目前,大多數(shù)企業(yè)還在用著傳統(tǒng)的瀏覽器,它是各行業(yè)企業(yè)辦公最常用到的應(yīng)用程序,搜索資料、打開(kāi)其他應(yīng)用工具、打開(kāi)文檔等等,企業(yè)員工幾乎每天都在用它做這些工作。
但實(shí)際上,瀏覽器并不是一個(gè)企業(yè)專(zhuān)用的辦公應(yīng)用軟件,它適合所有人使用。瀏覽器在大數(shù)據(jù)算法等新技術(shù)的加持下,它可以為用戶(hù)提供各種針對(duì)性、定制化的服務(wù),例如跟蹤用戶(hù)數(shù)據(jù),提供極符合用戶(hù)心意的廣告、以及其他用戶(hù)想要第一時(shí)間就能看到的內(nèi)容搜索等。
但是,這對(duì)企業(yè)而言,這樣被大眾廣泛使用的瀏覽器并不是一個(gè)安全、可控的應(yīng)用軟件。當(dāng)員工使用這樣的瀏覽器工作時(shí),企業(yè)不能保證關(guān)鍵應(yīng)用程序和數(shù)據(jù)的適當(dāng)安全性、可見(jiàn)性,以及治理所需的基本控制。
一般,傳統(tǒng)的瀏覽器面臨著瀏覽器劫持、瀏覽器漏洞、網(wǎng)絡(luò)釣魚(yú)、網(wǎng)頁(yè)木馬、自動(dòng)記錄功能、瀏覽器擴(kuò)展程序(插件)泛濫等安全風(fēng)險(xiǎn),這些都威脅著瀏覽器的使用安全,進(jìn)而威脅著企業(yè)的網(wǎng)絡(luò)安全、數(shù)據(jù)資產(chǎn)安全。
不難發(fā)現(xiàn),瀏覽器是企業(yè)里使用最普遍的應(yīng)用程序,但 IT 部門(mén)對(duì)它的控制卻最少。企業(yè)使用傳統(tǒng)的瀏覽器辦公面臨下述難題:
不能保證的安全性:高速發(fā)展的互聯(lián)網(wǎng)是安全漏洞不斷產(chǎn)生的根源,加之邊緣政治等原因,網(wǎng)絡(luò)攻擊問(wèn)題也正日益嚴(yán)重。據(jù)了解,與 2021 年相比,2022 年全球網(wǎng)絡(luò)攻擊增加 38%。
另外,根據(jù)安全公司Mandiant 發(fā)布的最新報(bào)告顯示,2022 年黑客組織利用了大量軟件中的零日漏洞進(jìn)行攻擊。該報(bào)告稱(chēng),該公司在過(guò)去一年追蹤到了 55 個(gè)被黑客活躍利用的零日漏洞。這個(gè)數(shù)字雖然比 2021 年的 88 個(gè)有所下降,但仍然遠(yuǎn)高于以往多數(shù)年份。微軟、谷歌和蘋(píng)果制造的軟件產(chǎn)品在 2022 年被發(fā)現(xiàn)具有最多的零日漏洞。
同時(shí),漏洞的檢測(cè)和補(bǔ)救成本也在不斷增加。早在2019年,就有企業(yè)表示承受著不斷增長(zhǎng)的有效漏洞與補(bǔ)丁管理實(shí)現(xiàn)壓力,因?yàn)楫?dāng)時(shí)的多起數(shù)據(jù)泄露事件中,攻擊者利用未修復(fù)軟件缺陷獲取關(guān)鍵企業(yè)應(yīng)用及系統(tǒng)訪問(wèn)權(quán)的趨勢(shì)。甚至相對(duì)較老和很久以前修復(fù)的漏洞都還在被利用。
而且,數(shù)據(jù)泄露導(dǎo)致的聲譽(yù)損害和經(jīng)濟(jì)損失也非常嚴(yán)重。據(jù)《2022年數(shù)據(jù)泄露成本報(bào)告》顯示,數(shù)據(jù)泄露的平均成本創(chuàng)下435萬(wàn)美元的歷史新高,比2021年增長(zhǎng)了2.6%,自2020年以來(lái)增長(zhǎng)了12.7%。
訪問(wèn)行為的不可控性:員工在使用傳統(tǒng)的Web瀏覽器工作過(guò)程中,“他是否點(diǎn)擊了來(lái)源不明的網(wǎng)頁(yè)鏈接”、“他是否下載、外發(fā)了企業(yè)文檔數(shù)據(jù)”、“他是否在用瀏覽器查看、拷貝敏感信息”......員工在瀏覽器上的這些訪問(wèn)行為,IT 或安全部門(mén)幾乎看不到,即使一些安全部門(mén)運(yùn)用了內(nèi)容撤防與重建(CDR)和數(shù)據(jù)丟失防護(hù)(DLP)機(jī)制(包括何人何時(shí)在何處下載/上傳了文件),也無(wú)法完全管控到員工的瀏覽器訪問(wèn)行為。
