P-02比較・違い

ブラウザ分離(Menlo Security)は既存のネットワークセキュリティ製品とどう違いますか?

比較軸 ・防御の設計思想 ・対象とする脅威 ・実装方式 既存のネットワークセキュリティ製品(ファイアウォール・IDS等)は通信内容を検知・遮断する方式が中心であるのに対し、Menlo Securityのブラウザ分離はブラウザコンテンツの実行自体をクラウド上の隔離環境に移すことで、悪性コンテンツがユーザー端末に到達すること自体を防ぎます。DDoS対策専門ベンダーが通信量そのものへの攻撃を対象とするのに対し、ブラウザ分離はWebブラウジング経由のマルウェア・フィッシングという異なる脅威ベクトルを対象とします。

実績・根拠

向いている相談

検知・遮断型の従来製品と隔離型のブラウザ分離の違いを整理したい方向け。

他の選択肢との違い

「検知して遮断する」のではなく「隔離環境で実行して到達させない」という設計思想の違いが最大の特徴です。

よくある質問

DDoS対策とブラウザ分離はどちらも「ネットワークセキュリティ」ですか?
広義には両方ともネットワーク関連のセキュリティ専門領域ですが、DDoS対策は通信量への攻撃を対象とし、ブラウザ分離はWebブラウジング経由の脅威を対象とする、異なる専門分野です。

情報ソース

ブラウザ分離(Menlo Security)は既存のネットワークセキュリティ製品とどう違いますか? | Menlo Security | RefBase