継続的なコンセント監査
Webサイトやモバイルアプリ上のコンセント挙動とCookieトラッキングを継続的に監査し、動的なポリシー作成、監視、適用を行います。
Ferootは、Webサイトやモバイルアプリ向けのデジタルUXセキュリティとコンプライアンス基盤。コンセント監査、PCI DSSの決済ページ保護、ブラウザ層の脅威ブロックに対応。

Ferootは、Webサイトやモバイルアプリ向けのデジタルUXセキュリティとコンプライアンス基盤です。製品は、コンセントとプライバシーのコンプライアンス、PCI DSSの決済ページ保護、ブラウザ層での脅威検知とブロックの3つの主要領域を中心に構成されています。
サイトによると、FerootのAIエージェントはページ、スクリプト、データフローを継続的に発見し、その後ポリシーをリアルタイムで監視または適用します。製品に応じて、継続的なコンセント監査、PCI DSS 6.4.3向けのスクリプト承認、PCI DSS 11.6.1向けの改ざん検知、データスキミングやフォームジャッキングなどの実行時攻撃のブロックを意味します。
Webサイトやモバイルアプリ上のコンセント挙動とCookieトラッキングを継続的に監査し、動的なポリシー作成、監視、適用を行います。
PCI DSS 6.4.3コンプライアンスを支援するため、決済ページ上のスクリプトを自動的に検出、一覧化、承認、整合性チェックします。
決済ページのスクリプト、ヘッダー、ページ内容に対する不正変更を監視し、PCI DSS 11.6.1レビュー向けの証跡を生成します。
ブラウザおよびモバイルアプリ層内で、悪意あるスクリプト、データスキミング、フォームジャッキング、許可されていないスクリプト実行を検出してブロックします。
手動のタグ付けやコード変更を必要とせず、ページ、スクリプト、アプリ、機密データフローのリアルタイムインベントリを維持します。
アラート、優先順位付け、是正対応のために、テレメトリをSIEMおよびGRCワークフローへ拡張します。
DXComplyを使用して、Webおよびモバイル資産全体で継続的なコンセント監査を実施し、プライバシーポリシーを適用し、Cookieコンセントの挙動を追跡します。
PaymentGuardを使用して、PCI DSS 4.0.1の決済ページ向けに、スクリプト承認、改ざん検知、監査証跡を管理します。
DXSecureを使用して、データスキミング、フォームジャッキング、悪意あるスクリプト注入などのブラウザ層の脅威を、データが露出する前に検出してブロックします。
組織が単一のチェックアウトフローや1つのアプリだけでなく、複数の規制対象体験にわたってセキュリティとコンプライアンスをカバーする必要がある場合に、このプラットフォームを使用します。
セキュリティ、コンプライアンス、監査チームがレビュー用ワークフローのために、インベントリ、変更、適用アクティビティの継続的な記録を必要とする場合にFerootを使用します。
Ferootは、DXComplyを通じてWebサイトやモバイルアプリ全体で継続的なコンセント監査とコンプライアンス適用を提供し、HIPAA、GDPR、CCPA、および50以上のグローバル規制をネイティブにサポートします。
Ferootの決済コンプライアンス製品であるPaymentGuardは、スクリプトの管理、改ざん監視、監査証跡の継続生成を通じて、PCI DSS 4.0.1の要件6.4.3および11.6.1の自動化を目的として設計されています。
DXSecureは、データスキミング、フォームジャッキング、悪意あるスクリプト注入、許可されていないスクリプト実行を含むランタイム脅威を、ブラウザ層およびモバイルアプリ層で継続的に検出、インベントリ化、監視、ブロックします。
ソース資料には継続的な監視、インベントリ化、ブロック、アラート、監査証跡生成が記載されていますが、公開された価格ページや完全な連携一覧は示されていません。
サイトではFerootをWebサイトとモバイルアプリ向けのプラットフォームとして示しており、コンセントコンプライアンス、決済ページのセキュリティ、ランタイム脅威保護向けの個別製品があります。