Akamai acquisisce LayerX, offrendo sicurezza end-to-end e controllo in tempo reale dell’uso dell’IA su qualsiasi browser. Visualizza dettagli
Background

Client-Side Protection & Compliance

Difendi il tuo sito dalle minacce sul lato client. Semplifica la conformità allo standard PCI DSS v4.0

Migliora l'integrità delle pagine web

Client-Side Protection & Compliance aiuta a evitare l'esfiltrazione dei dati degli utenti finali e a proteggere i siti web dalle minacce JavaScript. La soluzione analizza il comportamento degli script in tempo reale, fornisce utili informazioni in una singola visualizzazione del dashboard e invia avvisi per consentire di mitigare eventuali attività dannose degli script. Progettata per soddisfare la conformità allo standard PCI DSS v4.0, la soluzione aiuta le aziende a soddisfare i nuovi requisiti di sicurezza degli script e protegge dagli attacchi lato client.

Testo alternativo
Testo alternativo

Eliminazione delle minacce invisibili sul lato client

Accelera la conformità allo standard PCI DSS v4.0

Semplifica i workflow necessari per soddisfare i requisiti di sicurezza degli script 6.4.3 e 11.6.1 del PCI DSS v4.0.

Scopri gli attacchi in tempo reale con una soluzione affidabile

Migliora il rilevamento e la difesa dagli attacchi lato client. Mitiga gli attacchi con un solo clic.

Individua il codice dannoso e le vulnerabilità

Ottieni una visibilità in tempo reale su minacce informatiche e vulnerabilità in tutti gli script.

Come funziona Client-Side Protection & Compliance

Configurazione

Vengono inseriti semplici script in ogni pagina monitorata senza alcun impatto significativo sulle performance.

Valutazione

Monitora e valuta l'attività degli script dal browser, mentre le tecniche di apprendimento automatico analizzano i rischi di un'azione non autorizzata.

Avvisi

Vengono inviati avvisi in tempo reale con informazioni dettagliate sulla mitigazione in caso di rilevamento di una minaccia o di un attacco attivo.

Mitigazione

Impedisci immediatamente ai codici dannosi di accedere ed esfiltrare i dati sensibili sulle pagine protette con un semplice clic.

Funzioni

  • Il rilevamento del comportamento e la protezione consentono di monitorare gli script in tempo reale e offrono un sistema di difesa dagli attacchi lato client
  • La policy incentrata sulle vulnerabilità analizza continuamente gli URL per individuare le CVE (Common Vulnerabilities and Exposures)
  • Funzionalità di creazione di rapporti intuitive, tra cui dashboard per visualizzare i dati degli script in breve e rapporti dettagliati sugli incidenti
  • Workflow PCI DSS v4.0 semplificati
  • Crea e gestisci le policy appropriate per le minacce ricorrenti e le vulnerabilità zero-day senza esporre i dati sensibili
  • Avvisi di sicurezza in tempo reale con priorità con punteggi di rischio e approfondimenti su come mitigare gli attacchi
  • Implementazione flessibile sull'edge o dall'origine

Casi di utilizzo di Client-Side Protection & Compliance

Conformità al PCI DSS v4.0

Le attività per la conformità e di verifica possono rappresentare un onere enorme per i team addetti alla sicurezza. Client-Side Protection & Compliance soddisfa i nuovi requisiti di sicurezza lato client delineati in PCI DSS v4.0, la cui entrata in vigore è prevista per marzo 2025. Con un semplice strumento, puoi inventariare, giustificare e monitorare tutti gli script osservati sulle pagine di pagamento protette, mediante utili avvisi che informano in tempo reale i team addetti alla sicurezza in caso di manomissione non autorizzata di soluzioni e comportamenti sospetti di script

Difesa rapida contro gli attacchi lato client

Le risorse JavaScript dannose o compromesse all'interno del browser consentono di sferrare attacchi di web skimming, formjacking e Magecart per rubare dati di carte di pagamento, dettagli delle credenziali dell'utente o informazioni di identificazione personale. Il criminale inserisce il codice dannoso o il malware nelle pagine di pagamento sensibili di un sito web per estrarre e raccogliere informazioni personali.

L'esfiltrazione dei dati derivante da questi tipi di attacchi non solo danneggia la fiducia dei clienti e la fedeltà al brand, ma sottopone anche le organizzazioni a sanzioni ingenti.

La tecnologia di rilevamento dei comportamenti di Client-Side Protection & Compliance analizza costantemente il comportamento dell'esecuzione degli script, in sessioni con utenti reali, per identificare comportamenti sospetti o decisamente dannosi e avvisa i team di sicurezza con informazioni utili per una mitigazione immediata.

Individuazione delle vulnerabilità JavaScript

Mantenere le applicazioni web protette dalle violazioni dei dati richiede un sistema di difesa e una visibilità completi. Anche se molte organizzazioni si difendono dall'esfiltrazione dei dati concentrandosi sulla protezione delle connessioni tra i propri server e gli utenti finali tramite una soluzione WAF (Web Application Firewall), c'è un punto cieco che riguarda le attività lato client.

