Ang mga extension ay maliliit na software program na nagko-customize sa karanasan sa pagba-browse, nagdaragdag ng mga bagong feature sa browser, o nagbabago sa functionality ng mga website. Pamamahala ng Mga Extension ng Chrome ay ang proseso at mga tool na ginagamit upang pamahalaan ang mga extension na naka-install sa Google Chrome web browser at secure mula sa mga mapanganib na extension. Ang epektibong pamamahala sa mga extension na ito ay mahalaga sa ilang kadahilanan:

  • Security at Privacy - Ang ilan extensionons maaaring ma-access ang data sa pagba-browse o iba pang sensitibong impormasyon na nasa browser, tulad ng mga password, cookies at mga token ng MFA. Kapag ang mga nakakahamak na aktor ay bumuo at nagpapatakbo ng mga extension, maaari nilang samantalahin ang kanilang malawak na mga pahintulot upang magsagawa ng mga nakakahamak na aktibidad, tulad ng mga pag-atake sa pagkuha ng account. Nakakatulong ang wastong pamamahala na matiyak na ang mga mapagkakatiwalaang extension lang na may kinakailangang mga pahintulot ang naka-install sa mga browser. Nakakatulong ito na mabawasan ang panganib ng malisyosong software na pumasok sa corporate network habang pinoprotektahan din ang privacy ng mga user.
  • Pagsunod – May mga kinakailangan ang iba't ibang regulasyon na tumutukoy o naglilimita sa paggamit ng mga extension ng Chrome. Ang kanilang intensyon ay protektahan ang privacy at seguridad ng mga user at customer. Ang pamamahala sa mga extension ay nakakatulong na mapanatili ang pagsunod sa pamamagitan ng pagtiyak na mga aprubadong extension lang ang ginagamit ng mga empleyado, at sa mga paraan lamang na naaprubahan at nakakatugon sa mga kinakailangan sa regulasyon.
  • pagganap – Maaaring pabagalin ng mga extension, lalo na kapag marami o hindi maganda ang disenyo, ang bilis ng browser. Sa pamamagitan ng pamamahala ng mga extension, matutukoy at madi-disable o alisin ng mga user ang mga negatibong nakakaapekto sa performance.
  • samahan – Ang pagpapanatiling isang imbentaryo ng mga naka-install na extension ay nakakatulong sa pagpapanatili ng malinis na kapaligiran ng browser, na ginagawang mas madaling mahanap at gamitin ang mga extension na kailangan.

Ano ang Panganib ng Mga Extension ng Chrome?

Habang ang karamihan mga extension ay ligtas na gamitin, sinasamantala ng mga kalaban ang tiwala na inilalagay ng mga user sa mga software module na ito para mag-inject ng malware o kumuha ng data mula sa mga user. May tatlong uri ng mga mapanganib na extension:

  • Isang una malisyosong extension – isang extension na binuo ng isang malisyosong aktor.
  • Isang nakompromisong extension – isang legit na extension na kinuha ng isang malisyosong aktor.
  • Isang extension na may mga peligrosong pahintulot na maaaring samantalahin – isang legit na extension na posibleng makompromiso ng isang malisyosong aktor.

Ang mga extension' Tinutukoy ng mga pahintulot kung aling mga pagkilos ang maaaring gawin ng mga extension sa browser. Sa maraming kaso, kailangan ng mga extension ng malawak na pahintulot para gumana. Kabilang sa mga halimbawa ng napakalawak na pahintulot ang pagbabago ng cookies, pagbabago ng mga kahilingan sa network, pagmamanipula ng trapiko sa web, pag-exfiltrate ng data, pagruruta ng trapiko, at higit pa.

Maaaring samantalahin ang mga pahintulot na ito para sa mga nakakahamak na aktibidad, tulad ng pag-access sa sensitibong data, pag-iniksyon ng malware, at higit pa. Dahil ang mga user ay may posibilidad na payagan ang mga extension na magsagawa ng malawak na hanay ng mga pagkilos sa kanilang mga browser, ang mga extension ay madaling maging sasakyan sa mga nakakahamak na operasyon, Gaya ng ipinakita sa itaas, ang extension ay hindi kailangang ikompromiso sa kasalukuyan upang magdulot ng panganib.

