Este artículo analiza de forma honesta las características de HUMAN Security.
Dado que estás en el sitio web de cside, reconocemos nuestra parcialidad. Dicho esto, hemos construido nuestro caso de manera honesta y basado nuestro análisis en información públicamente disponible, información del sector y nuestras propias experiencias o las de nuestros clientes.
Si deseas verificar sus afirmaciones por ti mismo, por favor navega a sus páginas de producto.
| Criterio | cside | Human Security | Por qué importa | Cuáles son las consecuencias |
|---|---|---|---|---|
| Enfoques utilizados | Proxy | Detección basada en JS | ||
| Protección en tiempo real | Los ataques pueden ocurrir entre escaneos o en datos excluidos cuando se muestrean | Detección retrasada = filtraciones de datos activas | ||
| Análisis completo de carga útil | Garantiza visibilidad profunda de comportamientos maliciosos dentro del código del script | Las amenazas pasan desapercibidas a menos que la fuente sea conocida en un feed de amenazas | ||
| Detección dinámica de amenazas | Identifica ataques que cambian según usuario, tiempo o ubicación | Detección fallida de ataques dirigidos | ||
| Detección de amenazas a nivel DOM | Rastrea cambios en el DOM y observa cómo se comportan los scripts durante la ejecución | Incapaz de identificar ataques sofisticados basados en DOM | ||
| 100% seguimiento histórico y forense | Necesario para respuesta a incidentes, auditoría y cumplimiento | Necesario para respuesta a incidentes, auditoría y cumplimiento | ||
| Protección contra evasión | Detiene a los atacantes de evadir controles mediante ofuscación DOM o evasión | Las amenazas sigilosas continúan sin detectarse | ||
| Certeza de que el script visto por el usuario está monitoreado | Alinea el análisis con lo que realmente se ejecuta en el navegador | Brechas entre lo que se revisa y lo que realmente se ejecuta | ||
| Análisis de scripts impulsado por IA | Detecta amenazas nuevas o en evolución mediante modelado de comportamiento | Dependencia de actualizaciones manuales, feeds de amenazas o reglas = detección lenta y propensa a errores | ||
| Dashboard PCI validado por QSA | La forma más confiable de garantizar que una solución cumple con PCI es realizar una auditoría exhaustiva por un QSA independiente | Sin validación QSA, dependes completamente de afirmaciones de marketing, lo que podría resultar en reprobar una auditoría | ||
| SOC 2 Tipo II | Muestra controles de seguridad operacional consistentes a lo largo del tiempo | Carece de validación verificada de controles de seguridad, lo que lo convierte en un proveedor riesgoso | ||
| Interfaz específica para PCI | Una interfaz fácil para revisión rápida de scripts y justificación con un clic o automatización IA | Tareas tediosas e investigación manual sobre qué hacen todos los scripts, lo que toma horas o días |
¿Qué es HUMAN Security Client-side Defense?
HUMAN Security comenzó en el espacio de detección de bots y es bien conocido por crear herramientas muy sofisticadas y elogiadas para abordar esos problemas. Desde entonces se han expandido y ofrecen productos en espacios de seguridad del lado del cliente y otros.
HUMAN Security anunció una fusión con PerimeterX en julio de 2022. Luego fueron respaldados por una facilidad de deuda de $100 millones de Blackstone Credit, una firma de Capital Privado.
Client-side Defense es parte de Application Protection, una suite de soluciones diseñadas específicamente para proteger aplicaciones web y móviles de una variedad de ciberamenazas. Los precios no están disponibles públicamente, y necesitas ser un cliente existente de Human Security para usar Client-side Defense.
Cómo funciona HUMAN Security Client-side Defense
HUMAN's Client-Side Defense funciona incrustando un sensor JavaScript directamente en el sitio web. Este sensor se ejecuta en navegadores de usuarios reales y recopila telemetría sobre todos los scripts ejecutándose en la página. Observa qué scripts se cargan, con qué elementos DOM interactúan, si acceden a localStorage o cookies, y qué conexiones de red salientes intentan hacer.
Aunque el script en sí no necesita cambiar frecuentemente, las actualizaciones de tu sitio hacen que gestionar este sensor y asegurar que se mantenga actualizado en todos los entornos sea algo engorroso.
Porque depende de JavaScript incrustado en la página, solo puede actuar después de que el navegador ha comenzado a renderizar contenido. Hay una ventana de exposición antes de que scripts maliciosos sean capturados o bloqueados.
Este enfoque puede prevenir patrones de ataque conocidos, pero nuevos ataques serán casi imposibles de prevenir a menos que se configuren previamente.
Cómo cside va más allá
cside ofrece principalmente un enfoque de proxy híbrido que se sitúa entre la sesión del usuario y el servicio de terceros. Analiza el código de dependencias servido en tiempo real antes de entregarlo al usuario.
Esto nos permite no solo detectar ataques avanzados altamente dirigidos y alertar sobre ellos, cside también hace posible bloquear ataques antes de que toquen el navegador del usuario. También cumple con múltiples frameworks de cumplimiento, incluyendo PCI DSS 4.0.1. Incluso proporcionamos análisis forense profundo, incluso si un atacante evade nuestras detecciones. Ningún otro proveedor tiene esta capacidad.
Creemos que esta es la forma más segura de monitorear y proteger tus dependencias en todo tu sitio web.
Regístrate o agenda una demo para comenzar.