»Регистрация

Интернет

Российская компания Variti запустила сервис для защиты мобильных приложений

Категория: Интернет
Рост производительности мобильных устройств, появление бюджетных моделей и развитие сетей мобильного доступа в Интернет за последние годы способствовали бурному развитию рынка мобильных приложений.
Большинство из них являются онлайновыми «витринами» и используют в своей работе API, который необходим для реализации основного функционала, а также авторизации пользователей. Персональные данные всегда ценились злоумышленниками, поэтому API мобильных приложений все чаще становятся объектами злонамеренных автоматизированных действий:
• попыток парсинга;
• получения доступа к аккаунтам пользователей с помощью, например, bruteforce и credential stuffing;
• создания «паразитирующих» сервисов, использующих логику API в своих целях.

Одним из методов борьбы с подобными угрозами является статистический анализ и блокировка IP-адресов, с которых поступило аномально большое количество запросов. Такой подход имеет существенные недостатки. С одной стороны, метод не позволяет выявить использование больших распределенных ботнетов, которые дают злоумышленникам возможность оставаться в рамках «нормального» количества запросов с одного IP. С другой – блокировка даже единичных IP-адресов в случае NAT-сетей может привести к недоступности сервиса для значительного количества легитимных пользователей.

Другой метод защиты – изменение кода приложения и добавление к его запросам в API специального «заголовка», который позволяет отличить, запросы легитимного мобильного приложения от всех остальных. Главный недостаток подобного решения в том, что измененное приложение должно оказаться у всех легитимных пользователей, для чего потребуется его обязательное обновление у всей аудитории. Однако, процесс обновления для пользовательской базы в целом, как правило, занимает значительное время. К тому же, всегда остаются пользователи, отказывающиеся от перехода на свежую версию, которые будут помечены как нелегитимные и столкнутся с проблемами в работе сервиса.

В отличие от других методов, технология Active Bot Protection, разработанная Variti, способна в автоматическом режиме определить источник запроса без изменений на уровне кода приложений и отделить запросы реальных пользователей от автоматизированных действий злоумышленников. Сервис в реальном времени по каждому запросу осуществляет разметку пользователь/бот. Полученная информация в дальнейшем может быть использована для блокировки вредоносного трафика или обогащения данных в анти-фрод системах.

Основные преимущества защиты API мобильных приложений Variti:
• Вердикт бот/пользователь по каждому запросу вместо статистики по IP-адресам.
• Отсутствие необходимости изменений в коде приложения.
• «Встроенная» защита от DDoS-атак на уровнях L3 и L4.

Подготовлено отделом клиентского сервиса ООО «Варити»
Тел. 8 800 700 55 39
+7 495 792 22 74
info@variti.com
https://variti.com/ru-ru/

Автор: Pravlarge. Просмотров: 432
Источник: https://variti.com/ru-ru/



Читаемое
ООО «Энтерфлекс» запущена новая линия по изготовлению у ...
Финансовый университет при Правительстве РФ проведет пе ...
Hotel Excelsior Venice Lido Resort: новая стратегия по ...
Россия победила на Международном фестивале фейерверков ...
HENDERSON снял новую рекламную кампанию осень-зима в му ...
Продукция для создания надёжных систем отопления от Gek ...
«Балтийский лизинг» снижает аванс на самую продаваемую ...
Исследование Accenture показало, что потребители предпо ...
Американцы продемонстрировали 1200 сильный электрокар
Запуск обновленной линейки De Kuyper на российском рынк ...
Little Big и Tatarka выпустят совместный трек с Clean B ...
Авантерн Телематика вошла в TOP 50 Wialon Global
Наследие легенды: новые блокноты Moleskine DAVID BOWIE
IKON Development: Только в августе скидка до 400 тысяч ...
«Восточные танцы я знала до своего рождения»
Группа ПСН вышла в финал WOW Awards 2019
Мужская мода как форма искусства. HENDERSON снял видеор ...
Kia Soul: что нового в третьем поколении модели?
Бассейн в отеле Capri Palace
IKON Development: «Тающая» скидка в Доме Chkalov