Grip Extend สำหรับ Firefox: การป้องกันตัวตนแบบ SaaS ที่ใช้เบราว์เซอร์
Grip Extend ซึ่งพัฒนาโดย Grip Security เปลี่ยนเบราว์เซอร์ให้เป็นจุดบังคับใช้เพื่อรักษาความปลอดภัยให้กับ SaaS identities ในสภาพแวดล้อมขององค์กร ส่วนขยายนี้ตรวจสอบการโต้ตอบ SaaS ที่ใช้เบราว์เซอร์และทำแผนที่ตัวตนของผู้ใช้ไปยังแอปพลิเคชันเฉพาะ โดยแสดงแอปที่ไม่ได้จัดการ การใช้ข้อมูลประจำตัวซ้ำ และการขาด MFA ในเวลาจริง ความสามารถหลักประกอบด้วยการค้นพบ shadow SaaS การแจ้งเตือนสุขอนามัยของข้อมูลประจำตัว การฝึกอบรมผู้ใช้ในเบราว์เซอร์ และการออกจากระบบอัตโนมัติ มันมุ่งเป้าไปที่ IT ขององค์กร CISOs และทีม IAM ที่ต้องการการควบคุมที่มุ่งเน้นตัวตนโดยไม่เปลี่ยนแปลงกระบวนการทำงานของพนักงาน.
ขยายการควบคุมตัวตนโดยตรงเข้าสู่เบราว์เซอร์
Extend ทำงานเป็นส่วนขยายของเบราว์เซอร์ ที่เปลี่ยนเบราว์เซอร์ให้เป็นจุดบังคับใช้ความปลอดภัย ซึ่งการออกแบบนี้ช่วยให้มองเห็นในที่ที่เครื่องมือเครือข่ายไม่สามารถทำได้ มันเชื่อมโยงตัวตนของผู้ใช้กับแอป SaaS เฉพาะและรวมเข้ากับ Grip SaaS Security Control Plane ซึ่งช่วยให้ทีม IT สามารถควบคุมแอปพลิเคชันที่จัดการและไม่ได้จัดการจากพื้นผิวการควบคุมเดียว วิธีการนี้แก้ปัญหาขอบเขตสมัยใหม่โดยมุ่งเน้นที่ระดับบัญชีแทนที่จะมุ่งเน้นเฉพาะการจราจรในเครือข่าย
ตรวจจับ SaaS ที่ไม่ได้จัดการและความเสี่ยงด้านข้อมูลประจำตัวในเวลาที่เข้าถึง
ส่วนขยายจะระบุแอปพลิเคชันที่ไม่ปรากฏในอีเมลหรือการค้นหาบน IdP และแจ้งปัญหาความสะอาดของข้อมูลประจำตัวแบบเรียลไทม์ ฟีเจอร์ที่เกี่ยวข้องกับพฤติกรรมนี้ รวมถึงการค้นหา SaaS แบบเงา การติดตามความสะอาดของข้อมูลประจำตัว การติดตามการบังคับใช้ MFA และความสามารถในการตรวจจับบัญชีที่แชร์ ซึ่งร่วมกันให้สัญญาณความเสี่ยงในจุดเข้าถึงสำหรับทีมความปลอดภัยและผู้ใช้ปลายทาง สัญญาณเหล่านั้นจะกระตุ้นการแจ้งเตือนที่แสดงต่อผู้ใช้ซึ่งสนับสนุนให้มีการปฏิบัติที่ปลอดภัยในระหว่างการมีปฏิสัมพันธ์ที่มีความเสี่ยง
รวบรวมข้อมูลโทรมาตรจากตัวตนไปยังแอป ดังนั้นการควบคุมต้องชัดเจน
เนื่องจาก Extend เชื่อมโยงตัวตนกับแอปพลิเคชัน SaaS แต่ละตัว มันจึงรวบรวมข้อมูลโทรมาตรจากตัวตนไปยังแอปที่ทีมความปลอดภัยใช้ในการแก้ไขและการออกจากระบบ ส่วนขยายนี้มีให้สำหรับ Firefox และเข้ากันได้กับเบราว์เซอร์ที่ใช้ Chromium และการติดตั้งสามารถจัดการได้จากศูนย์กลางผ่าน Group Policy Objects หรือโซลูชัน MDM ผู้ดูแลระบบควรวางแผนว่าข้อมูลโทรมาตรของตัวตนจะถูกเก็บและควบคุมอย่างไร เนื่องจากโมเดลข้อมูลมุ่งเน้นที่ความสัมพันธ์ระหว่างผู้ใช้กับแอปพลิเคชันมากกว่าที่จะเป็นบันทึกเครือข่ายเพียงอย่างเดียว
ขนาดของไคลเอนต์ที่เบา แต่การติดตั้งในองค์กรต้องการการประสานงาน
ส่วนขยายนี้ถูกอธิบายว่าเป็นตัวแทนที่เบา ซึ่งหลีกเลี่ยงการปรับเปลี่ยนเครือข่ายโดยการทำงานในเบราว์เซอร์ ซึ่งทำให้การเปิดตัวในเบื้องต้นง่ายขึ้น หมายเหตุการดำเนินงาน จากผู้ใช้ในองค์กรระบุว่าการจัดการส่วนขยายในขนาดใหญ่ต้องการการประสานงานอย่างรอบคอบ ดังนั้นทีมควรจัดแนว GPO หรือ MDM นโยบายและกระบวนการวงจรชีวิตของส่วนขยายก่อนการติดตั้งในวงกว้าง การออกจากระบบอัตโนมัติช่วยในการเพิกถอนการเข้าถึง ลดการทำความสะอาดด้วยมือหลังจากการออกจากงาน
ตัวเลือกที่มุ่งเน้นสำหรับทีมที่ต้องการการดูแลตัวตนผ่านเบราว์เซอร์
Grip Extend เป็นตัวเลือกที่ใช้งานได้จริงสำหรับทีม IAM และความปลอดภัยขององค์กรที่ต้องการการมองเห็นระดับเบราว์เซอร์ในกิจกรรมบัญชี SaaS และความเสี่ยงด้านข้อมูลประจำตัว มันต้องการการจัดการการขยายตัวที่ประสานงานและการกำกับดูแลข้อมูลการระบุตัวตนในระดับใหญ่ สำหรับองค์กรที่ให้ความสำคัญกับการฝึกอบรมผู้ใช้โดยตรงและการควบคุมแอปพลิเคชันที่ไม่ได้จัดการอย่างเข้มงวด Extend ให้การดูแลตัวตนที่มุ่งเป้าไปที่การเสริมการควบคุมเครือข่ายและ IdP ที่มีอยู่แล้ว