F5 améliore la sécurité des applications et des API

F5 améliore la sécurité des applications et des API

Partager le post

F5 améliore la sécurité des applications et des API pour les offres numériques modernes. Les nouveaux produits SaaS garantissent la sécurité des applications : Device ID et Shape Recognize utilisent des données uniques et des fonctions d'analyse qui éliminent les problèmes de connexion tout en protégeant contre la fraude.

Les nouvelles offres renforcent également le leadership technologique de F5. La société combine la sécurité multi-cloud et la livraison des applications avec des technologies de protection contre les bots et la fraude. Cela protège les entreprises et les particuliers des menaces actuelles.

Les API sont toujours une cible pour les pirates

« Les API jouent un rôle essentiel dans la portée des offres numériques pour les entreprises de tous les secteurs, mais aussi dans la surface d'attaque des pirates », a déclaré Haiyan Song, vice-président exécutif de la sécurité chez F5. «Nous pensons donc que le nouvel épicentre de la cybersécurité se trouve dans les applications et les API. Par conséquent, le plus grand défi pour les professionnels de la sécurité est de protéger le nombre toujours croissant d'offres numériques. La sécurité doit être native pour les applications et les API, appliquée en continu et en temps réel, et soutenue par les données et l'IA. »

Prévention stratégique de la fraude et haute sécurité des applications

Le rapport 2021 sur la protection des applications de F5 Labs est à paraître, attribuant plus des deux tiers des incidents de sécurité des API à une authentification et une autorisation incomplètes aux points de terminaison de l'API. Les nouvelles solutions de F5 protègent contre cela. Ils reposent sur l'acquisition de Shape Security, qui a été finalisée en janvier 2020.

Device ID identifie les appareils avec une grande précision et en temps réel. Grâce à cela, les entreprises peuvent mieux comprendre les appareils qui interagissent avec les sites Web et les applications mobiles. La solution utilise une acquisition de signal avancée et des algorithmes d'apprentissage automatique éprouvés pour attribuer un identifiant unique à chaque appareil. Ceci est basé sur les attributs du navigateur, du système d'exploitation, du matériel et du réseau. À mesure que les appareils accèdent plus fréquemment au site Web ou à l'application, le comportement d'utilisation peut être analysé pour offrir une expérience fluide aux utilisateurs connus et légitimes en réduisant les mesures de protection. Ils n'ont alors pas à prouver à chaque fois la légitimité du dispositif et peuvent utiliser l'offre numérique plus rapidement. La solution est désormais disponible gratuitement pour tous les clients F5.

La reconnaissance des utilisateurs protège contre les connexions excessives

Shape Recognize exploite les riches capacités de télémétrie et d'identification de l'appareil de Shape avec des informations sur l'historique de connexion, l'environnement et la santé sur le réseau. Cela améliore l'expérience client et élimine les problèmes d'authentification. La solution reconnaît les utilisateurs légitimes et protège les clients connus contre les connexions excessives et la réauthentification. Recognize y parvient en identifiant avec précision les clients récurrents et les autres utilisateurs légitimes en temps réel à l'aide d'analyses approfondies, d'une connaissance comportementale et contextuelle et de la vaste portée du réseau Shape. Cela permet aux applications Web et mobiles de réduire ou d'éviter l'effort de connexion. Cela entraîne une augmentation des ventes et une amélioration significative du confort des clients.

Apprentissage automatique pour détecter la fraude en temps réel

Les deux solutions complètent le Shape AI Fraud Engine (SAFE), qui a été lancé en octobre 2020. Il utilise une approche d'apprentissage automatique en boucle fermée pour détecter et prévenir la fraude en temps réel. SAFE identifie et arrête les prises de contrôle de compte, les ouvertures de compte malveillantes, les exploits de comptes volés et autres activités frauduleuses. Optimisé par le moteur d'intelligence artificielle de Shape et les informations tirées de l'évaluation de plus d'un milliard de transactions par jour, SAFE détecte et élimine les tentatives de fraude à tous les stades du parcours de l'utilisateur. Cela inclut la connexion, la création de compte et d'autres activités qui servent de cibles potentielles. En tant que service entièrement géré, SAFE réduit également la charge de travail des équipes de sécurité et bloque les menaces qui nécessiteraient des enquêtes et des mesures correctives coûteuses.

Plateforme d'analyse d'IA dans la sécurité des applications

"Avec l'acquisition de Shape Security, nous avons élargi notre offre SaaS dans le domaine de la sécurité des applications et ajouté une puissante plateforme d'analyse d'IA", a déclaré Chris Dercks, vice-président régional DACH chez F5. « Les nouvelles solutions sont faciles à mettre en œuvre et exploitent les technologies de base de Shape et son expérience approfondie dans la protection des principales institutions mondiales. De plus, ils reflètent notre stratégie de sécurité globale pour les applications, qui est également soutenue par les acquisitions de NGINX et plus récemment de Volterra.

Plus sur F5.com

 


À propos des réseaux F5

F5 (NASDAQ : FFIV) donne aux plus grandes entreprises, fournisseurs de services, agences gouvernementales et marques grand public du monde la liberté de fournir n'importe quelle application en toute sécurité, n'importe où et en toute confiance. F5 fournit des solutions cloud et de sécurité qui permettent aux entreprises de tirer parti de l'infrastructure qu'elles choisissent sans sacrifier la vitesse et le contrôle. Visitez f5.com pour plus d'informations. Vous pouvez également nous rendre visite sur LinkedIn et Facebook pour plus d'informations sur F5, ses partenaires et ses technologies.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus