TL;DR: cside vs Source Defense
- Source Defense cible les marchands enterprise avec la sécurité des scripts côté client via des contrôles comportementaux et l'isolation. Produit crédible, mais pas de tarifs publics ni de palier gratuit.
- cside tourne dans 100% des sessions utilisateurs réelles sans échantillonnage, télécharge chaque script vers sa propre infrastructure pour analyse côté serveur, et conserve les payloads d'attaque bruts comme preuves de niveau QSA. Tarifs transparents, palier gratuit.
- Grande entreprise déjà en RFP : mettez cside sur la shortlist. Vous voulez le prouver sur un palier gratuit avant de signer quoi que ce soit, à une fraction de la dépense enterprise : cside.
Qu'est-ce que Source Defense ?
Source Defense est une solution de sécurité côté client axée sur l'isolation des scripts tiers pour les empêcher d'accéder aux données sensibles sur les pages web. Leur approche implique le sandboxing des scripts dans le navigateur.
Comment fonctionne Source Defense
Source Defense injecte du code JavaScript qui crée un environnement isolé pour les scripts tiers. Les scripts s'exécutent dans un sandbox qui limite leur capacité à accéder aux cookies, aux champs de formulaire, au localStorage et à d'autres données sensibles.
Cette approche d'isolation signifie que les scripts sont toujours livrés aux navigateurs des utilisateurs, où des bugs de sandbox ou des techniques d'évasion sophistiquées pourraient potentiellement permettre l'accès aux données protégées.
Comment cside va plus loin
cside offre principalement une approche hybride qui se situe entre la session utilisateur et le service tiers. Il analyse le code des dépendances servies en temps réel avant de le livrer à l'utilisateur.
Cela nous permet non seulement de détecter des attaques avancées très ciblées et d'alerter à leur sujet, cside rend également possible de bloquer les attaques avant qu'elles n'atteignent le navigateur de l'utilisateur. Cela coche également la case pour plusieurs cadres de conformité, y compris PCI DSS 4.0.1. Aucun autre fournisseur n'a cette capacité.
cside publie également une page de statut publique sur status.cside.com, un portail de confiance public sur trust.cside.com et un SLA de disponibilité de 99.9%, afin que vous puissiez vérifier par vous-même notre fiabilité et notre historique des incidents. Source Defense maintient un journal des changements public mais aucune page de statut ni SLA de disponibilité.
Inscrivez-vous ou réservez une démo pour commencer.
Ressources associées
Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.