F5 покращує безпеку програм і API

F5 покращує безпеку програм і API

Поділіться публікацією

F5 покращує безпеку програм і API для сучасних цифрових пропозицій. Нові продукти SaaS забезпечують безпеку додатків: Device ID і Shape Recognize використовують унікальні дані та функції аналізу, які усувають проблеми входу, захищаючи від шахрайства.

Нові пропозиції також зміцнюють технологічне лідерство F5. Компанія поєднує мультихмарну безпеку та доставку додатків із технологіями захисту від ботів і шахрайства. Це захищає компанії та окремих осіб від поточних загроз.

API завжди є мішенню для хакерів

«Інтерфейси API відіграють важливу роль у досягненні цифрових пропозицій для компаній у всіх галузях, а також у створенні атаки для хакерів», — сказав Хайян Сонг, виконавчий віце-президент із безпеки у F5. «Тож ми вважаємо, що новим епіцентром кібербезпеки є програми та API. Відповідно, найбільшою проблемою для фахівців із безпеки є захист постійно зростаючої кількості цифрових пропозицій. Безпека має бути рідною для додатків і API, застосовуватись безперервно та в режимі реального часу та підтримуватися даними та штучним інтелектом».

Стратегічне запобігання шахрайству та висока безпека додатків

Незабаром буде опублікований звіт F2021 Labs про захист додатків за 5 рік, у якому понад дві третини інцидентів безпеки API пояснюються неповною автентифікацією та авторизацією на кінцевих точках API. Нові рішення F5 захищають від цього. Вони засновані на придбанні Shape Security, яке закрилося в січні 2020 року.

Ідентифікатор пристрою ідентифікує пристрої з високою точністю та в режимі реального часу. Завдяки цьому компанії можуть краще розуміти пристрої, які взаємодіють із веб-сайтами та мобільними додатками. Рішення використовує розширений збір сигналів і перевірені алгоритми машинного навчання для призначення унікального ідентифікатора кожному пристрою. Це залежить від параметрів браузера, операційної системи, обладнання та мережі. Оскільки пристрої частіше звертаються до веб-сайту чи додатка, можна проаналізувати поведінку використання, щоб забезпечити безперебійну роботу для відомих, законних користувачів шляхом зменшення захисних заходів. Тоді їм не доведеться щоразу підтверджувати легітимність пристрою, і вони зможуть швидше скористатися цифровою пропозицією. Рішення тепер доступне для всіх клієнтів F5 безкоштовно.

Розпізнавання користувачів захищає від надмірної кількості входів

Shape Recognize використовує розширені можливості телеметрії та ідентифікації пристроїв Shape із уявленнями про історію входу, середовище та стан мережі. Це покращує взаємодію з клієнтами та усуває проблеми з автентифікацією. Рішення розпізнає законних користувачів і захищає відомих клієнтів від надмірних входів і повторної автентифікації. Recognize досягає цього шляхом точної ідентифікації клієнтів, що повертаються, та інших законних користувачів у режимі реального часу за допомогою глибокої аналітики, поведінкової та контекстної обізнаності та широкого охоплення мережі Shape. Це дозволяє веб-додаткам і мобільним додаткам зменшити або уникнути зусиль для входу. Це призводить до збільшення продажів і значного покращення зручності для клієнтів.

Машинне навчання для виявлення шахрайства в реальному часі

Обидва рішення доповнюють механізм Shape AI Fraud Engine (SAFE), який був випущений у жовтні 2020 року. Він використовує підхід машинного навчання із замкнутим циклом для виявлення та запобігання шахрайству в режимі реального часу. SAFE виявляє та зупиняє захоплення облікових записів, зловмисне відкриття облікових записів, використання вкрадених облікових записів та інші шахрайські дії. Завдяки механізму штучного інтелекту Shape і аналізу понад мільярда транзакцій на день SAFE знаходить і усуває спроби шахрайства на всіх етапах шляху користувача. Це включає вхід, створення облікового запису та інші дії, які є потенційними цілями. Будучи повністю керованим сервісом, SAFE також зменшує робоче навантаження на команди безпеки та блокує загрози, які вимагають дорогих розслідувань і виправлення.

Аналітична платформа штучного інтелекту в безпеці програм

«З придбанням Shape Security ми розширили нашу пропозицію SaaS у сфері безпеки додатків і додали потужну аналітичну платформу AI», — сказав Кріс Деркс, регіональний віце-президент DACH у F5. «Нові рішення прості у впровадженні та використовують основні технології Shape і великий досвід захисту провідних установ світу. Крім того, вони відображають нашу комплексну стратегію безпеки для програм, яка також підтримується придбанням NGINX і нещодавно Volterra».

Більше на F5.com

 


Про мережі F5

F5 (NASDAQ: FFIV) дає найбільшим у світі підприємствам, постачальникам послуг, державним установам і споживчим брендам свободу забезпечувати будь-які програми безпечно, будь-де та з упевненістю. F5 надає хмарні рішення та рішення безпеки, які дозволяють компаніям використовувати обрану інфраструктуру без шкоди для швидкості та контролю. Відвідайте f5.com для отримання додаткової інформації. Ви також можете відвідати нас на LinkedIn і Facebook, щоб дізнатися більше про F5, її партнерів і технології.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі