На сегодняшних предприятиях есть молчаливая нагрузка на безопасность, и она исходит от неожиданного источника: технологического стека.
Технический долг – это проблема в 2,41 триллиона долларов в Соединенных Штатах. Неудивительно, что 87% ИТ -лидеров оценивают технологические долги как пятерку лучших инициативы для своей организации, согласно новому опросу группы стратегии предприятия. Респонденты сослались на проблемы безопасности, эскалацию эксплуатационных расходов и многое другое.
Как организации получили этот глубокий задолженность по техническому долгу? Каковы последствия для безопасность? И, самое главное: как организации могут выкопать их выход?
Порочный цикл краткосрочных исправлений
Технологический долг, по своей сути, является болью от применения вчерашних технологических решений к сегодняшним потребностям бизнеса.
Организации часто сталкиваются с компромиссами, когда дело доходит до технологий. Чаще всего они находят лучшие решения для своих сложных проблем, балансировки сети, безопасности и приоритетов конечного пользователя. В других случаях они находятся под давлением, чтобы быстро двигаться и ограничивать ограниченные ресурсы, что приводит к быстрому исправлению, которые усложняют их технический стек.
Вот как начисляется технический долг, одно из благонамеренных решений за раз. Как бизнес Требования усиливаются – будь то из -за роста, цифрового преобразования или наружных сбоев – это и группы безопасности делают прагматический выбор и принимают точечные решения для продолжения.
Но эти снежные программные обеспечения приобретают тихо снежный ком и превращаются в неуправляемую сеть-в конечном итоге громко появляются в форме перелома ИТ -инфраструктуранесовместимый пользовательский опыт, раздувание эксплуатационных затрат и непредсказуемые ИТ -среда.
Не говоря уже о значительно увеличенной поверхности атаки. В этом швейцарском сырном эффекте перекрывающихся систем организация может тратить больше времени на исправление отверстий и поддерживать устаревшие каркасы, чем инновации.
Согласно опросу Gartner 162 крупных предприятий, проведенных в период с августа по октябрь 2024 года, организации используют в среднем 45 кибербезопасность инструменты. Это порочный цикл патча на патче.
Время не единственное. Группа стратегии предприятия обнаружила, что 47% ИТ -лидеров указывают на эскалацию эксплуатационных расходов в качестве прямого результата унаследованной поддержки инфраструктуры. И 36% отметили повышенные уязвимости безопасности как растущую озабоченность, связанную с устаревшими системами.
Независимо от обоснования вчерашних технологических решений, все они влияют на современные корпоративные системы – повышение сложности, бремя обслуживания и уязвимости безопасности.
Технический долг имеет проблему SaaS
Большинство современных приложений, используемых по всему предприятию сегодня, поставляются в модели SaaS. Для более чем половины респондентов SAAS и устаревших веб-приложений представляли собой объединенные 61% всего использования приложений-большинство из тех, кто классифицируется как «критические приложения для бизнеса».
На предприятии эти критические приложения требуют безопасных, современных методов доступа. Тем не менее, на сегодняшний день безопасный доступ часто достигается за счет удобства. Решения Legacy Access, такие как VDI и VPN Не были разработаны с учетом SaaS-Pirst Enterprise, создавая трение для пользователей, увеличивая накладные расходы для ИТ-команды и предлагая ограниченную видимость, контроль или обнаружение угроз, как только пользователи находятся в приложении.
Мониторинг этих приложений требует бортовых решений, дальнейшее увеличение технического долга. Неудивительно, что число респондентов, которые указывали на желание уйти с решений VDI, было ошеломляющим 72%.
Поскольку ускорение SaaS ускорилось, это несоответствие между архитектурой доступа и доставкой приложений ускорилось вместе с ИТ – ухудшающим ловкость, повышение риска и усложнение пользовательского опыта по всем направлениям. Технический долг – это не просто неприятность; это якорь, тянущий вниз предприятие безопасность и эффективность.
Устранение технического долга в точке доступа
В качестве основного интерфейса работников знаний, браузер занимает центральное место в доступе к SAAS, внутренним приложениям и цифровым рабочим процессам. Таким образом, наиболее прямой способ решения задачи технического долга приложения – это переосмыслить сам браузер.
