سامانه بومی جداسازی اینترنت از شبکه داخلی (FORTRESS RBI)
وقتی یک کارمند سازمان دولتی برای انجام کار روزمره باید به اینترنت متصل باشد، همان مرورگر ساده میتواند مسیر ورود باجافزار، فیشینگ یا کدهای مخرب روز صفر به قلب شبکه داخلی سازمان شود. راهحلهای سنتی—یعنی جداسازی فیزیکی شبکه یا خرید دهها سیستم VDI برای هر کاربر—هزینه و پیچیدگیای دارند که کمتر سازمانی از پس آن برمیآید. FORTRESS RBI، سامانه بومی جداسازی اینترنت از شبکه داخلی محصول شرکت امن گستران فرزان، دقیقاً همین شکاف را پر میکند: بهجای اجرای مستقیم اینترنت روی سیستم کاربر، مرورگر را در یک محیط ایزوله مبتنی بر فناوری داکر اجرا میکند و تنها یک نمایش امن از صفحه را برای کاربر ارسال میسازد—بدون نیاز به سختافزار اضافه، بدون تغییر در توپولوژی شبکه سازمان و کاملاً منطبق بر آخرین ابلاغیه سازمان افتا.
امروزه با توجه به بروز حملات سایبری و افزایش حملات در سطح کلاینتها، جداسازی شبکه داخلی از اینترنت ضروری میباشد. روش های متعددی برای جداسازی شبکه داخلی از اینترنت وجود دارد که میتوان به روش جداسازی فیزیکی، روش استفاده از سرویس RDS ویندوز سرور یا VDI و روش جداسازی مرورگر از راه دور یا Remote Browser Isolation اشاره کرد.
استفاده از دو روش جداسازی فیزیکی و VDI بهدلیل مشکلات زیر منسوخ شده اند:
• هزینه های بالای پیاده سازی و نگهداری
• مصرف بالای منابع
• مشکلات دسترسی و انتقال فایل
Fortress RBI یک محصول امنیتی بومی مبتنی بر داکر می باشد که از روش جداسازی مرورگر از راه دور جهت ایزوله کردن شبکه داخلی از اینترنت استفاده می کنه.
چرا FORTRESS RBI؟
FORTRESS RBI بهجای تکیه بر جداسازی فیزیکی یا VDI پرهزینه، جداسازی اینترنت را بهصورت نرمافزاری و منطقی پیاده میکند و ریسک تهدیدات مرورگر را بدون سنگین کردن زیرساخت سازمان از بین میبرد:
- انطباق کامل با آخرین ابلاغیه سازمان افتای ریاستجمهوری درباره جداسازی اینترنت از شبکه داخلی زیرساختهای حیاتی و سازمانهای دولتی.
- کاهش چشمگیر هزینه پیادهسازی و نگهداری نسبت به جداسازی فیزیکی و VDI؛ بدون نیاز به سختافزار یا شبکه موازی.
- استقرار سریع و بدون تغییر در توپولوژی شبکه سازمان، تنها از طریق مرورگر استاندارد و بدون نصب Agent روی سیستم کاربران.
- بررسی چندلایه فایلهای دانلودی با بیش از ۷۵ موتور آنتیویروس و SandBox، پیش از ورود فایل به شبکه داخلی سازمان.
- معماری کلاسترپذیر مبتنی بر Kubernetes که با رشد تعداد کاربران سازمان، بدون توقف سرویس مقیاس پیدا میکند.
