Plateforme Edge Cloud de Fastly

Fastly Client-Side Protection

La protection côté client Fastly fournit un inventaire et une gestion des scripts afin de vous protéger contre les exploits côté client et aide votre organisation à respecter certaines exigences de conformité Payment Card Industry Data Security Standard (Norme de sécurité des données de l'industrie des cartes de paiement, PCI DSS).

Protégez les utilisateurs de votre site web sans ralentir votre activité

Les expériences numériques modernes reposent sur les interactions entre les serveurs d’applications et les scripts côté client. Les développeurs d’applications utilisent souvent des scripts tiers, des bibliothèques de code et des dépendances courantes pour créer leurs applications web destinées au public. Bien que cette pratique permette d’accélérer et de simplifier la distribution, elle peut introduire des vulnérabilités de sécurité inconnues.

Toute vulnérabilité dans des scripts tiers peut rendre les utilisateurs vulnérables à des attaques côté client, dans le cadre desquelles des cybercriminels modifient le code pendant la durée d’exécution pour lancer des attaques par cross-site scripting (XSS), des attaques de skimming de cartes de crédit (Magecart) et d’autres types d’activités malveillantes.

Figure 1 : Attaque côté client

Protégez-vous contre les attaques côté client

Fastly Client-Side Protection propose un jeu simple d’outils pour l’inventaire et la gestion des scripts intégré dans le tableau de bord Fastly. Ces outils permettent aux propriétaires de sites web de surveiller les scripts sur les pages et de contrôler ce qui est chargé et exécuté dans les navigateurs des utilisateurs afin de protéger leurs sites web contre les attaques côté client.

Fastly Client-Side Protection vous permet d’inventorier et de contrôler les ressources (par ex., scripts, images et polices) qui se chargent dans le navigateur d’un utilisateur final à partir de zones définies de vos applications web en créant et en appliquant des politiques de sécurité du contenu. Lorsqu’une ressource enfreint votre politique de sécurité du contenu, le navigateur de l’utilisateur final bloque ou Log la ressource selon l’option que vous choisissez. En fonction de ces rapports de violation de politique, vous pouvez ajuster vos politiques de sécurité du contenu selon les besoins afin de résoudre tout problème.

Vous pouvez également justifier la raison pour laquelle chaque script côté client est ou n’est pas autorisé. Ces fonctionnalités vous aident à vous protéger contre les attaques par cross-site scripting (par ex. les attaques Magecart) et vous permettent de rester conforme à la Payment Card Industry Data Security Standard (Norme de sécurité des données de l'industrie des cartes de paiement, PCI DSS) 4.0.1 - sections 6.4.3 et 11.6.1.

avantage

  • Créez des inventaires complets de scripts et de justifications en quelques minutes

  • Surveillez les scripts tiers en temps réel et détectez les activités non autorisées

  • Recevez des alertes en cas de scripts non autorisés ou malveillants

  • Assurez la conformité à la norme Payment Card Industry Data Security Standard (Norme de sécurité des données de l'industrie des cartes de paiement, PCI DSS) 4.0.1, sections 6.4.3 et 11.6.1

  • Gérez les scripts tiers depuis le tableau de bord Fastly sans outil supplémentaire

    Figure 2 : fonctionnement de Fastly Client-Side Protection


    Prise en main de Fastly Client-Side Protection

    Fastly Client-Side Protection donne à votre entreprise la visibilité nécessaire pour documenter, comprendre et gérer pleinement vos surfaces d’attaque côté client. Et mieux encore, vous pourrez créer votre inventaire en seulement quelques minutes. Passez moins de temps à vous soucier de la sécurité et consacrez-en plus à faire plaisir à vos clients. 


    Prêts à vous lancer ? Nous contacter.

Êtes-vous prêt(e) pour l’échéance de conformité à la norme PCI DSS ?

  • Les normes OWASP, NIST, PCI-DSS et celles d’autres organismes ont identifié la protection côté client comme essentielle pour compléter les protections côté serveur existantes contre les cyberattaques.

  • La sécurité côté client est un élément essentiel de la norme PCI DSS 4.0, qui exige que les entreprises tiennent à jour un inventaire complet et des justifications commerciales pour chaque script figurant sur leurs pages de paiement et disposent de méthodes pour en déterminer l’intégrité et les autorisations.

  • Pour éviter les amendes, les entreprises qui traitent les données des cartes de paiement doivent se conformer aux exigences de la norme PCI DSS 4.0 avant le 31 mars 2025.

Prêt à commencer ?

Get in touch