數(shù)據(jù)的難以合規(guī)性:無(wú)法跨地區(qū)控制數(shù)據(jù)和活動(dòng)或采集必要的審計(jì)遙測(cè)數(shù)據(jù),以滿(mǎn)足日益嚴(yán)格的法規(guī)要求。這會(huì)導(dǎo)致遭受處罰和罰款的嚴(yán)重風(fēng)險(xiǎn)。
因此,企業(yè)有必要選擇一個(gè)專(zhuān)業(yè)、安全的企業(yè)瀏覽器,以保護(hù)企業(yè)的網(wǎng)絡(luò)安全、數(shù)據(jù)資產(chǎn)安全。
數(shù)影星球董事長(zhǎng)胡珍凱表示,如今的瀏覽器就是企業(yè)的第二辦公操作系統(tǒng),企業(yè)擁有一個(gè)專(zhuān)屬的辦公瀏覽器,不僅能提供更加安全高效的辦公體驗(yàn),還能徹底分隔企業(yè)數(shù)據(jù)資產(chǎn)和員工個(gè)人隱私數(shù)據(jù),解決這個(gè)歷史悠久的難題,即如何在有效保護(hù)企業(yè)數(shù)據(jù)資產(chǎn)的同時(shí),也能不誤碰員工個(gè)人隱私。
瀏覽器作為企業(yè)辦公的“第二操作系統(tǒng)”,正在深刻改變著我們的工作方式。它不僅簡(jiǎn)化了 IT 管理,促進(jìn)了團(tuán)隊(duì)協(xié)作,還為企業(yè)提供了無(wú)限的擴(kuò)展可能,引領(lǐng)著辦公數(shù)字化的新潮流。在這個(gè)過(guò)程中,企業(yè)需要不斷適應(yīng)新技術(shù),優(yōu)化工作流程,以充分挖掘這一模式的潛力,驅(qū)動(dòng)業(yè)務(wù)的持續(xù)增長(zhǎng)與創(chuàng)新。
企業(yè)辦公瀏覽器具有讓企業(yè)自主把控業(yè)務(wù)系統(tǒng)數(shù)據(jù)流轉(zhuǎn)、業(yè)務(wù)系統(tǒng)數(shù)據(jù)導(dǎo)出管控、網(wǎng)絡(luò)釣魚(yú)防護(hù)等安全能力。
業(yè)務(wù)系統(tǒng)數(shù)據(jù)流轉(zhuǎn),企業(yè)自己把控:企業(yè)便能在不改變員工辦公習(xí)慣,不影響員工辦公效率,不侵犯員工個(gè)人隱私的前提下,細(xì)粒度控制業(yè)務(wù)系統(tǒng)數(shù)據(jù)流向。例如,終端數(shù)據(jù)(文檔)管控,防止核心文檔數(shù)據(jù)以非文件的形式,直接從業(yè)務(wù)系統(tǒng)被拷貝和搬運(yùn)到云存儲(chǔ)、云筆記、開(kāi)放社區(qū)等平臺(tái)。
網(wǎng)絡(luò)釣魚(yú)防護(hù):外部不法分子通過(guò)各種社工方式,對(duì)內(nèi)部員工進(jìn)行釣魚(yú)攻擊是屢見(jiàn)不鮮的企業(yè)安全問(wèn)題,針對(duì)員工的安全意識(shí)和技能培訓(xùn)效果差強(qiáng)人意。企業(yè)可以通過(guò)專(zhuān)屬瀏覽器,自動(dòng)對(duì)網(wǎng)站進(jìn)行分類(lèi),并強(qiáng)制提示給員工,有效幫助識(shí)別釣魚(yú)網(wǎng)站。
總之,借助于企業(yè)辦公瀏覽器,安全性可以擴(kuò)展到需要的任何地方,而不會(huì)妨礙工作、侵犯員工隱私。這意味著 SaaS 軟件、瀏覽器內(nèi)部應(yīng)用程序不再將數(shù)據(jù)泄漏到終端,在遠(yuǎn)程辦公、外包等辦公場(chǎng)景下,可以在不將數(shù)據(jù)置于風(fēng)險(xiǎn)或添加虛擬化層的情況下開(kāi)始工作,員工可以實(shí)現(xiàn)安全、高效的辦公。
相關(guān)稿件