Cloudflare ได้เพิ่มความสามารถใหม่ให้ผู้ใช้งาน Subscription แบบ Business และ Enterprise ซึ่งจะได้รับการแจ้งเตือนหากเว็บไซต์ของตนถูกฝังสคริปต์อันตราย
- รูปแบบของการลอบฝังสคริปต์อันตราย
หลอกผู้ชมไปยังหน้าเว็บอันตรายอื่นๆ ให้กรอกแบบฟอร์มเพื่อขโมยข้อมูล ใช้ช่องโหว่ หรือลอบขโมยข้อมูลบัตรจ่ายเงิน เช่น การฝังJavaScript เพื่อลอบขโมยข้อมูลบัตรเครดิตบนเว็บไซต์ขายของออนไลน์ (Magecart Attack)
Cloudflare Page Shield ฟีเจอร์ใหม่บริการของ Cloudflare
ช่วยในการตรวจสอบประวัติของ Dependency ที่ถูกเรียกตามปกติ โดยจะมีเครื่องมือ ‘Script Monitor’ ที่คอยรายงาน Cloudflare ทุกครั้งเมื่อผู้เยี่ยมชมเว็บไซต์ Execute ตัว JavaScript dependency ในบราวน์เซอร์ โดยหากพบการโหลดสคริปต์ที่ไม่มีในประวัติ จะมีการแจ้งเตือนต่อไปยังแอดมินของเพจนั่นเอง
Page Shield ยังไม่สามารถแจ้งเตือนวิธีการโจมตีที่เข้าไปแก้ไขสคริปต์ที่ถูกโหลดเข้ามาตามปกติได้ แต่คาดว่าในอนาคตจะปรับปรุงให้เกิดขึ้นได้ด้วยการทำ Signature