Ferootは、Webサイトやモバイルアプリ向けのデジタルUXセキュリティとコンプライアンス基盤。コンセント監査、PCI DSSの決済ページ保護、ブラウザ層の脅威ブロックに対応。

Feroot preview

概要

Ferootは、Webサイトやモバイルアプリ向けのデジタルUXセキュリティとコンプライアンス基盤です。製品は、コンセントとプライバシーのコンプライアンス、PCI DSSの決済ページ保護、ブラウザ層での脅威検知とブロックの3つの主要領域を中心に構成されています。

サイトによると、FerootのAIエージェントはページ、スクリプト、データフローを継続的に発見し、その後ポリシーをリアルタイムで監視または適用します。製品に応じて、継続的なコンセント監査、PCI DSS 6.4.3向けのスクリプト承認、PCI DSS 11.6.1向けの改ざん検知、データスキミングやフォームジャッキングなどの実行時攻撃のブロックを意味します。

主な機能

継続的なコンセント監査

Webサイトやモバイルアプリ上のコンセント挙動とCookieトラッキングを継続的に監査し、動的なポリシー作成、監視、適用を行います。

決済ページのスクリプト制御

PCI DSS 6.4.3コンプライアンスを支援するため、決済ページ上のスクリプトを自動的に検出、一覧化、承認、整合性チェックします。

改ざん検知と証跡

決済ページのスクリプト、ヘッダー、ページ内容に対する不正変更を監視し、PCI DSS 11.6.1レビュー向けの証跡を生成します。

ランタイム脅威ブロック

ブラウザおよびモバイルアプリ層内で、悪意あるスクリプト、データスキミング、フォームジャッキング、許可されていないスクリプト実行を検出してブロックします。

自動資産検出

手動のタグ付けやコード変更を必要とせず、ページ、スクリプト、アプリ、機密データフローのリアルタイムインベントリを維持します。

セキュリティとコンプライアンスのワークフロー出力

アラート、優先順位付け、是正対応のために、テレメトリをSIEMおよびGRCワークフローへ拡張します。

代表的なユースケース

  • プライバシーとコンセント運用

    DXComplyを使用して、Webおよびモバイル資産全体で継続的なコンセント監査を実施し、プライバシーポリシーを適用し、Cookieコンセントの挙動を追跡します。

  • PCI決済ページのコンプライアンス

    PaymentGuardを使用して、PCI DSS 4.0.1の決済ページ向けに、スクリプト承認、改ざん検知、監査証跡を管理します。

  • クライアントサイドの脅威防止

    DXSecureを使用して、データスキミング、フォームジャッキング、悪意あるスクリプト注入などのブラウザ層の脅威を、データが露出する前に検出してブロックします。

  • アプリケーション横断のガバナンス

    組織が単一のチェックアウトフローや1つのアプリだけでなく、複数の規制対象体験にわたってセキュリティとコンプライアンスをカバーする必要がある場合に、このプラットフォームを使用します。

  • 監査と是正のワークフロー

    セキュリティ、コンプライアンス、監査チームがレビュー用ワークフローのために、インベントリ、変更、適用アクティビティの継続的な記録を必要とする場合にFerootを使用します。

Pros and Cons

Pros

  • PCI、HIPAA、GDPR、CCPA、50以上の規制を含む複数のコンプライアンスおよびセキュリティ用途を1つのプラットフォームでカバーします。
  • 決済フローや機密データのやり取りを含む、Webサイトとモバイルアプリの両方をサポートします。
  • 定期的なチェックだけに頼らず、継続的な発見、監視、ブロック、証跡生成を自動化します。
  • コンセント監査、決済ページのセキュリティ、実行時脅威保護向けの製品別ワークフローを備えています。
  • スクリプト一覧、変更ログ、適用記録など、監査向けの出力を含みます。

Cons

  • 公開サイトには価格ページやプランの詳細がありません。
  • 資料ではSIEMおよびGRCツールへのテレメトリ送信に触れていますが、具体的な連携先は記載されていません。
  • Webサイトの一部領域は部分的なカバーにとどまり、ソース内で十分に文書化されていない製品詳細があります。

FAQ

Ferootはプライバシーとコンセントのコンプライアンスにどのように対応しますか?

Ferootは、DXComplyを通じてWebサイトやモバイルアプリ全体で継続的なコンセント監査とコンプライアンス適用を提供し、HIPAA、GDPR、CCPA、および50以上のグローバル規制をネイティブにサポートします。

FerootはPCI DSS 4.0.1コンプライアンスをどのように支援しますか?

Ferootの決済コンプライアンス製品であるPaymentGuardは、スクリプトの管理、改ざん監視、監査証跡の継続生成を通じて、PCI DSS 4.0.1の要件6.4.3および11.6.1の自動化を目的として設計されています。

DXSecureはどのような問題に対応しますか?

DXSecureは、データスキミング、フォームジャッキング、悪意あるスクリプト注入、許可されていないスクリプト実行を含むランタイム脅威を、ブラウザ層およびモバイルアプリ層で継続的に検出、インベントリ化、監視、ブロックします。

サイトで価格や連携一覧は利用できますか?

ソース資料には継続的な監視、インベントリ化、ブロック、アラート、監査証跡生成が記載されていますが、公開された価格ページや完全な連携一覧は示されていません。

Ferootはどの環境を対象としていますか?

サイトではFerootをWebサイトとモバイルアプリ向けのプラットフォームとして示しており、コンセントコンプライアンス、決済ページのセキュリティ、ランタイム脅威保護向けの個別製品があります。

Quick Facts

カテゴリ
デジタルユーザーエクスペリエンスのセキュリティとコンプライアンス
プラットフォーム
Webサイトとモバイルアプリ
主な製品
DXComply, PaymentGuard, DXSecure
ソースドメイン
feroot.com
主なコンプライアンス領域
PCI DSS 4.0.1, HIPAA, GDPR, CCPA, and 50+ global regulations
価格
調査したソースページでは未公開