20.03.2018 12:11
Консультации.
Просмотров всего: 24187; сегодня: 21.

Компания Variti запустила сервис для защиты мобильных приложений

Компания Variti запустила сервис для защиты мобильных приложений

Рост производительности мобильных устройств, появление бюджетных моделей и развитие сетей мобильного доступа в Интернет за последние годы способствовали бурному развитию рынка мобильных приложений.
Большинство из них являются онлайновыми «витринами» и используют в своей работе API, который необходим для реализации основного функционала, а также авторизации пользователей. Персональные данные всегда ценились злоумышленниками, поэтому API мобильных приложений все чаще становятся объектами злонамеренных автоматизированных действий:
· попыток парсинга;
· получения доступа к аккаунтам пользователей с помощью, например, bruteforce и credential stuffing;
· создания «паразитирующих» сервисов, использующих логику API в своих целях.
Одним из методов борьбы с подобными угрозами является статистический анализ и блокировка IP-адресов, с которых поступило аномально большое количество запросов. Такой подход имеет существенные недостатки. С одной стороны, метод не позволяет выявить использование больших распределенных ботнетов, которые дают злоумышленникам возможность оставаться в рамках «нормального» количества запросов с одного IP. С другой – блокировка даже единичных IP-адресов в случае NAT-сетей может привести к недоступности сервиса для значительного количества легитимных пользователей.
Другой метод защиты – изменение кода приложения и добавление к его запросам в APIспециального «заголовка», который позволяет отличить, запросы легитимного мобильного приложения от всех остальных. Главный недостаток подобного решения в том, что измененное приложение должно оказаться у всех легитимных пользователей, для чего потребуется его обязательное обновление у всей аудитории. Однако, процесс обновления для пользовательской базы в целом, как правило, занимает значительное время. К тому же, всегда остаются пользователи, отказывающиеся от перехода на свежую версию, которые будут помечены как нелегитимные и столкнутся с проблемами в работе сервиса.
В отличие от других методов, технология ActiveBotProtection, разработанная Variti, способна в автоматическом режиме определить источник запроса без изменений на уровне кода приложений и отделить запросы реальных пользователей от автоматизированных действий злоумышленников. Сервис в реальном времени по каждому запросу осуществляет разметку пользователь/бот. Полученная информация в дальнейшем может быть использована для блокировки вредоносного трафика или обогащения данных в анти-фрод системах.
Основные преимущества защиты APIмобильных приложений Variti:
· Вердикт бот/пользователь по каждому запросу вместо статистики по IP-адресам.
· Отсутствие необходимости изменений в коде приложения.
· «Встроенная» защита от DDoS-атак на уровнях L3 и L4.
Подготовлено отделом клиентского сервиса ООО «Варити».


Ньюсмейкер: Варити
Поделиться:

Интересно:

Объявлен конкурс на проект памятника «Детям войны» в Горно-Алтайске
24.04.2024 12:43 Новости
Объявлен конкурс на проект памятника «Детям войны» в Горно-Алтайске
Российское военно-историческое общество объявляет о начале творческого конкурса на лучший архитектурно-художественный проект памятника «Детям войны» в Горно-Алтайске. Подача конкурсных проектов авторами осуществляется до 18 часов 00 минут по московскому времени 20 мая 2024 года. В...
В Москве представили первый том издания «История России. В 20 томах»
24.04.2024 10:33 Новости
В Москве представили первый том издания «История России. В 20 томах»
В Доме Российского исторического общества был представлен первый вышедший том академического издания «История России. В 20 томах».  «История России. В 20 томах» — масштабный проект по написанию единой, научно выверенной отечественной истории. Идея создания подобного проекта была...
Как в Москве помогают бизнесу адаптироваться к правовым новшествам
24.04.2024 09:06 Новости
Как в Москве помогают бизнесу адаптироваться к правовым новшествам
Предприниматели обязаны следить за правовыми нововведениями и своевременно менять подходы к работе, а городские власти им в этом помогают. Законодательство в сфере торговли меняется и совершенствуется в интересах потребителя — это касается продажи алкогольной продукции и товаров с обязательной...
В России стартует проект, объединяющий русскую поэзию и музыку
23.04.2024 18:16 Мероприятия
В России стартует проект, объединяющий русскую поэзию и музыку
Проект "Поэт в России - больше, чем поэт", в рамках которого представят четыре концертные программы, объединяющие русскую поэзию и музыку, стартует в России. Программа первого сезона будет посвящена русским поэтам Александру Пушкину, Михаилу Лермонтову, Сергею Есенину и Сергею Михалкову, ее покажут...
Молодые предприниматели могут стать драйвером всей экономики
23.04.2024 16:46 Новости
Молодые предприниматели могут стать драйвером всей экономики
В Москве прошел форум молодых предпринимателей «Создай наше», организованный Корпорацией МСП и Агентством стратегических инициатив. В его рамках прошла пленарная дискуссия «Развитие и поддержка молодежного предпринимательства в России». Как отметил в начале обсуждения...