持续同意审计
持续审计网站和移动应用上的同意行为及 Cookie 跟踪,并支持动态策略创建、监控和执行。
Feroot 是面向网站和移动应用的数字用户体验安全与合规平台。其产品围绕三大领域组织:同意与隐私合规、PCI DSS 支付页保护以及浏览器层威胁检测与拦截。
网站介绍称,Feroot 的 AI 代理会持续发现页面、脚本和数据流,然后实时监控或执行策略。根据不同产品,这可能意味着持续同意审计、用于 PCI DSS 6.4.3 的脚本授权、用于 PCI DSS 11.6.1 的篡改检测,或拦截数据窃取和表单劫持等运行时攻击。
持续审计网站和移动应用上的同意行为及 Cookie 跟踪,并支持动态策略创建、监控和执行。
自动发现、清点、授权并完整性检查支付页上的脚本,以支持 PCI DSS 6.4.3 合规。
监控支付页中脚本、页眉和页面内容是否存在未授权更改,并为 PCI DSS 11.6.1 审查生成证据。
在浏览器和移动应用层发现并拦截恶意脚本、数据窃取、表单劫持以及未授权脚本执行。
在无需手动标记或代码更改的情况下,维护页面、脚本、应用和敏感数据流的实时清单。
将遥测扩展到 SIEM 和 GRC 工作流,用于告警、优先级排序和修复。
使用 DXComply 持续进行同意审计、执行隐私政策,并跟踪跨网站和移动端资产的 Cookie 同意行为。
使用 PaymentGuard 管理脚本授权、篡改检测和 PCI DSS 4.0.1 支付页的审计证据。
使用 DXSecure 在数据暴露之前检测并拦截浏览器层威胁,例如数据窃取、表单劫持和恶意脚本注入。
当组织需要覆盖多个受监管体验的安全与合规能力,而不仅仅是单一结账流程或某一个应用时,使用该平台。
当安全、合规和审计团队需要持续保留清单、变更和执行活动记录以供审查工作流使用时,使用 Feroot。
Feroot 将 DXComply 定位为可在网站和移动应用上持续进行同意审计并执行合规要求的产品,原生支持 HIPAA、GDPR、CCPA 以及 50 多项全球法规。
Feroot 的支付合规产品 PaymentGuard 旨在通过管理脚本、监控篡改并持续生成审计证据,自动化 PCI DSS 4.0.1 的 6.4.3 和 11.6.1 要求。
DXSecure 持续发现、清点、监控并拦截浏览器层和移动应用层的运行时威胁,包括数据窃取、表单劫持、恶意脚本注入和未授权脚本执行。
来源材料描述了持续监控、清点、拦截、告警和生成审计证据,但未提供公开的定价页面或完整的集成列表。
网站将 Feroot 介绍为面向网站和移动应用的平台,并针对同意合规、支付页安全和运行时威胁防护提供不同产品。