Client-Side Protection & Compliance va oltre ciò che le soluzioni WAF riescono a rilevare o difendere sul lato client. La soluzione aiuta le organizzazioni a proteggere le informazioni sensibili fornendo un'ampia visibilità sulle vulnerabilità e sui comportamenti degli script..

Il dashboard avanzato di Client-Side Protection & Compliance consente ai team addetti alla sicurezza di analizzare le attività sospette a livello granulare e di agire rapidamente contro le minacce alla sicurezza dei dati delle carte di pagamento e delle informazioni di identificazione personale.

Domande frequenti (FAQ)

Domande frequenti (FAQ)

Client-Side Protection & Compliance non raccoglie PII, dati di input/formato, innerHTML (stringhe/testo), dati correlati al regolamento generale sulla protezione dei dati (GDPR) o dati di pagamento (PCI DSS).

Client-Side Protection & Compliance come soluzione è conforme allo standard PCI. Inoltre, aiuta le aziende a soddisfare direttamente i requisiti 6.4.3 e 11.6.1 dell'ultimo standard PCI DSS v4.0, rilasciato a marzo 2022. La conformità a questi requisiti diventerà obbligatoria a partire da marzo 2025.

Client-Side Protection & Compliance inserisce JavaScript all'inizio del codice della pagina e quindi monitora cosa succede: cosa stanno facendo i callout e cosa è rischioso tra il server web e il client.

Client-Side Protection & Compliance funziona per i siti più semplici fino a quelli più complessi.

Akamai progetta i suoi prodotti con la consapevolezza che i suoi clienti non possono permettersi alcuna latenza: la loro attività dipende da questo. Client-Side Protection & Compliance, come tutti i prodotti Akamai, è altamente efficiente e l'impatto sulle performance dell'app/sito non dovrebbe influire sulle user experience.

Client-Side Protection & Compliance non richiede notifiche di modifica o aggiornamenti manuali.

L'edge è responsabile dell'inserimento del codice di Client-Side Protection & Compliance come prima risorsa. Ciò avviene in modo sincrono, pertanto il codice di Client-Side Protection & Compliance è sempre il primo ad essere eseguito (non c'è nulla che la pagina web possa fare per evitarlo), incluso il codice JavaScript di terze parti che potrebbe essere stato danneggiato. Tuttavia, se nel browser dell'utente finale è presente un malware (ad esempio un'estensione danneggiata), il browser può eseguire alcune azioni sulla pagina prima ancora che venga caricata, inclusa l'eliminazione di tutti gli script sulla pagina. In questo caso, Client-Side Protection & Compliance non può proteggere l'utente da un attacco, poiché non sarà il primo script ad essere eseguito. Questo è sempre vero nel caso di malware e browser lato client.

L'offuscamento di Javascript è una serie di trasformazioni del codice che trasformano un codice JavaScript semplice e di facile lettura in una versione modificata estremamente difficile da comprendere e decodificare. Ciò significa che tutti i nomi di funzioni e variabili vengono convertiti in nomi senza significato. Un numero limitato di oggetti non viene offuscato, come stringhe e chiamate a funzioni native del browser. JavaScript come linguaggio non dispone dell'accesso integrato a funzioni quali effettuare richieste di rete o interagire con la pagina; queste vengono fornite come funzioni native che il browser rende disponibili nel contesto globale. Poiché i nomi delle funzioni native fanno parte del browser, non possono essere offuscati.

Risorse

Infografica Uno sguardo al lato client

Ottieni un resoconto visivo sui pericoli legati al web skimming e al codice JavaScript di terze parti e scopri come lo standard PCI DSS v4.0 può mitigare queste minacce.

Checklist per la sicurezza PCI DSS v4.0 JavaScript

Scopri i requisiti di JavaScript che verranno introdotti nel PCI DSS v4.0 e in che modo Client-Side Protection & Compliance può aiutare le organizzazioni a soddisfarli.

Domande?

Il nostro scopo principale è risolvere i problemi. Contattaci, anche se non sai con certezza quale sarà il tuo prossimo passo. Un esperto ti risponderà immediatamente.

1 Gartner, Peer Insights, il logo Gartner Peer Insights Customers' Choice sono marchi di Gartner, Inc. e/o delle sue società affiliate negli Stati Uniti e a livello internazionale, che vengono usati previa autorizzazione. Tutti i diritti riservati. Le valutazioni espresse nel Gartner Peer Insights rappresentano le opinioni soggettive di singoli utenti finali sulla base delle loro esperienze e non devono essere interpretate come dichiarazioni di fatto né rappresentano il punto di vista di Gartner o delle sue affiliate. Gartner non promuove nessuno dei fornitori, dei prodotti o dei servizi descritti nel rapporto e declina ogni responsabilità in merito a qualsiasi garanzia, esplicita o implicita, relativa all'accuratezza o completezza dei presenti contenuti, comprese le garanzie di commerciabilità o idoneità a uno scopo particolare. La recensione è stata modificata per correggere gli errori presenti e per migliorarne la leggibilità.