Renforcez l'intégrité de vos pages Web
Client-Side Protection & Compliance permet de protéger les utilisateurs finaux contre l'exfiltration de leurs données et de défendre les sites Web contre les menaces JavaScript. La solution analyse le comportement des scripts en temps réel, fournit des informations exploitables dans un tableau de bord centralisé et émet des alertes afin de bloquer l'activité malveillante des scripts. Conçue pour la norme PCI DSS v4.0, elle aide les entreprises à répondre aux nouvelles exigences de sécurité des scripts et à se protéger contre les attaques côté client.
Débusquez les menaces insidieuses côté client que vous ne pouvez pas voir
Fonctionnement de Client-Side Protection & Compliance
Fonctionnalités
- Les fonctions de détection des comportements et de protection permettent de surveiller les scripts en temps réel et vous protègent contre les attaques côté client
- La stratégie axée sur les vulnérabilités analyse en continu les URL pour détecter les vulnérabilités et les failles courantes (Common Vulnerabilities and Exposures, CVE)
- Fonctionnalités de reporting conviviales comprenant des tableaux de bord pour afficher les données de script en un clin d'œil, ainsi que des rapports détaillés sur les incidents
- Workflows PCI DSS v4.0 simplifiés
- Créez et gérez des règles pour les vulnérabilités Zero Day et les menaces récurrentes sans exposer vos données sensibles
- Alertes de sécurité hiérarchisées en temps réel avec des scores de risque et des informations sur la manière de prévenir les attaques
- Déploiement flexible en bordure de l'Internet ou à partir de serveurs d'origine
Cas d'utilisation de Client-Side Protection & Compliance
Solution conforme à la norme PCI DSS v4.0
Les tâches de conformité et d'audit peuvent représenter une lourde charge pour les équipes de sécurité. Client-Side Protection & Compliance répond aux nouvelles exigences de sécurité côté client décrites dans la norme PCI DSS v4.0, dont l'entrée en vigueur est prévue en mars 2025. Cet outil simple vous permet d'inventorier, de justifier et de surveiller tous les scripts observés sur les pages de paiement protégées, avec des alertes exploitables qui avertissent les équipes de sécurité en temps réel de toute altération non autorisée de la solution et de tout comportement suspect des scripts.
Défense rapide contre les attaques côté client
Les ressources JavaScript malveillantes ou compromises dans le navigateur permettent aux pirates d'utiliser le Web Skimming, le détournement de formulaires et les attaques de type Magecart pour voler les données de carte de paiement, les informations d'identification ou les informations à caractère personnel des utilisateurs. L'attaquant injecte du code malveillant ou un logiciel malveillant dans les pages de paiement sensibles d'un site Web pour extraire et collecter des informations personnelles.
L'exfiltration de données résultant de ces types d'attaques porte non seulement atteinte à la confiance des clients et à leur fidélité à la marque, mais expose également les entreprises à de lourdes amendes.
Client-Side Protection & Compliance analyse en permanence le comportement de l'exécution des scripts dans des sessions utilisateur réelles afin d'identifier tout comportement suspect ou purement malveillant, et transmet des informations exploitables aux équipes de sécurité pour déclencher une réaction immédiate.
Révélez les vulnérabilités JavaScript
La protection des applications Web contre les violations de données nécessite une défense et une visibilité complètes. Alors que de nombreuses organisations cherchent à se défendre contre l'exfiltration des données en protégeant les connexions entre leurs serveurs et les utilisateurs finaux à l'aide d'un WAF (Web Application Firewall), un angle mort demeure au niveau des activités côté client.
Client-Side Protection & Compliance va au-delà de ce que les WAF peuvent voir et des menaces qu'ils peuvent bloquer côté client. La solution aide les entreprises à sécuriser leurs informations sensibles en offrant une visibilité étendue sur les vulnérabilités et les comportements des scripts.
Grâce à un tableau de bord avancé, Client-Side Protection & Compliance permet aux équipes de sécurité d'analyser les activités suspectes à un niveau granulaire et de prendre rapidement des mesures contre les menaces à la sécurité des données de carte de paiement et des informations à caractère personnel.
Foire aux questions (FAQ)
Foire aux questions (FAQ)
Client-Side Protection & Compliance est une solution conforme à la norme PCI. Elle aide également les entreprises à répondre directement aux exigences 6.4.3 et 11.6.1 de la dernière norme PCI DSS v4.0, publiée en mars 2022. La conformité à ces exigences sera obligatoire à compter de mars 2025.
Client-Side Protection & Compliance injecte le JavaScript au début du code de votre page, puis surveille son évolution, le comportement des légendes, ainsi que les risques potentiels entre le serveur Web et le client.
Client-Side Protection & Compliance fonctionne avec tous les sites, du plus simple au plus complexe.
Les clients d'Akamai ne peuvent se permettre la moindre latence, c'est pourquoi nous tenons compte de ce paramètre dès la conception de nos produits. Leur réussite en dépend. Client-Side Protection & Compliance, à l'image des autres produits d'Akamai, offre une efficacité optimale et vise à produire un impact minimal sur les performances de vos applications et de vos sites.
Client-Side Protection & Compliance ne nécessite pas de notifications de modification ni de mises à jour manuelles.
Le code de Client-Side Protection & Compliance est injecté en tant que première ressource en bordure de l'Internet, de manière synchrone. Ainsi, le code de Client-Side Protection & Compliance s'exécute toujours en premier ; il n'y a rien que la page Web puisse faire pour l'éviter. Cela inclut les JavaScript tiers qui peuvent être corrompus. Cependant, si le navigateur de l'utilisateur final contient des logiciels malveillants (par exemple, une extension corrompue), le navigateur peut modifier la page avant même qu'elle ne se charge, et neutraliser tous ses scripts. Dans ce cas, Client-Side Protection & Compliance ne peut pas protéger l'utilisateur contre une attaque, car il ne s'agit pas du premier script exécuté. C'est la règle pour les logiciels malveillants et les navigateurs côté client.
La dissimulation JavaScript est une série de transformations de code qui transforment du code JavaScript simple et facile à lire en une version modifiée extrêmement difficile à comprendre et à décortiquer. Tous les noms de fonctions et de variables sont convertis en noms sans signification. Un nombre limité d'objets ne sont pas dissimulés, tels que les chaînes et les appels à des fonctions natives du navigateur. Le langage JavaScript ne permet pas d'envoyer des requêtes réseau ou d'interagir avec la page de manière intégrée. Ces opérations passent par des fonctions natives mises à disposition par le navigateur dans le contexte global. Comme les noms de ces fonctions natives font partie du navigateur, ils ne peuvent pas être dissimulés.
Ressources
Vous avez des questions ?
Notre raison de vivre : résoudre les problèmes. Contactez-nous, même si vous n'êtes pas sûr de la prochaine étape à franchir. L'un de nos experts vous contactera aujourd'hui.
1Gartner, Peer Insights, et le badge Gartner Peer Insights Customers' Choice sont des marques déposées de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l'international, et sont utilisés ici avec autorisation. Tous droits réservés. Les contenus Gartner Peer Insights reflètent les opinions des utilisateurs finaux d'après leur expérience. Ils ne doivent pas être considérés comme des déclarations de fait, et ne représentent pas les opinions de Gartner ou de ses filiales. Gartner ne soutient aucun fournisseur, produit ou service décrit dans ce contenu et ne fournit aucune garantie, expresse ou implicite, à son sujet quant à son exactitude ou son exhaustivité, y compris toute garantie de qualité marchande ou d'adéquation à un usage particulier. La révision a été modifiée afin de corriger les erreurs et d'améliorer la lisibilité.