

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# GAMESEC06-BP03 Nutzen Sie Erkenntnisse aus Protokollen auf Systemebene, um Ihre Strategie zum Schutz Ihrer Infrastruktur kontinuierlich zu verbessern
<a name="gamesec06-bp03"></a>

 Erfassen und speichern Sie Protokolle relevanter Dienste auf Systemebene, z. B. [ S3-Serverzugriffsprotokolle](https://docs.aws.amazon.com/AmazonS3/latest/userguide/ServerLogs.html), [ CloudFront Zugriffsprotokolle ](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/AccessLogs.html) und [https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-access-logs.html](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-access-logs.html) [ ALB-Zugriffsprotokolle. ](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-access-logs.html) Diese Protokolle können in einem S3-Bucket in deinem Konto gespeichert werden und sind nützlich, um deine Spielernutzungsinformationen aus dem Spiel mit Informationen auf Systemebene zu verknüpfen, einschließlich Verbindungsdetails wie IP-Adressen, Anforderungsheadern und relevanter Bearbeitung und Filterung von Anfragen, die du möglicherweise in deinem Spiel-Backend konfiguriert hast. Sie können diese Protokolle an dieselben Protokollierungslösungen senden, die bereits erwähnt wurden, und Sie können sie mithilfe von SQL-Abfragen mit Amazon Athena [ analysieren, ](https://docs.aws.amazon.com/athena/latest/ug/application-load-balancer-logs.html) ohne dass die Protokolle aus Amazon S3 verschoben werden müssen. 

 **Risikostufe bei fehlender Befolgung dieser bewährten Methode:** Mittel 

## Implementierungsleitfaden
<a name="implementation-guidance-32"></a>

 [Access Analyzer for S3 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-analyzer.html) ist eine Funktion, die Ihre Bucket-Zugriffsrichtlinien überwacht und sicherstellt, dass die Richtlinien nur den beabsichtigten Zugriff auf Ihre Amazon S3-Ressourcen gewähren. Access Analyzer for S3 bewertet Ihre Bucket-Zugriffsrichtlinien und ermöglicht es Ihnen, Buckets mit potenziell unbeabsichtigtem Zugriff zu erkennen und schnell zu beheben. 

### Implementierungsschritte
<a name="implementation-steps-32"></a>
+  Nutzen Sie AWS Dienste zur Bedrohungserkennung und Reaktion auf Vorfälle, um Aspekte Ihrer Strategie zum Schutz Ihrer Infrastruktur zu automatisieren. 
+  Gewinnen Sie mithilfe von Protokollen auf Systemebene und AWS Diensten für künstliche Intelligenz und maschinelles Lernen Einblicke in den Schutz Ihrer Infrastruktur. 

## Datenschutz
<a name="data-protection"></a>

 Überlegen Sie sich bei der Entwicklung und Architektur Ihres Spiels, welche Art von Daten Ihr Studio sammelt und wie Sie sich für den Schutz dieser Daten entschieden haben. Zu den Themen, die es im Rahmen dieses Sicherheitsaspekts zu erkunden gilt, gehören: 
+  Wie haben Sie sich entschieden, Ihre Daten zu identifizieren und zu klassifizieren 
+  Wie schützen Sie Daten im Ruhezustand 
+  Wie schützen Sie Daten während der Übertragung 

 Es gibt keine bewährten Datenschutzpraktiken, die speziell für Games Lens gelten. Im Well-Architected Framework-Whitepaper finden Sie bewährte Methoden zum [ Datenschutz aus ](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/data-protection.html) Sicherheitsgründen. 