# リモートブラウザ分離

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FeyvA2ej0XTNrxvCsLw0Q%2Fimage.png?alt=media&#x26;token=bbc684f0-db4e-45e0-bf70-92924adc2346" alt=""><figcaption></figcaption></figure>

## Keeperリモートブラウザ隔離 (RBI) とは？

**Keeperリモートブラウザ隔離 (RBI)** は、Keeperボルト内から保護されたウェブベースのアプリケーションへ、VPNなしで直接安全かつ効率的にアクセスできるようにする機能です。

KeeperPAMでは、アクセス制御、セッション録画、パスワードレス認証を使用してウェブベースのアプリケーションを他のリソースと同様に保護します。ブラウジングセッションはKeeperゲートウェイからエンドユーザーのボルトに視覚的に「投影」されます。このセッションでは、Keeperゲートウェイ内の仮想コンテナ内で実行される最新のChromiumブラウザを利用します。

さらに、ウェブブラウジングセッションがローカル環境で実行されないため、ユーザーはマルウェア、フィッシングなどのウェブベースの脅威がデバイスに到達するリスクから守られます。Keeperリモートブラウザ分離は、ウェブボルトおよびデスクトップボルトクライアントでご利用になれます。

使用例

* 内部ウェブアプリケーション
* クラウドセキュリティアプリケーション
* データベース管理インターフェース
* 金融および銀行ウェブサイト
* ウェブブラウジングの保護

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FOrLRHmJiiQ4sQmpnHItS%2Fimage.png?alt=media&#x26;token=64e1c49f-6678-49c9-9a13-98d655eec31f" alt=""><figcaption><p>PgAdminウェブUIをデモンストレーションするリモートブラウザ分離 (RBI)</p></figcaption></figure>

## Keeperリモートブラウザ分離 (RBI) はどのように機能しますか？

RBIセッションを開始すると、ウェブおよびデスクトップボルトクライアントが、PAMブラウザレコードで定義された指定されたウェブアプリケーションへ接続を確立し、Chromiumブラウザウィンドウをレンダリングします。

* ボルトクライアントが、関連ウェブアプリケーション情報 (URL など) をKeeperゲートウェイに安全なトンネル経由で送信
* Keeperゲートウェイが、PAMレコードで定義されたウェブアプリケーションへhttp/https接続を確立します
* 接続を確立した後、KeeperゲートウェイがChromium UIをボルトに投影

## Keeperリモートブラウザ分離 (RBI) を使用する理由

IT管理者、DevOps、セキュリティチームでは、マルウェアやフィッシングなどのウェブベースの脅威からユーザーを保護しつつ、シームレスなブラウジング体験を提供することが課題となっています。さらに、従来のセキュリティ対策は複雑な設定やVPNを必要とし、生産性が低下する原因となることがあります。

Keeperリモートブラウザ分離 (RBI) で、以下のような課題に対処します。

* **安全で隔離されたウェブブラウジングセッションを提供**: ウェブコンテンツがリモートで実行され、デバイスがマルウェア、フィッシングなどの脅威から保護。
* **VPNの必要性を排除**: ウェブへの安全な、VPNなしのアクセスを実現し、シンプルなユーザー体験とセキュリティを維持。
* **設定と管理を効率化**: 分離されたブラウジングセッションの設定と管理を直接Keeperボルトから行うことで効率化。
* **セキュリティとコンプライアンスを強化**: ウェブアクセスの制御を一元化し、すべてのブラウジング活動が組織のセキュリティポリシーおよび規制に準拠していることを確かにします。

## Keeperリモートブラウザ分離の特徴

* **安全で隔離されたウェブブラウジングセッション**: ウェブセッションはボルト内に視覚的に投影されますが、ウェブサイトのコード自体はローカルで実行されません。
* **マルウェアやフィッシングなどのウェブベースの脅威からの保護**: ウェブセッションが分離されているため、リモートのウェブサイトコードはKeeperゲートウェイコンテナ内でサンドボックス化されています。
* **セッション録画＆コンプライアンス**: コンプライアンスおよびセキュリティ目的でブラウザ分離セッションを共有、録画、監視可能。
* **認証情報の自動入力**: Keeperのリモートブラウザ分離プロトコルで、認証情報の自動入力、フォームの送信、ウェブアプリケーションの制御が実現。これにより、認証情報がユーザーのデバイスに送信されることはありません。

[次のページ](https://docs.keeper.io/jp/keeperpam/privileged-access-manager/remote-browser-isolation/setting-up-rbi)へ進んでリモートブラウザ分離の設定を開始しましょう。