Такие браузеры, как Chrome и Edge, в то время как высокоэффективные инструменты для потребителей никогда не были предназначены для предприятий. Он представляет огромный пробел в безопасности: доступ к 62% конфиденциальных корпоративных данных доступно через браузеры для потребителей, а 35% утечек данных вытекают из тех же браузеров.
Этиму браузерам требуется сложная экосистема инструментов – Профилактика потери данных (DLP), Веб -шлюзы, удаленное изоляцию браузера (RBI), агенты конечной точки, VPNSи больше – чтобы попытаться обеспечить деятельность просмотра и защитить конфиденциальные данные. Со временем эти уровни усугубляются, что способствует техническому долгу как в обеспечении, так и в доступе к приложениям, требуя постоянного управления, устранения неполадок и обновлений.
Еще больше усложнять задачу в области технического долга – это распространение ИИ инструментыПолем В эти первые дни принятия искусственного интеллекта конечные пользователи и предприятия, на которых они работают, несомненно, выберут несколько инструментов для решения вариантов использования ниши без понимания влияния на защиту данных и пользовательский опыт. И свежая конкуренция заменит многие из этих инструментов почти так же быстро, как и возникает. Будущие технологические решения должны будут учитывать управление разрастанием AI Shadow и нового технологического долга, который он создает.
Появление браузеров предприятия
Тем не менее, появился новый тип браузера: корпоративные браузеры, которые предназначены исключительно для использования на рабочем месте. Гартнер признал эту новую категорию браузеров в 2023 году. В апреле Evgeny Mirolyubov, аналитик директора SR в Gartner, сказал: «SEBS встраивает управление безопасности предприятия в нативные веб-просмотра с использованием индивидуального браузера или расширения для существующих браузеров, вместо того, чтобы добавлять управления болтами в конечном уровне или сетевой слой».
Предпринимательские браузеры переопределяют то, как организации приближаются к приложению. Предприятие браузер упростит технологический стек, необходимый для обеспечения, управления, понимания и обеспечения доступа к критическим приложениям и данным.
С ростом контроля регулирования и растущей изощренностью таких угроз, как фишинг, на основе браузера вредоносное ПОи инсайдерские угрозы, организации должны переосмыслить доступ с безопасностью на переднем крае. Предпринимательские браузеры обеспечивают видимость и контроль до уровня сеанса, что позволяет проактивному обеспечению соблюдения и быстрому реагированию на инциденты.
Эти браузеры способны уменьшить зависимость от устаревших инструментов, таких как VDI, VPNS, DLP, проксии различные агенты конечной точки – выдвигая слой на уровне технического долга и обеспечивают безопасный, эффективный и масштабируемый доступ.
Безопасный доступ без долга
Слишком долго организации оказались в ловушке в цикле, где старые решения ограничивают новые возможности. Годы наслоения инструментов устаревшего доступа, фрагментированных контролей безопасности, устаревших архитектур приложений и систем наблюдаемой наблюдаемости и аутентификации создали сложную сеть технического долга-тот, который подрывает производительность, кибербезопасность и масштабируемость в то время, когда беспроблемная, безопасная и оптимизированная облачная доступ, более критическая, чем когда-либо.
Наконец, из этой петли есть неразовый. Пересмотрев браузер, дальновидные предприятия не просто сокращают долг-они создают устойчивость к следующему поколению цифровых преобразований.
Мы перечисляем лучшие инструменты управления ИТ –Полем
Эта статья была создана как часть канала Techradarpro Expert Insights, где сегодня у нас есть лучшие и самые яркие умы в технологической индустрии. Взгляды, выраженные здесь, принадлежат автору и не обязательно являются мнениями Techradarpro или Future PLC. Если вы заинтересованы в том, чтобы внести здесь больше: узнать больше: https://www.techradar.com/news/submit-your-story-to-techradar-pro
2025-08-29 08:52:00
1756460679
#Безопасный #доступ #минимизируйте #технологический #долг #стратегия #на #основе #браузера #для #предприятия #управляемого #SAAS
Ещё по этой теме
