Promon SDK Integrator を使用すると、モバイル アプリに F5 Bot Defense を簡単に実装できます。

ボットには、顧客サポート チャット、検索エンジン クローラー、さまざまな単一タスク オートマトンなど、正当な用途が数多くありますが、これらの小さなコンピューター プログラムは、より悪質な目的で使用されることもよくあります。 ボットは、ユーザーのデバイスや IoT (モノのインターネット) システムに感染してリソースを制御したり、個人情報を盗んでアカウントを乗っ取ったり、さらにはデジタル コンテンツそのものを盗んだりしようとする安価でシンプルな手段です。

モバイル アプリ上の悪意のあるボットの脅威

今日、悪意のあるボットが大量に投入され、私たちのオンライン活動のほとんどが行われるモバイル デバイスやアプリを攻撃しています。 残念ながら、モバイル アプリの開発者にとって、従来のボット防御ソリューションで使用される多くの手法は、ネイティブ モバイル アプリではサポートされていません。 その結果、開発者が予防策を講じないと、バックエンドのモバイル API コンポーネントが、コンテンツ スクレイピング、サービス拒否 (DOS)、クレデンシャル スタッフィング、偽のアカウント作成など、さまざまな自動攻撃にさらされる可能性があります。

インフォグラフィック: ボット防御の概要 - 自動化検出
解決: Promon の SDK インテグレーターを使用した F5 Bot Defense Mobile SDK でモバイル アプリを保護します

モバイル ボットと戦うために、F5 Bot Defense Mobile SDK が作成されました。 この SDK は、ボット、脆弱性スキャナー、コンテンツ スクレイピング、その他の自動化された攻撃ベクトルから防御するために、 F5 Bot Defenseの強力なボット保護機能をモバイル アプリケーションに拡張します。 F5 Bot Defense は、アプリケーション要求が人間以外の自動化されたソースからのものであるかどうかをリアルタイムで判断し、要求のブロック、リダイレクト、フラグ付けなどの企業指定のアクションを実行します。 この強力なソリューションは、悪質なボット トラフィックがアプリケーション サーバーやデータに到達する前にブロックするように設計されています。

インフォグラフィック: F5 ボット防御 (Shape) - API リクエスト フロー

 

Promon との緊密なパートナーシップにより、F5 Bot Defense Mobile SDK をアプリに統合することが簡単かつ迅速に行えます。 さらに、同社の主力製品であるPromon SHIELD ™ は、アプリのなりすまし、セキュリティ制御の改ざん、その他の不正行為の試みに対する独自の包括的なアプリ内保護を実現します。 F5 Bot Defense Mobile SDK と Promon SHIELD を組み合わせることで、徹底的に包括的な保護が実現します。

F5 と Promon の連携に関するインフォグラフィック

DevOps チームにとって、F5 Bot Defense をモバイル アプリに統合することは非常に簡単です。 Promon のコード不要で手間のかからない SDK 統合プラットフォームを使用すると、アプリ コードに触れることなく、Android アプリと iOS アプリを数分で素早く保護できます。 統合されると、F5 Bot Defense はアプリのビジネス ロジック、イベント フロー、データ フローを精査し、既存のコードにバインドします。 アプリはセキュリティが確保されると、すぐにパブリック アプリ ストア経由で配布できるようになります。

Promon SDK Integrator を使用すると、開発者は次の 2 つの簡単な手順でモバイル アプリケーションを保護できます。

  1. Promon SDK Integrator 構成ファイルを作成する 
  2. SDKインジェクションを実行する

F5 Bot Defense Mobile SDK のすべての機能を備えた新しいアプリ バイナリが数分で生成されます。 新しいアプリに署名し、既存のワークフローを使用して展開するだけです。

