← Blog

Enterprise browser

Enterprise browser: tham khảo chính sách cấu hình từ Chrome Enterprise, Microsoft Edge và Mozilla Firefox.

Cái ngày của đa số ứng dụng native chạy độc quyền trên Windows đã trôi vào dĩ vãng xa xưa lắm rồi, giờ đây người ta làm việc trên nhiều nền tảng và các ứng dụng web đang đóng một vai trò lớn trong hỗ trợ công việc của nhiều tổ chức

Khi ứng dụng web ngày càng phổ biến, trình duyệt web được xem là hệ điều hành mới cho công việc và tất nhiên các rủi ro từ đây phát sinh cũng bắt đầu nghiêm trọng hơn. Thuật ngữ enterprise browser hình thành

Để hiểu hơn về enterprise browser, không gì hơn là tham khảo trực tiếp các ông lớn xem họ đưa ra các đề xuất cấu hình như thế nào và mức độ phức tạp ra sao. Ví dụ Google Chrome, Microsoft Edge, Mozilla Firefox

Khác với môi trường doanh nghiệp lớn (enterprise) thì ở cấp độ thấp hơn (SMBs) đa số sẽ không quá khắt khe trong việc tùy chỉnh policy cũng như dung hòa được trải nghiệm người dùng thì trinh duyệt sẽ được tinh chỉnh nhẹ nhằm đảm bảo mức an toàn cơ bản

  • Home page: thiết lập trang chủ
  • Home button: thiết lập nút homepage trên thanh công cụ
  • Start page: thiết lập các chức năng của trang khởi động hoặc trang chủ khi mở trình duyệt
  • Cài sẵn extension chặn quảng cáo (đây là nguồn của không ít sự vụ virus, spam, phishing)
  • Cấu hình DNS security (chặn hình thái tấn công DNS spoofing)
  • Cho phép hoặc không cho phép người dùng đăng nhập tài khoản email cá nhân (Gmail, Hotmail…)
  • Chặn tải các file thực thi từ nguồn lạ, rủi ro
  • Tắt các chức năng AI
  • Chặn chụp màn hình…

Tất nhiên dù thiết lập bảo mật ở tầm chấp nhận được, môi trường doanh nghiệp vẫn cần có sự kết hợp các công cụ kỹ thuật khác như tường lửa thế hệ mới (NGFW), hệ thống antivirus (endpoint protection platform) cũng như đào tạo nhận thức bảo mật (đây là một trong những phần quan trọng nhất)

Minh họa