TL;DR: cside vs Akamai Page Integrity Manager (agora Client-Side Protection & Compliance)
- O Page Integrity Manager (agora renomeado como Akamai Client-Side Protection & Compliance) aplica monitoramento comportamental a scripts de terceiros dentro do CDN da Akamai. Requer um contrato de CDN da Akamai; sem preços públicos.
- O cside roda em qualquer CDN, em 100% das sessões reais de usuários sem amostragem, e produz evidência de grau QSA para os requisitos 6.4.3 e 11.6.1 do PCI DSS 4.0.1. Cada script é baixado para a própria infraestrutura do cside para análise no lado servidor, e o código de ataque bruto é arquivado. Plano gratuito disponível.
- Já profundamente na Akamai e quer o add-on nativo: Akamai. Quer deploy independente de CDN, cobertura completa de sessão e evidência de payload de grau QSA sem o mínimo enterprise: cside.
O que é o Akamai Page Integrity Manager?
Atualização (2024): O Akamai Page Integrity Manager foi renomeado como Akamai Client-Side Protection & Compliance. O nome do produto mudou; a dependência de CDN e a arquitetura de monitoramento baseada em navegador não mudaram. Esta comparação se aplica a ambos os nomes.
O Akamai Page Integrity Manager concorre exclusivamente com a solução de segurança do lado do cliente e o PCI Shield da cside. Outros serviços como detecção de VPN, detecção de agentes de IA e Privacy Watch não estão no escopo deles.
O Akamai Page Integrity Manager é uma solução de segurança do lado do cliente que monitora e analisa o JavaScript em execução nos navegadores dos usuários para detectar atividade maliciosa, como skimming digital, formjacking e ataques no estilo Magecart. Ele se concentra em identificar comportamento suspeito de scripts de terceiros e alertar quando ações potencialmente prejudiciais são encontradas.
É uma boa ideia comprar uma solução de segurança do lado do cliente de um fornecedor de firewall?
Grandes fornecedores de segurança às vezes tentam lançar um produto secundário às pressas. Eles fazem isso porque sabem que seus compradores já estão comprometidos com a plataforma deles. A escolha fácil é simplesmente comprar a solução deles. No entanto, muitos usuários percebem rapidamente que esses produtos não receberam a atenção que precisavam e, com frequência, simplesmente não funcionam ou não atendem aos requisitos. Os navegadores como superfície de ataque são totalmente diferentes de olhar para um pacote de rede como um firewall.
Como o Akamai Page Integrity Manager funciona
O Page Integrity Manager da Akamai é, em sua maior parte, capaz de listar, permitir e bloquear scripts com base em inteligência anterior e problemas conhecidos. Eles oferecem ótima visibilidade das fontes dos scripts, mas nenhuma visão sobre o payload real de um script. Isso significa que eles não conseguem bloquear scripts em tempo real, antes de precisar de uma confirmação após alertar você.
O Akamai Page Integrity Manager injeta um arquivo JavaScript no de um site, que é executado no navegador do usuário durante sessões ao vivo. O script monitora a execução de todos os outros scripts da página.
Os usuários precisam configurar um sistema de gerenciamento de políticas que lhes permita incluir em uma lista de permissões ou bloquear scripts ou domínios específicos. Isso é combinado com um feed de ameaças para verificar quais fontes são consideradas seguras e maliciosas.
Esta é uma solução reativa. O Akamai Page Integrity Manager não consegue bloquear ativamente scripts maliciosos antes que eles sejam executados. O bloqueio depende de políticas predefinidas de permitir/bloquear ou de resposta manual após a detecção, o que significa que novos ataques precisam ser descobertos, compreendidos e ajustados para serem corretamente detectados e bloqueados da próxima vez.
Como a cside vai além
O Page Integrity Manager da Akamai executa agentes JavaScript dentro do navegador. Todo atacante que visita seu site pode ver esse código, estudá-lo e fazer engenharia reversa da lógica de detecção. A cside também executa um script first-party na página, como qualquer produto que observa a sessão, e inclui proteção anti-adulteração para tornar essas detecções mais difíceis de manipular. O que um atacante não consegue reescrever discretamente é a evidência: cada comportamento que a cside registra está associado ao hash de conteúdo do script que rodou, e a cside guarda a sua própria cópia desse script, obtida no lado do servidor, para comparar, de modo que um payload que se comporta de forma diferente quando é observado deixa mesmo assim um hash e um diff de versão.
Isso não é teórico. Atacantes inspecionam rotineiramente o código de monitoramento que roda no navegador e projetam seus payloads para evitar disparar alertas. Boa parte da análise da cside não roda no navegador: nosso mecanismo de detecção baixa cada script no lado do servidor e analisa o payload lá, contra a cópia arquivada.
A Akamai detecta e alerta depois que um script já foi entregue. A cside bloqueia o script, ou capacidades específicas dele, em tempo de execução no navegador, junto ao seu CSP. Se identificarmos uma dependência comprometida, o plano Business inclui rollbacks de script.
A Akamai também exige que você seja cliente da CDN da Akamai. A cside funciona com qualquer infraestrutura. Adicione um script e você estará protegido. Sem lock-in de CDN, sem contrato mínimo. Os preços começam em $99/mês com um teste gratuito de 14 dias.
Para conformidade, a cside arquiva cada payload de script que observa e mantém uma linha do tempo de revisões por script, cobrindo os dois requisitos do PCI DSS 4.0.1, 6.4.3 e 11.6.1. A retenção é escalonada conforme o plano. Os alertas comportamentais da Akamai não produzem o tipo de evidência que os auditores QSA esperam durante as avaliações.
Experimente o cside antes de comprar. O cside tem um plano gratuito, então você pode se cadastrar, implantar e explorar a plataforma por conta própria, sem ligações de vendas ou processo de compra. E nossa equipe de suporte está a uma mensagem de distância sempre que precisar de ajuda.
Cadastre-se ou agende uma demonstração para começar.
Alternativas ao Akamai PIM: como o cside se compara
O Akamai Page Integrity Manager (Akamai PIM) é um complemento de segurança do lado do cliente que executa um agente JavaScript no navegador e exige um contrato de CDN da Akamai. Se procura uma alternativa ao Akamai PIM, o cside é agnóstico em relação à CDN: funciona com qualquer infraestrutura, roda em 100% das sessões de usuários reais sem amostragem, baixa cada script para a sua própria infraestrutura para análise do lado do servidor e arquiva o payload em bruto como evidência de grau QSA para os requisitos 6.4.3 e 11.6.1 da PCI DSS 4.0.1. Os preços começam em $99/mês com um nível gratuito, sem lock-in de CDN nem mínimo enterprise. Escolha o Akamai PIM se já está comprometido com a CDN da Akamai e quer o complemento nativo; escolha o cside para uma implantação agnóstica em relação à CDN, cobertura completa de sessões e evidência ao nível do payload.
Recursos relacionados
Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.