統合の利点
  1. F5 Bot Defense Mobile SDKを統合するためのコーディングは不要
  2. 数分で素早く統合
  3. サードパーティのサービスに依存せずにすべてをローカルで実行できます
  4. アプリのCI/CDパイプラインの一部になることができる
  5. Promon SHIELD 機能へのアップグレードは簡単 (必要に応じて)
F5 ボット防御と Promon ソリューションのメリット
  • ボット トラフィックを即座に停止します。 オンラインおよびモバイル トラフィックの最大 90 パーセント以上は、実際の人間ではなく、自動化されたボットである可能性があります。 F5 Bot Defense は、人工知能と機械学習を活用して、アプリケーション要求が不正なソースからのものであるかどうかをリアルタイムで正確に判断し、不正なソースからのものである場合は効果的に軽減します。 F5 Bot Defense ソリューションは、攻撃者が進化しても適応し、完全な有効性を維持します。
  • 大切なものを守りましょう: F5 Bot Defense と Promon は、最も貴重なモバイル資産 (アプリケーションと機密データ) をボット、自動攻撃、Web スクレイパー、エクスプロイトから保護します。
  • モバイルボット検出を迅速に提供: 企業のモバイル セキュリティ部門と電子商取引部門は、限られたモバイル開発リソースに負担をかけずに重要なソリューションを実装できます。 Promon 統合ツールは使い方が簡単でコーディングが不要なため、企業は F5 Bot Defense Mobile SDK を即座に実装してボット保護イニシアチブを迅速に進めることができ、複雑な開発やインストール プロセスなしで高度なモバイル セキュリティ ソリューションを迅速に導入できます。
  • プラットフォーム間で一貫したエクスペリエンスをお楽しみください: Promon 統合ツールはクロスプラットフォームであり、フレームワークに依存しません。 ボット保護は、追加の労力をかけずに、プラットフォーム間で一貫したエクスペリエンスで iOS および Android アプリに追加できます。 変更やプラグインなしで、あらゆるフレームワークで作成されたあらゆるアプリで動作します。
  • マルチサービス実装を活用する: Promon 統合ツールを使用すると、ユーザーは複数のサービスまたは SDK を同じアプリに同時に実装できます。これにより、Promon SHIELD と F5 Bot Defense Mobile SDK の両方を統合して、さまざまなモバイル攻撃ベクトルをカバーする階層型防御を実装し、数分で包括的なモバイル セキュリティ ソリューションを実現できます。
まとめ

モバイル アプリは、非常に普及しており、従来はセキュリティを確保するのが困難であったため、攻撃の主なターゲットとなっています。 F5 Bot Defense Mobile SDK などのソフトウェア開発キット (SDK) を使用すると、その困難が解消され、アプリ開発者は自分で追加のコードを記述することなく、重要なセキュリティ機能をコードに迅速に統合できるようになります。

Promon のセルフサービス型ノーコード統合プラットフォームを使用すると、セキュリティ、認証、アクセス、モビリティ、モバイル脅威、分析などの分野で強力なモバイル サービス、標準、ベンダー、SDK、API の統合を誰でも完了できます。 F5 のお客様にとって、これはボット対策への既存の投資を活用して、Android および iOS アプリにもメリットをもたらすことができることを意味します。

もっと詳しく知る

F5ボット防御

プロモン

プレスリリース: Promon、モバイルSDKの統合を簡素化するためにF5との提携を発表

F5 シェイプ セキュリティ

F5 アプリケーション セキュリティ ウェビナー

最新の脅威情報を入手

Shape モバイル SDK ケーススタディ

この記事には、Shape Enterprise Defense を含む Shape Security 関連製品への参照が含まれています。 Shape Security は F5 に買収され、現在、多くの製品とサービスがブランド変更の作業中です。

課題
  • モバイルデバイスを標的とした自動攻撃の数は毎年急増しており、すでに業界全体で大きな経済的損害を引き起こしています。
  • ボットは犯罪者や詐欺師がオリジンサーバーに侵入しようとする主な手段であり、ボットトラフィックは侵害されたモバイルデバイスやエミュレートされたエンドポイントから発生することが多い。
  • モバイルボットやマルウェアに対抗するためにセキュリティソリューションで使用される多くの手法は、ネイティブモバイルアプリではサポートされていないJavaScriptインジェクションに依存しています。
  • DevOps環境はペースが速く、市場投入が急がれるため、包括的なアプリケーションとデータ保護が見落とされがちです。
主なメリット
  • 最も大切な資産であるアプリケーションと機密データを、悪意のあるボット、自動攻撃、アカウント乗っ取り、ウェブスクレイパー、モバイルアプリを狙ったエクスプロイトから保護します。
  • 複雑な開発やインストールのプロセスなしで、高度なモバイル セキュリティ ソリューションを迅速に導入できます。
  • Promonのコード不要で手間のかからないSDK統合プラットフォームを使用して、F5 Bot Defense Mobile SDKでモバイルアプリを保護します。
  • 複数のサービスまたはSDK(ソフトウェア開発キット)を同じアプリに同時に実装する