Risiko Keamanan Browser: Mengapa Browser Menjadi Titik Akhir yang Baru

Ringkasan Singkat
  • Browser merupakan ruang kerja utama. Akses SaaS, penggunaan alat AI, berbagi file, otentikasi, dan kolaborasi dengan pihak ketiga—semuanya.
  • Serangan tanpa malware kini mendominasi. Sebagian besar serangan kini sepenuhnya melewati sistem pertahanan berbasis file, sehingga membuat sistem berbasis tanda tangan dan...
  • Pencurian kredensial merupakan masalah pada peramban. Menurut laporan tersebut, kredensial yang dicuri menjadi vektor akses awal dalam 22% kasus pelanggaran keamanan.
  • Alat-alat AI memperluas permukaan eksfiltrasi. Karyawan secara rutin menyalin data sensitif ke dalam alat-alat GenAI melalui peramban, sehingga menghasilkan data.
  • Serangan drive-by compromise masih menjadi ancaman yang nyata. Sebanyak 41 kelompok ancaman dan keluarga malware yang telah teridentifikasi telah teramati menggunakan serangan drive-by compromise.
  • Perangkat yang tidak dikelola meningkatkan risiko. Sebanyak 46% perangkat yang menggunakan kredensial perusahaan dalam catatan infostealer ternyata tidak dikelola, menurut laporan tersebut.
  • Amankan browser yang sudah digunakan oleh karyawan. Mengganti Chrome, Edge, atau Firefox dengan browser buatan sendiri bukanlah satu-satunya cara —.

Browser adalah tempat di mana para karyawan Anda beraktivitas. Di sinilah karyawan melakukan otentikasi ke aplikasi SaaS, menyalin data pelanggan ke alat AI, mengunduh file sensitif, berkolaborasi dengan mitra eksternal, dan mengakses sistem internal melalui SSO. Namun, sebagian besar arsitektur keamanan masih memperlakukan browser sebagai salah satu dari sekian banyak aplikasi di perangkat akhir — yang tunduk pada kebijakan EDR umum yang sama seperti pembaca PDF atau klien pesan. Kesenjangan antara cara kerja yang sebenarnya dan cara penerapan keamanan kini menjadi titik buta terbesar dalam keamanan perusahaan.

Data intelijen ancaman di industri menunjukkan bahwa sebagian besar serangan pada tahun 2024 tidak melibatkan malware, artinya serangan tersebut mengandalkan kredensial yang sah, alur identitas yang tepercaya, dan integrasi yang disetujui — aktivitas yang berasal dari, dan mengalir melalui, peramban. Jika strategi keamanan Anda hanya berfokus pada agen di titik akhir, Anda sedang mempertahankan perbatasan yang tidak lagi sesuai dengan permukaan serangan.

Pelanggaran Data dalam 90 Detik: Sebuah Skenario yang Tak Pernah Terdeteksi oleh EDR Anda

Bayangkan suatu sore hari Kamis di sebuah perusahaan jasa keuangan kelas menengah. Seorang analis senior membuka Salesforce di Chrome untuk mengambil data pendapatan pelanggan triwulanan guna tinjauan internal. Dia menyalin tabel berisi 200 catatan pelanggan — nama, nilai kontrak, tanggal perpanjangan — dan menempelkannya ke ChatGPT, meminta sistem tersebut menyusun ringkasan untuk rapat lintas fungsi yang akan dia hadiri. Puas dengan hasilnya, dia mengunduh analisis yang dihasilkan AI tersebut dalam format PDF dan menyimpannya ke OneDrive pribadinya agar bisa meninjaunya di iPad selama akhir pekan.

Setiap langkah terjadi dalam satu sesi peramban. Agen titik akhir mendeteksi Chrome melakukan permintaan HTTPS. Sistem DLP jaringan mendeteksi lalu lintas terenkripsi ke domain yang disetujui. Tidak ada berkas yang disimpan ke disk lokal hingga proses pengunduhan PDF terakhir — pada saat itu, data telah lepas dari kendali organisasi ke dua arah: ke server alat AI dan ke akun penyimpanan awan pribadi.

