Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Ustranenie probelov bespretsedentnyy podhod k bezopasnosti brauzerov i konechnyh
Dev48

© 2026 · All rights reserved.

Устранение пробелов: беспрецедентный подход к безопасности браузеров и конечных точек

Источник: Palo Alto Networks Blog

Устранение пробелов: беспрецедентный подход к безопасности браузеров и конечных точек

Источник: Palo Alto Networks Blog

Корпоративные сотрудники теперь работают практически исключительно в веб-браузере. Фактически, около 85% своей ежедневной работы они выполняют именно в нем, превращая браузер в единственную операционную систему современного предприятия, которая объединяет каждое приложение, взаимодействие с данны…

25 сентября 2026 г.

Команда современных сотрудников работает практически полностью в веб-браузере. Фактически, около 85% своей ежедневной работы они выполняют внутри него, превращая браузер в единственную операционную систему современной организации, которая связывает каждое приложение, взаимодействие с данными и идентификационные данные. Тем не менее, для современных команд Центров мониторинга и реагирования на инциденты (SOC) браузер остается разочаровывающим и опасным «черным ящиком».

Хотя традиционные платформы расширенного обнаружения и реагирования (XDR) отлично справляются с мониторингом хостов и процессов конечных точек, они рассматривают браузер как единый непрозрачный процесс. Это создает критический пробел в видимости. Согласно исследованиям Unit 42, более 90% инцидентов можно предотвратить, если устранить такие проблемы, как пробелы в видимости. Поскольку современные инструменты искусственного интеллекта в основном используются напрямую через браузер, для SOC теперь крайне важно получить видимость того, что происходит внутри браузера. Оставление активности в браузере без мониторинга заставляет ваш SOC бороться с современными рабочими процессами на базе ИИ в условиях полной слепоты.

Операционные последствия слепых зон в браузере

Аналитики SOC часто видят оповещения о вредоносных процессах на конечных точках, но им не хватает детализированной телеметрии, чтобы точно определить конкретную веб-кладку, вредоносный скрипт или пользовательское взаимодействие, которые инициировали угрозу. Из-за этого специалисты по реагированию на инциденты остаются слепы к сложным тактикам, таким как вредоносные расширения и кросс-доменные цепочки атак, что делает практически невозможным восстановление полной картины атаки.

Когда служба безопасности работает с фрагментированным представлением, при возникновении атаки срабатывает опасный эффект домино.

  • Первопричина скрыта, так как аналитики часто видят предупреждения о вредоносных процессах на конечных точках, но не имеют достаточного контекста. Из-за нехватки необходимой телеметрии SOC вынужден принимать крайние меры по локализации и полностью изолировать устройство конечной точки.
  • В некоторых случаях SOC используют сторонние инструменты расследования, что создает проблемы с разрозненным контекстом и затягивает время расследования.
  • То, что начинается как простая слепая зона в браузере, в конечном итоге приводит к агрессивной реакции, которая без необходимости останавливает повседневные операции, нарушает продуктивность пользователей и заваливает службу поддержки заявками.

Недавние исследования инцидентов клиентов Palo Alto Networks подчеркивают масштаб этой проблемы, выявляя огромный ежемесячный объем обнаружений угроз Cortex, проистекающих из изолированной активности в браузере.

Чтобы устранить эту уязвимость, компания Palo Alto Networks рада объявить о нативной интеграции Prisma Browser и Cortex XDR.

Cortex XDR и Prisma Browser — еще лучше вместе

Объединяя глубокую телеметрию на уровне браузера с ведущими в отрасли средствами обнаружения на конечных точках, мы предоставляем командам SOC видимость основного рабочего пространства пользователя, превращая браузер из неконтролируемого процесса в активный датчик безопасности.

Организации могут получить все преимущества этой интеграции без сложных API или тяжелых накладных расходов на развертывание. События Prisma Browser, включая нарушения DLP, несанкционированное вмешательство в работу браузера и неразрешенные обновления конфигурации, автоматически передаются непосредственно в ваш тенант Cortex, что делает внедрение этого совместного предложения невероятно простым.

Более того, когда Cortex XDR фиксирует проблему, события в браузере сопоставляются с вредоносной активностью пользователя на той же конечной точке, что позволяет добавить контекст на основе браузера и обеспечить видимость возможной отправной точки атаки, если она инициирована из контекста браузера.

В чем отличие нашего подхода?

Многие устаревшие вендоры пытаются решить эту проблему с помощью хрупких, легко обходимых расширений для браузера, которые обеспечивают базовую видимость поверхностного уровня, особенно плохо справляясь с неуправляемыми устройствами. Palo Alto Networks применяет принципиально иной подход. Cortex XDR теперь изначально интегрируется с Prisma Browser на фундаментальном уровне. Это гарантирует, что оба слоя «говорят на одном языке», превращая огромную слепую зону в мощный механизм телеметрии безопасности и обеспечивая видимость всего — от каждого действия пользователя до конкретной активности в отношении безопасности его устройства при выполнении определенной задачи.