- محافظت شبکه داخلی از تهدیدات و خطرات احتمالی شبکه ناامن اینترنت
- جلوگیری از نشر اطلاعات حیاتی سازمان
- جلوگیری از دانلود فایل بر روی سیستم کاربر
- جلوگیری از دانلود فایلهای مخرب بر روی سیستم کاربر
- دسترسی همزمان به شبکه داخلی سازمان و اینترنت از روی یک سیستم
- استفاده در پلتفرمهای مختلف بدون نیاز به نصب Agent
- انعطاف پذیری در پیادهسازی
- مقرون به صرفه بودن هزینههای پیادهسازی، به روزرسانی و نگهداری
- امکان پشتیبانی از وبکم، میکروفن و صدا
- قابلیت پشتیبانی از انواع مرورگر و اپلیکیشن
کاهش هزینه های پیاده سازی
عدم نیاز به تغییر در توپولوژی شبکه
جلوگیری از بروز انتشار بدافزار
در سطح شبکه داخلی
جداسازی کامل شبکه داخلی از تهدیدات اینترنت ناامن
نشست مرورگر بهطور کامل در محیطی ایزوله و خارج از شبکه سازمان اجرا میشود؛ کاربر تنها یک نمایش امن از صفحه دریافت میکند و هیچ کد اجرایی وب به شبکه داخلی راه پیدا نمیکند.
جلوگیری از نشر اطلاعات حیاتی سازمان
با اعمال سیاستهای کنترل تعامل—مانند محدودسازی کپی/پیست، آپلود و ورود اطلاعات در سایتهای پرریسک—از خروج ناخواسته یا هدفمند دادههای حساس سازمانی جلوگیری میشود.
کنترل دانلود فایل روی سیستم کاربر
مدیران میتوانند دانلود فایل از سایتهای ناشناس یا پرریسک را بهطور کامل مسدود یا مشروط به بازبینی و تأیید کنند.
بررسی چندلایه فایلهای دانلودی با آنتیویروس و SandBox
فایلهای مجاز پیش از رسیدن به سیستم کاربر در محیط ایزوله با بیش از ۷۵ موتور آنتیویروس مختلف و ابزار SandBox بازبینی و در صورت نیاز پاکسازی میشوند، تا بدافزار یا کد مخرب هرگز به داخل شبکه سازمان منتقل نشود.
دسترسی همزمان و امن به شبکه داخلی و اینترنت
کاربران بدون نیاز به قطع اتصال از شبکه داخلی یا سوئیچ بین سیستمها، همزمان و بهصورت امن به منابع داخلی سازمان و اینترنت دسترسی دارند.
Agentless و سازگار با مرورگرهای رایج
FORTRESS RBI کاملاً Agentless است و از طریق مرورگرهای استاندارد (Chrome، Firefox، Edge و…) در دسترس کاربر قرار میگیرد؛ این موضوع زمان استقرار را کوتاه و بار عملیاتی تیم IT را کاهش میدهد.
پشتیبانی از وبکم، میکروفن و ارتباطات تصویری
ابزارهای ارتباطی مبتنی بر وب مانند کنفرانس تصویری و تماس صوتی نیز درون محیط ایزوله پشتیبانی میشوند، بدون آنکه امنیت یا کیفیت تجربه کاربر قربانی شود.
انعطافپذیری در استقرار: ابری، آنپرمیس یا هیبریدی
قابلیت استقرار بهصورت ابری، آنپرمیس یا هیبریدی، FORTRESS RBI را متناسب با سیاستهای حاکمیت داده و الزامات سازمانهای دولتی و زیرساخت حیاتی میکند.
وبفیلتر و کنترل دسترسی مجزا برای هر گروه کاربری
فعالسازی وبفیلتر و بررسی نوع فایلهای دانلودی و آپلودی میتواند بهصورت مجزا روی هر گروه کاربری اعمال شود، متناسب با سطح ریسک و نیاز هر واحد سازمانی.
پشتیبانی از ویندوز در بستر کانتینر
علاوه بر برنامههای تحت وب، اجرای برنامههای ویندوزی نیز در بستر کانتینر ایزوله پشتیبانی میشود، بدون نیاز به زیرساخت VDI جداگانه.
کاربردها و سناریوهای استفاده از FORTRESS RBI
-
سازمانهای دولتی و زیرساخت حیاتی
انطباق مستقیم با آخرین ابلاغیه سازمان افتای ریاستجمهوری درباره جداسازی اینترنت از شبکه داخلی، بدون نیاز به سرمایهگذاری در جداسازی فیزیکی شبکه.
-
سازمانها و مراکز داده حساس (OT)
کاهش سطح حمله مرورگر برای کاربرانی که همزمان به شبکه هسته سازمان و اینترنت نیاز دارند.