Ini bukanlah kasus luar biasa yang hanya terjadi secara hipotetis. Ini adalah kenyataan sehari-hari di organisasi-organisasi di mana aktivitas berbasis browser telah melampaui kemampuan kontrol keamanan berbasis browser. Para penyerang yang didukung kecerdasan buatan (AI) telah secara dramatis meningkatkan aktivitas mereka dari tahun ke tahun, dan serangan kini dilakukan melalui identitas tepercaya, aplikasi SaaS, serta infrastruktur cloud. Ketika browser menjadi perantara hampir setiap interaksi dengan data, dan sistem keamanan Anda tidak memiliki visibilitas terhadap apa yang terjadi di dalam sesi browser, Anda beroperasi tanpa informasi yang memadai.

Mengapa Pendekatan Lama Gagal di Tingkat Peramban

Sebagian besar sistem keamanan perusahaan awalnya dirancang untuk situasi di mana ancaman datang dalam bentuk berkas, menyebar melalui jaringan, dan sampai ke perangkat akhir. Arsitektur tersebut efektif ketika pekerjaan dilakukan melalui aplikasi yang diinstal secara lokal dan data disimpan di server berkas. Tiga pergeseran struktural telah mengguncang model ini.

Infografis yang menjelaskan mengapa peramban telah menjadi titik serangan utama serta risiko keamanan dari aktivitas menjelajah internet tanpa perlindungan

Agen titik akhir tidak dapat memantau aktivitas di dalam sesi browser

Alat EDR memantau perilaku proses, penulisan file, dan panggilan sistem. Alat-alat ini memandang Chrome atau Edge sebagai satu proses tunggal — bukan 30 tab, 5 aplikasi SaaS, dan 3 ekstensi browser yang berjalan di dalamnya. Ketika seorang karyawan menyalin data pribadi pelanggan (PII) dari tab CRM dan menempelkannya ke tab asisten AI, agen endpoint tidak mendeteksi adanya aktivitas mencurigakan. Tidak ada file, tidak ada malware, tidak ada proses yang tidak wajar — hanya operasi clipboard antara dua konteks browser.

Sistem DLP jaringan kehilangan visibilitas akibat enkripsi dan SaaS

Enkripsi TLS dan peralihan ke SaaS berarti bahwa perangkat DLP jaringan tradisional mendeteksi lalu lintas terenkripsi ke domain yang diizinkan. Perangkat tersebut tidak dapat membedakan antara seorang karyawan yang mengunggah presentasi pemasaran yang disetujui ke SharePoint dan seorang karyawan yang mengunggah daftar pelanggan ke akun Dropbox pribadinya — keduanya tampak seperti permintaan HTTPS POST ke layanan cloud yang dikenali. Laporan DBIR Verizon 2025 menegaskan bahwa kredensial yang dicuri merupakan vektor akses awal dalam 22% insiden pelanggaran, dan kredensial tersebut hampir selalu dimasukkan melalui browser.

Firewall berbasis kategori URL tidak menangkap nuansanya

Gerbang web aman generasi lama yang memblokir atau mengizinkan seluruh domain tidak dapat menerapkan kontrol terperinci yang dibutuhkan oleh alur kerja browser modern. Memblokir ChatGPT secara langsung justru akan membuat tim yang mengutamakan produktivitas merasa terpinggirkan. Sebaliknya, mengizinkannya tidak memberikan kendali apa pun atas data yang ditempelkan karyawan ke dalamnya. Model biner izinkan/blokir — yang dirancang untuk era ketika "tidak aman" berarti "domain berbahaya yang diketahui" — secara struktural tidak mampu mengatur bagaimana alat-alat yang disetujui digunakan. Memahami perbedaan antara gateway web generasi lama dan generasi berikutnya adalah langkah pertama untuk menutup kesenjangan ini.

