Technische Sicherheitsübersicht für Remote Browser Isolation

Remote Browser Isolation (ehemals Secure Browser Service) ist ein von Citrix verwaltetes und betriebenes SaaS-Produkt. Es ermöglicht den Zugriff auf Webanwendungen über einen zwischengeschalteten Webbrowser, der in der Cloud gehostet wird.

Cloud-Dienst

Der Citrix Remote Browser Isolation™-Dienst besteht aus Webbrowsern, die auf Virtual Delivery Agents (VDAs) ausgeführt werden, sowie der Verwaltungskonsole, die zur Verwaltung und Verbindung von Benutzern mit diesen VDAs verwendet wird. Citrix Cloud verwaltet den Betrieb dieser Komponenten, einschließlich der Sicherheit und des Patchings von Betriebssystemen, Webbrowsern und Citrix-Komponenten.

Während der Nutzung des Remote Browser Isolation-Dienstes verfolgen gehostete Webbrowser den Browserverlauf des Benutzers und führen das Caching von HTTP-Anfragen durch. Citrix verwendet obligatorische Profile und stellt sicher, dass diese Daten gelöscht werden, wenn die Browsersitzung endet.

Der Remote Browser Isolation-Dienst wird mit einem HTML5-kompatiblen Webbrowser aufgerufen. Der Dienst bietet keine herunterladbaren Clients. Der gesamte Datenverkehr zwischen dem verwendeten Browser und dem Cloud-Dienst wird mithilfe der branchenüblichen TLS-Verschlüsselung verschlüsselt. Remote Browser Isolation unterstützt ausschließlich TLS 1.2.

  • Der ausgehende Datenverkehr für Remote Browser Isolation verwendet spezifische IP-Adressen, um das interne Netzwerk zu schützen. Eine Liste der akzeptierten IP-Adressen finden Sie im Knowledge Center-Artikel CTX286379.

Webanwendungen

Citrix Remote Browser Isolation wird verwendet, um Webanwendungen bereitzustellen, die dem Kunden oder einem Drittanbieter gehören. Der Eigentümer der Webanwendung ist für deren Sicherheit verantwortlich, einschließlich des Patchings des Webservers und der Anwendung gegen Schwachstellen.

Die Sicherheit des Datenverkehrs zwischen Remote Browser Isolation und der Webanwendung hängt von den Verschlüsselungseinstellungen des Webservers ab. Um diesen Datenverkehr bei der Übertragung über das Internet zu schützen, veröffentlichen Administratoren HTTPS-URLs.

Weitere Informationen

Weitere Sicherheitsinformationen finden Sie in den folgenden Ressourcen:

Technische Sicherheitsübersicht für Remote Browser Isolation