Команда современных сотрудников работает практически полностью в веб-браузере. Фактически, около 85% своей ежедневной работы они выполняют внутри него, превращая браузер в единственную операционную систему современной организации, которая связывает каждое приложение, взаимодействие с данными и идентификационные данные. Тем не менее, для современных команд Центров мониторинга и реагирования на инциденты (SOC) браузер остается разочаровывающим и опасным «черным ящиком».
Хотя традиционные платформы расширенного обнаружения и реагирования (XDR) отлично справляются с мониторингом хостов и процессов конечных точек, они рассматривают браузер как единый непрозрачный процесс. Это создает критический пробел в видимости. Согласно исследованиям Unit 42, более 90% инцидентов можно предотвратить, если устранить такие проблемы, как пробелы в видимости. Поскольку современные инструменты искусственного интеллекта в основном используются напрямую через браузер, для SOC теперь крайне важно получить видимость того, что происходит внутри браузера. Оставление активности в браузере без мониторинга заставляет ваш SOC бороться с современными рабочими процессами на базе ИИ в условиях полной слепоты.
Операционные последствия слепых зон в браузере
Аналитики SOC часто видят оповещения о вредоносных процессах на конечных точках, но им не хватает детализированной телеметрии, чтобы точно определить конкретную веб-кладку, вредоносный скрипт или пользовательское взаимодействие, которые инициировали угрозу. Из-за этого специалисты по реагированию на инциденты остаются слепы к сложным тактикам, таким как вредоносные расширения и кросс-доменные цепочки атак, что делает практически невозможным восстановление полной картины атаки.
Когда служба безопасности работает с фрагментированным представлением, при возникновении атаки срабатывает опасный эффект домино.
- Первопричина скрыта, так как аналитики часто видят предупреждения о вредоносных процессах на конечных точках, но не имеют достаточного контекста. Из-за нехватки необходимой телеметрии SOC вынужден принимать крайние меры по локализации и полностью изолировать устройство конечной точки.
- В некоторых случаях SOC используют сторонние инструменты расследования, что создает проблемы с разрозненным контекстом и затягивает время расследования.
- То, что начинается как простая слепая зона в браузере, в конечном итоге приводит к агрессивной реакции, которая без необходимости останавливает повседневные операции, нарушает продуктивность пользователей и заваливает службу поддержки заявками.
Недавние исследования инцидентов клиентов Palo Alto Networks подчеркивают масштаб этой проблемы, выявляя огромный ежемесячный объем обнаружений угроз Cortex, проистекающих из изолированной активности в браузере.
Чтобы устранить эту уязвимость, компания Palo Alto Networks рада объявить о нативной интеграции Prisma Browser и Cortex XDR.
Cortex XDR и Prisma Browser — еще лучше вместе
Объединяя глубокую телеметрию на уровне браузера с ведущими в отрасли средствами обнаружения на конечных точках, мы предоставляем командам SOC видимость основного рабочего пространства пользователя, превращая браузер из неконтролируемого процесса в активный датчик безопасности.
Организации могут получить все преимущества этой интеграции без сложных API или тяжелых накладных расходов на развертывание. События Prisma Browser, включая нарушения DLP, несанкционированное вмешательство в работу браузера и неразрешенные обновления конфигурации, автоматически передаются непосредственно в ваш тенант Cortex, что делает внедрение этого совместного предложения невероятно простым.
Более того, когда Cortex XDR фиксирует проблему, события в браузере сопоставляются с вредоносной активностью пользователя на той же конечной точке, что позволяет добавить контекст на основе браузера и обеспечить видимость возможной отправной точки атаки, если она инициирована из контекста браузера.
В чем отличие нашего подхода?
Многие устаревшие вендоры пытаются решить эту проблему с помощью хрупких, легко обходимых расширений для браузера, которые обеспечивают базовую видимость поверхностного уровня, особенно плохо справляясь с неуправляемыми устройствами. Palo Alto Networks применяет принципиально иной подход. Cortex XDR теперь изначально интегрируется с Prisma Browser на фундаментальном уровне. Это гарантирует, что оба слоя «говорят на одном языке», превращая огромную слепую зону в мощный механизм телеметрии безопасности и обеспечивая видимость всего — от каждого действия пользователя до конкретной активности в отношении безопасности его устройства при выполнении определенной задачи.