Apa yang Berubah: Browser Kini Menjadi Sistem Operasi untuk Bekerja

Perpaduan tiga tren tersebut telah mengubah peramban dari sekadar mesin rendering menjadi ruang kerja utama di lingkungan perusahaan — sekaligus menjadi titik rentan yang paling terpapar terhadap serangan.

Diagram yang memetakan permukaan serangan pada peramban, termasuk vektor serangan phishing, skrip berbahaya, pengambilan data secara diam-diam, dan pembajakan sesi

SaaS telah merambah seluruh tumpukan aplikasi

Lima tahun lalu, aplikasi-aplikasi penting bagi seorang pekerja pengetahuan pada umumnya meliputi klien email yang diinstal secara lokal, paket aplikasi perkantoran, dan alat-alat lini bisnis. Saat ini, pekerja yang sama mengakses Salesforce, Microsoft 365, Workday, ServiceNow, Slack, dan Jira sepenuhnya melalui tab browser. Setiap peristiwa otentikasi, interaksi data, dan alur kerja kolaborasi dilakukan melalui browser. Para penyerang memanfaatkan kepercayaan terhadap sistem identitas cloud, integrasi SaaS, dan alur otentikasi dengan menggunakan kredensial yang sah, penyedia identitas yang diretas, dan token OAuth yang dicuri. Di antara pelaku ancaman yang terkait dengan negara, penyalahgunaan akun yang sah menyumbang 35% dari seluruh insiden cloud menurut Laporan Ancaman Global 2026 dari CrowdStrike.

GenAI telah membuka saluran eksfiltrasi baru

Ketika seorang karyawan menempelkan kode sumber milik perusahaan, data pelanggan, atau rencana strategis ke dalam alat GenAI, browserlah yang menjadi saluran penghubungnya. Tidak ada transfer file yang dapat diperiksa oleh DLP (Data Loss Prevention) di titik akhir, tidak ada email keluar yang dapat ditandai oleh gerbang email. Data tersebut bergerak melalui kolom teks browser, dan kecuali Anda memiliki kontrol dalam sesi, data tersebut bergerak tanpa pengawasan keamanan apa pun. Seiring dengan semakin terintegrasinya AI ke dalam platform SaaS dan alur kerja operasional, penyerang telah mulai memanfaatkan alat GenAI yang sah di puluhan organisasi, dengan menyisipkan prompt berbahaya untuk mencuri kredensial dan data.

Akses tanpa pengawasan dan BYOD kini menjadi hal yang permanen

Pandemi telah menjadikan penggunaan laptop kontraktor, perangkat pribadi, serta pola akses “bawa sendiri” (BYOB) sebagai hal yang biasa, yang sebelumnya tidak pernah tercakup oleh agen endpoint. Laporan DBIR Verizon 2025 menemukan bahwa 46% perangkat dengan kredensial login perusahaan dalam log pencurian data adalah perangkat yang tidak dikelola — sebuah celah berbahaya antara kontrol perusahaan dan perilaku pengguna. Ketika seorang kontraktor membuka tenant Salesforce Anda di browser pribadinya, agen EDR Anda tidak berjalan, sistem DLP jaringan Anda tidak aktif, dan kebijakan kategori URL Anda tidak diterapkan. Sesi browser adalah satu-satunya titik kontrol yang Anda miliki — dan sebagian besar organisasi tidak memiliki apa pun di sana.

Strategi Lawan: Bagaimana Risiko Peramban Sebenarnya Terjadi

Untuk memahami risiko keamanan peramban, kita perlu mengaitkan teknik-teknik penyerang tertentu dengan sesi peramban. Ada dua kategori utama.

