
Браузер превратился в главный инструмент работы с корпоративными данными — и одновременно в один из основных векторов атак. Почему привычных решений уже недостаточно и какие задачи решают защищённые корпоративные браузеры?
- 1. Введение
- 2. Почему возник этот рынок? (Предпосылки)
- 3. Ключевые задачи и функции
- 4. Ландшафт основных игроков рынка корпоративных браузеров
- 5. Выводы
Введение
Еще пять лет назад рабочее место сотрудника ассоциировалось с корпоративным ноутбуком, установленными на нём корпоративными приложениями и VPN-клиентом для подключения к внутренним ресурсам компании. Сегодня эта картина устаревает, так как компании всё чаще находят преимущества в использовании всевозможных облачных решений: бухгалтеры работают в веб-версии «1С», менеджеры — в облачной CRM, дизайнеры — в Figma, разработчики — в GitLab. Всё больше бизнес-процессов, конфиденциальной информации и интеллектуальной собственности компаний обрабатывается в веб-сервисах.
Распространение гибридных и полностью веб-ориентированных инфраструктур привело к существенным изменениям в требованиях безопасности, которые предъявляются к единственному приложению, необходимому для доступа к SaaS-сервисам, — браузеру. А это, в свою очередь, привело к возникновению целой новой категории продуктов: защищённых корпоративных браузеров.
Какое-то время под определением «корпоративный браузер» понимался обычный браузер, но с возможностью применять групповые политики: кастомизировать визуальные элементы и часть функциональности, то есть делать его более управляемым для корпоративных ИТ-служб.
Однако к настоящему времени защищённый корпоративный браузер (Secure Enterprise Browser) — это не очередная модификация Chrome с другой темой оформления, а самостоятельный продукт, который сочетает в себе привычный пользовательский интерфейс веб-сёрфинга, расширенные функции ИБ, а также инструменты контроля доступа и централизованного управления.
Сегодня мировой рынок защищённых корпоративных браузеров — один из самых быстрорастущих сегментов в области кибербезопасности. По состоянию на 2025 год его объем оценивался в 2,1 — 3,1 млрд долларов, а к 2033 году аналитики ожидают рост до 14,6 млрд долларов. К ключевым драйверам этого роста, помимо перехода к гибридным и полностью облачным инфраструктурам, относят увеличение утечек данных (в том числе через облачные сервисы) и ужесточение требований регуляторов к обращению с персональными данными.
Почему возник этот рынок? (Предпосылки)
Рынок корпоративных браузеров стал ответом на три фундаментальных изменения в ИТ-ландшафте, с которыми традиционная безопасность перестала справляться достаточно эффективно.
1. Эрозия периметра безопасности
Раньше защита строилась по принципу «крепости»: файрвол на периметре, VPN для удалённой работы. Но сегодня значительная часть данных «переехала» из офисной инфраструктуры во всевозможные облачные сервисы — «Яндекс.Облако», AWS, Google Cloud, Microsoft 365 или «Яндекс 360». Сотрудники работают из дома, коворкингов и кафе, а данные компании не обязательно хранятся в инфраструктуре, над которой у неё есть полный контроль.
В этих условиях классические средства защиты и управления, работающие на уровне устройства и сети, либо требуют сложных и дорогостоящих надстроек, либо просто неэффективны, поскольку не способны адекватно проанализировать обмен данными между пользователем и сервисом, происходящий в браузере.
2. Распространение Shadow IT
По данным Gartner, уже в 2022 году более 40 % сотрудников пользовались облачными сервисами внутри компании без ведома ИТ-отдела, а к 2027 году их доля вырастет до 75 %. Маркетолог зарегистрировался в новом сервисе рассылок, аналитик — в альтернативном инструменте дашбордов. В обычном браузере сотрудник спокойно скопирует коммерческое предложение в личный Google Docs, установит сомнительное расширение из интернет-магазина Chrome или перешлёт файл через личный Telegram Web.
В последние годы у Shadow IT появился «подраздел» под названием Shadow AI: сотрудники пользуются неавторизованными корпоративной ИБ-службой ИИ-помощниками.
