고객과 규제 기관이 모바일 앱 보안 위험의 규모와 종류를 더 잘 인식하게 되면서 데이터 침해, 악성 봇, 모바일 앱 남용, 모바일 앱에서 유출된 데이터로부터 보호를 제공해야 하는 압력이 상당히 커졌습니다.
악의적인 행위자는 모바일 앱을 다운로드한 후 맬웨어로 다시 패키징하는 방식으로 앱을 조작할 수 있습니다. 가장 많이 사용되는 400개의 Android 금융 앱 중 61%가 다시 패키징 공격에 취약합니다.1 탈옥/루팅된 휴대폰 외에도 표준 모바일 환경에 영향을 미치는 앱 내 취약점을 악용할 수도 있습니다. 2021년에는 안드로이드에서 발견된 제로데이 익스플로잇이 58개로 2020년보다 100% 증가했습니다.2 또한, 악의적인 행위자들은 모바일 앱 에뮬레이터를 사용하여 모바일 악성 봇 군대를 만들고 이를 통해 인터넷 인프라를 직접 공격합니다. 단일 에뮬레이터로 8K 기기를 모방할 수 있습니다.3
보안 위험 외에도 모바일 앱 포트폴리오가 해당 분야에서 서비스를 제공하는 경우 엄격한 개인정보 보호(CCPA, GDPR), 결제(PCI-DSS, EMVCo SBMP, PSD2) 및 건강(HIPAA) 준수 표준을 준수해야 합니다. 보안 및 규정 준수 요구 사항을 충족하려면 모바일 앱 보안 솔루션을 배포, 확장 및 관리하는 데 있어 높은 수준의 복잡성이 수반됩니다.
F5의 모바일 앱 보안 제품군은 모바일 앱 보호와 봇 방어를 결합하여 모바일 앱 보안 위험을 낮추고 규정 위반, 재정적 손실, 데이터 유출, 사기, 고객 이탈 및 평판 손상으로부터 보호할 수 있도록 보장합니다. 모바일 앱을 사전에 강화하고, 악성 봇, 무단 액세스, 중간자 공격으로부터 사전 보호하여 변조(RASP), 데이터 유출, API 남용을 방지하는 모바일 앱 보안 솔루션을 제공합니다.
모바일 앱 보호 솔루션과는 달리 Mobile App Security Suite는 봇 방어와 앱 보호 기능을 결합하여 런타임 시와 휴면 시 모바일 앱을 보호합니다. 이를 통해 모바일 앱이 변조 방지 기능을 갖추고 지속적으로 모니터링되므로 모바일 규정 준수 요구 사항을 충족하고 백엔드 인프라를 봇으로부터 보호할 수 있습니다. 또한, 모바일 앱 보안은 손쉽게 배포되도록 설계되었으며, 가치 실현 시간을 단축하고 엔지니어링 노력을 줄여주는 로코드 기술을 사용합니다. 수동 배포보다 모바일 앱 포트폴리오에 3배 더 빠르게 배포 및/또는 확장할 수 있습니다.
모바일 앱 보안 제품군을 사용하면 데이터 침해 비용과 규정 준수 벌금을 피할 수 있습니다. 또한, 악성 봇이 웹 보안 방어 수단을 우회하여 백엔드 인프라와 API를 공격하는 것을 방지할 수 있습니다. 원활하게 배포하고 확장할 수 있는 기능을 통해 빠른 가치 실현과 극대화된 ROI가 보장됩니다.
F5 분산 클라우드 서비스의 모바일 앱 보안 제품군이 귀하의 특정 요구 사항에 어떻게 부합하는지 자세히 알아보세요.
출처:
1 Promon 앱 위협 보고서: 2022년 4분기
2 Zimperium, 10억 다운로드로 앱을 타겟으로 하는 상위 10대 안드로이드 뱅킹 트로이 목마 , 2022년 6월
3 Ars Technica, "사악한 모바일 에뮬레이터 농장"이 미국과 EU 은행에서 수백만 달러를 훔치는 데 사용됨 , 2020년 12월