Pencurian kredensial dan pembajakan sesi

Browser merupakan penyimpanan kredensial terbesar di dunia. Kata sandi yang tersimpan, cookie sesi, token OAuth, dan pernyataan SSO semuanya tersimpan di dalam atau melewati browser. Malware pencuri informasi secara khusus menargetkan penyimpanan kredensial browser — mencuri kata sandi yang tersimpan dari profil Chrome, Edge, dan Firefox. Keterlibatan pihak ketiga dalam insiden pelanggaran data meningkat dua kali lipat menjadi 30% dari seluruh insiden, menurut laporan Verizon 2025 DBIR, yang sering kali dimungkinkan oleh kredensial yang dicuri dari sesi browser pada perangkat yang tidak dikelola. Bayangkan seorang kontraktor pemasaran di sebuah perusahaan layanan kesehatan yang menggunakan kembali kata sandi SSO perusahaannya di situs belanja pribadi. Situs tersebut diretas, kata sandi tersebut muncul dalam daftar kombinasi, dan penyerang masuk ke portal SSO kontraktor tersebut dari simpul keluar VPN perumahan. Seluruh rantai ini dimulai dan berakhir di browser.

Serangan drive-by dan eksploitasi peramban

Teknik MITRE ATT&CK T1189, Drive-by Compromise, menjelaskan bagaimana penyerang dapat memperoleh akses ke suatu sistem melalui pengguna yang mengunjungi situs web dalam aktivitas penjelajahan internet sehari-hari. Ini bukanlah sisa-sisa era Internet Explorer — telah teramati 41 kelompok ancaman dan keluarga malware yang diketahui menggunakan teknik ini di dunia nyata. Penyerang menyalahgunakan mekanisme notifikasi push browser untuk mengirimkan umpan phishing yang persisten dan pengalihan berbahaya yang tetap aktif meskipun tab ditutup — karena izin notifikasi push diberikan di tingkat browser, bukan di tingkat tab. Berbeda dengan eksploitasi drive-by tradisional, teknik ini mengandalkan rekayasa sosial untuk membujuk pengguna agar memberikan izin notifikasi, sehingga tetap efektif bahkan terhadap browser yang telah diperbarui sepenuhnya

Serangan "watering hole" modern menargetkan situs web khusus industri — seperti membobol portal pemasok yang dikunjungi tim pengadaan Anda setiap hari, menyisipkan kode JavaScript berbahaya ke halaman pendaftaran konferensi, atau menayangkan iklan berbahaya (malvertising) melalui jaringan iklan yang sah. Gartner mencatat bahwa patch zero-day untuk Chromium dapat memakan waktu 24–72 jam untuk diterapkan pada browser perusahaan dengan arsitektur full stack — jendela kerentanan yang secara aktif dimanfaatkan oleh penyerang (Gartner, "Focus on Securing Browsers, Not Forcing a Secure Browser," Oktober 2025). Teknologi isolasi browser hadir tepat untuk menutup celah ini dengan menjalankan konten web di lingkungan yang terisolasi sebelum menampilkannya kepada pengguna.

Rekayasa sosial dengan kecepatan browser

Operasi phishing suara (vishing) melonjak drastis pada tahun 2024 dan berlanjut hingga 2025, dengan Cisco Talos melaporkan bahwa vishing menyumbang lebih dari 60% dari seluruh penanganan insiden terkait phishing pada kuartal pertama 2025 — menjadikannya vektor phishing paling umum yang ditemui tim mereka. Banyak dari kampanye ini mengarahkan korban ke halaman pengumpulan kredensial berbasis browser — replika layar login Microsoft, Okta, atau Google yang persis sama hingga ke tingkat piksel. Sebagaimana baru-baru ini didokumentasikan oleh Google Threat Intelligence (Mandiant), penyerang menelepon dengan menyamar sebagai dukungan TI, mengarahkan korban ke portal SSO yang mirip, dan menangkap kata sandi serta token MFA secara real time saat korban memasukkannya. Seluruh rantai serangan berlangsung di dalam browser dan tidak meninggalkan jejak malware yang dapat dideteksi oleh agen endpoint.