Помимо удобства для сотрудников, это явление создаёт риск утечки конфиденциальных данных. И поскольку большинство современных «теневых» сервисов работает через браузер, в корпоративной ИБ-среде возникла потребность в инструментах, которые могли бы помочь регулировать взаимодействие сотрудников с неавторизованными сервисами.
3. Браузер — один из значимых векторов атак
Было бы преувеличением сказать, что количество атак на браузер и через него выросло в последние годы. Основные угрозы и их количество остаются примерно теми же: фишинг, атаки через эксплойты, вредоносные расширения.
Изменилась значимость самого браузера в связи с распространением гибридных ИТ-инфраструктур: если раньше атакующим, чтобы, например, украсть ценные данные из сети компании-жертвы, нужно было проникнуть в периметр и закрепиться, то теперь в некоторых случаях тот же самый эффект может быть достигнут за счёт успешной OAuth-фишинговой атаки или атаки «браузер в браузере» на «правильного» пользователя.
Это обстоятельство может заставить понервничать сотрудников ИБ-служб: ведь большинство корпоративных ИБ-решений способны следить за поведением пользователя и «здоровьем» его устройства, но не могут при этом заглянуть «во вкладку браузера», через который этот пользователь работает с корпоративными системами. А там может происходить немало «интересного» с точки зрения информационной безопасности.
Другими словами, управляемый корпоративный браузер переходит из разряда «неплохо, но не обязательно» в разряд «необходимо».
Ключевые задачи и функции
Защищённый корпоративный браузер определяется перечнем конкретных возможностей, которые такое ПО предлагает корпорациям: от предотвращения утечек данных до обеспечения доступа по модели Zero Trust.
Защита от утечек данных
Корпоративный браузер должен уметь защищать конфиденциальные данные, которые в нём обрабатываются. В частности, современные корпоративные браузеры умеют запрещать копировать контент с определённых страниц в буфер обмена, ограничивать выгрузку и скачивание, а также помечать контент цифровыми водяными знаками, чтобы защитить его от фотографирования.
Другими словами, корпоративный браузер позволяет контролировать все потоки данных, которые через него проходят. Он позволяет организовать контроль «последней мили».
Централизованное управление
Браузер должен иметь инструменты управления с помощью политик: ИТ-отдел должен иметь возможность централизованно задавать правила использования браузера (например, запрет доступа к определённым ресурсам, ограничения на использование некоторых расширений и т. д.). При этом важно, чтобы инструменты управления были едиными для версий браузера на всех ОС, включая мобильные.
Это позволяет ИТ-командам не тратить много времени на настройку браузеров под каждую платформу и не нанимать дополнительный персонал для подобных задач. Кроме того, некоторые современные корпоративные браузеры могут «бесшовно» интегрироваться с существующими оргструктурами, ещё больше облегчая ИТ-службе задачи по управлению парком устройств и ПО.
Управление недоверенными устройствами (BYOD) и конфиденциальность
Одно из ключевых преимуществ корпоративных браузеров заключается в том, что с их помощью организациям проще безопасно интегрировать в корпоративную инфраструктуру недоверенные устройства — например, личные устройства сотрудников или устройства подрядчиков. При должной организации можно даже обойтись без использования решений MDM (Mobile Device Management) или MAM (Mobile Application Management). При этом корпоративные браузеры позволяют разделять личную и рабочую информацию на устройстве сотрудника.
Zero Trust
Поскольку браузер становится единой точкой входа в корпоративные приложения, с его помощью компании могут относительно просто реализовать архитектуру Zero Trust, в которой доступ к корпоративным приложениям предоставляется только после строгой идентификации и аутентификации пользователя и проверки состояния устройства.
Кроме того, благодаря тому, что браузерный трафик изолирован от остального трафика устройства, корпоративные версии браузеров могут использоваться в качестве полноценной замены корпоративному VPN (при условии, что в браузере реализована концепция Zero Trust Network Access).
