Решения SASE не справляются без расширений корпоративного браузера, показывает новый отчет

Teacher

Professional
Messages
2,674
Reputation
9
Reaction score
660
Points
113
Поскольку приложения SaaS доминируют в бизнес-среде, организациям требуются оптимизированная скорость сети и надежные меры безопасности. Многие из них обращаются к SASE, категории продуктов, которые предлагают облачную защиту сети при одновременном повышении производительности сетевой инфраструктуры.

Однако новый отчет: "Лучше вместе: SASE и расширение корпоративного браузера для SaaS-первого предприятия" ставит под сомнение способность SASE самостоятельно обеспечивать комплексную защиту от киберугроз, передаваемых через Интернет. От фишинговых атак до вредоносных расширений и захвата учетных записей традиционный анализ сетевого трафика и обеспечение безопасности не справляются. Отчет проливает свет на эти ограничения и знакомит с ролью безопасных расширений браузера как важного компонента комплексной стратегии безопасности.

Преимущества и ограничения SASE​

SASE выполняет двойную роль как в решении проблем инфраструктуры, так и в обеспечении безопасности. Однако, хотя SASE предлагает явные преимущества в области безопасности, он может не полностью охватывать широкий спектр угроз, исходящих из Интернета. SWG, CASB и NGFW не являются надежным средством для удовлетворения всех потребностей в безопасности организации, ориентированной на SaaS, даже если они упакованы как SASE.

Современный ландшафт угроз определяется центральной ролью браузера как основного рабочего пространства. Эти новые угрозы используют браузер как связующее звено между устройством и ресурсами организации и направлены на получение вредоносного доступа к организации посредством фишинга, вредоносных расширений и захвата учетных записей, и это лишь некоторые из них. Хотя SASE предназначена для защиты периметра от угроз, пытающихся проникнуть на него, этот новый ландшафт угроз зависит от трафика из браузера в приложение SaaS или веб-сайт, который SASE охватывает не полностью.

Преодоление разрыва с помощью безопасных расширений для браузеров​

Безопасные расширения браузера дополняют меры сетевой безопасности SASE. Благодаря глубокому анализу сеанса и упреждающему предотвращению угроз эти расширения обеспечивают детальную видимость и защиту в режиме реального времени от сложных веб-угроз, эффективно устраняя пробелы, оставленные SASE.

SASE против Безопасные расширения браузера: 3 варианта использования​

В чем проявляются различия между расширениями SASE и безопасного браузера, когда речь заходит о реальных угрозах? В отчете представлены три варианта использования.

1. Фишинг​

  • Ограничения SASE: в SASE NGFW или SWG отсутствует видимость фактического сеанса, что позволяет ему полагаться на известные вредоносные адреса или эмулировать сеанс в виртуальной среде. В результате SASE пропускает ~ 60% вредоносных веб-страниц. Он также не может обнаружить страницы, которые отключают фишинговую активность при запуске в виртуальной среде.
  • Решение: Расширение для безопасного браузера обеспечивает детальную визуализацию текущего сеанса, позволяя отслеживать вредоносные компоненты на фишинговой веб-странице и отключать их в режиме реального времени.

2. Вредоносные расширения​

  • Ограничения SASE: в NGFW или SWG SASE отсутствует возможность обнаруживать и блокировать исходящий трафик, генерируемый любыми вредоносными расширениями.
  • Решение: Расширение secure browser обеспечивает видимость браузера, а также обнаруживает и отключает все расширения, которые создают риск утечки данных.

3. Захват учетной записи​

  • Ограничения SASE: CASB от SASE не имеет доступа к сложным современным веб-приложениям и зависит от API приложения, ограничивая защиту приложениями, на которые наложены санкции.
  • Решение: Расширение secure browser интегрируется с поставщиком идентификационных данных организации и действует как дополнительный фактор аутентификации. Доступ возможен только из браузера с этим расширением.
По мере того, как использование приложений SaaS становится доминирующим, тем более важной становится роль браузера - и ландшафт угроз, с которыми он сталкивается, будет увеличиваться. Могут ли организации игнорировать риски, связанные с современным браузером? Согласно layerX, сетевой безопасности недостаточно самой по себе, и они требуют дополнительных мер, которые могут устранить пробелы в SASE.

Чтобы узнать больше о том, как обеспечить защиту от этого растущего риска в режиме реального времени с помощью расширения для безопасного браузера, прочитайте весь отчет.
 
Top