在全面数字化转型的浪潮下,企业办公模式正加速数字化演进。浏览器不再仅是信息浏览的工具,而已成为承载核心业务、客户数据、财务信息流转的关键枢纽。然而,传统浏览器在安全管控层面长期存在明显短板:缺乏统一管理、无操作审计、安全防护薄弱。这一“入口级”工具的失控,使得数据窃取、信息外泄的风险持续蔓延,直接威胁企业核心资产安全。
针对上述安全痛点,360数字安全集团正式推出360企业浏览器数据安全专版。该版本搭载 8 大核心安全能力,覆盖应用访问准入、终端环境校验、账号权限管理、精细化行为管控与全流程安全审计,贯穿数字办公全场景,助力真正实现“数据不泄露、操作可追溯、风险可管控”,为数字办公构建从入口到出口、从终端到云端的全域安全基座,助力政企机构在数字时代行稳致远。
数据安全风险高发
浏览器成众矢之的
近年来,浏览器安全形势显著恶化。
0-day漏洞数量同比增长15%,而浏览器原生的勒索攻击事件增幅高达170%,已跻身企业数据安全威胁的前三位。
更值得警惕的是,约45%的恶意网站隐藏在合法域名之中,攻击识别难度陡增。全球网络攻击总量在过去一年增长44%,浏览器作为网络钓鱼的头号媒介,正成为数据泄露的主通道。
在国内,85%的PC用户每天使用浏览器办公,其中半数以上时长超过4小时,浏览器已然成为安全风险的高发地带。
从业务层面看,风险集中体现在暴露面不可控、账号密码薄弱、操作权限过大、敏感数据明文暴露以及审计缺失五大维度。而政企机构在应对时普遍陷入困境:安全厂商不熟悉业务场景,业务厂商重功能轻安全,导致改造成本高、周期不可控;业务系统动态变化,安全能力难以同步跟进;加之企业担心安全改造影响业务运行,推进阻力重重。
市场亟需一套轻量快速、以最小化业务影响为核心的数据安全防护方案,系统覆盖暴露面、操作权限、查看权限及行为审计全链条。
360深耕企业浏览器
打造数据安全专版
为系统性化解数据安全治理困局,360基于凭借二十年浏览器技术积淀与海量市场实践,经过数千家政企客户真实场景验证,并在数字安全实战攻防能力与前沿AI技术深厚积淀的全面赋能下,推出企业浏览器数据安全专版,构建起覆盖全使用周期的纵深防御体系,由此重新定义企业数字办公的入口安全标准。
在访问层面,360企业浏览器数据安全专版内置应用访问准入控制,仅授权浏览器可接入业务系统,同时自动校验终端环境,主动拦截高危设备与未授权访问,从源头收敛业务暴露面。针对层出不穷的恶意威胁,系统可实时识别并拦截钓鱼、木马网站,对下载文件进行即时查杀,并严格控制第三方插件/扩展允许使用范围,阻断外部入侵路径。
在账号与权限管理方面,其支持第三方人员账号托管,实现密码“可用不可见”,杜绝账号外传与留存;同时禁用密码查看、复制等操作,彻底消除密码泄露风险。基于精细化的行为管控策略,管理员可配置URL黑名单、隐藏高危操作按钮,禁止复制、下载、截图等违规行为,一旦发现异常操作即自动告警,将风险阻断在萌芽阶段。
针对敏感数据泄露这一核心痛点,其支持防截屏管控和水印威慑,便于事后精准溯源;敏感数据可自动脱敏,并限制单次查看条数,大幅降低拍摄、截图等途径的泄密风险。此外,系统支持自定义高频风险事件与全链路操作日志采集,为违规行为追溯提供完整证据链。管理员权限实行分级管控,所有策略修改操作均被记录,违规调整即时告警,防止安全策略被非法篡改。
值得一提的是,360企业浏览器数据安全专版还前瞻性地融入了影子AI安全管控能力。在接入企业私有AI模型的同时,绑定业务权限,既满足员工借助AI提升效率的需求,又严防敏感数据流入外部公共AI工具,避免新型泄密渠道的产生。
目前,360企业浏览器数据安全专版已获政务、金融、能源、交通、医疗、教育、电信、制造等关键行业客户的广泛认可,并陆续启动部署,凭借精准的行业适配能力,为各领域核心业务场景提供稳定可靠的技术支撑,构建起覆盖全行业的智能安全防护体系。
未来,360将持续深化多场景技术创新与方案演进,聚焦浏览器数据安全防护、AI场景拓展等方向,不断夯实终端安全、数据防泄露、合规审计等关键能力,为智能时代的政企办公构建从入口到全局的安全基石。
360数字安全 |
|
|
|
|
|
评论
直达楼层