今天我們來(lái)看看PIM是如何識(shí)別和防范這些威脅的。
工作原理
PIM在用戶瀏覽器中運(yùn)行,監(jiān)視受保護(hù)頁(yè)面中的所有腳本執(zhí)行過(guò)程。當(dāng)腳本出現(xiàn)行為變化時(shí),將使用機(jī)器學(xué)習(xí)技術(shù)來(lái)評(píng)估未經(jīng)授權(quán)或不當(dāng)?shù)牟僮魉鶐?lái)的風(fēng)險(xiǎn)。出現(xiàn)高風(fēng)險(xiǎn)事件時(shí),解決方案會(huì)向安全團(tuán)隊(duì)發(fā)送警報(bào)以及足夠的信息,幫助他們制定有效的緩解決策。
產(chǎn)品優(yōu)勢(shì)
防范惡意代碼
PIM提供有針對(duì)性的具體分析結(jié)果,幫助您快速地緩解遭遇入侵的腳本并更新策略控制措施,從而抵御零日攻擊和重復(fù)攻擊。
深入了解漏洞和腳本攻擊
有危害的代碼可能會(huì)避開檢測(cè)并潛藏?cái)?shù)天、數(shù)周乃至數(shù)月時(shí)間,并在此期間持續(xù)不斷地竊取敏感的用戶信息。PIM針對(duì)您自己的腳本以及您可能還不知道的第三方腳本提供了出色的監(jiān)測(cè)能力,可以準(zhǔn)確地探查您網(wǎng)頁(yè)中的盲點(diǎn)。
PIM使用真實(shí)用戶數(shù)據(jù)提供切實(shí)可行的實(shí)時(shí)可疑行為警報(bào)
簡(jiǎn)化部署和管理
PIM只需幾分鐘即可完成部署,隨后立即開始分析腳本行為。當(dāng)系統(tǒng)檢測(cè)到可疑行為時(shí),您立即會(huì)獲得關(guān)鍵警報(bào)通知,只需單擊一下即可緩解。
主要功能
·行為檢測(cè)技術(shù):檢測(cè)可疑和惡意腳本行為是緩解瀏覽器內(nèi)部攻擊的最有效方法。PIM幫您監(jiān)視真實(shí)用戶會(huì)話、實(shí)時(shí)監(jiān)控腳本行為,包括來(lái)源、執(zhí)行行為和任何外發(fā)網(wǎng)絡(luò)目標(biāo)。
·優(yōu)先級(jí)清晰的實(shí)時(shí)警報(bào):行為啟發(fā)法可根據(jù)受影響的用戶數(shù)量、訪問(wèn)的數(shù)據(jù)以及導(dǎo)出目標(biāo)等諸多因素來(lái)為每個(gè)腳本分配風(fēng)險(xiǎn)評(píng)分。隨后,PIM會(huì)提供實(shí)時(shí)警報(bào),優(yōu)先顯示待緩解的最高風(fēng)險(xiǎn)事件,同時(shí)附上詳細(xì)信息。
·直觀的儀表板和報(bào)告:儀表板可以直觀顯示網(wǎng)頁(yè)上運(yùn)行的每個(gè)腳本,讓安全團(tuán)隊(duì)可以一目了然地知曉詳情,包括腳本類別和計(jì)數(shù)以及事件類型和計(jì)數(shù)。此外,報(bào)告還會(huì)顯示事件、策略違反情況和CVE檢測(cè)摘要。
·策略管理:通過(guò)腳本行為策略管理腳本行為,借此控制JavaScript的執(zhí)行。這些策略可監(jiān)視、限制對(duì)每個(gè)原始域的Cookie、網(wǎng)絡(luò)目標(biāo)、本地存儲(chǔ)或敏感數(shù)據(jù)輸入的訪問(wèn)。
·漏洞檢測(cè):不間斷分析第一方URL和第三方URL的常見漏洞和風(fēng)險(xiǎn)(CVE),以識(shí)別與惡意腳本行為關(guān)聯(lián)的危險(xiǎn)腳本源,用戶只需點(diǎn)擊一個(gè)按鈕就能阻止這些攻擊。
·靈活的部署選項(xiàng):PIM提供邊緣和源站注入部署模型,以此來(lái)保護(hù)每個(gè)網(wǎng)站,包括不在Akamai平臺(tái)上的網(wǎng)站。在邊緣啟用PIM,企業(yè)即可實(shí)現(xiàn)快速、無(wú)縫的部署,且無(wú)需更改應(yīng)用程序。