Водещият CDN доставчик Cloudflare обяви, че прави над десет свои инструмента за сигурност безплатни. Като например една от ключовите платформи, използвани от специалистите им по сигурност Cloudflare One.
Cloudflare One предоставя на защитните екипи способността да получат пълна видимост и да оценят цялостната защитеност на организацията. Чрез тези инструменти, подчертават Cloudflare, потребителите на услугите им могат да се борят с голям кръг от заплахи. Това включва изтичане на записи за вписване, атаки към веригите за доставка и такива към апликационно-програмните интерфейси, свързващи приложенията и сайтовете.
Cloudflare обясняват, че цената за поръчка на инструментите, необходими за борба със заплахите е една от пречките пред защитата на организациите. Подобни услуги се поръчват обикновено само от големи предприятия, можещи да си позволят технологията и екипите за обслужването ѝ.
Сред другите предложения на компанията, които вече са безплатни е и Cloudflare Security Analytics. „Може да използвате Security Analytics за преглед на целия ви трафик за аномалии или необичайно поведение. Впоследствие, с придобитото знание може да изработите прецизни правила избягване на рисковете, базирайки се на вашите специфични трафични модели. Leaked Credentials Checks от своя страна служи за засичане на опити за вписване, основавайки се на огромна база данни с компрометирани записи. Друг полезен инструмент, който вече може да се ползва от потребителите на безплатните планове на Cloudflare е Script Monitor.
„Модерните уеб приложения подобряват изживяването на потребителите и спестяват време на разработчиците с използването на външни JavaScript библиотеки. Поради привилегирования им достъп до всичко на страницата, компрометирана външна библиотека може незабелязано да извлече чувствителни данни към атакуващата страна без крайният потребител или администраторът да разбере“, пишат Cloudflare.
Посредством Script Monitor, ползващият го вижда всички JavaScript активи, които се зареждат на страницата. И не само тези, които са добавени от разработчика. Тази видимост включва и скриптове, които се зареждат динамично от други скриптове. „Веднъж компрометирал библиотеката, за атакуващата страна е тривиално да добави нов зловреден скрипт без да променя контекста на оригиналния HTML“. За типа заплаха, която може да бъде засечена чрез Script Monitor се дава случаят с Polyfill.io от това лято.
Повече за другите безплатни предложения на Cloudflare и как да ги използвате, може да научите тук.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!