-
تیمهای IT با نیروی انسانی محدود
مدل Agentless و قابل استقرار ابری، بار عملیاتی نصب و نگهداری روی هزاران ایستگاه کاری را از دوش تیم IT برمیدارد.
-
مراکز عملیات امنیت (SOC/MSSP)
رخدادهای شناساییشده در نشستهای ایزوله مرورگر، در کنار FORTRESS SIEM قابل همبستگی با سایر رخدادهای امنیتی سازمان هستند و دید یکپارچهتری برای تحلیلگران SOC فراهم میکنند.
RBI مناسب سازمان شما کدام است؟
پیش از انتخاب یک سامانه RBI، بسته به شرایط سازمانتان اولویتهای متفاوتی اهمیت پیدا میکنند:
FORTRESS RBI برای پاسخگویی به هر پنج سناریوی بالا طراحی شده است. برای بررسی دقیقتر وضعیت سازمان خودتان همین حالا هم میتوانید درخواست دمو ثبت کنید.
چرا FORTRESS RBI انتخاب متفاوتی نسبت به سایر پلتفرمهای جداسازی است؟
- روشهای جداسازی فیزیکی و VDI بهدلیل هزینه بالای پیادهسازی و نگهداری و مصرف بالای منابع سختافزاری، امروز عملاً منسوخ شدهاند؛ و بسیاری از راهکارهای RBI شناختهشده نیز محصولاتی خارجیاند که برای سازمانهای دولتی ریسک وابستگی و محدودیت صدور مجوز ایجاد میکنند. FORTRESS RBI با تمرکز بر همین خلأها طراحی شده است
- استقلال کامل از فناوری خارجی: بدون ریسک قطع پشتیبانی یا محدودیت صدور مجوز، مناسب سازمانهای دولتی و زیرساخت حیاتی.
- پشتیبانی و توسعه بومی: تیم فنی داخلی، بهروزرسانی متناسب با تهدیدات بومی و رابط کاربری فارسی.
- انطباق مستقیم با ابلاغیه افتا، بدون نیاز به بومیسازی یا پیکربندی اضافه روی محصول خارجی.
- هزینه کل مالکیت پایینتر نسبت به جداسازی فیزیکی، VDI یا راهکارهای RBI خارجی مبتنی بر لایسنس حجمی.
- بخشی از اکوسیستم یکپارچه FORTRESS (SIEM، GRC، PAM، RBI) بهجای یک ابزار مجزا و جزیرهای.
FORTRESS RBI با بهینهسازی رندر و انتقال داده طراحی شده تا تجربهای نزدیک به مرور محلی ارائه دهد، در حالی که تمام پردازش پرریسک در محیط ایزوله انجام میشود.
خیر. FORTRESS RBI کاملاً Agentless است و از طریق مرورگر استاندارد کاربر در دسترس قرار میگیرد.
بله. گزینههای استقرار آنپرمیس و هیبریدی، امکان رعایت الزامات حاکمیت داده و طبقهبندی اطلاعات در سازمانهای دولتی و صنعتی را فراهم میکند.
فایروال و آنتیویروس بر شناسایی تهدیدات شناختهشده تکیه دارند؛ FORTRESS RBI با اصل عدم اجرای هیچ کد وب روی سیستم کاربر، حتی در برابر تهدیدات ناشناخته و روز صفر نیز محافظت ایجاد میکند.
بله. سامانه امکان تعریف Single Sign-On (SSO) و Single Logout (SLO) به فایروالهای مطرح سازمانی مانند Sophos، Pfsense و Kerio را فراهم میکند تا کاربران بدون ورود مجزا، از همان سیاستهای احراز هویت موجود سازمان استفاده کنند.
بله. FORTRESS RBI امکان ضبط نشست کاربر و ثبت لاگ کامل فعالیت—از جمله سایتهای بازدیدشده و فایلهای دانلود/آپلودشده—را فراهم میکند و این گزارشها در قالب CSV یا Excel قابل استخراج هستند.