블로그

Promon과 F5가 모바일 앱과 데이터를 보호하기 위해 협력

아메드 데소우키 썸네일
아메드 데소키
2022년 3월 15일 게시

이 글을 읽는 사람이라면 누구나 모바일 기기를 통해 접근하는 기밀 서비스가 점점 더 늘어나고 있다는 사실에 놀랄 일이 없을 것입니다. 2021년에는 모바일 앱의 글로벌 수익이 1,330억 달러 를 넘어설 것으로 예상됩니다. 이러한 모든 수익은 전 세계 인터넷 사용자의 92.6%가 모바일 기기를 사용하여 인터넷에 접속한다는 사실에 의해 발생합니다.

많은 경우, 모바일 서비스와 앱에서 처리하는 데이터는 매우 민감하고 보호가 절실합니다. 그러나 동시에 모바일 운영 체제 (OS)는 임의의 취약성에 노출된(그리고 너무나 자주 이미 악성 코드에 감염됨) 신뢰할 수 없는 실행 환경으로 간주되는 경우가 많습니다.

금융 서비스, 게임, 커넥티드 헬스케어, 사물인터넷, 전자 정부 등 모든 유형의 환경에서 F5는 애플리케이션, 데이터, 장치 및 이러한 장치가 실행되는 네트워크를 보호하기 위해 백그라운드에서 작업합니다. 모바일 앱 개발자의 경우 F5 Distributed Cloud Bot Defense를 Promon SDK Integrator와 함께 사용하면 빠르고 원활하게 애플리케이션을 보호할 수 있어 보호가 극적으로 쉽고 빠르게 이뤄집니다.

봇은 실제 사용자의 요청을 대규모로 모방하여 생성하도록 설계된 자율형 프로그램입니다. 모든 규모의 회사는 계정 인수(ATO), 자격 증명 침해, 무단 스크래핑 등을 통한 침투를 시도하는 봇 공격 의 영향을 받을 수 있습니다. Distributed Cloud Bot Defense는 이러한 봇에 대응하고 봇이 일으킬 수 있는 피해를 줄이기 위해 만들어졌습니다.

F5 Labs에서 언급했듯이, "... 사이버 공격은 조직을 거부하고, 방해하고, 약화시키고, 파괴하는 가장 쉽고 추적 불가능한 방법입니다 ." 그리고 이러한 공격으로 인한 피해는 매우 현실적입니다.

  • 데이터 침해의 가장 큰 유형은 25%가 넘는 접근 방식(피싱, 무차별 대입 공격, 자격 증명 채우기 등)입니다.
  • 2023년까지 온라인 사기로 인한 손실은 연간 480억 달러를 초과할 것으로 예상됩니다.
  • 전자상거래, 항공권 예매, 송금, 은행업은 2020년부터 2024년까지 온라인 결제 사기로 인해 누적 2,000억 달러 이상의 손실을 볼 것으로 예상됩니다.
  • 2019년에는 웹 익스플로잇이 소매업 분야에서 발생한 보안 침해의 87%를 차지하면서, 소매업 분야는 알려진 보안 침해의 절반 이상을 웹 익스플로잇이 차지한 유일한 분야가 되었습니다.
  • Forrester의 한 조사 에 따르면 대부분 응답자는 "봇 공격 해결에 수백 시간의 생산성 손실이 발생했다"고 인정했습니다.
  • 같은 조사에서 응답자의 48%가 "쇼핑 카트 사기/스크래핑/계정 인수로 인한 수익 손실"을 경험했다고 밝혔습니다.

빠르고 쉽게 앱을 보호하세요

F5와 Promon의 파트너십을 통해 고객은 Promon의 코드 없고 번거롭지 않은 SDK 통합 플랫폼을 통해 모바일 앱에 대한 Distributed Cloud Bot Defense 의 모든 기능을 빠르고 쉽게 구현할 수 있습니다. 즉, 앱 코드를 건드리지 않고도 Android와 iOS 앱을 빠르게(몇 분 안에) 보호할 수 있습니다. 보안이 확보되면 앱은 즉시 공개 앱 스토어를 통해 배포할 수 있습니다.

봇은 범죄자와 사기꾼이 원본 서버에 침투하는 주요 수단으로, 봇 트래픽은 종종 손상된 모바일 기기나 에뮬레이션된 엔드포인트에서 발생합니다. Distributed Cloud Bot Defense가 모바일 앱에 통합되면 고객은 이러한 유형의 침투로부터 강력한 방어선을 확보할 수 있습니다. 모바일 앱의 보안은 첫 번째 방어선입니다.

고객은 Promon SHIELD™가 분산형 클라우드 봇 방어를 빠르게 활성화하는 것 외에도 앱 스푸핑, 보안 제어 조작 또는 기타 사악한 활동 수행 시도로부터 포괄적인 앱 보호 솔루션을 자체적으로 구축할 수 있다는 사실에서도 이점을 얻을 수 있습니다. Promon SHIELD는 코드를 휴면 상태(역엔지니어링, 난독화, 재패키징으로부터 보호)와 런타임(트로이 목마, 코드 삽입, 후킹, 오버레이 공격, 키로깅, 디버깅 등에 대한 포괄적인 맬웨어 보호) 동안 보호하는 동급 최고의 차폐 솔루션입니다. 따라서 결합되고 보완적인 솔루션을 사용하면 Distributed Cloud Bot Defense를 사용하여 서버 애플리케이션을 보호하고, Promon SHIELD를 사용하여 모바일 앱을 쉽게 보호할 수 있습니다.

F5의 제품, 사기 및 위험 책임자인 루퍼트 영은 "F5와 Promon은 독특한 업계 최고 수준의 모바일 앱 보안 및 앱 보호를 제공하기 위해 협력했습니다."라고 말했습니다. "Promon의 SDK Integrator를 통해 고객은 이제 몇 분 내에 F5의 SDK로 모바일 앱을 보호할 수 있습니다. 고객들이 Promon SHIELD의 선도적인 앱 보호 기능을 쉽게 추가하여 휴면 상태의 모바일 앱을 강화하고 런타임 공격으로부터 보호할 수 있다는 점은 말할 것도 없습니다. 보완 솔루션은 F5와 Promon 모바일 앱으로 원점에서 최대한의 보호를 제공하고자 하는 공동 고객에게는 당연한 선택입니다."