Skip to main content

Client-Side Protection & Compliance

Defenda seu website contra ameaças vindas dos clientes. Facilite a conformidade com o PCI DSS versão 4.0.

Fortaleça a integridade da sua página da Web

A Client-Side Protection & Compliance ajuda a proteger contra a exfiltração de dados do usuário final e protege websites contra ameaças de JavaScript. Ela analisa o comportamento do script em tempo real, fornece insights úteis em um único painel e emite alertas para mitigar atividades de script prejudiciais. Projetada para o PCI DSS versão 4.0, a solução ajuda as empresas a cumprir os novos requisitos de segurança de scripts e a proteger contra ataques no lado do cliente.

Como funciona

Configurar

Configurar

Injete scripts simples em cada página monitorada sem afetar significativamente o desempenho.

Avaliar

Avaliar

Monitore e avalie a atividade do script a partir do navegador enquanto as técnicas de aprendizado de máquina analisam o risco de ação não autorizada.

Alertar

Alertar

Receba alertas em tempo real com informações detalhadas sobre mitigação, caso uma ameaça ou um ataque ativo sejam encontrados.

Mitigar

Mitigar

Com um único clique, restrinja imediatamente scripts maliciosos de acessar e exfiltrar dados confidenciais em páginas protegidas.

Elimine as ameaças traiçoeiras vindas dos clientes que você não consegue ver

Agilize a conformidade com o PCI DSS versão 4.0

Simplifique os fluxos de trabalho para os requisitos de segurança de script 6.4.3 e 11.6.1 do PCI DSS versão 4.0.

Descubra ataques em tempo real com uma solução comprovada

Obtenha detecção e defesa abrangentes contra ataques no lado do cliente. Mitigue ataques com um clique.

Revele código malicioso e vulnerabilidades

Obtenha visibilidade em tempo real das ameaças cibernéticas e vulnerabilidades em todos os seus scripts.

Recursos

  • A detecção e a proteção de comportamento permitem o monitoramento de scripts em tempo real e protege contra ataques no lado do cliente
  • Simplificação dos fluxos de trabalho do PCI DSS versão 4.0
  • Crie e gerencie políticas para vulnerabilidades de dia zero e ameaças recorrentes sem expor dados confidenciais
  • Implantação flexível na edge ou na origem
  • A política focada em vulnerabilidades analisa continuamente URLs em busca de CVE (Common Vulnerabilities and Exposures, vulnerabilidades e exposições comuns)
  • Alertas de segurança priorizados em tempo real com pontuações de risco e insights sobre como mitigar ataques
  • Recursos de relatórios intuitivos e fáceis de usar, incluindo painéis para ver rapidamente os dados do script e relatórios detalhados de incidentes

Perguntas frequentes (FAQ)

A Client-Side Protection & Compliance não coleta dados de PII, dados de entrada/formulário, innerHTML (strings/textos), dados relacionados ao Regulamento Geral de Proteção de Dados da União Europeia ou dados de pagamento (PCI DSS).

A Client-Side Protection & Compliance como solução é compatível com PCI. Também ajuda as empresas a cumprir diretamente os requisitos 6.4.3 e 11.6.1 do mais recente PCI DSS versão 4.0, lançado em março de 2022. A conformidade com esses requisitos será obrigatória a partir de março de 2025.

A Client-Side Protection & Compliance injeta JavaScript no início do código da página e monitora o que acontece — o que os avisos estão fazendo e o que é arriscado entre o servidor da Web e o cliente.

A Client-Side Protection & Compliance funciona para os websites mais simples aos mais complexos.

 

A Akamai projeta seus produtos com a compreensão de que nossos clientes não podem ter qualquer latência. Seus negócios dependem disso. A Client-Side Protection & Compliance, como todos os produtos da Akamai, é altamente eficiente, e qualquer impacto no desempenho do seu app/website não deve afetar a experiência dos usuários.

 

A Client-Side Protection & Compliance não exige notificações de alteração ou atualizações manuais.

A edge é responsável por injetar o  código da Client-Side Protection & Compliance como o primeiro recurso. Isso é feito de forma síncrona, para que o código da Client-Side Protection & Compliance seja sempre o primeiro a ser executado; não há nada que a página da Web possa fazer para evitá-lo. Isso inclui JavaScript de terceiros que pode ter sido corrompido. No entanto, se o navegador do usuário final tiver malware (por exemplo, uma extensão corrompida), o navegador poderá executar ações na página antes mesmo de carregá-la, inclusive eliminar todos os scripts da página. Nesse caso, a Client-Side Protection & Compliance não pode proteger esse usuário contra um ataque, pois ele não será o primeiro script a ser executado. Isso sempre acontece com malware e navegadores no lado do cliente.

