Requisições maliciosas, injeções SQL e exploração de vulnerabilidades de aplicações são exemplos de ataques server-side. É aqui que os WAFs se destacam. Ataques client-side, por outro lado, exploram scripts legítimos de terceiros que seu WAF já aprovou e entregou aos navegadores. O ataque acontece quando esses scripts são executados nos navegadores dos seus usuários e roubam dados como números de cartão de crédito ou credenciais de login. Seu WAF vê a entrega legítima do script, mas é cego para o que esse script faz uma vez que está sendo executado no client-side.
cside pode funcionar junto com meu WAF existente sem conflitos?
Monitoramos uma dimensão completamente diferente da stack de aplicações; portanto, não há interferência.
O proxy JavaScript do cside adiciona latência como um WAF faz a todo o tráfego?
cside adiciona apenas 8-20 milissegundos aos arquivos JavaScript altamente dinâmicos específicos que proxeamos, com scripts estáticos em cache para carregamento mais rápido.
Como a abordagem do cside se compara à complexidade de gerenciar um WAF?
cside é muito mais simples porque lidamos apenas com arquivos JavaScript, não toda a sua infraestrutura web.
O que acontece se o proxy do cside ficar fora do ar? Meu site vai quebrar?
Seu site continuará funcionando normalmente com nosso design fail-open e SLA de 99,99% de uptime.