Oui. cside est additif : il surveille une couche entièrement différente, le JavaScript tiers qui s'exécute dans le navigateur de vos acheteurs, il fonctionne donc aux côtés de votre WAF, de votre CDN et de vos outils existants sans conflit ni chevauchement. Votre WAF continue de traiter les requêtes entrantes vers vos serveurs ; cside analyse le comportement sortant des scripts côté client que votre WAF ne peut pas voir. C'est une unique balise de script first-party (ou la Scan Method sans agent), il ne nécessite aucune modification DNS et ne route pas votre trafic, si bien que son ajout ne perturbe pas votre stack actuel. Les résultats apparaissent dans le tableau de bord cside.
Quelle est la différence entre cside et les autres solutions de sécurité côté client ?
La plupart des solutions utilisent des approches obsolètes qui manquent les attaques sophistiquées, se basant souvent fortement sur les flux de renseignements sur les menaces publics.
À quelle vitesse puis-je implémenter cside et voir des résultats ?
Pour la Méthode Script, vous ajoutez simplement une balise script à votre site web, et vous verrez des données en direct en quelques minutes.
Que se passe-t-il lorsque des scripts malveillants utilisent des API et domaines légitimes pour masquer leur activité ?
Les acteurs malveillants utilisent souvent des services légitimes pour masquer leur activité malveillante. Rendant plus difficile la détection des charges utiles malveillantes.
Pourquoi la sécurité côté client est-elle meilleure que les outils traditionnels de renseignement sur les menaces comme Snyk, Veracode ou Checkmarx ?
Les outils traditionnels de renseignement sur les menaces comme Snyk, Veracode, Checkmarx, Spectral, JIT, GitLab, Rapid7, Tenable, Qualys, Aikido Security et Semgrep s'appuient sur des flux de menaces statiques qui sont essentiellement obsolètes au moment où ils sont signalés.