Black Hat 2025 на этой неделе, и благодаря всему пылу несколько вещей привлекли мое внимание, как стоит упомянуть.
Два из них-от программного обеспечения Check Point и Menlo Security-имеют дело с безопасным доступом к приложениям и данным с неуправляемых устройств, в то время как третий от Sentinelone находится вокруг использования AI конечного пользователя.
Объявления с неуправляемыми устройствами
Мое недавнее исследование пересечения управления конечной точкой и безопасности показало, что в среднем 31% конечных точек доступа к корпоративным ресурсам не имеют управления. Что еще более важно, 59% Эти неуправляемые рабочие столы не защищены по краю службы безопасного доступа, нулевое доверие или другие альтернативные средстваТак они просто черные дыры на краю.
Имея это в виду, я особенно заинтересован в двух объявлениях от Check Point и Menlo.
Проверьте пункт
Check Point долгое время выполняет безопасность браузера, но больше сфокусировалась на углах расширения сети и браузера с его объявлением. В черной шляпе они опубликовал блог Подробная их браузер Check Point Enterprise как способ защитить неуправляемые устройства для обеспечения нулевого доверия к любому устройству.
Рекламируя изоляцию данных, интегрированное DLPпроверка осанки безопасности и полная видимость сеанса, это может абсолютно заполнить роль в средах с большим количеством BYOD или иным образом неуправляемые ресурсыПолем То есть, предполагая, что он может поднять браузер на устройство, которое обычно использует интеграцию поставщика идентификаторов.
Конечно, есть много других продуктов, но это еще одна важная часть общей платформы проверки. Кроме того, в целом он вкладывает больше энергии в раскаленное пространство браузера предприятия.
Менло
Объявления Менло на самом деле простирается Два продукта, один в пространстве браузера Enterprise и другой в сотрудничестве с файлами, каждый из которых помогает решить проблему неуправляемых и BYOD устройств.
Вдоль линий браузера Enterprise Menlo анонсировал адаптивную сеть. Эта функция добавляет элементы управления в свой флагманский сервис браузера, которая поддерживает такие функции, как редакция данных; Идентификация/отключение поля, такие как пароли; и обеспечение SafeSearch. Эти функции в дополнение к существующей технологии удаленного безопасного браузера Menlo, которая не требует того, чтобы что -то было установлено в самой конечной точке.
В то время как Menlo известен безопасностью браузера, они приобрели Votiro в начале этого года, чтобы добавить File и Data Security в свои предложения. Первая интеграция, возникающая в результате того, что приобретение, по-видимому, является безопасным хранилищем Menlo, которое позволяет сотрудничать файла, которое соответствует фреймворкам нулевого достопримечательностей. Это происходит путем решения проблем совместной работы документов, которые возникают в смешанных типах пользователей, таких как сотрудники и подрядчики, и устройства, которые часто требуют небезопасных обходных путей.
Menlo Secure Storage обеспечивает сотрудничество, обеспечивая, чтобы все файлы и операции файлов оставались в среде Secure Cloud Menlo. Это означает, что сотрудники или подрядчики с управляемыми или неуправляемыми устройствами могут сотрудничать, не прибегая к небезопасным ярлыкам, таким как загрузка вещей на небезопасное локальное устройство для редактирования, а затем повторную загрузку.
ИИ и безопасность пользователей
Возможно, самый большой всплеск на моем радаре, Sentinelone объявил, что намерен получить оперативную безопасность, которая специализируется на безопасности AI конечного пользователя-подумайте о быстрого контента, теневого искусственного интеллекта и т. Д.
Это объявление интересно для меня, потому что это первая реальная интеграция ИИ, обращенного к конечным пользователям, в поставщика безопасности конечной точки, и время идеально. Я провел исследование того, как организации доставляют ИИ, и как конечные пользователи на самом деле используют ИИ. Это было в попытке количественно оценить ценность, проблемы и преимущества, которые предлагают ИИ и ИИ ПК, а также получить понимание использования теневого ИИ.
Более половины – 53% – конечных пользователей говорят, что они используют AI Shadow, определяемый как ИИ, которого они знают, что их организация запретила.
Скорочно, Shadow AI реально и довольно хлопотно. Вот несколько точек данных:
В то время как 72% ИТ-лиц, принимающих решения (ITDM), говорят, что их организация имеет политику ИИ, только 44% работников корпоративных знаний говорят то же самое. Таким образом, существует явное отсутствие осознания политики ИИ.
Пятьдесят три процента ITDM говорят, что правоприменение AI является строгим и последовательным по сравнению с 36% конечных пользователей. Что еще более важно, 30% конечных пользователей считают, что им доверяет использовать ИИ с минимальным надзором. Всего 13% ITDM согласны с этим утверждением.
Более половины-53%-из конечных пользователей говорят, что они используют Shadow AI, определяемый как ИИ, который, как они знают, запрещены их организацией, и почти половина-45%-говорят, что они подозревают, что их коллеги делятся конфиденциальными, привилегированными или частными данными с несанкционированными инструментами ИИ.
Есть ряд способов справиться с этим, и я недавно написал о том, как все блокирует как способ Смягчающая тень может привести к большему количеству проблем. В конечном счете, лучшим подходом будет сочетание блокировки, политики и правоприменения в рамках общей стратегии ИИ с конечным пользователем. Имея это в виду, я рад видеть, что делает Sentinelone с быстрой безопасностью.
Заворачивать
Есть много других объявлений, выходящих из черной шляпы, но они оставили меня, потому что они совпадают с тремя наиболее активными областями, которые я освещаю. Неуправляемые конечные точки, особенно те, которые не защищены альтернативными средствами, составляют около одной шестой всех конечных точек в организациях, поэтому очень важны продукты и услуги, которые помогут справиться.
Что касается приложений браузеров, безопасности браузеров и браузеров для предприятий, я планирует копаться в конце этого года в этом году, и я не могу дождаться, чтобы поделиться этими данными, когда они доступны.
Гейб Кнут является основным аналитиком, охватывающим вычисления конечных пользователей для предприятия, в настоящее время является частью Omdia.
Группа стратегии предприятия является частью Omdia. Его аналитики имеют деловые отношения с поставщиками технологий.