代码的后卫

安全地受益于浏览器脚本

最大化并保护客户端脚本的业务价值,同时巧妙地阻止其隐藏的安全性和遵从性风险。

Code Defender_Product Page

HUMAN Code Defender是一个web应用程序安全和合规解决方案,提供全面的实时可见性和粒度控制您的网站的客户端攻击面。

CODIE_2021_logo_white

现代网站在很大程度上依赖于脚本来获得广泛的好处。合法和恶意脚本都可能危及敏感用户数据,损害您的声誉、遵从性和底线。然而网页脚本对大多数安全控制是不可见的。

部署在每个真实消费者的浏览器中运行的单行代码,代码卫士自动列出您的网页脚本,对风险和异常脚本行为发出警报,可以对客户的敏感数据进行粒度保护,并简化您的隐私和PCI DSS 4.0合规性。

Code Defender的细粒度客户端缓解可以让安全团队阻止特定的风险脚本操作(例如访问密码或信用卡号码),而不会阻止脚本的预期业务结果。

查看并阻止客户端攻击

获得在您的网站上运行的脚本的完全可见性,并防止客户端攻击

Human-Code Defender-Gain Total Visibility

获得全能见度

持续监控脚本

使用一行代码,自动发现浏览器的攻击面,包括所有脚本和敏感数据

Human-Code Defender-Protect Customer Data

保护客户资料

脚本的粒度控制
细粒度地管理脚本以在不中断其所需功能的情况下降低风险
Human-Code Defender-Simplify Continuous Compliance

简化持续遵从性

快速查找和管理PII泄漏
盘点您的web脚本,管理授权,确保完整性,并生成报告

启用网站脚本的安全性和合规性

脚本使您能够在网站上开展业务,但它们也有一定程度的风险。代码防御器防止基于脚本的数据泄漏。

看到代码捍卫者在行动就是相信

看看我们如何保护网站免受客户端供应链攻击

使用无风险的Web脚本

Code Defender通过回答“我的第三方脚本在做什么”和“脚本暴露了哪些数据”等问题来保护您的网站。
查找浏览器脚本
网站使用脚本执行从登录到结帐的许多操作。公司内的许多团队在不了解脚本对风险的影响的情况下部署脚本来支持业务。

Code Defender提供了对所有脚本、所有下游依赖项以及在真实用户浏览器中执行的每个操作的实时可见性。作为单行代码部署在您的网站上,代码卫士将自动发现和监控所有脚本,简化管理。
理解
脚本活动

现代网站脚本在运行时在用户浏览器中动态加载,并且经常在没有通知的情况下更改。因此,单靠时间点漏洞扫描不足以分析恶意或易受攻击代码的脚本。Code Defender提供了对真实用户浏览器上JavaScript活动的丰富见解和分析。它对任何新的或更改的脚本行为进行标记和风险评分,并自动生成警报。开箱即用的集成支持向您喜爱的安全和协作工具发送警报。

降低风险脚本

尽管提供了重要的业务价值,但第三方客户端脚本和库可能会使您面临用户数据泄露的风险。Code Defender允许安全团队授权重要的脚本,但禁用不必要的、异常的或潜在的恶意元素。通过客户端缓解(CSM),安全团队可以对客户端JavaScript进行实时粒度控制,因此他们可以在不牺牲访问控制风险的情况下启用业务。

符合PCI标准
客户端脚本可以提供一种静默泄露用户PII(包括信用卡数据)的方法。可疑脚本通常是完全不受你控制的,简单地删除它们可能会破坏你网站上的关键功能。

Code Defender仪表板提供了概览和可操作的建议,以阻止合规性违规,并生成合规性报告,供内部安全评估员(ISA)或PCI的合格安全评估员(QSA)进行审计。
HUMAN_Code-Defender_01_Script-Connections-Map
查找浏览器脚本
网站使用脚本执行从登录到结帐的许多操作。公司内的许多团队在不了解脚本对风险的影响的情况下部署脚本来支持业务。

Code Defender提供了对所有脚本、所有下游依赖项以及在真实用户浏览器中执行的每个操作的实时可见性。作为单行代码部署在您的网站上,代码卫士将自动发现和监控所有脚本,简化管理。
HUMAN_Code-Defender_02_Analyzer
理解
脚本活动

现代网站脚本在运行时在用户浏览器中动态加载,并且经常在没有通知的情况下更改。因此,单靠时间点漏洞扫描不足以分析恶意或易受攻击代码的脚本。Code Defender提供了对真实用户浏览器上JavaScript活动的丰富见解和分析。它对任何新的或更改的脚本行为进行标记和风险评分,并自动生成警报。开箱即用的集成支持向您喜爱的安全和协作工具发送警报。

