View a markdown version of this page

GAMESEC06-BP01 Verwenden Sie Tools, um Bedrohungen für Ihre Infrastruktur zu erkennen und darauf zu reagieren - Linse für die Spieleindustrie

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

GAMESEC06-BP01 Verwenden Sie Tools, um Bedrohungen für Ihre Infrastruktur zu erkennen und darauf zu reagieren

Um Ihre AWS Umgebung kontinuierlich auf böswillige Aktivitäten und unbefugtes Verhalten zu überwachen, sollten Sie Amazon in Betracht ziehen GuardDuty. GuardDuty identifiziert Bedrohungen durch die Überwachung des Kontoverhaltens, der Netzwerkaktivitäten und der Datenzugriffsmuster in Ihrer Umgebung. Es analysiert Ereignisse aus mehreren Datenquellen, wie z. B. CloudTrail Ereignisprotokollen, Amazon VPC Flow Logs und DNS-Protokollen, auf potenzielle Bedrohungen. Durch die Integration mit Amazon CloudWatch Events und Lambda können GuardDuty Warnmeldungen zur weiteren Analyse automatisch an die zuständigen Sicherheitsteams weitergeleitet werden.

Risikostufe, wenn diese bewährte Methode nicht eingeführt wird: Hoch

Implementierungsleitfaden

AWS Security Hub CSPMbietet einen umfassenden Überblick über Ihren Sicherheitsstatus in Ihrer Umgebung AWS und überprüft Ihre Umgebung anhand von Industriestandards und Best Practices. Security Hub CSPM sammelt Sicherheitsdaten von Across AWS-Konten, Services und unterstützten Produkten von Drittanbietern, analysiert Ihre Sicherheitstrends und identifiziert die Sicherheitsprobleme mit der höchsten Priorität. Die GuardDutyAmazon-Integration mit Security Hub CSPM ermöglicht es Ihnen, Ergebnisse von an Security Hub CSPM GuardDuty zu senden. Security Hub CSPM kann diese Ergebnisse dann in die Analyse Ihres Sicherheitsstatus einbeziehen.

Es ist üblich, dass böswillige Akteure Bots einsetzen, um Konten zu übernehmen und in Spielen zu cheaten. WAF Bot Control bietet Ihnen Transparenz und Kontrolle über den allgemeinen und allgegenwärtigen Bot-Verkehr, der überschüssige Ressourcen verbrauchen, Metriken verzerren, Ausfallzeiten verursachen oder andere unerwünschte Aktivitäten ausführen kann. 

Ransomware ist bösartiger Code, der darauf abzielt, sich unbefugten Zugriff auf Systeme und Datensätze zu verschaffen und diese Daten zu verschlüsseln, um den Zugriff durch legitime Spieler zu blockieren. Nachdem Ransomware Spieler von ihren Systemen ausgesperrt und ihre sensiblen Daten verschlüsselt hat, verlangen Cyberkriminelle ein Lösegeld, bevor sie einen Entschlüsselungsschlüssel zum Entsperren der Daten bereitstellen. Organizations können durch ein böswilliges Ereignis vollständig zum Erliegen gebracht werden, was zu erheblichen Kosten und einem Verlust der Geschäftsproduktivität führen kann. Unter Schützen Ihrer AWS Cloud Umgebung vor Ransomware finden Sie bewährte Methoden, die Sie anwenden können, um Ihre Fähigkeit zur Bekämpfung von Ransomware vor, während und nach einem Vorfall zu verbessern.

Ihr Spiel bietet Spielern möglicherweise die Möglichkeit, Spielersupport-Mitarbeiter über ein Call Center wie Amazon Connect oder Chat-Bots über Amazon Lex zu kontaktieren. Amazon Connect bietet Unterstützung für die Überwachung von Live-Konversationen und aufgezeichneten Gesprächen. Um Interaktionen zwischen Spielern und mit Amazon Lex erstellten Chat-Bots zur Spielerunterstützung zu analysieren, können Sie die Konversationsprotokolle dieser Interaktionen in Amazon CloudWatch Logs speichern, die nach Amazon S3 exportiert und wie zuvor beschrieben analysiert werden können.

Führen Sie abschließend Penetrationstests als Teil Ihrer Infrastrukturschutzstrategie durch. Unabhängig davon, ob Sie diese Bewertungen intern oder über einen AWS Partner durchführen, halten Sie sich an die Richtlinien des AWS Kundensupports für Penetrationstests.

Implementierungsschritte

  • Verwenden Sie Amazon, GuardDuty um das Kontoverhalten, die Netzwerkaktivität und die Datenzugriffsmuster im Hinblick auf Bedrohungen zu überwachen, und integrieren Sie es mit Security Hub CSPM, um eine einheitliche Sicherheitsansicht zu erhalten.

  • Implementieren Sie AWS WAF Bot Control, um Bot-Traffic zu erkennen und einzudämmen, der Ressourcen und Spielerlebnisse schaden kann.

  • Führen Sie regelmäßig Penetrationstests durch und halten Sie sich dabei an die Richtlinien für den AWS Kundensupport, um Ihr Sicherheitsniveau zu bewerten und zu verbessern.