Puntos clave
- Tanto la gestión de endpoints como la de navegadores son importantes porque protegen diferentes capas de la misma superficie de ataque, y cualquier punto débil en una de ellas compromete a la otra.
- La gestión de endpoints verifica la fiabilidad de un dispositivo antes de comenzar el trabajo; la gestión de navegadores regula cómo se gestiona esa fiabilidad durante el trabajo.
- La seguridad empresarial real radica en conectar ambas herramientas, evitando considerarlas herramientas independientes y aisladas entre sí.
El debate entre la gestión de endpoints y la gestión de navegadores carece de sentido, ya que los equipos de TI tienden a enfrentarlas cuando, en realidad, necesitan ambas.
Proteger el dispositivo no garantiza automáticamente la seguridad de lo que ocurre dentro del navegador, y proteger el navegador es difícil cuando el endpoint subyacente no es de confianza. La gestión de endpoints y la de navegadores resuelven problemas distintos, pero relacionados entre sí.
La gestión de endpoints permite a los equipos de TI controlar los dispositivos y los sistemas operativos. En cambio, la gestión de navegadores permite a estos equipos controlar la experiencia de navegación y la actividad en la web.
¿Qué es la gestión de endpoints?
La gestión de endpoints es la práctica de gestión y protección de todos los dispositivos conectados a los sistemas de la empresa, incluidos los ordenadores portátiles y de sobremesa, los dispositivos móviles y los endpoints virtuales.
La gestión de endpoints proporciona a los equipos de TI una única fuente de información sobre todo lo existente, su estado actual y si cumple los requisitos de las políticas.
Además de la aplicación de parches y el despliegue de software, la gestión de endpoints abarca la gestión del ciclo de vida, desde el aprovisionamiento hasta la retirada, la corrección automatizada cuando los dispositivos incumplen los requisitos de cumplimiento y la resolución remota de problemas para equipos distribuidos.
¿Qué es la gestión de navegadores?
La gestión de navegadores determina cómo se comportan los navegadores mientras el usuario está trabajando; no solo si el dispositivo funciona correctamente, sino qué sucede dentro de la sesión.
Esto implica garantizar el uso de navegadores y versiones autorizados, bloquear extensiones, restringir la sincronización a cuentas personales y controlar subidas, descargas y permisos de las páginas web.
Es especialmente crítico cuando los usuarios acceden a datos confidenciales a través de aplicaciones SaaS, portales internos y almacenamiento en la nube, ya que ahí es donde suelen producirse las filtraciones de datos y el shadow IT, algo que las herramientas de la actividad de endpoints no siempre detectan por sí solas.
Gestión de endpoints vs. gestión de navegadores
No son intercambiables, ya que operan en capas diferentes y responden a preguntas distintas. La gestión de endpoints analiza si el dispositivo es fiable. Comprueba si el dispositivo está registrado, actualizado, cifrado y cumple con los requisitos.
En cambio, la gestión de navegadores busca saber qué ocurre cuando el usuario está trabajando: qué navegador y extensiones utiliza, qué páginas web visita, qué acciones realiza, etc.
Tratarlos como si fueran lo mismo genera puntos ciegos: un dispositivo totalmente conforme puede filtrar datos mediante un perfil de navegador no gestionado, y una política de navegador estricta no soluciona un OT obsoleto y sin parches subyacente.
Las grandes empresas necesitan que ambos funcionen conjuntamente, no que uno sustituya al otro.
En qué destaca la gestión de endpoints
La gestión de endpoints es más eficaz para resolver problemas del propio dispositivo: precisión del inventario, cumplimiento de los parches, estandarización del software, aplicación del cifrado y corrección remota a gran escala.
Es la capa que garantiza la seguridad de un dispositivo ante cualquier sesión del navegador, estableciendo así la base de confianza en la que se sustentan las políticas del navegador.
Sin una gestión de endpoints, las TI no disponen de un método fiable para distinguir un ordenador portátil conforme de uno comprometido u obsoleto, haciendo que todas las decisiones de seguridad posteriores sean inciertas.
En qué destaca la gestión de navegadores
La gestión de navegadores permite controlar eficazmente lo que hacen los usuarios durante una sesión. Algunos ejemplos de gestión son: limitar las extensiones de riesgo, controlar la sincronización y los perfiles, restringir descargas y supervisar la actividad de SaaS.
La gestión de navegadores detecta aspectos invisibles para las herramientas de los endpoints, como el uso oculto de la IA mediante aplicaciones web o los datos copiados de una herramienta autorizada a otra personal. La gestión de navegadores es especialmente útil para garantizar el cumplimiento normativo en el momento del acceso a los datos y no solo al iniciar sesión.
Cómo funcionan en conjunto la gestión de endpoints y la de navegadores
Ni la gestión de endpoints ni la de navegadores son suficientes por sí solas. Las herramientas para endpoints confirman que un dispositivo está actualizado y cifrado, pero no detectan lo que ocurre en una sesión del navegador.
Las herramientas del navegador permiten aplicar una política de sesión estricta, pero no solucionan los problemas de un sistema operativo sin parches o de un dispositivo comprometido.
El modelo más sólido es el que los relaciona: El estado del dispositivo influye en las decisiones de acceso del navegador, los resultados del navegador pueden activar la remediación y los informes de cumplimiento se basan en ambos.
Por ejemplo, una aplicación financiera concede acceso completo únicamente cuando el dispositivo cumple con los requisitos y el navegador reúne los requisitos de la política.
La gestión de endpoints y la de navegadores funcionan de forma conjunta
La gestión de endpoints y la de navegadores abordan diferentes aspectos del mismo problema de seguridad. El primero protege la capa de dispositivos (inventario, aplicación de parches, software, configuración y remediación), mientras que el segundo protege la capa del navegador (ajustes, extensiones, perfiles, sincronización, descargas y transferencia de datos mediante el navegador).
Las grandes empresas necesitan ambas, ya que el trabajo moderno depende de dispositivos de confianza y sesiones de navegador controladas. La gestión de endpoints verifica que los dispositivos sean seguros, mientras que la gestión de navegadores controla qué pueden hacer los usuarios cuando acceden a las aplicaciones web.
Temas relacionados:
