TL;DR: cside vs Imperva Client-Side Protection
- Imperva Client-Side Protection est conçu pour les entreprises qui font déjà tourner Imperva WAF et DDoS. L'intégration est l'atout. Pas de tarifs publics, basé sur des alertes comportementales, pas d'archive de payload indépendante.
- cside tourne sur n'importe quel CDN ou WAF, dans 100% des sessions utilisateurs réelles sans échantillonnage. Chaque script va vers la propre infrastructure de cside pour analyse côté serveur et le code d'attaque brut est conservé comme preuve QSA. Tarifs publics, palier gratuit.
- Installé chez Imperva : leur add-on est la voie de moindre résistance. Vous voulez un déploiement CDN-agnostique, une couverture complète de session et des preuves forensiques sans le verrouillage du stack ni le tarif enterprise : cside.
Qu'est-ce qu'Imperva Client-side Protection ?
Imperva Client-Side Protection ne fait concurrence qu'à la solution de sécurité côté client et PCI Shield de cside. D'autres services comme la détection VPN, la détection d'agents IA et Privacy Watch ne sont pas dans leur périmètre.
Imperva Client-side Protection est une fonctionnalité de sécurité au sein du service plus large Imperva Cloud WAF. Elle n'est pas disponible comme produit autonome.
Contrairement aux WAF traditionnels qui se concentrent sur les menaces côté serveur, Client-side Protection cible les scripts tiers qui s'exécutent directement dans les navigateurs des utilisateurs, là où la sécurité conventionnelle côté serveur ne peut pas atteindre.
Est-ce une bonne idée d'acheter une solution de sécurité côté client auprès d'un fournisseur de pare-feu ?
Les grands fournisseurs de sécurité tentent parfois de lancer rapidement un produit secondaire. Ils le font parce qu'ils savent que leurs acheteurs sont engagés sur leur plateforme. Le choix facile est simplement d'acheter leur solution. Cependant, de nombreux utilisateurs remarquent rapidement que ces produits n'ont pas reçu l'attention dont ils avaient besoin et souvent ne fonctionnent tout simplement pas ou ne répondent pas aux exigences. Les navigateurs en tant que surface d'attaque sont totalement différents de l'analyse d'un paquet réseau comme pare-feu.
Comment fonctionne Imperva Client-side Protection
Imperva Client-side Protection est un outil basé sur JavaScript. Un JavaScript est injecté dans les navigateurs des utilisateurs, similaire à un script de gestion de balises, et surveille le comportement des autres scripts sur la page.
Si un script tente d'accéder à des données sensibles (comme les champs de saisie, les cookies ou le stockage local), d'envoyer ces données à des serveurs externes ou de modifier la structure de la page de manières suggérant du skimming, Client-side Protection le signale et peut le bloquer.
Cette architecture peut avoir des problèmes potentiels car elle dépend d'être activement dans le navigateur. Les outils qui fonctionnent de manière similaire ont prouvé avoir des vulnérabilités qui peuvent être évitées.
Comment cside va plus loin
cside offre principalement une approche hybride qui se situe entre la session utilisateur et le service tiers. Il analyse le code des dépendances servies en temps réel avant de le livrer à l'utilisateur.
Cela nous permet non seulement de détecter des attaques avancées très ciblées et d'alerter à leur sujet, cside rend également possible de bloquer les attaques avant qu'elles n'atteignent le navigateur de l'utilisateur. Cela coche également la case pour plusieurs cadres de conformité, y compris PCI DSS 4.0.1. Nous fournissons même une analyse forensique approfondie, même si un attaquant contourne nos détections. Vous permettant de délimiter plus précisément la taille de l'incident et à nous d'améliorer nos capacités de détection chaque jour. Aucun autre fournisseur n'a cette capacité.
Nous croyons que c'est la façon la plus sécurisée de surveiller et protéger vos dépendances sur l'ensemble de votre site web. Nous avons passé des années dans l'espace de la sécurité côté client avant de créer cside, nous avons tout vu, c'est la seule façon de vraiment détecter une attaque.
Essayez cside avant d'acheter. cside propose un plan gratuit : vous pouvez vous inscrire, le déployer et explorer la plateforme par vous-même, sans appel commercial ni processus d'achat. Et notre équipe de support est à portée de message dès que vous avez besoin d'aide.
Inscrivez-vous ou réservez une démo pour commencer.
Ressources associées
Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.