Remote Browser Isolation 技术安全概述

Remote Browser Isolation(以前称为 Secure Browser 服务)是由 Citrix 管理和运营的 SaaS 产品。它允许通过云中托管的中间 Web 浏览器访问 Web 应用程序。

云端服务

Citrix Remote Browser Isolation 服务由在 Virtual Delivery Agent (VDA) 上运行的 Web 浏览器以及用于管理用户和将用户连接到这些 VDA 的管理控制台组成。Citrix Cloud 管理这些组件的操作,包括操作系统、Web 浏览器和 Citrix 组件的安全和修补。

在使用 Remote Browser Isolation 服务时,托管的 Web 浏览器会跟踪用户的浏览历史记录并执行 HTTP 请求的缓存。Citrix 使用强制配置文件并确保在浏览会话结束时删除此数据。

使用兼容 HTML5 的 Web 浏览器访问 Remote Browser Isolation 服务。该服务不提供任何可下载的客户端。正在使用的浏览器和云服务之间的所有流量均使用行业标准的 TLS 加密进行加密。Remote Browser Isolation 仅支持 TLS 1.2。

Remote Browser Isolation 的出口流量使用特定的 IP 地址来保护内部网络。有关接受的 IP 地址的列表,请参阅知识中心文章 CTX286379

Web 应用程序

Citrix Remote Browser Isolation 用于交付客户或第三方拥有的 Web 应用程序。Web 应用程序的所有者负责其安全,包括修补 Web 服务器和应用程序以防漏洞。

Remote Browser Isolation 与 Web 应用程序之间的流量安全性取决于 Web 服务器的加密设置。为了在流经互联网时保护这些流量,管理员会发布 HTTPS URL。

更多信息

有关更多安全信息,请参阅以下资源:

Remote Browser Isolation 技术安全概述