Логотип
Всегда держись начеку! (К. Прутков).

Как ИИ выявил пробел в безопасности браузера, который предприятия не могут игнорировать

Как ИИ выявил пробел в безопасности браузера, который предприятия не могут игнорировать

К Тьяга Васудеван, Исполнительный вице-президент по продукту в Skyhigh Security

На протяжении десятилетий безопасность предприятий была в основном сосредоточена на конечных точках и сетях. Защищая корпоративные устройства конечных пользователей, устанавливая безопасное соединение и контролируя доступ к локальным ресурсам, команды могут эффективно защищать свои централизованные серверы от вторжений.

В конечном итоге эти приоритеты изменились, поскольку предприятия перешли на модели «программное обеспечение как услуга» (SaaS) и облачные сервисы, включив в них новые функции облачной безопасности, защиты данных и контроля на основе идентификации.

Затем сотрудники начали работать из любой точки мира, с любого устройства, и сеть расширилась еще больше. И если этого было недостаточно, наступил бум искусственного интеллекта (ИИ), который еще больше усложнил ландшафт угроз.

Когда пользователи могут находиться лично, удаленно или гибридно и получать доступ к данным с корпоративного компьютера или личного ноутбука —а затем разворачиваться и делиться этими данными со сторонними моделями искусственного интеллекта—, одних только мер конечной точки и сети уже недостаточно.

Несмотря на то, что корпоративные сети становятся все более распределенными и сложными, существует одна общая нить, которая соединяет пользователей, приложения, данные и модели искусственного интеллекта: браузер. Это основной интерфейс для современной работы, выступающий в качестве шлюза к критически важным для бизнеса инструментам, платформам и многому другому.

Из-за этого безопасность браузера приобрела еще большее значение, став важнейшим компонентом современных стратегий безопасности, предназначенных для защиты данных везде, где к ним осуществляется доступ —даже с помощью моделей искусственного интеллекта.

 

Как ИИ выявил существующее слепое пятно

Понятно, что ажиотаж вокруг ИИ привлек внимание предприятий к новым рискам, связанным с этими моделями. Службы безопасности беспокоятся о том, что сотрудники копируют и вставляют конфиденциальную информацию, загружают личные файлы или непреднамеренно раскрывают интеллектуальную собственность при использовании служб и рабочих процессов искусственного интеллекта.

Читать  Mistral представила новую ИИ-модель: европейская альтернатива или разочарование?

По этой причине они сосредоточены на защите санкционированных корпоративных инструментов искусственного интеллекта, одновременно препятствуя использованию несанкционированных теневой ИИ модели, пытающиеся способствовать внедрению, избегая при этом новых угроз.

Хотя это и хорошо, растущие проблемы безопасности ИИ указывают на более широкую проблему, которую предприятия уже давно могут игнорировать: сотрудники годами перемещают конфиденциальные данные через браузерные приложения; все, что сделал ИИ, — это увеличил объем и прозрачность такого рода взаимодействий.

Подумайте о повседневных действиях, которые происходят в сеансе браузера. Пользователи копируют и вставляют информацию между приложениями, загружают файлы, скачивают отчеты, распечатывают документы и делятся контентом с партнерами и соавторами. И все это делается на разных устройствах и в разных местах.

Эта активность на основе браузера во многом отражает сегодняшнее использование ИИ, демонстрируя, что мы имеем дело не с совершенно новой проблемой безопасности, а с эволюцией существующей.

Проблема, которую теперь должны решить предприятия, заключается в том, как эффективно управлять активностью браузера, не нарушая и не сильно препятствуя пользовательскому опыту.

 

Почему традиционные подходы к обеспечению безопасности испытывают трудности

Переход к работе преимущественно на основе браузера выявил основные недостатки традиционных методов обеспечения безопасности предприятий. Традиционно средства контроля были разработаны для проверки и защиты трафика, пересекающего периметр сети, или для защиты управляемых корпоративных устройств на конечных точках сети.

Хотя эти методы по-прежнему важны для общей безопасности предприятия, они не были разработаны для управления растущим числом взаимодействий пользователей, происходящих в браузерных приложениях, службах и моделях.

