Implémentez F5 Bot Defense en toute simplicité dans les applications mobiles avec Promon SDK Integrator

Bien qu’il existe de nombreuses utilisations légitimes pour les robots (chats d’assistance client, robots d’exploration des moteurs de recherche et un certain nombre d’automates à tâche unique), ces petits programmes informatiques sont tout aussi souvent utilisés à des fins plus sinistres. Les robots sont des moyens peu coûteux et simples pour tenter d'infecter les appareils des utilisateurs ou les systèmes IoT (Internet des objets) afin de prendre le contrôle de leurs ressources, de tenter de voler des informations d'identité pour prendre le contrôle de comptes, ou même d'essayer de voler purement et simplement du contenu numérique.

Menace des robots malveillants sur les applications mobiles

Aujourd’hui, des robots malveillants sont lancés en masse pour attaquer nos appareils mobiles et nos applications, où se déroule la majeure partie de notre activité en ligne. Malheureusement pour les développeurs d’applications mobiles, de nombreuses techniques utilisées par les solutions traditionnelles de défense contre les robots ne sont pas prises en charge par les applications mobiles natives. Par conséquent, si les développeurs ne prennent pas de précautions, leurs composants d'API mobiles back-end peuvent être exposés à des attaques automatisées telles que le scraping de contenu, le déni de service (DOS), le bourrage d'informations d'identification, la création de faux comptes et bien d'autres.

Infographie : Présentation de Bot Defense – Détection automatisée
Solution: Sécurisez vos applications mobiles avec F5 Bot Defense Mobile SDK avec l'intégrateur SDK de Promon

La lutte contre les robots mobiles est précisément la raison pour laquelle le SDK mobile F5 Bot Defense a été créé. Ce SDK étend les robustes capacités de protection contre les robots de F5 Bot Defense aux applications mobiles afin de se défendre contre les robots, les scanners de vulnérabilité, le scraping de contenu et d'autres vecteurs d'attaque automatisés. F5 Bot Defense détermine en temps réel si une demande d'application provient d'une source automatisée non humaine, puis entreprend une action spécifiée par l'entreprise, telle que le blocage, la redirection ou le signalement de la demande. Cette solution puissante est conçue pour bloquer le trafic de robots malveillants avant qu'il n'atteigne vos serveurs d'applications et vos données.

Infographie : F5 Bot Defense (Shape) - Flux de requêtes API

 

Grâce à notre partenariat étroit avec Promon, l'intégration du SDK mobile F5 Bot Defense dans vos applications se fait simplement et rapidement. De plus, le produit phare de la société, Promon SHIELD ™, permet son propre ensemble de protections complètes intégrées à l'application contre les tentatives d'usurpation de votre application, de falsification de ses contrôles de sécurité ou d'exécution d'autres activités néfastes. Ensemble, F5 Bot Defense Mobile SDK et Promon SHIELD offrent une protection complète.

Infographie sur le fonctionnement de F5 avec Promon

Pour les équipes DevOps, l’intégration de F5 Bot Defense dans les applications mobiles ne pourrait pas être plus simple. Les applications Android et iOS peuvent être rapidement sécurisées sans toucher au code de l'application en quelques minutes à l'aide de la plate-forme d'intégration SDK sans code et sans tracas de Promon. Une fois intégré, F5 Bot Defense passe au crible la logique métier, les flux d'événements et les flux de données de l'application, puis se lie au code existant. Une fois sécurisée, l'application est immédiatement prête à être distribuée via les magasins d'applications publics.

Grâce à Promon SDK Integrator, les développeurs peuvent protéger une application mobile en deux étapes simples :

  1. Créer un fichier de configuration de l'intégrateur SDK Promon 
  2. Effectuer l'injection du SDK

Un nouveau binaire d'application avec toutes les fonctionnalités du SDK mobile F5 Bot Defense est généré en quelques minutes. Signez simplement la nouvelle application et déployez-la à l’aide des workflows existants.

