Watch Tony Frum, Distinguished Engineer at Skyhigh Security, break down where the browser security gap comes from, compare the three architectures teams are using to close it, and demonstrate in-session controls live.
Complete the short form and we will take you straight to the recording.
Watch On DemandSet the Player embed code or Player URL on this event.
Tell us where to send it and we will take you straight to the recording.
Already registered? Submit the form again and we will take you back to the recording.
The recording is unlocked below. We have emailed you the link as well, so you can come back to it any time.
La IA generativa y las plataformas modernas de mensajería han trasladado el riesgo relacionado con los datos a la sesión del navegador, donde las interacciones de los usuarios tienen lugar fuera del alcance de los controles de red tradicionales. ChatGPT, Microsoft Copilot, Google Gemini y herramientas como Microsoft Teams Web utilizan conexiones persistentes del navegador que operan por debajo de la capa de inspección de la infraestructura tradicional de seguridad de red. Su cortafuegos detecta la conexión. Los controles de red tradicionales carecen de visibilidad sobre la actividad de los usuarios que tiene lugar dentro de las sesiones de navegador autorizadas.
Every enterprise browser strategy eventually hits the same wall: how do you get real security coverage without drowning your team in deployment complexity? This session is a data-driven look at the three architectural approaches security leaders are using to close this gap — two familiar paths with well-known trade-offs, and one newer, purpose-built approach that delivers full coverage without the friction.
Un navegador diseñado específicamente para ofrecer una visibilidad detallada de las sesiones y un control riguroso de las políticas.
Infraestructura de aislamiento de sesiones diseñada para impedir que las amenazas procedentes del navegador lleguen al terminal.
Un enfoque más reciente que aplica controles durante la sesión sin necesidad de sustituir el navegador ni añadir agentes en los terminales.
Una definición clara de la categoría de «acciones del usuario en el navegador», y por qué los cambios arquitectónicos, como los WebSockets y el cifrado de extremo a extremo, hacen que las herramientas tradicionales no las detecten.
Un marco de evaluación comparativa que abarca siete dimensiones fundamentales —entre las que se incluyen el modelo BYOD, la cobertura de los contratistas y la complejidad de la gestión— para orientar sus debates internos.
Seis preguntas clave de evaluación, extraídas de nuestros criterios de implantación, que debe plantear en su próxima reunión con su proveedor de seguridad.
A demonstration of inline session controls in action:

Tony es ingeniero distinguido en Skyhigh Security. Empezó en McAfee en 2005 y cuenta con más de 20 años de experiencia en el sector de la seguridad, especializado en tecnologías de Secure Web Gateway, Cloud Access Security Broker y Data Loss Prevention .