Outre les normes IETF (Internet Engineering Task Force) et W3, Horizon 7 emploie d'autres mesures pour protéger les communications utilisant le protocole HTTP.
Réduction des risques de sécurité de type MIME Par défaut, Horizon 7 envoie l'en-tête x-content-type-options: nosniff dans ses réponses HTTP pour permettre d'éviter les attaques basées sur une confusion de type MIME.
Réduction des attaques de script entre sites Par défaut, Horizon 7 utilise la fonction de filtre XSS (script entre sites) pour réduire les attaques de script entre sites en envoyant l'en-tête x-xss-protection=1; mode=block dans ses réponses HTTP.
Vérification du type de contenu Par défaut, Horizon 7 accepte les demandes avec les types de contenu déclaré suivants uniquement :
Surveillance de comportement du client Les Serveurs de connexion disposent de ressources limitées pour traiter les demandes des clients, et les clients avec un mauvais comportement peuvent accaparer ces ressources, empêchant ainsi les autres d'y accéder. La surveillance du comportement du client est une classe de détections et d'atténuations qui protègent contre un mauvais comportement.
Mise en liste blanche d'agents d'utilisateur Définissez une liste blanche pour restreindre les agents d'utilisateur pouvant interagir avec Horizon 7 . Par défaut, tous les agents d'utilisateur sont acceptés.