View a markdown version of this page

GAMESEC06-BP01 Gunakan alat untuk mendeteksi dan menanggapi ancaman terhadap infrastruktur Anda - Lensa Industri Game

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

GAMESEC06-BP01 Gunakan alat untuk mendeteksi dan menanggapi ancaman terhadap infrastruktur Anda

Untuk terus memantau aktivitas berbahaya dan perilaku tidak sah di AWS lingkungan Anda, pertimbangkan untuk menggunakan Amazon GuardDuty. GuardDuty mengidentifikasi ancaman dengan memantau perilaku akun, aktivitas jaringan, dan pola akses data dalam lingkungan Anda. Ini menganalisis peristiwa di beberapa sumber data, seperti log CloudTrail peristiwa, Amazon VPC Flow Log, dan log DNS untuk potensi ancaman. Dengan mengintegrasikan dengan Amazon CloudWatch Events dan Lambda, GuardDuty peringatan dapat diteruskan secara otomatis ke tim keamanan yang relevan untuk analisis lebih lanjut.

Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Tinggi

Panduan implementasi

AWS Security Hub CSPMmemberikan pandangan komprehensif tentang keadaan keamanan Anda AWS dan memeriksa lingkungan Anda terhadap standar industri keamanan dan praktik terbaik. Security Hub CSPM mengumpulkan data keamanan dari seluruh Akun AWS, layanan, dan produk mitra pihak ketiga yang didukung dan menganalisis tren keamanan Anda dan mengidentifikasi masalah keamanan prioritas tertinggi. GuardDutyIntegrasi Amazon dengan Security Hub CSPM memungkinkan Anda mengirim temuan dari GuardDuty ke Security Hub CSPM. Security Hub CSPM kemudian dapat memasukkan temuan tersebut dalam analisis postur keamanan Anda.

Adalah umum bagi aktor jahat untuk menggunakan bot untuk mengambil alih akun dan menipu dalam permainan. Kontrol Bot WAF memberi Anda visibilitas dan kontrol atas lalu lintas bot umum dan meresap yang dapat menghabiskan sumber daya berlebih, mengubah metrik, menyebabkan downtime, atau melakukan aktivitas yang tidak diinginkan lainnya. 

Ransomware adalah kode berbahaya yang dirancang untuk mendapatkan akses tidak sah ke sistem dan kumpulan data dan mengenkripsi data tersebut untuk memblokir akses oleh pemain yang sah. Setelah ransomware mengunci pemain dari sistem mereka dan mengenkripsi data sensitif mereka, penjahat cyber menuntut tebusan sebelum memberikan kunci dekripsi untuk membuka kunci data. Organisasi dapat sepenuhnya ditutup oleh peristiwa jahat, menimbulkan biaya yang signifikan dan hilangnya produktivitas bisnis. Lihat Meng amankan AWS Cloud lingkungan Anda dari ransomware untuk praktik terbaik yang dapat Anda terapkan untuk memperkuat kemampuan Anda melawan ransomware sebelum, selama, dan setelah insiden terjadi.

Permainan Anda dapat memberi pemain kemampuan untuk menghubungi agen dukungan pemain melalui pusat panggilan seperti Amazon Connect atau bot obrolan menggunakan Amazon Lex. Amazon Connect menyediakan dukungan untuk memantau percakapan langsung dan rekaman. Untuk menganalisis interaksi antara pemain dan bot obrolan dukungan pemain yang dibuat dengan Amazon Lex, Anda dapat menyimpan log percakapan dari interaksi ini di Amazon CloudWatch Log yang dapat diekspor ke Amazon S3 dan dianalisis seperti yang dijelaskan sebelumnya.

Terakhir, lakukan latihan pengujian penetrasi sebagai bagian dari strategi perlindungan infrastruktur Anda. Baik Anda melakukan penilaian ini di rumah atau melalui AWS Mitra, patuhi kebijakan dukungan AWS pelanggan untuk pengujian penetrasi.

Langkah-langkah implementasi

  • Gunakan Amazon GuardDuty untuk memantau perilaku akun, aktivitas jaringan, dan pola akses data untuk ancaman, dan mengintegrasikan dengan Security Hub CSPM untuk tampilan keamanan terpadu.

  • Ter AWS WAF apkan Kontrol Bot untuk membantu mendeteksi dan mengurangi lalu lintas bot yang dapat membahayakan sumber daya dan pengalaman pemain.

  • Lakukan latihan pengujian penetrasi secara teratur, mengikuti kebijakan dukungan AWS pelanggan, untuk menilai dan memperkuat postur keamanan Anda.