今天我們來看看PIM是如何識別和防范這些威脅的。
工作原理
PIM在用戶瀏覽器中運行,監(jiān)視受保護頁面中的所有腳本執(zhí)行過程。當腳本出現(xiàn)行為變化時,將使用機器學習技術(shù)來評估未經(jīng)授權(quán)或不當?shù)牟僮魉鶐淼娘L險。出現(xiàn)高風險事件時,解決方案會向安全團隊發(fā)送警報以及足夠的信息,幫助他們制定有效的緩解決策。
產(chǎn)品優(yōu)勢
防范惡意代碼
PIM提供有針對性的具體分析結(jié)果,幫助您快速地緩解遭遇入侵的腳本并更新策略控制措施,從而抵御零日攻擊和重復(fù)攻擊。
深入了解漏洞和腳本攻擊
有危害的代碼可能會避開檢測并潛藏數(shù)天、數(shù)周乃至數(shù)月時間,并在此期間持續(xù)不斷地竊取敏感的用戶信息。PIM針對您自己的腳本以及您可能還不知道的第三方腳本提供了出色的監(jiān)測能力,可以準確地探查您網(wǎng)頁中的盲點。
PIM使用真實用戶數(shù)據(jù)提供切實可行的實時可疑行為警報
簡化部署和管理
PIM只需幾分鐘即可完成部署,隨后立即開始分析腳本行為。當系統(tǒng)檢測到可疑行為時,您立即會獲得關(guān)鍵警報通知,只需單擊一下即可緩解。
主要功能
·行為檢測技術(shù):檢測可疑和惡意腳本行為是緩解瀏覽器內(nèi)部攻擊的最有效方法。PIM幫您監(jiān)視真實用戶會話、實時監(jiān)控腳本行為,包括來源、執(zhí)行行為和任何外發(fā)網(wǎng)絡(luò)目標。
·優(yōu)先級清晰的實時警報:行為啟發(fā)法可根據(jù)受影響的用戶數(shù)量、訪問的數(shù)據(jù)以及導出目標等諸多因素來為每個腳本分配風險評分。隨后,PIM會提供實時警報,優(yōu)先顯示待緩解的最高風險事件,同時附上詳細信息。
·直觀的儀表板和報告:儀表板可以直觀顯示網(wǎng)頁上運行的每個腳本,讓安全團隊可以一目了然地知曉詳情,包括腳本類別和計數(shù)以及事件類型和計數(shù)。此外,報告還會顯示事件、策略違反情況和CVE檢測摘要。
·策略管理:通過腳本行為策略管理腳本行為,借此控制JavaScript的執(zhí)行。這些策略可監(jiān)視、限制對每個原始域的Cookie、網(wǎng)絡(luò)目標、本地存儲或敏感數(shù)據(jù)輸入的訪問。
·漏洞檢測:不間斷分析第一方URL和第三方URL的常見漏洞和風險(CVE),以識別與惡意腳本行為關(guān)聯(lián)的危險腳本源,用戶只需點擊一個按鈕就能阻止這些攻擊。
·靈活的部署選項:PIM提供邊緣和源站注入部署模型,以此來保護每個網(wǎng)站,包括不在Akamai平臺上的網(wǎng)站。在邊緣啟用PIM,企業(yè)即可實現(xiàn)快速、無縫的部署,且無需更改應(yīng)用程序。