I browser aziendali sicuri sono browser web progettati specificamente per le aziende. Hanno capacità di sicurezza avanzate integrate nel browser rispetto a un browser consumer standard.
Le aziende utilizzano browser aziendali sicuri per applicare le regole di governance dei dati e gestire come gli utenti autenticati possono accedere alle risorse organizzative. Questi browser utilizzano funzionalità di sicurezza e regole di accesso per prevenire violazioni dei dati e controllare come gli utenti interagiscono con le applicazioni web.
I browser aziendali sicuri possono essere forniti come browser autonomo, estensione o add-on. La maggior parte dei fornitori può supportare più di un metodo di distribuzione, con il metodo di distribuzione spesso determinato dal caso d'uso del cliente. Ad esempio, le organizzazioni ibride o remote con una politica BYOD (bring your own device) possono utilizzare browser aziendali sicuri come estensioni per facilitare la distribuzione. Questo consente agli utenti finali di continuare a utilizzare il browser con cui hanno già familiarità.
C'è una certa sovrapposizione di funzionalità tra i browser aziendali sicuri e il software di gateway web sicuro. Tuttavia, i gateway web sicuri sono più una soluzione basata sulla rete. I browser aziendali sicuri sono anche simili al software di sicurezza dei siti web. Tuttavia, quei prodotti non offrono tipicamente lo stesso tipo di governance dei dati e controlli di accesso come i browser web sicuri.
I browser aziendali sicuri possono essere confusi con il software di isolamento del browser, ma quei prodotti separano l'attività web dal punto finale mentre i browser aziendali sicuri migliorano la sicurezza all'interno del browser. Infine, i browser aziendali sicuri differiscono dai browser consumer standard perché i browser aziendali sicuri hanno capacità di sicurezza avanzate e funzionalità relative alla governance dei dati e all'accesso che i browser standard non hanno.
Per qualificarsi per l'inclusione nella categoria dei Browser Aziendali Sicuri, un prodotto deve:
Rilevare e prevenire il phishing avanzato
Proteggere contro gli exploit comuni come cross-site scripting (XSS), download drive-by e HTML smuggling
Applicare le regole di governance dei dati, specialmente in merito alla prevenzione della perdita di dati (DLP)
Facilitare l'accesso sicuro ad applicazioni e risorse remote