Ir al contenido

Snap aprovecha el potencial de Chrome Enterprise para disfrutar de una navegación empresarial segura

Introducción

Snap Inc. (Snap) eligió Chrome Enterprise como navegador empresarial y ChromeOS debido a su sólida base de seguridad. Como empresa nativa de la nube, Snap necesitaba una estrategia de seguridad capaz de adaptarse al panorama de las amenazas, que evoluciona rápidamente. La empresa cuenta con una extensa plantilla internacional, por lo que también buscaba una solución escalable con la que sus empleados pudieran trabajar de forma segura desde cualquier ubicación usando navegadores Chrome y dispositivos ChromeOS gestionados por Snap. Al mismo tiempo, debía adoptar medidas de protección para evitar la pérdida de datos.

Al optar por Chrome Enterprise Premium, Snap dispone de una solución de navegación empresarial segura para proteger sus datos, mejorar significativamente la visibilidad de su implementación de Chrome y habilitar el acceso de confianza cero en más de 400 aplicaciones creadas de forma interna y de Google Workspace.

Construyendo sobre unos cimientos sólidos

  • Snap lleva más de cuatro años gestionando Chrome Enterprise y más de seis años utilizando Chromebooks.
  • Para administrar los navegadores, Snap utiliza Chrome Enterprise Core, la solución de gestión basada en la nube de Chrome. Este producto se integra a la perfección con su arquitectura de confianza cero, ya que es capaz de aplicar parches automáticamente para proteger toda la flota de Chromebooks en cuestión de días.
  • También se ha beneficiado enormemente de la gestión de extensiones y las prestaciones de seguridad avanzadas, incluida la Prevención de la pérdida de datos (DLP) con Chrome Enterprise Premium, cuyas funciones han reducido las transferencias de contenido sensible.
  • Snap implementó Chrome Enterprise Premium como una solución de confianza cero para proteger el acceso a sus más de 400 aplicaciones creadas de forma interna y a las de Google Workspace, como Gmail, Hojas de cálculo y Documentos.

"En Snap, nos decantamos por Chrome Enterprise, ChromeOS y Workspace para reforzar nuestra posición de seguridad. Durante todo el tiempo que llevamos usando los productos empresariales de Google, hemos mejorado significativamente nuestro sistema de seguridad mediante controles de defensa en profundidad que evitan los ataques de apropiación de cuentas, hemos reducido la superficie de ataque sobre el navegador seleccionando y reforzando Google Chrome como nuestra solución empresarial segura y hemos aprovechado la DLP de Chrome para reducir las transferencias de datos sensibles. En vista del flujo constante de incidentes de seguridad importantes que se producen en productos competitivos dentro del sector, creo que hemos tomado la decisión correcta entablando esta colaboración con Google para proteger Snap".

– Nick Reva, responsable de Ingeniería de Seguridad Empresarial de Snap

Flexibilidad y protección con un navegador empresarial seguro

Hace seis años, Snap eligió Chrome Enterprise como su solución de navegación empresarial segura, depositando su confianza en la experiencia de Chrome en este ámbito. Por su parte, Chrome Enterprise, con el respaldo del equipo de seguridad de Google y la implementación rápida de parches de seguridad, ha abordado de forma constante las necesidades cambiantes de Snap.

Snap también buscaba mitigar los riesgos asociados a las extensiones, especialmente aquellas con permisos de alto riesgo. Por ello, decidieron recurrir a Chrome Enterprise.

"Gracias a los datos del proceso de evaluación de riesgos de extensiones de CRXcavator que nos aportó Chrome Enterprise Core, nuestro equipo pudo bloquear las extensiones de alto riesgo y permitir una reducida selección de extensiones esenciales en los navegadores gestionados de Snap", afirma Vaidehi Thakur, ingeniera de seguridad empresarial de Snap. "Con estas medidas, restringimos la instalación de extensiones potencialmente dañinas que cuentan con un exceso de permisos y logramos una experiencia de navegación mucho más segura. Esto supone un antes y un después, especialmente con los recientes ataques de manipulación de la cadena de suministro que tienen como objetivo las extensiones de Chrome".

