Cloudflare упростил защиту клиентской стороны, сделав её доступной для всех пользователей. Теперь компании могут подключить защиту от атак, использующих вредоносные скрипты, без необходимости проходить через продажу на уровне бизнеса.
Опасности клиентских атак
Атаки на клиентскую сторону, которые позволяют злоумышленникам похищать данные пользователей, остаются актуальными. Например, в январе 2026 года Sansec зафиксировала кейлоггер в интернет-магазине крупного банка США, который собирал личные данные и данные кредитных карт. Такие инциденты показывают, что защита должна быть на уровне приложений и клиентов.В ответ на эти угрозы Cloudflare разработал решение, которое обеспечивает защиту в реальном времени. Новая система теперь анализирует 3,5 миллиарда скриптов в день, что позволяет защитить в среднем 2,2 тысячи скриптов на каждой корпоративной зоне, благодаря использованию сигналов из браузеров и без необходимости задействовать дополнительные сканеры.
Новые инструменты Cloudflare
Среди ключевых нововведений — обновленная версия Cloudflare Client-Side Security Advanced, которая теперь доступна для самосервисных клиентов. В частности, разработчики могут воспользоваться улучшенной системой обнаружения, основанной на машинном обучении и языковых моделях, что минимизирует количество ложных срабатываний и повышает точность определения зловредного кода.Компания также отметила, что в среднем около одной трети скриптов подвергаются обновлениям за 30-дневный период. Это делает задачу по мониторингу и одобрению новых скриптов крайне сложной. Cloudflare предлагает проактивные правила блокировки, которые позволяют эффективно управлять угрозами.
Значение для рынка и разработчиков
Для разработчиков и ИТ-команд этот шаг от Cloudflare представляет собой значительное улучшение ситуации с безопасностью клиентских приложений. Упрощение доступа к мощным инструментам защиты позволяет быстрее реагировать на атаки и повышает уверенность пользователей в безопасности своих данных.В дальнейшем ожидается, что Cloudflare будет продолжать развивать свои инструменты борьбы с угрозами и предоставлять новые решения для защиты клиентской стороны приложений.