随着客户和监管机构越来越意识到移动应用程序安全风险的数量和种类,防止数据泄露、恶意机器人、移动应用程序滥用和移动应用程序数据泄露的压力也大大增加。
不良行为者可以通过下载并使用恶意软件重新打包来操纵您的移动应用程序 - 在 400 个最常用的 Android 金融应用程序中,61% 容易受到重新打包攻击。1 除了越狱/root 的手机外,他们还可以利用影响标准移动环境的应用内漏洞。 2021 年发现了 58 个 Android 零日漏洞,比 2020 年增加了 100%。2 此外,不良行为者还会使用移动应用程序模拟器,创建移动不良机器人大军,直接攻击您的互联网基础设施。 单个模拟器可以模拟8K设备。3
除了安全风险之外,如果您的移动应用程序组合在这些领域提供服务,您还必须遵守严格的隐私(CCPA、GDPR)、支付(PCI-DSS、EMVCo SBMP、PSD2)和健康(HIPAA)合规标准。 满足安全性和合规性要求对于部署、扩展和管理移动应用程序安全解决方案来说具有很高的复杂性。
F5 的移动应用安全套件将移动应用屏蔽与机器人防御相结合,确保您可以降低移动应用的安全风险并防止合规性违规、财务损失、数据泄露、欺诈、客户流失和声誉损害。 您将获得一个移动应用程序安全解决方案,它可以主动强化您的移动应用程序,并通过主动防御恶意软件、恶意机器人、未授权访问和中间人攻击来防止篡改(RASP)、数据泄露和 API 滥用。
与移动应用程序防护解决方案不同,移动应用程序安全套件将机器人防御与应用程序防护相结合,以在运行时和静止时保护您的移动应用程序,确保您的移动应用程序具有防篡改功能并受到持续监控,这样您就可以满足移动合规性要求并保护您的后端基础设施免受机器人的攻击。 此外,移动应用程序安全性旨在轻松部署,采用低代码技术,可加快价值实现时间并减少工程工作量。 您可以在整个移动应用程序组合中部署和/或扩展,速度比手动部署快 3 倍。
使用移动应用安全套件,您可以避免数据泄露和合规罚款的成本。 此外,您还可以防止恶意机器人绕过您的Web 安全防御来攻击您的后端基础设施和 API。 凭借无缝部署和扩展的能力,您可以确保快速实现价值并最大化投资回报率。
详细了解 F5 分布式云服务的移动应用安全套件如何满足您的特定需求。
资料来源:
1 Promon 应用威胁报告: 2022 年第四季度
2 Zimperium, 《十大 Android 银行木马针对下载量达 10 亿次的应用程序》 ,2022 年 6 月
3 Ars Technica, “邪恶的移动模拟器农场”窃取美国和欧盟银行数百万美元,2020 年 12 月