Истинная безопасность рабочего пространства требует единой оборонной системы, которая точно понимает, как веб-активность может повлиять на хост-устройство. Эта первая в своем роде интеграция достигается за счет трех фундаментальных столпов:

1. Поиск первопричины атак за секунды

Интеграция Prisma Browser с Cortex XDR объединяет комплексную видимость конечных точек с глубоким веб-контекстом. Бесшовно связывая выполнение процессов на конечных точках напрямую с событиями браузера и исполнением на хосте, Cortex XDR предоставляет беспрецедентную унифицированную основу данных, которая позволяет командам SOC анализировать полные сценарии атак, а не изолированные, разрозненные проблемы.

Команды SOC получают представление о сценариях атак с помощью панели расследований Prisma Browser

Сценарий: Разоблачение фишинга и вредоносного ПО

Когда на конечной точке выполняется вредоносная полезная нагрузка, традиционные инструменты показывают угрозу на хосте, но заставляют аналитиков гадать об источнике атаки. Сопоставление событий Prisma Browser непосредственно с Cortex XDR исключает эти догадки. Аналитики могут без труда проследить предупреждение о вредоносном ПО до точного URL-адреса фишинга, исходного источника загрузки или скрытых метаданных iFrame, обнаружив точную судебную первопричину за секунды и легко отбросив ложные срабатывания.

2. Реагирование без нарушения бизнес-процессов

Традиционным инструментам XDR часто требуется отключить устройство для минимизации угрозы. Хотя это эффективно для остановки бокового перемещения, это серьезно подрывает продуктивность пользователя и останавливает бизнес-операции. Интеграция Prisma Browser и Cortex XDR внедряет гранулярный и точный контроль.

Например, когда вредоносное расширение браузера пытается скомпрометировать веб-сеанс, традиционные инструменты вынуждены изолировать устройство, отключая сотрудника от сети и нарушая повседневные операции. Интеграция Prisma Browser и Cortex XDR вместо этого предлагает хирургическое сдерживание. Угроза мгновенно нейтрализуется и блокируется только на уровне браузера с одновременным уведомлением Cortex, что позволяет ноутбуку сотрудника оставаться полностью подключенным к сети и продуктивным.

3. Обнаружение скрытых угроз в реальном времени

Prisma Browser использует новаторский подход к анализу активности в режиме реального времени, обнаруживая угрозы по мере их возникновения. Это гарантирует, что даже самые сложные, скрытные угрозы, такие как поведение вредоносных расширений или выполнение вредоносных скриптов, будут идентифицированы и отмечены в режиме реального времени на вашей панели мониторинга Cortex.

4. Защита вариантов использования GenAI:

Поскольку сотрудники спешат внедрять инструменты генеративного ИИ (GenAI), возникают критические риски, такие как копирование инженером проприетарного исходного кода и вставка его в неутвержденную публичную модель ИИ для исправления ошибки. Для традиционного XDR это выглядит как безопасный стандартный веб-трафик. Prisma Browser решает эту проблему, отслеживая поведение пользователей внутри рабочего пространства для автоматического обнаружения и блокирования нарушений предотвращения потери данных (DLP) в реальном времени. Поскольку он изначально подключается к тенанту Cortex без сложных API, риски теневого ИИ мгновенно фиксируются на панели мониторинга SOC до того, как они превратятся в серьезные проблемы с соответствием требованиям.

Обеспечьте безопасность вашего рабочего пространства с заделом на будущее

Службы безопасности больше не могут позволить себе оставлять браузер без наблюдения. Устраняя разрыв между происходящим в браузере и активностью на конечных точках, интеграция Prisma Browser и Cortex XDR сокращает время расследования, выявляет скрытые угрозы и позволяет вашему SOC реагировать с беспрецедентной точностью.

Впервые работаете с Prisma Browser? Свяжитесь со своей командой по работе с клиентами

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?
Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev
Check Point

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?
Check Point

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?

Ещё от Palo Alto Networks

Задействование кибермоделей OpenAI на благо защитников
Palo Alto Networks

Задействование кибермоделей OpenAI на благо защитников

Palo Alto Networks признана единственным вендором, который четыре раза подряд стал лидером в отчетах Gartner Magic Quadrant для SASE и SSE
Palo Alto Networks

Palo Alto Networks признана единственным вендором, который четыре раза подряд стал лидером в отчетах Gartner Magic Quadrant для SASE и SSE

Повышение безопасности ИИ-разработки: интеграция Prisma AIRS API с OpenAI Codex
Palo Alto Networks

Повышение безопасности ИИ-разработки: интеграция Prisma AIRS API с OpenAI Codex

Prisma AIRS: Единая защита данных для Claude
Palo Alto Networks

Prisma AIRS: Единая защита данных для Claude