Paano Gumagana ang Pamamahala ng Mga Extension ng Chrome?

Ang pamamahala ng mga extension ng Chrome ay tungkol sa pagtuklas ng mga mapanganib na extension at pagprotekta laban sa mga nakakahamak na aktibidad na kanilang ginagawa. Ang isang solusyon sa pamamahala ng mga extension ng Chrome ay:

  • Patuloy na i-scan ang mga device ng organisasyon upang matukoy ang mga bagong naka-install na extension, na nagpapaalerto tungkol sa mga mapanganib.
  • Suriin ang mga extension ng browser, kabilang ang mga katangian nito gaya ng pangalan, uri ng pag-install, huling na-update sa, tindahan ng browser, panganib sa extension, at higit pa.
  • I-disable ang kakayahan ng peligrosong extension na kunin ang sensitibong data o ang extension sa kabuuan nito.

Bakit Kailangan ng Mga Negosyo ang Pamamahala ng Mga Extension ng Chrome

Ang mga nakakahamak na extension ay maaaring magdulot ng malalaking panganib sa seguridad. Kabilang dito ang mga paglabag sa data, mga paglabag sa privacy, at hindi awtorisadong pag-access sa mga asset ng enterprise. Maraming mga negosyo ang nagkakamali sa pag-iisip na ang kanilang network at security stack ay magpoprotekta laban sa banta na ito. Gayunpaman, ang paglalagay ng mga extension sa browser ay nagbibigay-daan sa kanila na iwasan ang mga legacy na tool na ito. 

Isang solusyon sa pamamahala ng mga extension ng Chrome, tulad ng isang Enterprise Browser Extension, nagbibigay-daan sa mga negosyo na suriin at aprubahan ang mga extension, tinitiyak na natutugunan nila ang kanilang mga pamantayan sa seguridad at sumusunod sa mga kinakailangan sa regulasyon. Ang proactive na diskarte na ito ay nagpapagaan sa panganib ng pagpasok ng malware sa organisasyon at pinapalakas ang postura ng seguridad ng organisasyon.

Paano Pumili ng Solusyon sa Pamamahala ng Mga Extension ng Chrome

Kailangang maprotektahan ng isang solusyon sa pamamahala ng mga extension ng Chrome ang organisasyon laban sa mga nakakahamak at mapanganib na mga extension ng browser.

Narito ang isang checklist para sa pagpili ng tamang solusyon:

  • Patuloy na pag-scan ng mga device para sa mga bagong naka-install na extension
  • Granular na pagsusuri ng mga extension: ID, pangalan, mga pahintulot, uri ng pag-install, huling na-update sa, browser store, panganib sa extension, at higit pa. Lampas sa extension ID
  • Awtomatikong pagtuklas at mga alerto ng mga mapanganib na extension
  • Kakayahang i-neutralize ang mga nakakahamak na extension, bahagyang o ganap

Pamamahala ng Mga Extension ng LayerX Chrome

LayerX ay isang Enterprise Browser Extension na idinisenyo upang maprotektahan laban sa mga banta na dala ng web. Nagbibigay ang LayerX ng malawak na depensa laban sa mga nakakahamak na extension ng browser, pagprotekta sa mga password, cookies, pagkakakilanlan, at iba pang data na nakaimbak ng browser mula sa kompromiso. Ginagawa ito sa pamamagitan ng aktibong pagsubaybay sa landscape ng browser at pagtukoy at pagsusuri sa anumang mga naka-install na extension. Ang bawat nakitang extension ay sinusuri at binibigyan ng marka ng pagtatasa ng panganib.

Kung makakahanap ang LayerX ng extension na nagdudulot ng banta, idi-deactivate nito ito at nagbibigay ng opsyon para sa mga user na i-blacklist ito, na pumipigil sa muling pag-install nito sa hinaharap. Ang panukalang panseguridad na ito ay ipinatupad na may kaunting interference sa karanasan sa web navigation ng user, na tinitiyak na ang iyong team ay maaaring magpatuloy sa pagtatrabaho nang walang pagkaantala.

Subukan ang LayerX ngayon.