Ландшафт основных игроков рынка корпоративных браузеров
По данным Gartner, на рынке корпоративных браузеров присутствует более 30 игроков. Условно его можно разделить на три группы: специализированные пионеры, гиганты со встроенными решениями и инноваторы, предлагающие гибридные подходы. В каждой группе — свои лидеры.
Крупнейшие игроки:
Google Chrome Enterprise — самый известный корпоративный браузер. Поддерживает политики и ограниченную функциональность DLP (в том числе защиту от утечки данных через ИИ-сервисы).
Microsoft Edge for Business — построенный на основе Chromium корпоративный браузер, чьё главное преимущество — тесная интеграция с экосистемой Intune. Хорош для компаний, широко использующих продукты Microsoft 365, но может быть менее эффективным за пределами Intune.
Глобальные лидеры (специализированные решения):
Island — стартап из США, создавший полноценный корпоративный браузер на основе Chromium. Главная фишка: встроенные Zero Trust и DLP на уровне DOM-модели страницы. Оценка компании уже превысила 3 млрд долларов.
Prisma Access Browser (ранее Talon) — израильский продукт, который сделал упор на изоляцию и работу в air-gapped-средах. В 2023 году Talon купила Palo Alto Networks за 625 млн долларов и переименовала продукт в Prisma Access Browser. Это поглощение — знаковое событие, доказавшее, что браузерная безопасность — в фокусе внимания крупных игроков рынка ИБ.
Российский сегмент:
«Яндекс Браузер для организаций» — основной локальный игрок. Активно «обрастает» функциональностью защищённых корпоративных браузеров: акцент сделан на собственные защитные технологии (Data Leak Prevention, DLP), а также инструменты интеграции с внешними ИБ-решениями (Security Information and Event Management, SIEM; Security Orchestration, Automation and Response, SOAR) и решениями для администрирования организации. Поддерживает российское шифрование и востребован в госсекторе, финансовых организациях, ретейле и многих других сферах.
Chromium GOST — специализированная версия Chromium, в которой реализована поддержка российских стандартов шифрования. Поддерживает почти все те же политики, что и стандартный Google Chrome, и может использоваться в качестве корпоративного браузера в организации.
Инновационные расширения (гибридный подход):
Большая часть упомянутого выше списка Gartner — это не полноценные браузеры, а так называемые «браузерные платформы». Компании вроде LayerX, Surfly, Harmony, Seraphic предлагают своим клиентам браузерное расширение-агент, которое превращает обычные Chrome или Edge в управляемый корпоративный браузер, не заставляя сотрудников менять привычки.
Такой подход быстро набирает популярность, особенно в компаниях, где внедрение нового ПО затруднено из-за большого количества рабочих станций, конфликтов ПО и внутренних политик. Впрочем, это всё же компромиссное решение, так как расширения всегда ограничены рамками браузера и предоставляют меньше инструментов мониторинга и (или) контроля, чем полноценный корпоративный браузер.
Выводы
Появление защищённых корпоративных браузеров демонстрирует изменение стандартной ИБ-парадигмы, в которой браузер был объектом защиты среди других корпоративных приложений. Теперь он превращается в гибрид стандартного веб-обозревателя, инструмента защиты от угроз, контроля доступа и более выгодной альтернативы виртуальным рабочим столам (VDI). Зачем тратиться на ресурсы для виртуализации целой ОС и всех её приложений, если можно дать сотруднику защищённый управляемый браузер, в котором в отдельных «песочницах» запустятся веб-версии нужных программ?
Кроме того, постепенно защищённые корпоративные браузеры становятся ключевым элементом ZTNA-архитектур (Zero Trust Network Access) в гибридных и полностью веб-ориентированных средах. Ранее для реализации этой архитектуры требовались сложные решения, объединяющие инструменты управления сетью и контроля доступа, которые могли себе позволить только организации с большими бюджетами на безопасность.
Через пять лет фраза «используйте корпоративный браузер» будет звучать так же естественно, как сегодня «используйте корпоративную почту». Для компаний такое ПО — не только снижение киберрисков, но и способ стать более конкурентоспособными за счёт оптимизации своей ИТ-инфраструктуры и повышения прозрачности процессов в ней.






