंत्रणों को एक अप्रबंधित एंडपॉइंट तक भी पहुँचा सकते हैं। यह किसी तृतीय-पक्ष व्यक्ति से डेटा एक्सेस करने के लिए कोई अतिरिक्त ब्राउज़र एप्लिकेशन या एक्सटेंशन इंस्टॉल करने के लिए कहने की तुलना में अधिक सरल और सहज है।
डेटा वर्गीकरण और जागरूकता
एक अंतिम विचारणीय बिंदु डेटा वर्गीकरण और जागरूकता है। ईबी समाधान अभी भी कुछ हद तक एक प्रारंभिक तकनीक है, और विक्रेताओं के पास आमतौर पर उन्नत डेटा वर्गीकरण क्षमताएँ नहीं होती हैं। अधिकांश विक्रेता डेटा वर्गीकरण के लिए अपेक्षाकृत प्रारंभिक नियमित अभिव्यक्ति-आधारित दृष्टिकोण का उपयोग करते हैं। हालाँकि, परिपक्व एसएसई विक्रेता जो एसडब्ल्यूजी और आरबीआई प्रदान करते हैं, उनके पास आमतौर पर अधिक मजबूत तकनीकें होती हैं जैसे कि सटीक डेटा मिलान (ईडीएम) , अनुक्रमित दस्तावेज़ मिलान (आईडीएम) , ऑप्टिकल कैरेक्टर पहचान (ओसीआर) , एआई-आधारित वर्गीकरण, और बहुत कुछ।
Customers tend to be heavily invested in these classification mechanisms and have already implemented mature processes around data classification and incident management in these solutions. This data awareness is often available within isolated sessions which is why the native RBI capability of an incumbent SSE solution might be more attractive than a disjoint EB solution.
समाप्ति
अंत में, जैसा कि अक्सर होता है, अपनी तकनीक को ग्राहक के नज़रिए से देखने के लिए मजबूर होने पर, मैंने ऐसी बातें सीखीं जो मैं अन्यथा नहीं सीख पाता। एंटरप्राइज़ ब्राउज़र वाकई एक अभिनव तकनीक है जिसमें बहुत संभावनाएं हैं, और मैं यह देखने के लिए उत्साहित हूँ कि यह तकनीक कहाँ तक जाती है। हालाँकि, बड़े उद्यमों के लिए यह बिल्कुल स्पष्ट है कि कम से कम फिलहाल तो RBI ही बेहतर विकल्प रहेगा।
लेखक के बारे में
टोनी फ्रुम
प्रतिष्ठित इंजीनियर, उत्पाद प्रबंधन
टोनी एक प्रतिष्ठित इंजीनियर हैं Skyhigh Security 2005 में मैक्एफ़ी से शुरुआत करते हुए, उनके पास सुरक्षा उद्योग में 20 से अधिक वर्षों का अनुभव है, जिसमें विशेषज्ञता है Secure Web Gateway , Cloud Access Security Broker और Data Loss Prevention प्रौद्योगिकियां.
ब्लॉग पर वापस जाएं