Apa yang Harus Dilakukan Tim Keamanan Saat Ini

Untuk mengatasi kesenjangan keamanan pada peramban, tidak perlu membongkar infrastruktur keamanan yang sudah ada atau mewajibkan penggunaan peramban berpemilik yang akan ditolak oleh karyawan. Yang diperlukan adalah memperluas penerapan kontrol keamanan yang telah teruji — DLP, CASB, SWG, RBI, dan ZTNA — ke dalam sesi peramban, tempat data benar-benar mengalir.

Terapkan kontrol data pada titik tindakan

Konfigurasikan kebijakan DLP yang memantau aktivitas clipboard, pengunggahan berkas, pengunduhan berkas, dan pengiriman data pada kolom formulir di dalam sesi peramban. Ketika seorang karyawan menyalin daftar pelanggan dari Salesforce dan mencoba menempelkannya ke alat AI yang tidak disetujui, kebijakan tersebut harus mendeteksi pola data sensitif dan memblokir tindakan penempelan tersebut — bukan mencatat peristiwa tersebut tiga hari kemudian. Platform SSE Skyhigh Security menerapkan kontrol DLP inline ini di seluruh aplikasi web, SaaS, dan aplikasi pribadi melalui mesin kebijakan terpadu.

Memisahkan aktivitas penjelajahan berisiko tinggi tanpa memblokirnya

Tidak semua situs web yang tidak dikenal perlu diblokir. Remote browser isolation menampilkan konten web dalam wadah cloud yang aman dan mengalirkan representasi visualnya ke browser pengguna. Jika seorang analis pengadaan perlu mengunjungi portal pemasok yang tidak dikenal, RBI memungkinkan mereka menjelajah seperti biasa sambil memastikan tidak ada kode berbahaya yang mencapai perangkat mereka. Inilah solusi praktis untuk MITRE ATT&CK T1189: menghilangkan lingkungan eksekusi eksploit tanpa menghalangi kemampuan pengguna untuk bekerja.

Terapkan pengendalian di tingkat sesi untuk perangkat yang tidak dikelola

Ketika kontraktor, mitra, atau karyawan yang menggunakan perangkat pribadi mengakses aplikasi SaaS perusahaan, terapkan kontrol sesi berbasis reverse proxy atau RBI yang mencegah pengunduhan, memblokir tindakan salin/tempel konten sensitif, serta menambahkan tanda air pada tampilan layar — semuanya tanpa memerlukan agen endpoint. NIST SP 800 207 mendefinisikan zero trust sebagai respons terhadap tren jaringan perusahaan, termasuk pengguna jarak jauh, BYOD, dan aset berbasis cloud, dengan fokus pada perlindungan sumber daya daripada segmen jaringan. Kontrol sesi browser merupakan titik penerapan yang membuat prinsip ini dapat diterapkan secara operasional untuk akses SaaS.

Dapatkan wawasan mengenai AI bayangan dan layanan SaaS yang tidak disetujui

Gunakan kombinasi CASB dan SWG untuk mengidentifikasi dan mengkategorikan setiap alat AI dan layanan cloud yang diakses karyawan melalui browser. Terapkan kebijakan berbasis risiko: izinkan penggunaan alat GenAI yang telah disetujui dengan pemeriksaan DLP, berikan bimbingan kepada pengguna terkait layanan berisiko sedang, dan blokir tujuan berisiko tinggi. Tanpa visibilitas ini, setiap tab browser berpotensi menjadi saluran eksfiltrasi.

Urgensi dan Penetapan Prioritas: Mengapa Hal Ini Tidak Bisa Ditunda

Gartner memperkirakan bahwa pada tahun 2028, 25% organisasi akan memperkuat alat akses jarak jauh yang aman dan keamanan titik akhir yang sudah ada dengan menerapkan setidaknya satu teknologi peramban perusahaan yang aman. Saat ini, kurang dari 10% di antaranya telah mengadopsi peramban perusahaan yang aman. Artinya, sebagian besar perusahaan masih menggunakan arsitektur keamanan peramban yang sama seperti tiga tahun lalu, padahal area serangan telah meluas secara signifikan.

