APKSWAP، سامانه مرورگر امن
APKSWAP تجربه مرورگری امن با فناوری ایزولاسیون
دسترسی مستقیم به اینترنت، عامل اصلی ۷۵ درصد از حملات سایبری به سازمانهاست؛ به طوری که مرجع Gartner اینترنت عمومی را «بحران حملات» مینامد. راهکارهای سنتی مانند جداسازی فیزیکی (Air-Gap) اگرچه سطح حمله را کاهش میدهند، اما به دلیل هزینههای سنگین اجرا و دشواری در انتقال فایل، سازمانها را با چالش جدی روبرو میکنند. از سوی دیگر، لایههای دفاعی معمول مانند فایروالها و آنتیویروسها در برابر تهدیدات پیشرفتهای مثل باجافزارها و فیشینگ همیشه کارساز نیستند. سامانه APKSWAP با استفاده از فناوری مرورگر امن (RBI)، فرآیند پردازش صفحات وب را از سیستم کاربر جدا میکند. در این روش، تنها تصویری امن و پردازششده از محتوا به کاربر نمایش داده میشود و کدهای مخرب هرگز به شبکه داخلی راه نمییابند. این فناوری بدون تغییر در تجربه کاربری، سدی نفوذناپذیر میان اینترنت و داراییهای حساس سازمان ایجاد میکند.

طبق دستورالعمل افتا، سامانه مرورگر امن صرفا با آخرین فناوری مبتنی بر Container با ساختارمندی Docker کارآیی مدنظر را دارد؛ در این روش برنامه کاربردی جدا از پلتفرم، مجازیسازی میشود و از امکان انتقال آلودگی از اینترنت به سیستم کاربر و شبکه داخلی جلوگیری میکند. این درحالی است که ساختارهایی مانند VDI ،Remote Desktop ،Terminal Service و Vlaning به دلیل امکان انتقال آلودگی به شبکه و سیستم کاربر ضمن منسوخ شدن، قابل قبول نیستند.
نحوه استقرار و معماری شبکه در APKSWAP
طرح پیشنهادی شرکت امنپردازانکویر برای پیادهسازی APKSWAP، مطابق همبندی ارائهشده در شکل زیر است:

طرح پیشنهادی برای پیادهسازی این سامانه، بر جداسازی کامل لایههای دسترسی استوار است تا امنیت کاربران داخلی تضمین شود. در این ساختار، کاربران سازمان در ناحیهای قرار میگیرند که هیچگونه دسترسی مستقیمی به اینترنت ندارند و در حقیقت پشت یک شبکه دفاعی مستحکم قرار دارند. زمانی که کاربر به اینترنت نیاز پیدا میکند، از طریق پنل APKSWAP یک مرورگر امن در بستری کاملاً ایزوله برای او ایجاد میشود. تمامی پردازشها و درخواستهای وب در لایه Remote Browsers و دور از شبکه داخلی سازمان انجام میگیرند. لایه امنیتی (Security Layer) نیز با اعمال سیاستهای سازمانی، محتوای تعاملی را کنترل کرده و در صورت شناسایی تهدید، آنها را به پوشه Blocked Contents هدایت و از چرخه شبکه خارج میکند. این رویکرد، علاوه بر مرورگر، امکان اجرای سایر برنامههای کاربردی را نیز در محیطی امن فراهم میآورد.
- ایزولاسیون پردازشها: اجرای مرورگر دور از شبکه داخلی برای جلوگیری از نفوذ تهدیدات به زیرساخت سازمان
- تبادل امن فایل: امکان دریافت یا بارگذاری فایل پس از تایید مدیر و عبور از فیلترهای امنیتی لایه Security
- کنترل محتوای مخرب: هدایت خودکار تهدیدات شناسایی شده به Null Directory برای پاکسازی شبکه
- دسترسی چندمنظوره: قابلیت اجرای برنامههای کاربردی مختلف (علاوه بر مرورگر) در بستر ایزوله
- مدیریت متمرکز دسترسی: نظارت دقیق بر تعاملات کاربر با محیط اینترنت بدون ایجاد دسترسی مستقیم




