TL;DR: cside vs Akamai Page Integrity Manager
- O Page Integrity Manager aplica monitoramento comportamental a scripts de terceiros dentro do CDN da Akamai. Requer um contrato de CDN da Akamai; sem preços públicos.
- O cside roda em qualquer CDN, em 100% das sessões reais de usuários sem amostragem, e produz evidência de grau QSA para os requisitos 6.4.3 e 11.6.1 do PCI DSS 4.0.1. Cada script é baixado para a própria infraestrutura do cside para análise no lado servidor, e o código de ataque bruto é arquivado. Plano gratuito disponível.
- Já profundamente na Akamai e quer o add-on nativo: Akamai. Quer deploy independente de CDN, cobertura completa de sessão e evidência de payload de grau QSA sem o mínimo enterprise: cside.
O que é o Akamai Page Integrity Manager?
O Akamai Page Integrity Manager concorre exclusivamente com a solução de segurança do lado do cliente e o PCI Shield da cside. Outros serviços como detecção de VPN, detecção de agentes de IA e Privacy Watch não estão no escopo deles.
O Akamai Page Integrity Manager é uma solução de segurança do lado do cliente que monitora e analisa o JavaScript em execução nos navegadores dos usuários para detectar atividade maliciosa, como skimming digital, formjacking e ataques no estilo Magecart. Ele se concentra em identificar comportamento suspeito de scripts de terceiros e alertar quando ações potencialmente prejudiciais são encontradas.
É uma boa ideia comprar uma solução de segurança do lado do cliente de um fornecedor de firewall?
Grandes fornecedores de segurança às vezes tentam lançar um produto secundário às pressas. Eles fazem isso porque sabem que seus compradores já estão comprometidos com a plataforma deles. A escolha fácil é simplesmente comprar a solução deles. No entanto, muitos usuários percebem rapidamente que esses produtos não receberam a atenção que precisavam e, com frequência, simplesmente não funcionam ou não atendem aos requisitos. Os navegadores como superfície de ataque são totalmente diferentes de olhar para um pacote de rede como um firewall.
Como o Akamai Page Integrity Manager funciona
O Page Integrity Manager da Akamai é, em sua maior parte, capaz de listar, permitir e bloquear scripts com base em inteligência anterior e problemas conhecidos. Eles oferecem ótima visibilidade das fontes dos scripts, mas nenhuma visão sobre o payload real de um script. Isso significa que eles não conseguem bloquear scripts em tempo real, antes de precisar de uma confirmação após alertar você.
O Akamai Page Integrity Manager injeta um arquivo JavaScript no de um site, que é executado no navegador do usuário durante sessões ao vivo. O script monitora a execução de todos os outros scripts da página.
Os usuários precisam configurar um sistema de gerenciamento de políticas que lhes permita incluir em uma lista de permissões ou bloquear scripts ou domínios específicos. Isso é combinado com um feed de ameaças para verificar quais fontes são consideradas seguras e maliciosas.
Esta é uma solução reativa. O Akamai Page Integrity Manager não consegue bloquear ativamente scripts maliciosos antes que eles sejam executados. O bloqueio depende de políticas predefinidas de permitir/bloquear ou de resposta manual após a detecção, o que significa que novos ataques precisam ser descobertos, compreendidos e ajustados para serem corretamente detectados e bloqueados da próxima vez.
Como a cside vai além
O Page Integrity Manager da Akamai executa agentes JavaScript dentro do navegador. Todo atacante que visita seu site pode ver esse código, estudá-lo e fazer engenharia reversa da lógica de detecção. A análise da cside roda em nossa própria infraestrutura. Não há nada no navegador para um atacante encontrar.
Isso não é teórico. Atacantes inspecionam rotineiramente o código de monitoramento que roda no navegador e projetam seus payloads para evitar disparar alertas. Com a cside, nosso mecanismo de detecção baixa os scripts no lado do servidor e executa a análise antes que o conteúdo chegue aos usuários.
A Akamai detecta e alerta depois que um script já foi entregue. A cside o bloqueia antes que ele seja executado. Se identificarmos uma dependência comprometida, podemos servir a última versão segura conhecida usando hash-locking, para que seu site continue funcionando enquanto permanece protegido.
A Akamai também exige que você seja cliente da CDN da Akamai. A cside funciona com qualquer infraestrutura. Adicione um script e você estará protegido. Sem lock-in de CDN, sem contrato mínimo. Os preços começam em $99/mês com um teste gratuito de 14 dias.
Para conformidade, a cside arquiva cada payload de script com histórico completo de versões, cobrindo os dois requisitos do PCI DSS 4.0.1, 6.4.3 e 11.6.1. Os alertas comportamentais da Akamai não produzem o tipo de evidência que os auditores QSA esperam durante as avaliações.
Experimente o cside antes de comprar. O cside tem um plano gratuito, então você pode se cadastrar, implantar e explorar a plataforma por conta própria, sem ligações de vendas ou processo de compra. E nossa equipe de suporte está a uma mensagem de distância sempre que precisar de ajuda.
Cadastre-se ou agende uma demonstração para começar.
Alternativas ao Akamai PIM: como o cside se compara
O Akamai Page Integrity Manager (Akamai PIM) é um complemento de segurança do lado do cliente que executa um agente JavaScript no navegador e exige um contrato de CDN da Akamai. Se procura uma alternativa ao Akamai PIM, o cside é agnóstico em relação à CDN: funciona com qualquer infraestrutura, roda em 100% das sessões de usuários reais sem amostragem, baixa cada script para a sua própria infraestrutura para análise do lado do servidor e arquiva o payload em bruto como evidência de grau QSA para os requisitos 6.4.3 e 11.6.1 da PCI DSS 4.0.1. Os preços começam em $99/mês com um nível gratuito, sem lock-in de CDN nem mínimo enterprise. Escolha o Akamai PIM se já está comprometido com a CDN da Akamai e quer o complemento nativo; escolha o cside para uma implantação agnóstica em relação à CDN, cobertura completa de sessões e evidência ao nível do payload.
Recursos relacionados
Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.