Geavanceerde aanvallen zijn moeilijk te detecteren. Hoewel Endpoint Detection & Response (EDR) veel signalen opvangt, blijft de browser vaak onopgemerkt. Zscaler heeft dit ook ingezien en neemt SquareX over om via extensies het browsergebruik te monitoren. Dit volgt de strategie van CrowdStrike, dat eerder Seraphic overnam om zijn Browser Detection & Response (BDR) capaciteiten te versterken. Dit laat zien dat beveiligingsproducten vaak worden geïntegreerd in bestaande platformen in plaats van een eigen categorie te vormen. Dit patroon herhaalt zich in de beveiliging van eindgebruikers.

Jay Chaudhry, CEO van Zscaler, legt uit dat organisaties lang vertrouwden op VPN's en virtual desktops voor beveiliging. Deze omgevingen werden gezien als extra bescherming tegen aanvallen, maar blijken niet inherent veilig. De browser, ooit gezien als een eenvoudig portaal, heeft veel kwetsbaarheden die ruimte bieden voor aanvallen. EDR-oplossingen zoals die van CrowdStrike en Zscaler bekijken vooral extern geheugen. Er werd gedacht dat EDR-oplossingen alle applicaties konden dekken, maar dat is niet altijd het geval. Zscaler kan nu met SquareX ook gebruikers van browsers zoals Chrome en Edge beschermen. EDR breidt zich uit met BDR, wat zichtbaarheid biedt in de runtimes en scripts die browseraanvallen gebruiken. Vivek Ramachandran van SquareX benadrukte dat aanvallers vaak pas op het apparaat van de gebruiker hun aanval samenstellen. Deze client-side bescherming sluit goed aan bij EDR-producten, ook al dachten BDR-ontwikkelaars dat hun discipline uniek genoeg was om zelfstandig te blijven. Voor succesvolle partijen als Seraphic en SquareX blijkt dat niet het geval.