Wenn sich Anwendungen, Daten und Benutzer im Unternehmensnetzwerk befanden, bestand die beste Methode für sicheren Zugriff darin, das Netzwerk abzusichern. Aber es hat sich viel geändert.
Die digitale Transformation, browserbasierte Anwendungen und der Aufstieg einer hybriden Belegschaft haben die Landschaft für sicheren Anwendungszugriff dramatisch verändert.
SaaS und interne Apps haben das Netzwerk verlassen, und seit 2020 auch die Benutzer. Gleichzeitig sind die Zugangsanforderungen von Auftragnehmern und Partnern gestiegen. Veraltete Methoden wie VPNs, die den Zugriff auf Ihr Netzwerk ermöglichten, sind bestenfalls überflüssig geworden und im schlimmsten Fall zu einer Belastung geworden. Selbst in marktführenden VPNs sind schwerwiegende Sicherheitslücken explodiert, und Hacker wissen zunehmend, wie sie ausgenutzt werden können.
VDI-Bereitstellungen sind dagegen umständlich und teuer in der Wartung, obwohl sie eine suboptimale Benutzererfahrung bieten.
Der browserbasierte Zugriff bietet einen klaren Weg in die Zukunft, kann jedoch seine eigenen Fragen aufwerfen. Möglicherweise können Sie Mitarbeitern einen speziellen Browser aufzwingen, aber das fällt bei BYOD auseinander. Und es gibt keine Möglichkeit, von Auftragnehmern oder Partnern die Verwendung eines bestimmten Browsers zu verlangen.
Stattdessen müssen Sie sicherstellen, dass jeder Benutzer mit einem beliebigen Browser auf die Anwendungen und Daten zugreifen kann, die er benötigt — und Sie müssen kontrollieren, wie Benutzer mit diesen Ressourcen interagieren.
62% der Cybersicherheitsexperten nennen Datenverlust und Datenlecks als ihre Hauptprobleme im Zusammenhang mit BYOD.
72% der Anwendungen bieten Zugriff auf nicht autorisierte Funktionen.
66% der Anwendungen können kompromittiert werden, indem Code in HTTP-Header oder Payloads eingefügt wird.
Mit Menlo Secure Application Access können Sie den Zugriff gewähren, den Benutzer benötigen, ohne Kompromisse bei der Sicherheit einzugehen, und zwar mit jedem Browser, den sie haben. Mit nur wenigen Klicks können Sie den Zugriff nach Benutzer-, Gruppen-, Geo- oder Quell-IP unterscheiden, und Sie müssen den Endpunkt überhaupt nicht berühren. Das Ändern von Richtlinien oder sogar das Aufheben der Zugriffsrechte ist genauso einfach.
Secure Application Access hilft Ihnen dabei, Ihre Sicherheitsstrategie vom Zero-Trust-Netzwerkzugriff zum Zero-Trust-Zugriff weiterzuentwickeln. Über ein Portal oder eine Browsererweiterung können Benutzer nur auf die Anwendungen zugreifen, die sie benötigen, und nicht auf ein ganzes Segment Ihres Netzwerks. Es ist nicht erforderlich, DNS-Einträge zu ändern oder mit Zertifikaten zu arbeiten. Wenn der Browser nicht auf eine Anwendung zugreifen kann, z. B. wenn eine RDP- oder SSH-Verbindung erforderlich ist, sind Sie mit dem Menlo Security Client auch für diese Apps abgesichert.
Der Zugriff auf Anwendungen ist nur ein Teil der Herausforderung. Sie müssen auch berücksichtigen, was der Benutzer mit den Daten aus der App macht. Menlo Secure Application Access bietet detaillierte DLP-Funktionen für die letzte Meile, die regeln, wie Benutzer während Sitzungen mit Anwendungen und Daten interagieren.
