Punti chiave
- La gestione degli endpoint e quella dei browser sono entrambe importanti perché proteggono livelli diversi della stessa superficie di attacco, e una lacuna in una delle due compromette l’altra.
- La gestione degli endpoint verifica l’affidabilità di un dispositivo prima dell’inizio dell’attività lavorativa; la gestione del browser regola come viene gestita tale affidabilità una volta che l’attività è in corso.
- La vera sicurezza aziendale deriva dall’integrazione dei due elementi, anziché dal considerarli strumenti separati e isolati.
La discussione che mette a confronto la gestione degli endpoint e la gestione dei browser è inutile, poiché i team IT tendono a metterli in contrapposizione quando, in realtà, hanno bisogno di entrambi.
Proteggere il dispositivo non garantisce automaticamente la sicurezza di ciò che avviene all’interno del browser, e proteggere il browser è difficile quando l’endpoint sottostante non è affidabile. La gestione degli endpoint e quella dei browser risolvono problemi diversi ma correlati.
La gestione degli endpoint consente ai team IT di controllare i dispositivi e i sistemi operativi. D’altra parte, la gestione dei browser consente ai team IT di controllare l’esperienza di navigazione e l’attività sul web.
Che cos’è la gestione degli endpoint
La gestione degli endpoint consiste nel gestire e proteggere tutti i dispositivi che si connettono ai sistemi aziendali, inclusi laptop, computer fissi, dispositivi mobili ed endpoint virtuali.
La gestione degli endpoint fornisce ai team IT un’unica fonte attendibile di informazioni su ciò che è presente in rete, sul suo stato attuale e sulla conformità ai requisiti delle politiche.
Oltre al patching e alla distribuzione del software, la gestione degli endpoint comprende la gestione dell’intero ciclo di vita, dal provisioning fino alla dismissione, la correzione automatica in caso di non conformità dei dispositivi e la risoluzione remota dei problemi per i team distribuiti.
Che cos’è la gestione dei browser
La gestione dei browser regola il comportamento dei browser mentre l’utente sta lavorando; non solo quando il dispositivo funziona correttamente, ma anche ciò che accade all’interno della sessione.
Ciò comprende l’imposizione di browser e versioni approvati, il blocco delle estensioni, la limitazione della sincronizzazione agli account personali e il controllo di upload, download e autorizzazioni per i siti.
La situazione è particolarmente critica quando gli utenti accedono a dati sensibili tramite applicazioni SaaS, portali interni e servizi di archiviazione cloud, poiché è proprio in questi contesti che spesso si verificano fughe di dati e fenomeni di “shadow IT”, che gli strumenti di monitoraggio dell’attività degli endpoint da soli spesso non riescono a rilevare.
Gestione degli endpoint vs. gestione dei browser
Questi due concetti non sono intercambiabili; operano a livelli diversi e rispondono a domande diverse. La gestione degli endpoint chiede se il dispositivo è affidabile. Verifica se il dispositivo è registrato, aggiornato, crittografato e conforme.
D’altra parte, la gestione dei browser si concentra su ciò che accade una volta che l’utente inizia a lavorare: quale browser utilizza, quali estensioni, quali siti visita, quali azioni compie e così via.
Considerarli come un unico elemento crea dei punti ciechi: un dispositivo pienamente conforme può comunque presentare falle a causa di un profilo browser non gestito, mentre una politica rigorosa sul browser non può risolvere il problema di un sistema operativo (OT) obsoleto e privo di patch sottostante.
Le aziende hanno bisogno che entrambi i piani di controllo operino in sinergia, senza che uno sostituisca l’altro.
I punti di forza della gestione degli endpoint
La gestione degli endpoint funziona al meglio quando si verifica un problema con il dispositivo stesso: accuratezza dell’inventario, conformità alle patch, standardizzazione del software, applicazione della crittografia e risoluzione remota dei problemi su larga scala.
È il livello che garantisce che un dispositivo sia sicuro da utilizzare prima dell’avvio di qualsiasi sessione del browser, stabilendo il livello di fiducia di base su cui si basano poi le politiche del browser.
Senza una gestione degli endpoint, il reparto IT non dispone di un metodo affidabile per distinguere un laptop conforme da uno compromesso o obsoleto, rendendo così più incerta ogni decisione successiva in materia di sicurezza.
I punti di forza nella gestione dei browser
Mentre la gestione dei browser è lo strumento più efficace per controllare le azioni degli utenti una volta entrati in una sessione. Tra gli esempi di gestione figurano la limitazione delle estensioni a rischio, la gestione della sincronizzazione e dei profili, la limitazione dei download e il monitoraggio delle attività SaaS.
La gestione dei browser può individuare elementi che gli strumenti per gli endpoint non riescono a rilevare, come l’uso nascosto dell’intelligenza artificiale tramite applicazioni web o i dati copiati da uno strumento autorizzato a uno personale. La gestione dei browser è particolarmente utile per garantire la conformità al momento dell’accesso ai dati e non solo al momento del login.
Come la gestione degli endpoint e dei browser può integrarsi
Né la gestione degli endpoint né quella dei browser sono sufficienti da sole. Gli strumenti per gli endpoint verificano che un dispositivo sia aggiornato e crittografato, ma non rilevano ciò che accade all’interno di una sessione del browser.
Gli strumenti del browser possono applicare criteri di sessione rigorosi, ma non sono in grado di risolvere i problemi legati a un sistema operativo privo di patch o a un dispositivo compromesso su cui è installato.
Il modello più solido li mette in relazione: Lo stato del dispositivo influenza le decisioni relative all’accesso tramite browser, i risultati relativi al browser possono innescare azioni correttive e i report di conformità si basano su entrambi.
Ad esempio, un’app finanziaria potrebbe concedere l’accesso completo solo se il dispositivo è conforme e il browser soddisfa i requisiti previsti dalla politica.
La gestione degli endpoint e quella dei browser operano in sinergia
La gestione degli endpoint e quella dei browser affrontano aspetti diversi dello stesso problema di sicurezza. Il primo garantisce la sicurezza a livello di dispositivo (inventario, patching, software, configurazione e correzione dei problemi), mentre il secondo garantisce la sicurezza a livello di browser (impostazioni, estensioni, profili, sincronizzazione, download e trasferimento dei dati tramite browser).
Le aziende hanno bisogno di entrambe le cose, poiché il lavoro moderno si basa su dispositivi affidabili e sessioni browser controllate. La gestione degli endpoint consente di verificare che i dispositivi siano sicuri da utilizzare, mentre la gestione dei browser permette di controllare le azioni che gli utenti possono compiere una volta effettuato l’accesso alle applicazioni web.
Argomenti correlati:
