Aperçu technique de la sécurité de l’isolation de navigateur à distance

L’isolation de navigateur à distance (anciennement service Secure Browser) est un produit SaaS géré et exploité par Citrix. Il permet d’accéder aux applications web via un navigateur web intermédiaire hébergé dans le cloud.

Service cloud

Le service Citrix Remote Browser Isolation™ se compose de navigateurs web exécutés sur des agents de livraison virtuels (VDA) ainsi que de la console de gestion utilisée pour gérer et connecter les utilisateurs à ces VDA. Citrix Cloud gère le fonctionnement de ces composants, y compris la sécurité et l’application de correctifs aux systèmes d’exploitation, aux navigateurs web et aux composants Citrix.

Lors de l’utilisation du service Remote Browser Isolation, les navigateurs web hébergés suivent l’historique de navigation de l’utilisateur et effectuent la mise en cache des requêtes HTTP. Citrix utilise des profils obligatoires et s’assure que ces données sont supprimées à la fin de la session de navigation.

Le service Remote Browser Isolation est accessible avec un navigateur web compatible HTML5. Le service ne fournit aucun client téléchargeable. Tout le trafic entre le navigateur utilisé et le service cloud est chiffré à l’aide du chiffrement TLS standard de l’industrie. Remote Browser Isolation prend en charge uniquement TLS 1.2.

  • Le trafic sortant pour Remote Browser Isolation utilise des adresses IP spécifiques pour protéger le réseau interne. Pour la liste des adresses IP acceptées, consultez l’article du Knowledge Center CTX286379.

Applications web

Citrix Remote Browser Isolation est utilisé pour fournir des applications web appartenant au client ou à un tiers. Le propriétaire de l’application web est responsable de sa sécurité, y compris l’application de correctifs au serveur web et à l’application contre les vulnérabilités.

La sécurité du trafic entre Remote Browser Isolation et l’application web dépend des paramètres de chiffrement du serveur web. Pour protéger ce trafic lorsqu’il transite sur Internet, les administrateurs publient des URL HTTPS.

Plus d’informations

Consultez les ressources suivantes pour plus d’informations sur la sécurité :

Aperçu technique de la sécurité de l’isolation de navigateur à distance