Perhitungannya sederhana dan tidak menguntungkan. Menurut Laporan Investigasi Pelanggaran Data Verizon 2025, penyalahgunaan kredensial merupakan vektor akses awal utama dalam pelanggaran — 22% dari seluruh pelanggaran yang terkonfirmasi, dengan angka yang mengejutkan sebesar 88% dari serangan aplikasi web dasar yang melibatkan kredensial yang dicuri. Browser adalah tempat di mana akses awal tersebut sering kali dimulai — melalui halaman phishing, alur OAuth yang disusupi, ekstensi berbahaya, atau serangan credential stuffing terhadap login SaaS. DBIR juga mendokumentasikan lonjakan metode bypass MFA, termasuk intersepsi “adversary-in-the-middle”, pencurian token, dan “prompt bombing”, yang berarti bahkan organisasi yang telah menerapkan MFA pun tidak kebal. Begitu penyerang memiliki token sesi yang valid, mereka sudah berada di dalam aplikasi SaaS Anda dengan akses yang sama seperti karyawan Anda, dan agen endpoint Anda tidak dapat mendeteksinya.

Gartner mencatat bahwa peramban berbasis Chromium menguasai sekitar 75% dari total pangsa pasar peramban (“Focus on Securing Browsers, Not Forcing a Secure Browser,” Oktober 2025), sehingga menjadikan peramban tersebut sebagai satu-satunya titik serangan dominan yang digunakan di hampir setiap perusahaan. Pertanyaannya bukanlah apakah perlu berinvestasi dalam keamanan peramban. Pertanyaannya adalah apakah melakukannya sekarang — selagi Anda masih memiliki waktu untuk menerapkan pengendalian — atau setelah terjadi pelanggaran yang dimediasi oleh peramban yang memaksa Anda untuk bertindak.

Model Kematangan Zero Trust v2.0 dari CISA menawarkan pendekatan untuk mewujudkan upaya modernisasi berkelanjutan terkait zero trust, yang disusun berdasarkan lima pilar: Identitas, Perangkat, Jaringan, Aplikasi dan Beban Kerja, serta Data. Browser berada di persimpangan kelima pilar tersebut. Browser adalah perangkat yang digunakan untuk memverifikasi identitas, aplikasi yang digunakan untuk mengakses data, serta jalur jaringan yang dilalui setiap transaksi SaaS. Mengamankan sesi browser bukanlah proyek khusus — melainkan persyaratan mendasar untuk kematangan zero trust.

Menyusun Strategi Keamanan Peramban: Dari Mana Memulainya

Tim keamanan tidak perlu melakukan hal yang mustahil. Prioritaskan berdasarkan tingkat risiko dan kelayakan operasional.

Fase 1 — Visibilitas (minggu ke-1–4). Aktifkan fitur penemuan CASB dan pencatatan SWG untuk mengidentifikasi setiap aplikasi SaaS, alat AI, dan layanan cloud yang diakses melalui peramban karyawan. Ukur tingkat penggunaan shadow IT dan shadow AI. Identifikasi jenis data sensitif apa saja yang mengalir melalui sesi peramban.

Fase 2 — Kontrol inline (bulan ke-2–3). Terapkan kebijakan DLP pada secure web gateway untuk memeriksa unggahan, unduhan, operasi salin/tempel, dan pengiriman formulir. Mulailah dengan jenis data berisiko tertinggi: PII, catatan keuangan, kode sumber, dan data kesehatan yang diatur.

Fase 3 — Isolasi dan akses yang tidak dikelola (bulan ke-3–6). Aktifkan remote browser isolation kategori situs web berisiko tinggi, domain yang belum dikategorikan, dan sesi SaaS pada perangkat yang tidak dikelola. Terapkan kontrol CASB melalui proxy terbalik untuk akses kontraktor dan BYOD ke aplikasi SaaS yang kritis.