Para garantizar el acceso seguro a extensiones concretas, ahora los empleados pueden enviar solicitudes al equipo de seguridad, que se encarga de revisarlas y aprobarlas según cada caso.

Cuando el equipo de seguridad de Snap se dio cuenta de que los empleados estaban probando diversas herramientas de IA generativa, Chrome les permitió implementar controles para reducir rápidamente la transferencia de datos de riesgo y el acceso de SaaS no autorizado.

"Hemos configurado reglas de DLP para mitigar las transferencias de información sensible que entrañan riesgos, como las relativas al código fuente y otros tipos de datos sensibles", explica Nick Reva, responsable de Ingeniería de Seguridad Empresarial en Snap. Tras habilitar estas funciones de protección de datos de forma predeterminada, observamos una reducción en el movimiento de datos de riesgo, así como cambios en el comportamiento de los usuarios finales. Hemos conseguido esta reducción sin necesidad de usar soluciones tradicionales de agente de seguridad de acceso a la nube (CASB) o de servicio de acceso seguro en el perímetro (SASE)".

Para aprovechar este impulso, Snap está ayudándose de la visibilidad avanzada sobre la seguridad y la observabilidad que brinda la DLP de Chrome para trazar los movimientos de datos sensibles en los dispositivos corporativos. Además, la empresa está trabajando en una función innovadora pensada para ofrecer asesoramiento en tiempo real a los usuarios que tengan comportamientos más arriesgados con una extensión de Chrome.

"Gracias a los eventos de registro de Chrome, podemos comparar los datos de los dominios visitados con los de los dominios de SaaS que tenemos en nuestra lista de permitidos interna", explica Alisha Sharma, ingeniera de Seguridad Empresarial en Snap. "En este momento, estamos trabajando en una iniciativa para crear una herramienta capaz de advertir y bloquear automáticamente cualquier uso no autorizado de SaaS. De esa forma, nos aseguraremos de que el contenido circule por dominios seguros y verificados. Implementar la DLP con Chrome Enterprise Premium y contar con la información que proporciona nos permite acercarnos a ese objetivo".

Para proteger aún más su ecosistema de aplicaciones, Snap amplió su implementación de Chrome Enterprise Premium para abarcar las aplicaciones nativas de Google. Además, la empresa está trabajando en la compatibilidad con dispositivos móviles. Con esta implementación, sus equipos se asegurarán de que solo se pueda acceder a las aplicaciones más importantes de Snap desde dispositivos que cumplan las políticas y navegadores Chrome gestionados por la empresa.

"Encontrar una solución que permita la práctica Bring Your Own Device es fundamental para la futura expansión de Chrome Enterprise Premium en Snap", afirma Mark Laubender, ingeniero de Seguridad Empresarial de Snap. En el 2025, nos estamos centrando en ofrecer un acceso seguro desde dispositivos móviles. Esto nos permite mejorar nuestra posición de seguridad móvil desde los dispositivos de empresa gestionados y de confianza, mientras Snap se mantiene como un entorno de trabajo centrado en la productividad de los empleados, lo que ha tenido una gran acogida".

Encontrar el equilibrio adecuado entre productividad y seguridad es fundamental para Snap, y requiere que los equipos de TI e Ingeniería de Seguridad colaboren para ofrecer una solución perfecta a su extensa plantilla internacional.

Como los empleados de Snap ya estaban muy familiarizados con Chrome, la empresa lo tuvo claro: la mejor opción era aprovechar los controles de seguridad integrados y más avanzados que ofrece Chrome Enterprise. Después de seis años usando Chrome, habilitar Chrome Enterprise Premium fue de lo más sencillo.

Acerca de Snap Inc.

Snap es una empresa tecnológica y de redes sociales con sede en California que cuenta con la propiedad de marcas como Snapchat, Spectacles y Bitmoji.

Sector: Tecnología
Sede: Santa Mónica, California (EE. UU.)