Jscrambler представи своята Единна платформа за сигурност на клиентската страна (Unified Client-Side Security Platform), въвеждайки нов подход за защита на приложенията и потребителските данни там, където все по-често оперират рисковете, задвижвани от изкуствен интелект (ИИ) – вътре в браузъра.
„ИИ не създаде рисковете за браузъра – той драматично ги ускори“, заяви Руи Рибейро, главен изпълнителен директор и съосновател на Jscrambler. „Днес компрометирането на софтуер и събирането на данни чрез ИИ се случват едновременно в браузъра, но повечето архитектури за сигурност все още ги третират като отделни проблеми. Нашата Единна платформа за сигурност на клиентската страна променя това, обединявайки софтуерния интегритет и управлението на данни чрез единна архитектура за правоприлагане в реално време (runtime). Организациите вече могат непрекъснато да защитават множество инициативи чрез една платформа, вместо да управляват разпокъсани инструменти.“
В продължение на години екипите по сигурност на приложенията се фокусираха върху защитата на софтуера, докато екипите по поверителност, управление и съответствие се концентрираха върху защитата на клиентските данни. Въпреки че този подход беше достатъчен в миналото, ИИ разкри критична слепа зона вътре в браузъра, където се изпълняват приложенията, стартира код от трети страни, оперират ИИ агенти и се сглобява чувствителна клиентска информация.
Това сливане принуждава лидерите по сигурност да преосмислят управлението на сигурността в браузъра. Вместо да внедряват изолирани точкови решения, предприятията се нуждаят от единна платформа, способна да защитава софтуерния интегритет, да управлява клиентските данни, да открива развиващи се заплахи и да прилага политики непрекъснато по време на изпълнение в браузъра.
Единна платформа за корпоративни инициативи за сигурност
Единната платформа за сигурност на клиентската страна на Jscrambler адресира тази нова реалност, като позволява на организациите да разширят критичните си инициативи за сигурност в браузъра чрез една архитектура за защита по време на изпълнение.
- Защита на кода, устойчива на големи езикови модели (LLM): Защитава кода на приложението срещу атаки, задвижвани от ИИ, по време на неговото изпълнение.
- Сигурност на софтуерната верига за доставки: Осигурява защита по време на изпълнение срещу рискове от скриптове на трети страни, които статичните скенери в процеса на разработка не могат да засекат.
- Управление на ИИ данни (AI Data Governance): Открива и контролира събирането на данни от ИИ още в момента на тяхното създаване.
- Поверителност на данните и съответствие: Простира се отвъд управлението на съгласието с принудително спиране на неоторизираното събиране на данни по време на изпълнение.
- Предотвратяване на измами и злоупотреби: Открива и блокира измами, автоматизация и злоупотреба с идентичност в реално време.
- Откриване и реагиране на заплахи: Разширява активното търсене на заплахи, телеметрията в реално време и реагирането на инциденти в браузъра за неутрализиране на заплахи на клиентската страна.
- Прилагане на регулаторно съответствие: Предоставя автоматизирани технически доказателства за PCI DSS v4, GDPR, Законодателния акт на ЕС за ИИ, HIPAA и CCPA.
Организациите могат да внедряват отделни решения според приоритетите си или да разширяват обхвата им с течение на времето, предоставяйки на ръководителите по сигурността (CISO), архитектите, екипите по AppSec, сигурност, поверителност, съответствие и управление на риска (GRC), както и на центровете за операции по сигурността (SOC) споделена видимост и обща оперативна основа.
Задвижвана от ядро за поведенческо правоприлагане
Всяко решение се захранва от патентованото на Jscrambler „Ядро за поведенческо правоприлагане“ (Behavioral Enforcement Core) – централизирания двигател на платформата, който непрекъснато наблюдава, анализира и контролира поведението на браузъра чрез едно-единствено внедряване, превръщайки корпоративните политики в активна защита при създаването на данните.
Създадено специално за ерата на изкуствения интелект, ядрото въвежда нови възможности за защита по време на изпълнение, обхващащи жизнения цикъл на корпоративната сигурност:
- Идентифициране (Identify): Откриване на скриптове чрез ИИ и картографиране на достъпа, което непрекъснато инвентаризира ИИ агентите и скриптовете на трети страни, имащи достъп до чувствителни потребителски данни.
- Защита (Protect): Закаляване на кода срещу атаки с големи езикови модели (LLM) и проактивен контрол върху ИИ агентите, предотвратяващ манипулация на кода, неоторизиран достъп и събиране на данни.
- Откриване (Detect): Откриване на отклонения в поведението на скриптове чрез ИИ, което идентифицира аномалии при изпълнението и възникващи заплахи от страната на клиента.
- Реагиране (Respond): ИИ работни потоци за телеметрия на браузъра, които възстановяват инциденти и ускоряват разследванията на екипите по сигурността.
- Съответствие (Comply): Оценка на риска от доставчици в реално време и телеметрия на браузъра, които непрекъснато валидират поведението на трети страни и предоставят технически доказателства за регулаторните изисквания.
Проучванията подчертават необходимостта от защита по време на изпълнение
Стартирането на платформата следва последното изследване на Jscrambler за сигурността на браузърите – „Отвъд трезора: Какво споделят банковите сайтове тайно, преди изобщо да влезете в профила си“. То разкри широко разпространено неоторизирано проследяване от трети страни и събиране на данни чрез ИИ, случващо се преди получаване на съгласието на потребителя в водещи финансови институции. Разкритията потвърждават нарастващото предизвикателство в индустрията: софтуерният интегритет и управлението на данните вече не могат да се управляват отделно, след като приложенията заредят в браузъра на потребителя.