Sie können im Handumdrehen Kontrollen nach Benutzer, Gruppe, Standort und Sicherheitsstufe einrichten — und Sie können genauso einfach Änderungen vornehmen — alles von derselben Konsole aus.
Die Leistung und Allgegenwart des Browsers haben ihn zu einem idealen Gateway für Websites, Apps, Daten, Dienste und mehr gemacht. Leider hat diese Allgegenwart den Browser auch zu einem beliebten Angriffsziel gemacht. Für browserbasierte Malware ist es überraschend einfach, ihren Weg in die Geräte oder sogar Server der Benutzer zu finden.
Möglicherweise haben Sie versucht, das Browserproblem mit Endpoint Security Clients zu lösen, aber Benutzer scheuen sich, sie auf persönlichen Geräten (BYOD) zu installieren. Das Gleiche gilt für Geschäftspartner und Auftragnehmer. Es gibt keine Möglichkeit, die Sicherheitslage eines unbekannten Browsers zu ermitteln, der für den Zugriff auf Ihre sensibelsten internen Apps und Daten verwendet wird. Wie ermöglichen Sie ihm den direkten Zugriff? Die Menlo-Antwort ist einfach. Tun Sie das nicht.
Mit dem Menlo Secure Cloud Browser können Sie Benutzer, Endpunkte und Anwendungen vor Internetbedrohungen schützen — und voreinander.
Secure Cloud Browser ist die Grundlage aller Menlo-Angebote. Es erstellt einen gehärteten digitalen Zwilling des lokalen Browsers des Benutzers, der sich in der Cloud befindet und bei jeder Sitzung einzeln gestartet wird. Bevor Zugriffsanfragen Ihre Apps erreichen, durchläuft der Datenverkehr des Benutzers den Secure Cloud Browser. Die Anfrage wird geprüft und gesichert, und nur der „saubere“ Datenverkehr wird an Ihre App weitergeleitet. Selbst wenn der Endpunkt eines Benutzers kompromittiert ist, wird also niemals Malware oder ein anderer Exploit in Ihre Apps gelangen.
Das Gleiche gilt für den Datenverkehr, der vom Anwendungsserver zum Endpunkt geleitet wird. Der Datenverkehr wird vom Secure Cloud Browser vollständig überprüft, sodass jegliche Malware, die möglicherweise ihren Weg auf den Server gefunden hat, entfernt wird und nur saubere Inhalte bereitgestellt werden. Hier werden auch die von Ihnen implementierten Zugriffskontrollen durchgesetzt.
Mit herkömmlichen Sicherheitstools war es schon immer eine Herausforderung, den Browser-Traffic einzusehen. Da der Browserverkehr in der Regel verschlüsselt ist, beschränkt sich die Überprüfung auf die Metadaten der Kommunikation, wie z. B. die Quell- und Ziel-IP-Adressen sowie die verwendeten Portnummern. Die eigentliche Nutzlast bleibt verborgen, und die Sicherheitsteams erhalten nur eine Handvoll Hinweise auf ein Ereignis und nicht Hinweise darauf, was während einer Browsersitzung tatsächlich passiert ist.
Das Ratespiel endet mit Menlo Browsing Forensics. Wenn der Datenverkehr den Secure Cloud Browser durchläuft, kann er von Browsing Forensics nahezu in Echtzeit aufgezeichnet werden.
Alle Menlo-Produkte sind Teil der Secure Enterprise Browser-Lösung. Ein Secure Enterprise Browser ist eine Weiterentwicklung der Technologie zur Isolierung von Remote-Browsern, die einige Anbieter gerade zu ihren Sicherheitsangeboten hinzufügen. Er erstellt im Handumdrehen einen gehärteten digitalen Zwilling des lokalen Browsers der Benutzer.
Da der Browser der alleinige Schwerpunkt von Menlo Security war, sind wir in der Lage, eine Lösung bereitzustellen, die die von Ihnen gewünschte Sicherheit mit der Leistung und Vertrautheit bietet, die Benutzer benötigen.