*Consulte as regras e condições de resgate de promoções
Fortaleça a integridade da sua página da Web
O Client-Side Protection & Compliance ajuda a proteger contra a exfiltração de dados do usuário final e protege websites contra ameaças de JavaScript. Ele analisa o comportamento do script em tempo real, fornece insights úteis em um único painel e emite alertas para mitigar atividades de script prejudiciais. Projetada para o PCI DSS versão 4.0, a solução ajuda as empresas a cumprir os novos requisitos de segurança de scripts e a proteger contra ataques no lado do cliente.
Elimine as ameaças traiçoeiras vindas dos clientes que você não consegue ver
Como funciona o Client-Side Protection & Compliance
Recursos
- A detecção e a proteção de comportamento permitem o monitoramento de scripts em tempo real e protege contra ataques no lado do cliente
- A política focada em vulnerabilidades analisa continuamente URLs em busca de CVE (Common Vulnerabilities and Exposures, vulnerabilidades e exposições comuns)
- Recursos de relatório fáceis de usar, incluindo painéis para visualizar dados de scripts de forma rápida e relatórios detalhados de incidentes
- Simplificação dos fluxos de trabalho do PCI DSS versão 4.0
- Crie e gerencie políticas para vulnerabilidades de dia zero e ameaças recorrentes sem expor dados confidenciais
- Alertas de segurança priorizados em tempo real com pontuações de risco e insights sobre como mitigar ataques
- Implantação flexível na edge ou na origem
Casos de uso do Client-Side Protection & Compliance
Cumpra com o PCI DSS v4.0
As tarefas de conformidade e auditoria podem ser um fardo enorme para as equipes de segurança. O Client-Side Protection & Compliance abrange novos requisitos de segurança no lado do cliente descritos no PCI DSS versão 4.0, que está programado para entrar em vigor em março de 2025. Com uma ferramenta simples, você pode inventariar, justificar e monitorar todos os scripts observados em páginas de pagamento protegidas — com alertas úteis que notificam as equipes de segurança sobre adulteração não autorizada de soluções e comportamento suspeito de scripts em tempo real.
Defesa rápida contra ataques no lado do cliente
Recursos JavaScript mal-intencionados ou comprometidos dentro do navegador permitem que ataques de skimming, formjacking e Magecart roubem dados de cartões de pagamento, detalhes de credenciais de usuários ou informações de identificação pessoal. O invasor injeta código malicioso ou malware nas páginas de pagamento confidenciais de um website para extrair e coletar informações pessoais.
A exfiltração de dados resultante desses tipos de ataques não só prejudica a confiança dos clientes e a fidelidade à marca, mas também sujeita as organizações a multas substanciais.
O Client-Side Protection & Compliance tem uma tecnologia de detecção comportamental que analisa constantemente o comportamento da execução de scripts, em sessões de usuários reais, para identificar comportamentos suspeitos ou totalmente maliciosos, e notifica as equipes de segurança com insights úteis para mitigação imediata.
Revele as vulnerabilidades de JavaScript
Manter as aplicações web protegidas contra violações de dados exige defesa e visibilidade abrangentes. Embora muitas organizações se defendam contra a exfiltração de dados concentrando-se na proteção das conexões entre seus servidores e usuários finais por meio de um firewall de aplicações web (web application firewall, WAF), há um ponto cego quando se trata de atividades no lado do cliente.
O Client-Side Protection & Compliance vai além do que os WAFs podem ver ou defender no lado do cliente. Ele ajuda as organizações a proteger informações confidenciais, fornecendo ampla visibilidade das vulnerabilidades e dos comportamentos dos scripts.
O Client-Side Protection & Compliance tem um painel avançado que permite que as equipes de segurança analisem atividades suspeitas em nível granular e tomem medidas rapidamente sobre ameaças à segurança de dados de cartões de pagamento e informações de identificação pessoal.
Perguntas frequentes (FAQ)
Perguntas frequentes (FAQ)
O Client-Side Protection & Compliance, enquanto solução, está em conformidade com o PCI. Ele também ajuda as empresas a cumprir diretamente os requisitos 6.4.3 e 11.6.1 do mais recente PCI DSS versão 4.0, lançado em março de 2022. A conformidade com esses requisitos será obrigatória a partir de março de 2025.
O Client-Side Protection & Compliance injeta JavaScript no início do código da página e monitora o que acontece, o que os avisos estão fazendo e o que é arriscado entre o servidor da Web e o cliente.
O Client-Side Protection & Compliance funciona para os websites mais simples e para os mais complexos.
A Akamai projeta seus produtos com a compreensão de que os clientes não podem enfrentar qualquer problema de latência. Seus negócios dependem disso. O Client-Side Protection & Compliance, como todos os produtos da Akamai, é altamente eficiente, e qualquer impacto no desempenho do seu app/website não deve afetar a experiência dos usuários.
O Client-Side Protection & Compliance não exige notificações de alteração ou atualizações manuais
A edge é responsável por injetar o código do Client-Side Protection & Compliance como o primeiro recurso. Isso é feito de forma síncrona para que o código do Client-Side Protection & Compliance seja sempre o primeiro a ser executado; não há nada que a página web possa fazer para evitar. Isso inclui JavaScript de terceiros que possa ter sido corrompido. No entanto, se o navegador do usuário final tiver malware (por exemplo, uma extensão corrompida), o navegador poderá executar ações na página antes mesmo de carregá-la, inclusive eliminar todos os scripts da página. Nesse caso, o Client-Side Protection & Compliance não poderá proteger esse usuário contra um ataque, pois não será o primeiro script a ser executado. Isso sempre acontece com malware e navegadores no lado do cliente.
A ofuscação de JavaScript é uma série de modificações de código que transformam código JavaScript simples e fácil de ler em uma versão modificada extremamente difícil de entender e de fazer engenharia reversa. Isso significa que todos os nomes de funções e variáveis são convertidos em nomes sem sentido. Um número limitado de objetos não é ofuscado, como strings e chamadas para funções nativas do navegador. O JavaScript como linguagem não tem acesso integrado a algumas funções, como fazer solicitações de rede ou interagir com a página. Essas ações são fornecidas como funções nativas que o navegador disponibiliza no contexto global. Como os nomes das funções nativas fazem parte do navegador, eles não podem ser ofuscados.
Recursos
Tem alguma dúvida?
Resolver problemas é a razão da nossa existência. Entre em contato, mesmo que você não tenha certeza do próximo passo. Um especialista entrará em contato com você hoje mesmo.
Gartner, Peer Insights e o selo Gartner Peer Insights Customers' Choice são marcas comerciais da Gartner, Inc. e/ou de suas afiliadas nos EUA e em outros países, e são utilizados aqui com permissão. Todos os direitos reservados. O conteúdo do Gartner Peer Insights consiste em opiniões de usuários finais individuais com base em suas próprias experiências e não deve ser interpretado como declarações de fato nem representa as opiniões do Gartner ou de suas afiliadas. O Gartner não endossa nenhum fornecedor, produto ou serviço descrito nesse conteúdo nem oferece qualquer garantia, expressa ou implícita, com relação a esse conteúdo, sobre sua precisão ou integridade, incluindo qualquer garantia de comercialização ou adequação a uma finalidade específica. A revisão foi editada para corrigir erros e melhorar a legibilidade.