A ofuscação de JavaScript é uma série de modificações de código que transformam código JavaScript simples e fácil de ler em uma versão modificada extremamente difícil de entender e de fazer engenharia reversa. Isso significa que todos os nomes de funções e variáveis são convertidos em nomes sem sentido. Um número limitado de objetos não é ofuscado, como strings e chamadas para funções nativas do navegador. O JavaScript como linguagem não tem acesso integrado a algumas funções, como fazer solicitações de rede ou interagir com a página. Essas ações são fornecidas como funções nativas que o navegador disponibiliza no contexto global. Como os nomes das funções nativas fazem parte do navegador, eles não podem ser ofuscados.

Produtos que funcionam bem com a Client-Side Protection & Compliance

App & API Protector

Segurança completa e sem comprometimento para websites, aplicações e APIs.

API Security

Obtenha visibilidade total de todo o seu patrimônio de APIs com detecção e monitoramento contínuos.

Bot Manager

Detenha os bots mais perigosos e evasivos antes que a confiança dos clientes seja afetada.

Casos de uso da Client-Side Protection & Compliance

Conformidade com o PCI DSS versão 4.0

Em conformidade com o PCI DSS versão 4.0

As tarefas de conformidade e auditoria podem ser um fardo enorme para as equipes de segurança. A Client-Side Protection & Compliance cumpre os novos requisitos de segurança no lado do cliente descritos no PCI DSS versão 4.0, que está programado para entrar em vigor em março de 2025. Com uma ferramenta simples, você pode inventariar, justificar e monitorar todos os scripts observados em páginas de pagamento protegidas — com alertas úteis que notificam as equipes de segurança sobre adulteração não autorizada de soluções e comportamento suspeito de scripts em tempo real.

Ataques de web skimming e Magecart

Defesa rápida contra ataques no lado do cliente

Recursos JavaScript mal-intencionados ou comprometidos dentro do navegador permitem que ataques de skimming, formjacking e Magecart roubem dados de cartões de pagamento, detalhes de credenciais de usuários ou informações de identificação pessoal. O invasor injeta código malicioso ou malware nas páginas de pagamento confidenciais de um website para extrair e coletar informações pessoais. A exfiltração de dados resultante desses tipos de ataques não só prejudica a confiança dos clientes e a fidelidade à marca, mas também sujeita as organizações a multas substanciais. A Client-Side Protection & Compliancetem uma tecnologia de detecção comportamental que analisa constantemente o comportamento da execução de scripts, em sessões de usuários reais, para identificar comportamentos suspeitos ou totalmente maliciosos, e notifica as equipes de segurança com insights úteis para mitigação imediata.

Visibilidade no lado do cliente

Revele as vulnerabilidades de JavaScript

Manter as aplicações da Web protegidas contra violações de dados exige defesa e visibilidade abrangentes. Embora muitas organizações se defendam contra a exfiltração de dados concentrando-se na proteção das conexões entre seus servidores e usuários finais por meio de um WAF (Web Application Firewall), há um ponto cego quando se trata de atividades no lado do cliente. A Client-Side Protection & Compliance vai além do que os WAFs podem ver ou defender no lado do cliente. Ela ajuda as organizações a proteger informações confidenciais, fornecendo ampla visibilidade das vulnerabilidades e dos comportamentos dos scripts. A Client-Side Protection & Compliancetem um painel avançado que permite que as equipes de segurança analisem atividades suspeitas em um nível granular e tomem medidas rapidamente sobre ameaças à segurança dos dados do cartão de pagamento e informações de identificação pessoal.  

Lista de verificação de segurança de JavaScript do PCI DSS versão 4.0 com a Akamai Client-Side Protection & Compliance

Leia sobre os requisitos futuros no PCI DSS versão 4.0 e como a Client-Side Protection & Compliance pode ajudar as organizações a atendê-los.

Tem alguma dúvida?

Resolver problemas é a razão da nossa existência. Entre em contato, mesmo que você não tenha certeza do próximo passo. Um especialista entrará em contato com você hoje mesmo.

Agradecemos por sua solicitação! Um especialista da Akamai entrará em contato em breve.