View a markdown version of this page

GAMESEC06-BP03 Nutzen Sie Erkenntnisse aus Protokollen auf Systemebene, um Ihre Infrastrukturschutzstrategie kontinuierlich zu verbessern - Linse für die Spieleindustrie

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

GAMESEC06-BP03 Nutzen Sie Erkenntnisse aus Protokollen auf Systemebene, um Ihre Infrastrukturschutzstrategie kontinuierlich zu verbessern

Erfassen und speichern Sie Protokolle auf Systemebene von relevanten Diensten, wie z. B. S3-Serverzugriffsprotokolle, CloudFrontZugriffsprotokolle und ALB-Zugriffsprotokolle. Diese Protokolle können in einem S3-Bucket in Ihrem Konto gespeichert werden und sind nützlich, um Ihre Spielernutzungsinformationen innerhalb des Spiels mit Informationen auf Systemebene zu verknüpfen, einschließlich Verbindungsdetails wie IP-Adressen, Anforderungsheadern und relevanter Bearbeitung und Filterung von Anfragen, die Sie möglicherweise in Ihrem Spiel-Backend konfiguriert haben. Sie können diese Protokolle an dieselben Protokollierungslösungen senden, die bereits erwähnt wurden, und Sie können sie mithilfe von SQL-Abfragen mit Amazon Athena analysieren, ohne dass die Protokolle aus Amazon S3 verschoben werden müssen.

Risikostufe bei fehlender Befolgung dieser bewährten Methode: Mittel

Implementierungsleitfaden

Access Analyzer for S3 ist eine Funktion, die Ihre Bucket-Zugriffsrichtlinien überwacht und sicherstellt, dass die Richtlinien nur den beabsichtigten Zugriff auf Ihre Amazon S3 S3-Ressourcen gewähren. Access Analyzer for S3 bewertet Ihre Bucket-Zugriffsrichtlinien und ermöglicht es Ihnen, Buckets mit potenziell unbeabsichtigtem Zugriff zu erkennen und schnell zu beheben.

Implementierungsschritte

  • Nutzen Sie AWS Dienste zur Erkennung von Bedrohungen und zur Reaktion auf Vorfälle, um Aspekte Ihrer Infrastrukturschutzstrategie zu automatisieren.

  • Gewinnen Sie mithilfe von Protokollen und AWS Diensten auf Systemebene für künstliche Intelligenz und maschinelles Lernen Einblicke in den Schutz Ihrer Infrastruktur.

Datenschutz

Denken Sie bei der Entwicklung und Architektur Ihres Spiels darüber nach, welche Art von Daten Ihr Studio sammelt und wie Sie sich für den Schutz dieser Daten entschieden haben. Zu den Themen, die es im Zusammenhang mit diesem Sicherheitsaspekt zu untersuchen gilt, gehören:

  • Wie haben Sie sich entschieden, Ihre Daten zu identifizieren und zu klassifizieren

  • Wie schützen Sie Daten im Ruhezustand

  • Wie schützen Sie Daten bei der Übertragung

Für Games Lens gibt es keine bewährten Datenschutzpraktiken. Bewährte Verfahren zum Datenschutz aus Sicherheitsgründen finden Sie im Whitepaper Well-Architected Framework.