Proč se ohrožuje nejčastěji v prohlížeči? Bezpečnost by měla sledovat nový trend

Proč se ohrožuje nejčastěji v prohlížeči? Bezpečnost by měla sledovat nový trend

Pracovní procesy se masivně přesunuly do cloudových aplikací a webových rozhraní, což z prohlížeče udělalo primární cíl pro kyberútoky. Přitom bezpečnostní architektura firem stále chrání především zařízení místo samotné prohlížečové session.

V posledních letech se pracovní prostředí firem zásadně změnilo. Místo lokálních aplikací a tradičních desktopových řešení se stále více aplikací přesunulo do webových prohlížečů a cloudových služeb. Tento trend přinesl bezesporu mnoho výhod v podobě flexibility, dostupnosti a snadnější spolupráce týmů. Má ale jednu vážnou stránku – prohlížeč se stal novým frontou, kde probíhají kybernetické útoky.

Prohlížeč se stal hlavním terčem útoků

Podle průmyslových zpráv se počet útoků zaměřených přímo na prohlížeč a webové aplikace v posledních dvou letech výrazně zvýšil. Gartner přitom prognózuje, že do roku 2027 bude více než 85 procent podnikových úloh přístupných právě prostřednictvím webového prohlížeče. Všechny firmy si jsou vědomy rostoucího počtu hrozeb, a přesto se jejich bezpečnostní strategie zaměřují především na ochranu samotného zařízení – počítače či notebooku – místo aby chránily konkrétní prohlížečovou relaci, kde se data skutečně zpracovávají.

Tento nesoulad mezi místem, kde se pracuje, a místem, kde se chrání, vytváří nebezpečnou mezeru v obraně. Útoky na prohlížeč nejčastěji probíhají skrz: phishingové techniky, vkládání škodlivého kódu do webových stránek, malware schovaný v rozšířeních prohlížeče, nebo sofistikované techniky kradení přihlašovacích údajů. Zaměstnanci tak nechtěně ohrožují podstatné firemní data a systémy pouhým kliknutím na zdánlivě nevinný odkaz či vkládáním věrohodné webové stránky.

Tradiční bezpečnost přestává stačit

Konvenční přístupy zaměřené na ochranu hranic sítě a jednotlivých zařízení již nejsou dostatečné. Když se miliony zaměstnanců přepojují na vzdálené práci a přistupují ke firemním aplikacím z nejrůznějších míst a sítí, ochrana tradičního obvodového firewallu se ukazuje jako neúčinná. Bezpečnostní týmy potřebují posunout svůj fokus přímo do místa, kde se pracuje – do prohlížečové session a webových aplikací.

Řešení musí být zaměřeno na monitorování a ochranu aktivit probíhajících přímo v prohlížeči. Jde o implementaci pokročilých technologií schopných detekovat anomálie, chránit session před útoky na pouhýchpočítače, a zajišťovat bezpečnost dat v reálném čase. Firmy by měly zvážit řešení, která kombinují šifrování komunikace, detekci hrozeb na úrovni aplikace a kontrolu uživatelských aktivit v prohlížeči.

Shift v bezpečnostní strategii od zařízení k prohlížeči je již nezbytností, nikoliv volitelnou výhodou. Podniky, které se tomuto trendu přizpůsobí včas, získají rozhodující výhodu v boji proti kybernetické kriminalitě a budou lépe chráněné před rostoucí hrozbou, kterou v sobě nová pracovní realita skrývá.

Zdroj: VentureBeat

Rubrika: AI & Technologie