Avantages de l'intégration
  1. Aucun codage requis pour intégrer F5 Bot Defense Mobile SDK
  2. Intégration rapide en quelques minutes
  3. Tout peut fonctionner localement sans dépendance à des services tiers
  4. Peut faire partie du pipeline CI/CD de l'application
  5. Mise à niveau facile vers les fonctionnalités Promon SHIELD (si vous le souhaitez)
Avantages de la solution F5 Bot Defense et Promon
  • Arrêtez le trafic des robots dans son élan : Jusqu'à 90 % ou plus du trafic en ligne et mobile peut en réalité être constitué de robots automatisés et non de vrais humains. F5 Bot Defense s'appuie sur l'intelligence artificielle et l'apprentissage automatique pour déterminer avec précision en temps réel si une demande d'application provient d'une source frauduleuse et, si tel est le cas, l'atténuer efficacement. Les solutions F5 Bot Defense s'adaptent et maintiennent leur pleine efficacité même lorsque les attaquants évoluent.
  • Protégez ce qui est important : F5 Bot Defense et Promon sécurisent vos actifs mobiles les plus précieux (vos applications et vos données sensibles) contre les robots, les attaques automatisées, les scrapers Web et les exploits.
  • Détectez rapidement les robots mobiles : Les départements de sécurité mobile et de commerce électronique des entreprises peuvent mettre en œuvre des solutions critiques sans surcharger les rares ressources de développement mobile. Étant donné que l'outil d'intégration Promon est simple à utiliser et n'implique pas de codage, les entreprises peuvent accélérer leurs initiatives de protection contre les robots en implémentant instantanément F5 Bot Defense Mobile SDK, permettant un déploiement rapide de solutions de sécurité mobile avancées sans processus de développement ou d'installation complexe.
  • Bénéficiez d'une expérience cohérente sur toutes les plateformes : L'outil d'intégration Promon est multiplateforme et indépendant du framework. La protection contre les robots peut être ajoutée aux applications iOS et Android sans effort supplémentaire et avec une expérience cohérente sur toutes les plateformes. Il fonctionne avec n'importe quelle application, créée dans n'importe quel framework, sans modifications ni plugins.
  • Profitez des implémentations multiservices : Grâce à l'outil d'intégration Promon, les utilisateurs peuvent implémenter simultanément plusieurs services ou SDK sur la même application. Cela vous permet de mettre en œuvre des défenses multicouches couvrant un large éventail de vecteurs d'attaque mobiles en intégrant à la fois Promon SHIELD et F5 Bot Defense Mobile SDK pour obtenir une solution de sécurité mobile complète en quelques minutes.
Résumé

Une application mobile est une cible privilégiée pour les attaques car elle est omniprésente et traditionnellement difficile à sécuriser. Les kits de développement logiciel (SDK) tels que le SDK mobile F5 Bot Defense éliminent cette difficulté et permettent aux développeurs d'applications d'intégrer rapidement des fonctionnalités de sécurité critiques dans leur code, sans avoir à écrire eux-mêmes du code supplémentaire.

La plate-forme d'intégration en libre-service et sans code de Promon permet à chacun de réaliser l'intégration de puissants services mobiles, normes, fournisseurs, SDK et API en matière de sécurité, d'authentification, d'accès, de mobilité, de menaces mobiles, d'analyse et bien plus encore. Pour les clients F5, cela signifie que vous pouvez tirer parti de votre investissement existant dans la protection contre les robots pour bénéficier également à vos applications Android et iOS.

Apprendre encore plus

Défense contre les robots F5

Promo

Communiqué de presse: Promon annonce un partenariat avec F5 pour simplifier l'intégration du SDK mobile

Sécurité de la forme F5

Webinaires sur la sécurité des applications F5

Obtenez les dernières informations sur les menaces

Étude de cas du kit de développement logiciel Shape Mobile

Cet article contient des références aux offres liées à Shape Security, notamment Shape Enterprise Defense. Shape Security a été acquis par F5 et de nombreux produits et offres font actuellement l'objet d'un effort de changement de marque.

Défis
  • Le nombre d’attaques automatisées ciblant les appareils mobiles augmente rapidement chaque année et cause déjà des dommages financiers majeurs dans tous les secteurs.
  • Les robots constituent l'un des principaux moyens par lesquels les criminels et les fraudeurs tentent d'infiltrer les serveurs d'origine, le trafic des robots provenant souvent d'appareils mobiles compromis ou de points de terminaison émulés.
  • De nombreuses techniques utilisées par les solutions de sécurité pour lutter contre les robots mobiles et les logiciels malveillants reposent sur l'injection JavaScript, qui n'est pas prise en charge par les applications mobiles natives
  • Les environnements DevOps sont connus pour être rapides et, dans la précipitation vers le marché, la protection complète des applications et des données est facilement négligée.
Principaux avantages
  • Protégez vos actifs les plus précieux (vos applications et vos données sensibles) contre les robots malveillants, les attaques automatisées, la prise de contrôle de compte, les scrapers Web et les exploits visant les applications mobiles
  • Mettre en œuvre un déploiement rapide de solutions de sécurité mobile avancées sans processus de développement ou d'installation complexe
  • Sécurisez vos applications mobiles avec F5 Bot Defense Mobile SDK en utilisant la plate-forme d'intégration SDK sans code et sans tracas de Promon
  • Implémenter plusieurs services ou SDK (kits de développement logiciel) simultanément sur la même application