Firefox için Grip Extend: Tarayıcı tabanlı SaaS kimlik koruma
Grip Extend, Grip Security tarafından geliştirilen, tarayıcıyı kurumsal ortamlardaki SaaS kimliklerini güvence altına almak için bir uygulama noktasına dönüştürüyor. Uzantı, tarayıcı tabanlı SaaS etkileşimlerini denetler ve kullanıcı kimliklerini belirli uygulamalara eşler, yönetilmeyen uygulamaları, kimlik bilgisi yeniden kullanımını ve eksik MFA'yı gerçek zamanlı olarak ortaya çıkarır. Ana yetenekler arasında gölge SaaS keşfi, kimlik bilgisi hijyeni uyarıları, tarayıcı içi kullanıcı eğitimi ve otomatik işten çıkarma bulunmaktadır. Çalışan iş akışlarını değiştirmeden kimlik merkezli kontroller arayan kurumsal BT, CISO'lar ve IAM ekiplerini hedef alır.
Kimlik kontrollerini doğrudan tarayıcıya genişletir
Extend, bir tarayıcı uzantısı olarak çalışır ve tarayıcıyı bir güvenlik uygulama noktası haline getirir, bu tasarım ağ araçlarının göremediği yerlerde görünürlük sağlar. Kullanıcı kimliklerini belirli SaaS uygulamalarına eşler ve Grip SaaS Güvenlik Kontrol Uçağı ile entegre olur, böylece BT ekipleri yönetilen ve yönetilmeyen uygulamaları tek bir kontrol yüzeyinden yönetebilir. Bu yaklaşım, yalnızca ağ trafiğine odaklanmak yerine hesap düzeyine odaklanarak modern çevre sorununu ele alır.
Yönetilmeyen SaaS ve kimlik bilgisi risklerini erişim zamanında tespit eder
Uzantı, e-posta veya IdP tabanlı keşifte görünmeyen uygulamaları tanımlar ve kimlik bilgisi hijyen sorunlarını gerçek zamanlı olarak işaretler. Bu davranışla bağlantılı özellikler arasında gölge SaaS keşfi, kimlik bilgisi hijyen izleme, MFA uygulama takibi ve paylaşılan hesapları tespit etme yeteneği bulunur; bunlar birlikte güvenlik ekipleri ve son kullanıcılar için erişim noktası risk sinyalleri sağlar. Bu sinyaller, riskli etkileşimler sırasında daha güvenli uygulamaları teşvik eden kullanıcıya yönelik istemleri besler.
Kimlikten uygulamaya telemetri toplar, bu nedenle yönetim açık olmalıdır
Extend, kimlikleri bireysel SaaS uygulamalarına eşlediği için, güvenlik ekiplerinin düzeltme ve ayrılma için kullandığı kimlikten uygulamaya telemetri toplar. Uzantı, Firefox için mevcuttur ve Chromium tabanlı tarayıcılarla uyumludur, dağıtım merkezi olarak Grup Politika Nesneleri veya MDM çözümleri aracılığıyla yönetilebilir. Yöneticiler, kimlik telemetrisinin nasıl saklanacağı ve yönetileceği konusunda plan yapmalıdır, çünkü veri modeli kullanıcıdan uygulamaya ilişkilerine odaklanmaktadır, yalnızca ağ günlüklerine değil.
Hafif istemci ayak izi, ancak kurumsal dağıtım koordinasyon gerektirir
Uzantı, tarayıcıda çalışarak ağ yeniden yapılandırmasını önleyen hafif bir ajan olarak tanımlanır, bu da ilk dağıtımı basitleştirir. Kurumsal kullanıcıların operasyonel notları, büyük ölçekli uzantı yönetiminin dikkatli bir koordinasyon gerektirdiğini belirtmektedir, bu nedenle ekipler geniş dağıtım öncesinde GPO veya MDM politikalarını ve uzantı yaşam döngüsü süreçlerini uyumlu hale getirmelidir. Otomatik ayrılma, erişim iptaline yardımcı olur ve ayrılmalardan sonra manuel temizliği azaltır.
Tarayıcı öncelikli kimlik denetimine ihtiyaç duyan ekipler için odaklanmış bir seçim
Grip Extend, SaaS hesap etkinliği ve kimlik bilgisi riskleri üzerinde tarayıcı düzeyinde görünürlük gerektiren kurumsal IAM ve güvenlik ekipleri için pratik bir seçenektir. Ölçekli kimlik telemetrisinin koordineli uzantı yönetimi ve yönetişimini gerektirir. Doğrudan kullanıcı koçluğunu ve yönetilmeyen uygulamaların daha sıkı kontrolünü önceliklendiren kuruluşlar için Extend, mevcut ağ ve IdP kontrollerini tamamlayan hedeflenmiş kimlik denetimi sağlar.