20.03.2018 12:11
Консультации.
Просмотров всего: 25016; сегодня: 4.

Компания Variti запустила сервис для защиты мобильных приложений

Рост производительности мобильных устройств, появление бюджетных моделей и развитие сетей мобильного доступа в Интернет за последние годы способствовали бурному развитию рынка мобильных приложений.
Большинство из них являются онлайновыми «витринами» и используют в своей работе API, который необходим для реализации основного функционала, а также авторизации пользователей. Персональные данные всегда ценились злоумышленниками, поэтому API мобильных приложений все чаще становятся объектами злонамеренных автоматизированных действий:
· попыток парсинга;
· получения доступа к аккаунтам пользователей с помощью, например, bruteforce и credential stuffing;
· создания «паразитирующих» сервисов, использующих логику API в своих целях.
Одним из методов борьбы с подобными угрозами является статистический анализ и блокировка IP-адресов, с которых поступило аномально большое количество запросов. Такой подход имеет существенные недостатки. С одной стороны, метод не позволяет выявить использование больших распределенных ботнетов, которые дают злоумышленникам возможность оставаться в рамках «нормального» количества запросов с одного IP. С другой – блокировка даже единичных IP-адресов в случае NAT-сетей может привести к недоступности сервиса для значительного количества легитимных пользователей.
Другой метод защиты – изменение кода приложения и добавление к его запросам в APIспециального «заголовка», который позволяет отличить, запросы легитимного мобильного приложения от всех остальных. Главный недостаток подобного решения в том, что измененное приложение должно оказаться у всех легитимных пользователей, для чего потребуется его обязательное обновление у всей аудитории. Однако, процесс обновления для пользовательской базы в целом, как правило, занимает значительное время. К тому же, всегда остаются пользователи, отказывающиеся от перехода на свежую версию, которые будут помечены как нелегитимные и столкнутся с проблемами в работе сервиса.
В отличие от других методов, технология ActiveBotProtection, разработанная Variti, способна в автоматическом режиме определить источник запроса без изменений на уровне кода приложений и отделить запросы реальных пользователей от автоматизированных действий злоумышленников. Сервис в реальном времени по каждому запросу осуществляет разметку пользователь/бот. Полученная информация в дальнейшем может быть использована для блокировки вредоносного трафика или обогащения данных в анти-фрод системах.
Основные преимущества защиты APIмобильных приложений Variti:
· Вердикт бот/пользователь по каждому запросу вместо статистики по IP-адресам.
· Отсутствие необходимости изменений в коде приложения.
· «Встроенная» защита от DDoS-атак на уровнях L3 и L4.
Подготовлено отделом клиентского сервиса ООО «Варити».


Ньюсмейкер: Варити
Поделиться:

Интересно:

О введении в России бумажных денег (ассигнаций) в XVIII веке
29.12.2024 10:05 Аналитика
О введении в России бумажных денег (ассигнаций) в XVIII веке
29 декабря 1768 г. (9 января 1769 г.) Императрица Екатерина II издала Манифест об основании двух ассигнационных банков и выпуске ассигнаций. На учреждённые в Санкт-Петербурге и Москве банки был возложен обмен медных денег на государственные ассигнации четырёх достоинств:...
316 лет назад Россия была разделена на восемь губерний
29.12.2024 09:03 Аналитика
316 лет назад Россия была разделена на восемь губерний
29 декабря 1708 года Указом Петра I территория Российской Империи была разделена на 8 губерний. В Московской Руси основной административной единицей был уезд, то есть город с прилегающими к нему землями. Уезды заметно отличались друг от друга по своему размеру и численности населения: одни включали...
География фольклора: место действия мифов и сказок
28.12.2024 17:52 Аналитика
География фольклора: место действия мифов и сказок
В славянских мифах и сказках встречались реальные географические точки: богатыри охраняли заставы крупных городов, герои отправлялись в плавание по Волге-матушке, а князья царствовали в своих землях — Новгороде, Суздале и Москве...
В метро Москвы курсирует поезд, посвященный 100-летию Театра сатиры
28.12.2024 17:20 Новости
В метро Москвы курсирует поезд, посвященный 100-летию Театра сатиры
В московском метро появился новый тематический поезд. Он посвящен вековому юбилею Московского академического театра сатиры и будет курсировать в течение полугода. Каждый из пяти вагонов состава рассказывает об одном из 20-летних периодов жизни коллектива. Кроме того...
Как праздновали Новый год и Рождество в XIX веке
28.12.2024 13:31 Аналитика
Как праздновали Новый год и Рождество в XIX веке
Свечи вместо гирлянд, колядки вместо телевизора и письма вместо звонков: как отмечали новогодние праздники в XIX веке. В гости 1 января Традиция длинных новогодних праздников в России зародилась давно. В XIX веке торжества затевали с приходом Святок, целой череды...