Рост гибридной работы только усугубляет эти проблемы. Поскольку сотрудники, подрядчики и внешние партнеры получают доступ к корпоративным ресурсам с различных устройств —как управляемых, так и неуправляемых—, обеспечение соблюдения последовательных политик доступа и безопасности становится все более трудным.

Читать  Claude Sonnet 4.6 только что ускорил большую гонку ИИ: Anthropic загоняет в угол Gemini 3 Pro и GPT-5.2 больше, чем когда-либо

Из-за этого предприятия часто сталкиваются с надежной защитой принадлежащих компании устройств, но при этом гораздо меньше видят, как осуществляется доступ к данным, обмен ими или манипулирование ими после того, как они выходят за рамки управляемых сред.

Использование ИИ еще больше расширяет этот потенциальный ландшафт угроз, предоставляя дополнительные возможности, с помощью которых данные могут быстро и легко покидать защищенные корпоративные сети. Хотя организации могут ограничивать доступ к приложениям и отслеживать данные по мере их перемещения по сети, им все равно необходимо контролировать подобные действия, которые в первую очередь создают риск.

Будь то копирование конфиденциальной информации в подсказку ИИ, загрузка конфиденциального документа на облачную платформу или загрузка конфиденциальных данных на персональное устройство, командам необходимо найти способ контролировать и управлять активностью браузера.

 

Защита браузера без его замены

На сегодняшний день предприятия применяют несколько различных подходов к повышению безопасности браузеров. Некоторые предпочитают развертывать совершенно новые безопасные среды браузера, которые должны принять сотрудники, в то время как другие полагаются на инфраструктуру виртуальных рабочих столов (VDI) или удаленная изоляция браузера (RBI) чтобы отделить активность браузера от конечных точек.

Эти методы, хотя и эффективны, не идеальны. Они, как правило, страдают от сложности развертывания, накладных расходов на инфраструктуру, проблем с внедрением пользователями и ограниченного покрытия неуправляемых устройств.

В ответ на эту неэффективность появилась новая модель, которая напрямую фокусируется на защите сеансов без замены или существенного ограничения браузеров. Эти решения применяют встроенные средства контроля безопасности в распространенных браузерах, таких как Chrome, Edge, Safari и Firefox, что позволяет организациям управлять действиями пользователей в сеансах браузера, не нарушая существующие рабочие процессы и не препятствуя безопасным экспериментам с новыми моделями искусственного интеллекта.

Читать  Генеральный директор Nvidia осмелился громко заявить, что все думают о Китае и его "войне ИИ" с США.

Skyhigh Security Безопасные элементы управления браузером решение является примером этого нового, динамичного подхода к безопасности браузера. Создан для работы в существующем браузере и край службы безопасности (SSE) архитектуры, это решение позволяет организациям сдерживать распространенные виды рисковой деятельности, включая:

  • Контроль за копированием и вставкой конфиденциальных данных
  • Ограничение загрузок и скачиваний санкционированными приложениями и службами ИИ
  • Предотвращение несанкционированной печати или захвата экрана конфиденциальной информации
  • Управление действиями перетаскивания и другими методами перемещения данных между приложениями
  • Применение политик защиты данных к подсказкам ИИ, загрузкам файлов и другим взаимодействиям через браузер в режиме реального времени

 

Защита работы там, где она происходит

Поскольку корпоративные приложения, инструменты совместной работы и службы искусственного интеллекта продолжают объединяться внутри браузера, группы безопасности должны иметь возможность применять элементы управления везде, где пользователи взаимодействуют с данными.

Защищенные элементы управления браузером Skyhigh Security помогают согласовать элементы управления безопасностью с тем, где на самом деле происходит работа в корпоративных сетях, а не применять их строго на конечных точках и границах системы.

Развитие искусственного интеллекта, возможно, активизировало обсуждение вопросов безопасности браузеров, но основная тенденция выходит за рамки этих новых инструментов.

Признавая браузер важнейшей точкой контроля безопасности предприятия —и защищая его как таковую—, организации могут гарантировать сохранность своих конфиденциальных данных, одновременно поддерживая совместную работу и инновации на основе браузера.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)
Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

9 − 2 =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала