ZTEdge setzt Sicherheitsrichtlinien durch und kann auch mobile Benutzer und die Netzwerke, auf die sie zugreifen, vor Bedrohungen schützen.
Ransomware- und Phishing-Attacken werden per RBI ebenso wirkungsvoll blockiert wie Zero-Day-Malware. Das ist wichtig, denn der Anwender erkennt in der Regel nicht, auf wie viele externe Javascripts, Domains, iFrames und mehr eine Internetseite nach dem Öffnen zugreift – und möglicherweise kompromittierten oder unerwünschten Code auf dem Endpunkt ausführt.
Und so funktioniert das Ganze: Beim Aufruf einer Internetseite über RBI erfolgt das Rendering aller Text-, Video- und Audiodaten in einem anonymen, sitzungsbezogenen Container in der Cloud. Erst das bereinigte Endergebnis wird an den nutzenden Browser zurückgesendet. Der Quellcode reduziert sich auf wenige Zeilen, die allesamt auf den Cloud-Container verweisen, der die aktive Session puffert. Mit Beendigung der Sitzung wird der Container automatisch zerstört, ohne dass Spuren zurückbleiben.
Ericom RBI verfügt über starke Schutzmechanismen, die den Zugriff auf Webseiten regeln und gegebenenfalls auch Restriktionen dafür anwenden:
generelles blockieren einer Website
Nutzung nur im Read-Only-Modus
kein Up- und/oder Download (Download nur über mehrstufiges Inspektionsverfahren)
keine Clipboard-Übertragung
keine Cookies
keine Weitergabe der IP-Adresse / des Standorts
Unterdrückung von Werbeeinblendungen (Ad-Blocker)
Entferntes Browsen ohne Geschwindigkeitseinbußen
Diese Einschränkungen können auf der Grundlage von Kategorien erfolgen, in die dann die Webseiten gemäß ihrer Inhalte und bestimmter Merkmale eingeordnet werden, wie z. B. Sport, Shopping, Social-Media, Gewalt oder Pornografie. So lässt sich der Aufruf von Webseiten bestimmter Kategorien beispielsweise generell verbieten – oder er ist nur mit Einschränkungen möglich. Derartige Einschränkungen können auch individuell für spezifische Webseiten getroffen werden.
„Trotz gerenderter Webseitendarstellung gibt es praktisch keine Einschränkungen beim Benutzererlebnis“, sagt Joachim Seibold, Chef des Ericom-Distributors Giritech GmbH, Eriskirch. RBI sei ja als Teil der SaaS-Plattform ZTEdge von Ericom auf hohe Lasten und maximale Performance optimiert worden. „So sind auch Webcasts, Videos und Audiodaten problemlos nutzbar – die Cloud skaliert automatisch und stellt jederzeit die notwendige Bandbreite bereit.“ Um das Abgreifen von Benutzereingaben (wie Passworte oder Kreditkartendaten) zu verhindern, könne RBI außerdem den Zugriff auf einzelne oder spezifische Internetseiten auf einen „Nur-Lese-Modus“ beschränken.
Gegenüber der aufgerufenen Original-Webseite bleibt der Nutzer völlig anonym, da nur die öffentliche IP-Adresse des Cloud-Containers bekannt ist. Eine Identifikation von Unternehmen oder Nutzern für browserbasierte Angriffe ist nicht gegeben.
Mit dem Feature „Content Disarm & Reconstruct“ (CDR) wird der Browserschutz zusätzlich auf Downloads ausgedehnt: Jede Datei durchläuft vor dem Speichern auf dem lokalen Endgerät einen mehrstufigen Bereinigungsprozess, in dem der Inhalt analysiert wird, so dass ausschließlich Nutzinhalte übernommen und Schadanteile entfernt werden. Ein klassisches Beispiel sind unscheinbar wirkende Bewerbungsschreiben im Word-oder PDF-Format, die virulenten Code enthalten können.
Bildquelle: Ericom, Thinkstock / iStock