
Tarayıcı artık sadece “internete girdiğimiz” bir uygulama değil; çoğu kurumda kullanıcının gününün neredeyse tamamı tarayıcı içinde geçiyor. CRM, ERP, ticketing, e-posta, kuruma özel web applicationları… Hepsi tarayıcı sekmeleri halinde karşımızda. Bu da saldırı yüzeyinin doğal olarak tarayıcıya kayması anlamına geliyor.
Klasik mimariler (VPN + SWG + endpoint agent) bu dönüşümü uzun süre idare etti, ancak sektörde hibrit çalışma, BYOD ve SaaS ağırlıklı bir eğilim görmeye başladık . Palo Alto Networks’ün Prisma Access Secure Enterprise Browser (Prisma Access Browser / Prisma Browser) yaklaşımı, tam burada yeni bir katman öneriyor: güvenliği doğrudan tarayıcının içine taşımak.
Bu yazıda, “browser security” kavramını, enterprise browser yaklaşımını ve Prisma Access Browser’ın bu resimdeki yerini kısaca ele alacağız.
Kurumların güvenlik mimarisinde tarayıcıyı özel olarak ele alma motivasyonunu üç başlıkta toplayabiliriz:
Saldırı yüzeyi artık tarayıcılara taşındı
gibi çok sayıda saldırı tipi doğrudan tarayıcı üzerinden çalışıyor. Palo Alto Networks, Prisma Access Browser’ı özellikle phishing, malware, eavesdropping ve data exfiltration risklerine karşı güçlendirilmiş bir kurumsal tarayıcı olarak tanımlıyor.
Veri sızıntısı vektörleri tarayıcıda
SaaS/web uygulamalarda çalışan verinin tarayıcı üzerinden dışarı çıkışı da kritik bir başlık:
Klasik SWG veya sadece ağ seviyesindeki DLP, bu hareketlerin tamamını yeterince detaylı control edemeyebiliyor.
BYOD ve 3rd party cihazlar
Kurumsal cihaz sayısı kadar, unmanaged cihaz sayısı da artıyor:
Bu cihazlara tam anlamıyla agent kurmak veya “kurumsal laptop + VPN + VDI” kombinasyonunu yaymak çoğu kurum için maliyetli ve operasyonel olarak zor. Palo Alto Networks, Prisma Access Browser’ı hem managed hem de unmanaged cihazlarda aynı güvenlik politikalarını uygulayabilen bir çözüm olarak konumlandırıyor.
Enterprise Browser tanımı kabaca şöyle diyebiliriz:
Kurumsal kullanım için tasarlanmış, güvenlik politikalarını doğrudan tarayıcı seviyesinde enforce eden, kullanıcı aktivitelerini yöneten ve hassas veriyi koruyan güvenli, yönetilebilir bir web çalışma ortamı.
Öne çıkan tipik özellikler:
Palo Alto tarafında bu yaklaşım, SASE mimarisiyle birleşerek konumlanıyor. Prisma Access Browser, doğrudan Prisma SASE platformunun bir parçası olarak, tarayıcıya ZTNA 2.0, URL filtering, DNS security, sandboxing ve veri odaklı controller taşımayı hedefliyor
Palo Alto Networks PAB(Prisma access Browser)’ı kendi sitesinde şöyle tanımlıyor:
“Prisma Access Secure Enterprise Browser (Prisma Access Browser)”
Ürün, klasik “browser eklentisi” yaklaşımından farklı olarak, doğrudan Palo Alto SASE mimarisine entegre bir şekilde çalışıyor:
Bu sayede müşteri, “tarayıcı + SASE” ikilisini tek çatıdan yönetebiliyor.
Masaüstü ve mobil için tek tarayıcı yaklaşımı
Prisma Access Browser sadece masaüstü için değil; Android ve iOS için de Prisma Access Browser mobile uygulamasıyla geliyor:
Prisma Access Browser’ın öne çıkan yeteneklerini kabaca özetlersek:
Veri hareketi ve sızıntı kontrolü
Kimlik, cihaz durumu ve uygulama bağlamını birleştirme
gibi parametreleri kural setlerine dahil ederek, oturum bazlı ve risk bazlı erişim politikaları tanımlanabiliyor.
VDI ve klasik VPN’e alternatif bir model
Prisma Access Browser, özellikle iş yükleri web ve SaaS uygulamalarında yoğunlaşan kurumlarda, VDI ve klasik VPN mimarilerine güçlü bir alternatif oluşturuyor. Kullanıcı, tam bir sanal masaüstü oturumu açmak yerine, güvenli kurumsal tarayıcı üzerinden doğrudan ihtiyaç duyduğu uygulamalara erişebiliyor.
Bu modelde:
Ürün dokümanları, datasheet’ler ve çeşitli paylaşımlar üzerinden bakınca, aşağıdaki senaryolar için enterprise browser yaklaşımının öne çıktığını görüyoruz:
Tedarikçi ve 3rd Party erişimi
BYOD ve hibrit çalışma
Hassas SaaS ve web uygulamalarına ekstra koruma
gibi politikalar enterprise browser katmanında çok detaylı ve user spesifik tanımlanabiliyor.
Biz Netsmart tarafında, müşterilerle güvenlik mimarisi konuşurken tarayıcıyı artık ayrı bir katman olarak ele alıyoruz. Özellikle SaaS kullanımının arttığı, uzaktan çalışma ve 3rd party erişiminin günlük hayatın parçası olduğu ortamlarda Prisma Access Browser çok net bir ihtiyaç olarak ortaya çıkıyor.
Kurum olarak şu sorulara “evet” diyorsanız, enterprise browser konseptini değerlendirmenin zamanı gelmiş olabilir:
Bu sorular sizde de tanıdık geliyorsa, bir sonraki adım; mevcut VPN/VDI/SASE vb. planlarınızı birlikte masaya yatırıp, Prisma Access Browser’ın bu mimariye nerede oturduğunu netleştirmek oluyor. Netsmart olarak deneyimli kadromuzla hem mimari tasarım hem de PoC süreçlerinde mimaride nereye konumlanıp neleri replace edebileceğimizi beraber kurgulayabiliyoruz.
Sorularınız için [email protected] , Teknik destek için [email protected] adresine konu ile ilgili mail atmanız yeterli olacaktır.
-