Fase 4 — Penegakan berkelanjutan (sedang berlangsung). Integrasikan data telemetri sesi browser dengan platform SIEM dan XDR Anda. Lakukan korelasi antara peristiwa berbasis browser — lokasi login yang mencurigakan, pola akses data SaaS yang tidak biasa, penggunaan alat AI yang tidak wajar — dengan sinyal dari titik akhir dan identitas untuk mendeteksi ancaman lintas domain.

Pendekatan bertahap ini sejalan dengan rekomendasi NIST SP 800 207 dan Model Kematangan Zero Trust CISA mengenai perkembangan bertahap dari tingkat kematangan tradisional menuju tingkat kematangan optimal. Setiap tahap mengurangi permukaan risiko yang konkret sekaligus membangun postur keamanan peramban yang komprehensif.

Pertanyaan yang Sering Diajukan

Browser kini menjadi tempat di mana karyawan melakukan sebagian besar pekerjaan mereka: mengakses aplikasi SaaS, melakukan otentikasi melalui SSO, menggunakan alat GenAI, berbagi berkas, dan berkolaborasi dengan mitra eksternal. Berbeda dengan perangkat akhir tradisional di mana aplikasi diinstal secara lokal, browser kini telah menjadi lingkungan eksekusi universal bagi aplikasi bisnis. Hal ini menjadikan browser sebagai titik akses utama di mana data diakses, diolah, dan berpotensi disalahgunakan — sehingga menempatkan browser pada tingkat kritisitas keamanan yang setara dengan perangkat akhir itu sendiri.
Risiko keamanan browser yang paling signifikan antara lain pencurian kredensial (melalui halaman phishing, program pencuri data yang menargetkan penyimpanan kata sandi di browser, dan pembajakan sesi), eksfiltrasi data melalui tindakan salin-tempel ke alat AI yang tidak sah atau penyimpanan cloud pribadi, serangan drive-by dari situs web berbahaya atau iklan berbahaya (malvertising), ekstensi browser berbahaya yang mengumpulkan data atau menyisipkan kode, serta pencurian token OAuth yang memberikan akses permanen ke aplikasi SaaS.
EDR memang penting, namun tidak cukup untuk mengatasi risiko yang spesifik pada browser. EDR memantau perilaku proses, operasi file, dan panggilan sistem pada tingkat sistem operasi. EDR tidak dapat melihat ke dalam sesi browser — EDR tidak dapat membedakan antara karyawan yang menempelkan data ke dalam alat kolaborasi yang disetujui dengan yang menggunakan chatbot AI yang tidak diizinkan. Kontrol pada tingkat browser seperti DLP terintegrasi, CASB, dan remote browser isolation untuk menutup celah ini.
RBI menjalankan konten web dalam lingkungan cloud yang aman dan terisolasi, serta hanya menyalurkan representasi visual yang aman ke peramban pengguna. Jika sebuah situs web mengandung eksploit zero-day atau JavaScript berbahaya, kode berbahaya tersebut akan dijalankan di dalam wadah yang terisolasi — sehingga tidak akan pernah mencapai perangkat pengguna. Hal ini secara langsung memitigasi ancaman MITRE ATT&CK T1189 (Drive-by Compromise) tanpa mengharuskan pengguna untuk menghindari situs web yang belum dikategorikan atau berisiko.
Belum tentu. Meskipun browser khusus perusahaan memang dirancang untuk menangani kasus penggunaan tertentu — terutama untuk lingkungan yang sangat terkontrol atau akses kontraktor — sebagian besar organisasi dapat mewujudkan keamanan browser yang komprehensif dengan menerapkan kontrol SSE seperti SWG, CASB, DLP, RBI, dan ZTNA pada browser yang sudah digunakan oleh karyawan. Prioritas keamanan seharusnya adalah menerapkan kebijakan pada tingkat sesi browser, bukan mewajibkan penggunaan browser tertentu.
