99%
的企业用户在其浏览器中至少安装了一个扩展程序
浏览器扩展程序几乎在每个员工的浏览器内运行——凭借强大的权限和最低限度的监督,这些扩展程序可以绕过传统的安全工具,为数据泄露、凭证盗窃和合规性违规打开大门。
的企业用户在其浏览器中至少安装了一个扩展程序
的企业用户安装了 10 多个浏览器扩展程序
企业用户安装了具有“高”或“关键”权限的扩展程序
LayerX 提供组织内所有浏览器、设备和用户安装的所有扩展程序的可见性。它列出了每个扩展程序的关键信息,例如扩展程序的用户、权限范围、类别、安装类型、来源等。这使安全管理员能够全面了解组织的浏览器扩展程序威胁面。
LayerX 通过分析内部因素(例如访问密码、Cookie 和用户输入)以及外部信号(例如评级、下载量和使用年限)来识别存在风险的浏览器扩展程序。它将这些信号整合成一个统一的风险评分,使安全团队能够在高风险扩展程序安装之前就主动识别并阻止它们。
LayerX 持续实时监控扩展程序。如果扩展程序突然出现危险行为,例如访问敏感数据或与可疑域通信,LayerX 会立即检测并阻止。这种实时保护可帮助企业即时响应不断演变的零日威胁,而无需依赖定期审计。
过去,组织必须在其环境(或沙盒)中安装浏览器扩展程序才能分析其风险。LayerX ExtensionPedia 允许组织分析任何扩展程序,即使尚未安装,也能提供详细的扩展程序风险概况、权限分析、开发者信誉和风险评分,使安全团队能够以最小的努力评估有风险的扩展程序。
探索 ExtensionPedia