Grip Extend cho Firefox: Bảo vệ danh tính dựa trên trình duyệt SaaS
Grip Extend, được phát triển bởi Grip Security, biến trình duyệt thành một điểm thực thi để bảo vệ danh tính SaaS trong các môi trường doanh nghiệp. Tiện ích mở rộng kiểm tra các tương tác SaaS dựa trên trình duyệt và ánh xạ danh tính người dùng đến các ứng dụng cụ thể, làm nổi bật các ứng dụng không được quản lý, việc tái sử dụng thông tin xác thực và thiếu MFA trong thời gian thực. Các khả năng chính bao gồm phát hiện SaaS ẩn, cảnh báo vệ sinh thông tin xác thực, huấn luyện người dùng trong trình duyệt và tự động rời khỏi. Nó nhắm đến CNTT doanh nghiệp, CISOs và các đội IAM tìm kiếm các kiểm soát tập trung vào danh tính mà không thay đổi quy trình làm việc của nhân viên.
Mở rộng các kiểm soát danh tính trực tiếp vào trình duyệt
Extend hoạt động như một tiện ích mở rộng trình duyệt chuyển đổi trình duyệt thành một điểm thực thi bảo mật, một thiết kế mang lại khả năng nhìn thấy nơi các công cụ mạng không thể. Nó ánh xạ danh tính người dùng đến các ứng dụng SaaS cụ thể và tích hợp với Grip SaaS Security Control Plane, cho phép các nhóm CNTT quản lý các ứng dụng đã được quản lý và chưa được quản lý từ một bề mặt điều khiển duy nhất. Cách tiếp cận này giải quyết vấn đề ranh giới hiện đại bằng cách tập trung vào cấp tài khoản thay vì chỉ trên lưu lượng mạng.
Phát hiện các rủi ro SaaS không được quản lý và rủi ro thông tin xác thực tại thời điểm truy cập
Tiện ích mở rộng xác định các ứng dụng không xuất hiện trong việc phát hiện dựa trên email hoặc IdP và đánh dấu các vấn đề vệ sinh thông tin xác thực trong thời gian thực. Các tính năng liên quan đến hành vi này bao gồm phát hiện SaaS bóng, giám sát vệ sinh thông tin xác thực, theo dõi thực thi MFA và khả năng phát hiện các tài khoản chia sẻ, mà cùng nhau cung cấp tín hiệu rủi ro điểm truy cập cho các nhóm bảo mật và người dùng cuối. Những tín hiệu đó cung cấp các lời nhắc hướng tới người dùng khuyến khích các thực hành an toàn hơn trong các tương tác rủi ro.
Thu thập dữ liệu telemetry danh tính đến ứng dụng, vì vậy quản trị phải rõ ràng
Bởi vì Extend ánh xạ danh tính đến các ứng dụng SaaS riêng lẻ, nó thu thập dữ liệu telemetry danh tính đến ứng dụng mà các nhóm bảo mật sử dụng để khắc phục và rời khỏi. Tiện ích mở rộng có sẵn cho Firefox và tương thích với các trình duyệt dựa trên Chromium, và việc triển khai có thể được quản lý tập trung thông qua các Đối tượng Chính sách Nhóm hoặc giải pháp MDM. Các quản trị viên nên lập kế hoạch cách lưu trữ và quản lý dữ liệu telemetry danh tính, vì mô hình dữ liệu tập trung vào mối quan hệ người dùng đến ứng dụng thay vì chỉ là nhật ký mạng.
Dấu chân khách hàng nhẹ, nhưng triển khai doanh nghiệp cần sự phối hợp
Tiện ích mở rộng được mô tả như một tác nhân nhẹ giúp tránh cấu hình lại mạng bằng cách chạy trong trình duyệt, điều này đơn giản hóa việc triển khai ban đầu. Ghi chú hoạt động từ người dùng doanh nghiệp chỉ ra rằng việc quản lý tiện ích mở rộng quy mô lớn yêu cầu sự phối hợp cẩn thận, vì vậy các nhóm nên đồng bộ hóa các chính sách GPO hoặc MDM và quy trình vòng đời tiện ích mở rộng trước khi triển khai rộng rãi. Việc rời khỏi tự động hỗ trợ thu hồi quyền truy cập, giảm thiểu việc dọn dẹp thủ công sau khi rời khỏi.
Một lựa chọn tập trung cho các đội cần giám sát danh tính dựa trên trình duyệt
Grip Extend là một lựa chọn thực tế cho các đội IAM và an ninh doanh nghiệp cần có cái nhìn rõ ràng về hoạt động tài khoản SaaS và rủi ro thông tin xác thực ở cấp độ trình duyệt. Nó đòi hỏi việc quản lý mở rộng phối hợp và quản trị dữ liệu danh tính quy mô lớn. Đối với các tổ chức ưu tiên đào tạo người dùng trực tiếp và kiểm soát chặt chẽ các ứng dụng không được quản lý, Extend cung cấp giám sát danh tính có mục tiêu bổ sung cho các kiểm soát mạng và IdP hiện có.