

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GAMESEC06-BP03 Usa le informazioni ricavate dai log a livello di sistema per migliorare continuamente la tua strategia di protezione dell'infrastruttura
<a name="gamesec06-bp03"></a>

 Acquisisci e archivia i log a livello di sistema dai servizi pertinenti, come i log di accesso al server [ S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/ServerLogs.html), i log di accesso e [ i log di [ CloudFront accesso ](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/AccessLogs.html) ALB. ](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-access-logs.html) [https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-access-logs.html](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-access-logs.html) Questi registri possono essere archiviati in un bucket S3 del tuo account e sono utili per associare le informazioni sull'utilizzo dei giocatori all'interno del gioco con informazioni a livello di sistema, inclusi dettagli di connessione come indirizzi IP, intestazioni delle richieste e manipolazione e filtro delle richieste pertinenti che potresti aver configurato nel backend di gioco. Puoi inviare questi log alle stesse soluzioni di registrazione menzionate in precedenza e puoi [ analizzarli utilizzando query SQL con Amazon Athena ](https://docs.aws.amazon.com/athena/latest/ug/application-load-balancer-logs.html) senza dover spostare i log da Amazon S3. 

 **Livello di rischio associato se questa best practice non fosse adottata:** medio 

## Guida all’implementazione
<a name="implementation-guidance-32"></a>

 [Access Analyzer for S3 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-analyzer.html) è una funzionalità che monitora le politiche di accesso ai bucket, assicurandosi che forniscano solo l'accesso previsto alle risorse di Amazon S3. Access Analyzer for S3 valuta le politiche di accesso ai bucket e consente di individuare e correggere rapidamente i bucket con accessi potenzialmente involontari. 

### Passaggi dell’implementazione
<a name="implementation-steps-32"></a>
+  Utilizza AWS i servizi per il rilevamento delle minacce e la risposta agli incidenti per automatizzare gli aspetti della tua strategia di protezione dell'infrastruttura. 
+  Ottieni informazioni dettagliate sulla protezione della tua infrastruttura tramite log e AWS servizi a livello di sistema per l'intelligenza artificiale e l'apprendimento automatico. 

## Protezione dei dati
<a name="data-protection"></a>

 Quando sviluppate e progettate il vostro gioco, considerate il tipo di dati che il vostro studio sta raccogliendo e in che modo avete deciso di proteggere tali dati. Gli argomenti da esplorare nell'ambito di questo aspetto della sicurezza includono: 
+  Come hai scelto di identificare e classificare i tuoi dati 
+  In che modo proteggete i dati inattivi 
+  In che modo proteggete i dati in transito 

 Non esistono best practice in materia di protezione dei dati specifiche per Games Lens. Fai riferimento al white paper del Well-Architected Framework per le migliori pratiche in materia di protezione [https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/data-protection.html](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/data-protection.html) dei dati per la sicurezza. 