HUMAN_Code-Defender_03_Dashboard
降低风险脚本

尽管提供了重要的业务价值,但第三方客户端脚本和库可能会使您面临用户数据泄露的风险。Code Defender允许安全团队授权重要的脚本,但禁用不必要的、异常的或潜在的恶意元素。通过客户端缓解(CSM),安全团队可以对客户端JavaScript进行实时粒度控制,因此他们可以在不牺牲访问控制风险的情况下启用业务。

HUMAN_Code-Defender_04_PCI-Compliance-Inventory
符合PCI标准
客户端脚本可以提供一种静默泄露用户PII(包括信用卡数据)的方法。可疑脚本通常是完全不受你控制的,简单地删除它们可能会破坏你网站上的关键功能。

Code Defender仪表板提供了概览和可操作的建议,以阻止合规性违规,并生成合规性报告,供内部安全评估员(ISA)或PCI的合格安全评估员(QSA)进行审计。

保护网站及启用
法规遵从性

“我们希望在客户端脚本中找到异常和变化。Code Defender行为分析解决方案极大地简化了这个过程。”

 
-Lee Tarver, Sally Beauty安全架构与工程高级经理

代码防御器的工作原理

Human Security-Code Defender-How Code Defender Works
Human-Code Defender-Deploy

部署

第一步是在所有页面的模板中插入一个JavaScript片段。理想情况下,这个代码片段应该通过HTML直接加载到文档对象模型(DOM)中,放在块的顶部作为第一方。该代码片段非常轻量级,只有大约30kb。一旦加载页面将发送相关信息到人体传感器。如果启用了代码防御器,它将作为传感器的一部分包含。
Human-Code Defender-Analyze

分析

Sensor从客户端浏览器收集活动信号,包括与DOM、网络域和本地存储的交互。这些信息被发送到基于云的检测器进行分析。传感器不会从浏览器收集任何个人数据。
Human-Code Defender-Detect

检测

使用先进的机器学习模型,基于云的检测器分析客户端活动信号,为网页上运行的每个第一方、第三方和第一方脚本构建基线配置文件。检测器标记脚本行为中的任何更改或新脚本的执行,并自动生成警报。

关键集成

通过轻松地将代码防御器与现有基础设施集成,保护您的在线帐户免受欺诈和滥用。

边缘集成(CDN,云)
Human Security-Key Integrations-Cloudfront Logo
Human Security-Key Integrations-Fastly Logo
Human Security-Key Integrations-Cloudflare Logo
Human Security-Key Integrations-Akamai
Human Security-Key Integrations-Yottaa
Human Security-Key Integrations-Azion
Human Security-Key Integrations-Section
负载平衡器和Web服务器
Human Security-Key Integrations-Apache
Human Security-Key Integrations-Citrix NetScaler
Human Security-Key Integrations-f5
Human Security-Key Integrations-Haproxy
Human Security-Key Integrations-Varnish Cache
Human Security-Key Integrations-Kong
Human Security-Key Integrations-Ngnix
Human Security-Key Integrations-Apigee
Human Security-Key Integrations-Envoy
Human Security-Key Integrations-Cowboy
应用程序SDK /中间件
Human Security-Key Integrations-PHP
Human Security-Key Integrations-NodeJS
Human Security-Key Integrations-Python
Human Security-Key Integrations-Ruby
Human Security-Key Integrations-Java
Human Security-Key Integrations-ASP.NET
Human Security-Key Integrations-Heroku
无服务器和云框架
Human Security-Key Integrations-Azure Active Directory
Human Security-Key Integrations-App Engine
Human Security-Key Integrations-Google Cloud Functions
Human Security-Key Integrations-Kubernetes
用户身份平台
Human Security-Key Integrations-Azure Active Directory
Human Security-Key Integrations-Okta Logo
Human Security-Key Integrations-Ping Identity Logo
电子商务平台
Human Security-Key Integrations-Salesforce Commerce Cloud
Human Security-Key Integrations-Magento
Human Security-Key Integrations-Marketo
Human Security-Key Integrations-Drupal
日志和指标
Human Security-Key Integrations-Adobe Analytics
Human Security-Key Integrations-Google Analytics
Human Security-Key Integrations-Datadog
Human Security-Key Integrations-Splunk
脆弱性英特尔
Human Security-Key Integrations-Synk

特色资源