ブラウザは攻撃の着地点です。なぜセキュリティは依然としてエン... ノート
VentureBeat 日本語

ブラウザは攻撃の着地点です。なぜセキュリティは依然としてエンドポイントに焦点を当てているのでしょうか?

エンタープライズワークはますますブラウザで行われるようになり、ブラウザはサイバー攻撃の主要な標的となっています。しかし、現在のエンタープライズセキュリティは依然としてデバイス中心であり、ほとんどの作業と攻撃が発生するブラウザセッションを適切に保護できていません。CloudMosaのPuffin Cloud Securityは、ブラウザの実行を分離されたクラウド環境に移行させることで、パフォーマンスとセキュリティの両方を向上させ、この問題に対処します。このアーキテクチャは、エンタープライズワークのブラウザへの移行を見越して、当初はブラウザのパフォーマンスとアクセシビリティを向上させるために開発されました。ブラウザは、SaaSプラットフォーム、CRMシステム、AIワークフローを処理する、現代のエンタープライズワークにおける中心的なオペレーティング環境へと進化しました。これにより、開いているブラウザタブのすべてが、悪意のあるスクリプトやその他のブラウザベースのエクスプロイトの潜在的な侵入口となります。従来の検知優先型セキュリティは、悪意のあるコードが検知される前にデバイス上で実行されることが多いため、これらの攻撃に対して不十分であることが証明されています。AI生成マルウェアは、シグネチャベースの検知をさらに圧迫し、防御者が対応できるよりも速く新しいバリアントを作成します。Puffin Cloud Securityは、JavaScriptやWebAssemblyを含むWebコードを使い捨てのクラウド環境で実行し、ピクセルビューのみをユーザーのデバイスにストリーミングすることで、攻撃対象領域を排除します。これにより、エクスプロイトやマルウェアがエンドポイントで実行されるのを防ぎます。Puffinは、SWG、CASB、ZTNAなどの既存のセキュリティインフラストラクチャと統合され、それらを置き換えるのではなく、その機能を強化します。このアプローチは、AI対応攻撃の増加を考慮すると、より速い検知よりもエンドポイントの分離を優先するという重要な転換です。CloudMosaの「設計による偏執狂」という哲学は、最悪のシナリオとますます洗練された脅威に対応できるアーキテクチャを保証します。