Grip Extend for Firefox:基于浏览器的SaaS身份保护
Grip Extend,由Grip Security开发,将浏览器转变为一个执行点,以确保企业环境中的SaaS身份安全。该扩展检查基于浏览器的SaaS交互,并将用户身份映射到特定应用程序,实时显示未管理的应用程序、凭证重用和缺失的MFA。主要功能包括影子SaaS发现、凭证卫生警报、浏览器内用户指导和自动化离职处理。它针对企业IT、CISO和IAM团队,寻求身份中心控制而不改变员工工作流程。
将身份控制直接扩展到浏览器中
Extend作为浏览器扩展程序运行,将浏览器转变为安全执行点,这种设计提供了网络工具无法提供的可见性。它将用户身份映射到特定的SaaS应用程序,并与Grip SaaS安全控制平面集成,使IT团队能够从单一控制界面管理受管和未受管的应用程序。这种方法通过关注账户级别而不仅仅是网络流量来解决现代边界问题。
在访问时检测未受管的SaaS和凭证风险
该扩展识别在基于电子邮件或IdP发现中未出现的应用程序,并实时标记凭证卫生问题。与此行为相关的功能包括影子SaaS发现、凭证卫生监控、MFA执行跟踪以及检测共享账户的能力,这些功能共同为安全团队和最终用户提供访问点风险信号。这些信号为用户提供提示,鼓励在风险交互期间采取更安全的做法。
收集身份到应用程序的遥测,因此治理必须明确
由于Extend将身份映射到单个SaaS应用程序,它收集身份到应用程序的遥测,安全团队可用于补救和离职管理。该扩展可用于Firefox,并与基于Chromium的浏览器兼容,部署可以通过组策略对象或MDM解决方案集中管理。管理员应计划如何存储和管理身份遥测,因为数据模型集中在用户与应用程序的关系上,而不仅仅是网络日志。
轻量级客户端足迹,但企业部署需要协调
该扩展被描述为一种轻量级代理,通过在浏览器中运行避免网络重新配置,从而简化了初始部署。来自企业用户的操作说明表明,大规模扩展管理需要仔细协调,因此团队应在广泛部署之前对GPO或MDM政策和扩展生命周期流程进行对齐。自动化离职管理有助于访问撤销,减少离职后的手动清理。
专注于需要浏览器优先身份监督的团队的选择
Grip Extend 是企业 IAM 和安全团队的实用选择,这些团队需要对 SaaS 账户活动和凭证风险进行浏览器级别的可见性。它要求协调的扩展管理和大规模身份遥测治理。对于优先考虑直接用户指导和更严格控制未管理应用程序的组织,Extend 提供了针对性的身份监督,补充现有的网络和 IdP 控制。