TL;DR: cside vs DataStealth
- DataStealth fait de la tokenisation en temps réel pour réduire le périmètre PCI, principalement au Canada. Il empêche les données de porteur de carte d'atteindre votre infrastructure.
- cside couvre ce qui se passe après la tokenisation : ce que les scripts tiers font sur la page. La tokenisation n'empêche pas un script malveillant de lire un numéro de carte depuis le champ du formulaire avant qu'il ne soit tokenisé. cside tourne dans 100% des sessions sans échantillonnage, télécharge chaque script pour analyse côté serveur, et archive les payloads pour 6.4.3 et 11.6.1.
- Complémentaires, pas concurrents. DataStealth réduit le périmètre. cside surveille ce qui s'exécute encore dans le périmètre qui reste.
Qu'est-ce que DataStealth ?
DataStealth, de Datex Inc. (Mississauga, Ontario), est une plateforme de sécurité des données au niveau réseau offrant la protection eSkimming, la tokenisation, le chiffrement et le masquage de données sans modifications de code, SDKs ni intégrations. La protection eSkimming et des scripts PCI DSS 6.4.3 / 11.6.1 est un module sur une plateforme axée sur la tokenisation. Elle se vend en direct aux entreprises, auprès de banques, d'assureurs, d'hôpitaux, de détaillants et de processeurs de paiement, et c'est un prestataire de services de niveau 1 PCI DSS et un membre du conseil consultatif du PCI SSC, des références à prendre au sérieux.
Comment fonctionne DataStealth
DataStealth opère de manière transparente au niveau réseau via une insertion inline / au niveau protocole. Il intercepte et inspecte les flux de données et valide les scripts et les en-têtes de sécurité avant que le code n'atteigne les navigateurs des consommateurs, sans agents et sans JavaScript côté navigateur. La même plateforme tokenise également les données de paiement, applique le masquage dynamique et le chiffrement, et exécute la découverte et la classification de données. Les clients décrivent le déploiement comme la mise en place de règles de routage, et rapportent que c'est un processus fluide.
Parce que DataStealth valide la réponse servie dans le chemin de livraison plutôt que de s'exécuter à l'intérieur du navigateur, la question utile à leur poser est de savoir comment la plateforme gère les attaques qui ne se manifestent que pour de vrais utilisateurs : les skimmers conditionnels conditionnés par la géographie, l'heure ou le profil de la victime, et l'altération qui survient après le rendu de la page. C'est le scénario que la surveillance côté client est spécialement conçue pour voir.
Comment cside va plus loin
cside observe ce que les scripts tiers font réellement à l'intérieur du navigateur de chaque vrai visiteur, dans le DOM rendu, l'endroit exact où un skimmer doit s'exécuter pour voler des données. Ce point de vue par visiteur est conçu pour les attaques conditionnelles et évasives qui montrent un code propre aux crawlers et aux vérifications du chemin réseau mais se déclenchent pour des acheteurs ciblés.
cside publie également les attaques qu'il détecte et conserve des archives immuables de chaque payload de script, de sorte que la détection est quelque chose que vous pouvez voir et prouver, pas un absolu que vous devez accepter sur parole. Et cside ajoute un produit de fingerprinting dédié (fingerprinting de dispositifs, détection des bots et des agents IA), une tarification transparente en libre-service avec une offre gratuite, une page de statut publique sur status.cside.com et un tableau de bord PCI validé par un QSA.
Si votre besoin principal est la sécurité des scripts côté client avec des preuves que vous pouvez remettre à un auditeur, cette focalisation est la différence.
Essayez cside avant d'acheter. cside propose un plan gratuit : vous pouvez vous inscrire, le déployer et explorer la plateforme par vous-même, sans appel commercial ni processus d'achat. Et notre équipe de support est à portée de message dès que vous avez besoin d'aide.
Inscrivez-vous ou réservez une démo pour commencer.
Ressources associées
Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.