Browser merupakan antarmuka utama yang digunakan pengguna untuk memverifikasi identitas mereka, mengakses aplikasi, dan berinteraksi dengan data. Baik NIST SP 800 207 maupun Model Kematangan Zero Trust CISA sama-sama menekankan verifikasi berkelanjutan, akses dengan hak akses minimal, serta perlindungan sumber daya yang melampaui batas lokasi jaringan. Kontrol sesi peramban — termasuk DLP terintegrasi, akses bersyarat, isolasi sesi, dan pemantauan aktivitas secara real-time — merupakan mekanisme penegakan yang mengimplementasikan prinsip-prinsip zero trust ini untuk akses SaaS dan web.
Data loss prevention tingkat peramban memeriksa data yang sedang dikirim saat data tersebut mengalir melalui sesi peramban: pengunggahan ke layanan awan, pengunduhan ke penyimpanan lokal atau eksternal, operasi salin/tempel antar tab, serta pengiriman data dari kolom formulir. Berbeda dengan DLP jaringan yang hanya memantau lalu lintas terenkripsi ke domain yang disetujui, DLP yang terintegrasi dengan peramban dapat memeriksa konten sebenarnya dan menerapkan kebijakan terperinci berdasarkan tingkat sensitivitas data, identitas pengguna, kondisi perangkat, serta risiko tujuan.
Untuk perangkat tanpa agen endpoint, CASB berbasis reverse proxy dan kontrol sesi berbasis RBI menyediakan keamanan tanpa agen untuk akses SaaS. Kontrol-kontrol ini dapat mencegah pengunduhan berkas, memblokir tindakan salin/tempel konten sensitif, menerapkan tanda air, membatasi pencetakan, dan memberlakukan batas waktu sesi — semuanya tanpa perlu menginstal perangkat lunak pada perangkat yang tidak dikelola. Hal ini sangat penting dalam skenario akses bagi kontraktor dan mitra di mana pengendalian endpoint tidak memungkinkan.
secure web gateway Web Gateway) secure web gateway dan mengontrol seluruh lalu lintas web, menerapkan kebijakan penggunaan yang dapat diterima, memblokir situs berbahaya, serta menyediakan penyaringan URL. CASB memberikan visibilitas dan kontrol atas penggunaan aplikasi SaaS, menerapkan kebijakan DLP dan kontrol akses untuk layanan cloud. Bersama-sama, keduanya membentuk lapisan keamanan browser dalam arsitektur SSE — mengatur baik ke mana pengguna pergi (SWG) maupun apa yang mereka lakukan saat sampai di sana (CASB), dengan DLP inline yang memeriksa data yang mengalir melalui keduanya.
Hal ini sangat mendesak. Dengan waktu yang dibutuhkan penyerang eCrime untuk melakukan serangan rata-rata kurang dari 30 menit dan yang tercepat tercatat hanya dalam hitungan detik, rentang waktu antara akses awal melalui browser hingga sistem sepenuhnya diretas semakin menyempit dengan cepat. Organisasi harus memulainya dengan visibilitas — mengidentifikasi seluruh penggunaan alat SaaS dan AI yang diakses melalui browser — dan beralih ke kontrol inline dalam waktu 90 hari. Penundaan akan menciptakan celah yang secara aktif dirancang untuk dimanfaatkan oleh penyerang. Siap menutup celah keamanan browser? Skyhigh Secure Web Gateway DLP inline, remote browser isolation, dan keamanan web berbasis cloud untuk melindungi tenaga kerja Anda di mana pun mereka menjelajah. Jelajahi Skyhigh SWG →
Lindungi Data Anda di Mana Saja
Skyhigh Security perlindungan data terpadu dengan solusi DLP, CASB, dan DSPM terdepan di industri — semuanya dalam satu platform SSE terintegrasi.
Lihat Bagaimana Skyhigh Security Membantu
Ketahui bagaimana Skyhigh Security data sensitif Anda di berbagai aplikasi cloud, web, dan aplikasi pribadi.
Minta Demo
Risiko Keamanan Browser: Mengapa Browser Menjadi Titik Akhir yang Baru 0% dibaca