BLOG

Promon et F5 s'associent pour protéger les applications mobiles et leurs données

Ahmed Dessouki Miniature
Ahmed Dessouki
Publié le 15 mars 2022

Il ne sera pas surprenant pour quiconque lira ceci d’apprendre que de plus en plus de services confidentiels sont accessibles via des appareils mobiles. En 2021, les revenus mondiaux des applications mobiles étaient estimés à plus de 133 milliards de dollars américains . Tous ces revenus sont générés par le fait que 92,6 % des utilisateurs d’Internet dans le monde utilisent un appareil mobile pour accéder à Internet.

Dans de nombreux cas, les données traitées par les services et applications mobiles sont très sensibles et nécessitent une grande protection. Dans le même temps, les systèmes d’exploitation mobiles (OS) sont souvent considérés comme des environnements d’exécution non fiables, ouverts à des vulnérabilités arbitraires (et, trop souvent, déjà infectés par du code malveillant).

Dans tous les types d'environnements (services financiers, jeux, soins de santé connectés, IoT, e-gouvernement et bien d'autres), F5 travaille en coulisses pour sécuriser les applications, les données, les appareils et les réseaux sur lesquels ils s'exécutent. Pour les développeurs d'applications mobiles, cette protection est considérablement facilitée et accélérée lorsque F5 Distributed Cloud Bot Defense est associé à Promon SDK Integrator pour une protection des applications rapide et transparente.

Les robots sont des programmes autonomes conçus pour générer des requêtes qui imitent les utilisateurs réels à grande échelle. Les entreprises de toutes tailles peuvent être touchées par des attaques de robots qui tentent de s'infiltrer par le biais d'une prise de contrôle de compte (ATO), de la compromission d'informations d'identification, du scraping non autorisé, etc. Distributed Cloud Bot Defense a été créé pour lutter contre ces robots et atténuer les dégâts qu'ils peuvent causer.

Comme le souligne F5 Labs, « … les cyberattaques sont le moyen le plus simple et le plus intraçable de nier, de perturber, de dégrader ou de détruire une organisation . » Et les dommages causés par ces attaques sont bien réels :

  • Avec plus de 25 pour cent , la plus grande catégorie de violations de données concerne les modalités d'accès (c'est-à-dire le phishing, la force brute, le vol d'informations d'identification, etc.).
  • Les pertes liées à la fraude en ligne devraient dépasser 48 milliards de dollars par an d’ici 2023.
  • Les secteurs du commerce électronique, de la billetterie aérienne, du transfert d’argent et des services bancaires perdront au total plus de 200 milliards de dollars à cause de la fraude aux paiements en ligne entre 2020 et 2024.
  • En 2019, les exploits Web ont constitué 87 % des violations dans le seul secteur de la vente au détail , ce qui fait du commerce de détail le seul secteur dans lequel les exploits Web étaient responsables de plus de la moitié des violations connues.
  • Une enquête de Forrester a révélé que la plupart des personnes interrogées ont reconnu « des centaines d’heures de productivité perdues à cause de la résolution des attaques de robots ».
  • Cette même enquête a montré que 48 % des personnes interrogées ont subi une « perte de revenus en raison d’une fraude au panier d’achat, d’un grattage ou d’une prise de contrôle de compte ».

Protégez vos applications rapidement et facilement

Grâce au partenariat entre F5 et Promon , les clients peuvent rapidement et facilement mettre en œuvre toutes les fonctionnalités de Distributed Cloud Bot Defense pour les applications mobiles via la plate-forme d'intégration SDK sans code et sans tracas de Promon. Cela signifie que les applications Android et iOS peuvent être rapidement sécurisées (en quelques minutes) sans toucher au code de l'application. Une fois sécurisée, l'application est immédiatement prête à être distribuée via les magasins d'applications publics.

Les robots sont l'un des principaux moyens par lesquels les criminels et les fraudeurs tentent d'infiltrer les serveurs d'origine, le trafic des robots provenant souvent d'appareils mobiles compromis ou de points de terminaison émulés. Lorsque Distributed Cloud Bot Defense est intégré à l'application mobile, les clients disposent d'une puissante ligne de défense contre ce type d'infiltration. La sécurité de l’application mobile est la première ligne de défense.

Les clients peuvent également bénéficier du fait qu'en plus d'activer rapidement Distributed Cloud Bot Defense, Promon SHIELD™ peut également activer son propre ensemble de solutions complètes de protection des applications contre les tentatives d'usurpation de votre application, de falsification de ses contrôles de sécurité ou d'exécution d'autres activités néfastes. Promon SHIELD est une solution de protection de premier ordre qui protège votre code au repos (en protégeant contre l'ingénierie inverse, l'obfuscation et le reconditionnement) et pendant l'exécution (pour une protection complète contre les logiciels malveillants contre les chevaux de Troie, l'injection de code, le hooking, les attaques par superposition, l'enregistrement de frappe, le débogage, etc.). Ainsi, la solution combinée et complémentaire permet de protéger facilement à la fois l'application serveur, grâce à Distributed Cloud Bot Defense, et l'application mobile, grâce à Promon SHIELD.

« F5 et Promon se sont associés pour offrir une sécurité et un blindage d'applications mobiles uniques et à la pointe du secteur », a déclaré Rupert Young, responsable produit, fraude et risque chez F5. « Grâce à SDK Integrator de Promon, les clients peuvent désormais protéger leurs applications mobiles avec le SDK de F5 en quelques minutes. Sans oublier que les clients peuvent facilement ajouter le blindage d’application leader de Promon SHIELD pour renforcer leurs applications mobiles au repos et les protéger contre les attaques d’exécution. La solution complémentaire est une évidence pour les clients communs qui souhaitent offrir une protection maximale à l'origine avec F5 et l'application mobile avec Promon.