Истинная безопасность рабочего пространства требует единой оборонной системы, которая точно понимает, как веб-активность может повлиять на хост-устройство. Эта первая в своем роде интеграция достигается за счет трех фундаментальных столпов:
1. Поиск первопричины атак за секунды
Интеграция Prisma Browser с Cortex XDR объединяет комплексную видимость конечных точек с глубоким веб-контекстом. Бесшовно связывая выполнение процессов на конечных точках напрямую с событиями браузера и исполнением на хосте, Cortex XDR предоставляет беспрецедентную унифицированную основу данных, которая позволяет командам SOC анализировать полные сценарии атак, а не изолированные, разрозненные проблемы.
Команды SOC получают представление о сценариях атак с помощью панели расследований Prisma Browser
Сценарий: Разоблачение фишинга и вредоносного ПО
Когда на конечной точке выполняется вредоносная полезная нагрузка, традиционные инструменты показывают угрозу на хосте, но заставляют аналитиков гадать об источнике атаки. Сопоставление событий Prisma Browser непосредственно с Cortex XDR исключает эти догадки. Аналитики могут без труда проследить предупреждение о вредоносном ПО до точного URL-адреса фишинга, исходного источника загрузки или скрытых метаданных iFrame, обнаружив точную судебную первопричину за секунды и легко отбросив ложные срабатывания.
2. Реагирование без нарушения бизнес-процессов
Традиционным инструментам XDR часто требуется отключить устройство для минимизации угрозы. Хотя это эффективно для остановки бокового перемещения, это серьезно подрывает продуктивность пользователя и останавливает бизнес-операции. Интеграция Prisma Browser и Cortex XDR внедряет гранулярный и точный контроль.
Например, когда вредоносное расширение браузера пытается скомпрометировать веб-сеанс, традиционные инструменты вынуждены изолировать устройство, отключая сотрудника от сети и нарушая повседневные операции. Интеграция Prisma Browser и Cortex XDR вместо этого предлагает хирургическое сдерживание. Угроза мгновенно нейтрализуется и блокируется только на уровне браузера с одновременным уведомлением Cortex, что позволяет ноутбуку сотрудника оставаться полностью подключенным к сети и продуктивным.
3. Обнаружение скрытых угроз в реальном времени
Prisma Browser использует новаторский подход к анализу активности в режиме реального времени, обнаруживая угрозы по мере их возникновения. Это гарантирует, что даже самые сложные, скрытные угрозы, такие как поведение вредоносных расширений или выполнение вредоносных скриптов, будут идентифицированы и отмечены в режиме реального времени на вашей панели мониторинга Cortex.
4. Защита вариантов использования GenAI:
Поскольку сотрудники спешат внедрять инструменты генеративного ИИ (GenAI), возникают критические риски, такие как копирование инженером проприетарного исходного кода и вставка его в неутвержденную публичную модель ИИ для исправления ошибки. Для традиционного XDR это выглядит как безопасный стандартный веб-трафик. Prisma Browser решает эту проблему, отслеживая поведение пользователей внутри рабочего пространства для автоматического обнаружения и блокирования нарушений предотвращения потери данных (DLP) в реальном времени. Поскольку он изначально подключается к тенанту Cortex без сложных API, риски теневого ИИ мгновенно фиксируются на панели мониторинга SOC до того, как они превратятся в серьезные проблемы с соответствием требованиям.
Обеспечьте безопасность вашего рабочего пространства с заделом на будущее
Службы безопасности больше не могут позволить себе оставлять браузер без наблюдения. Устраняя разрыв между происходящим в браузере и активностью на конечных точках, интеграция Prisma Browser и Cortex XDR сокращает время расследования, выявляет скрытые угрозы и позволяет вашему SOC реагировать с беспрецедентной точностью.
Впервые работаете с Prisma Browser? Свяжитесь со своей командой по работе с клиентами









