View a markdown version of this page

GAMESEC06-BP01 インフラストラクチャへの脅威を検出して対応するためのツールを使用する - ゲーム業界レンズ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

GAMESEC06-BP01 インフラストラクチャへの脅威を検出して対応するためのツールを使用する

AWS 環境内の悪意のあるアクティビティや不正な動作を継続的にモニタリングするには、Amazon GuardDuty の使用を検討してください。GuardDuty は、環境内のアカウント動作、ネットワークアクティビティ、データアクセスパターンをモニタリングすることで脅威を特定します。CloudTrail イベントログ、Amazon VPC フローログ、DNS ログなど、複数のデータソースのイベントを分析し、潜在的な脅威がないか調べます。Amazon CloudWatch Events および Lambda と統合することで、GuardDuty アラートを関連するセキュリティチームに自動的に転送して詳細な分析を行うことができます。

このベストプラクティスを活用しない場合のリスクレベル:

実装のガイダンス

AWS Security Hub CSPM は、 のセキュリティ状態を包括的に把握 AWS し、セキュリティ業界標準とベストプラクティスに照らして環境をチェックします。Security Hub CSPM は AWS アカウント、、 サービス、およびサポートされているサードパーティーパートナー製品全体からセキュリティデータを収集し、セキュリティの傾向を分析し、最も優先度の高いセキュリティ問題を特定します。Amazon GuardDuty と Security Hub CSPM の統合により、GuardDuty から Security Hub CSPM に検出結果を送信できます。Security Hub CSPM は、これらの検出結果をセキュリティ体制の分析に含めることができます。

悪意ある攻撃者がボットを採用してアカウントを乗っ取り、ゲームで不正行為を行うことは一般的です。WAF Bot Control は、過剰なリソースを消費したり、メトリクスを歪めたり、ダウンタイムを引き起こしたり、その他の望ましくないアクティビティを実行したりする可能性のある一般的および広範なボットトラフィックを可視化し、制御します。 

ランサムウェアは、システムやデータセットへの不正アクセスを取得し、そのデータを暗号化して正当なプレイヤーによるアクセスをブロックするように設計された悪意のあるコードです。ランサムウェアがシステムからプレイヤーをロックアウトし、機密データを暗号化した後、サイバー犯罪者はデータのロックを解除するための復号キーを提供する前に身代金を要求します。組織は悪意のあるイベントによって完全にシャットダウンされ、多大なコストが発生し、ビジネスの生産性が失われる可能性があります。インシデントの発生前、発生中、発生後にランサムウェアと戦う能力を強化するために適用できるベストプラクティスについては、「ランサムウェアから AWS クラウド 環境を保護する」を参照してください。

ゲームでは、Amazon Amazon Connect Amazon Lexを使用するチャットボットなどのコールセンターを通じてプレイヤーサポートエージェントに連絡できます。Amazon Connect は、ライブ会話と録音会話のモニタリングをサポートします。 https://docs.aws.amazon.com/connect/latest/adminguide/monitoring-amazon-connect.htmlAmazon Lex で構築されたプレイヤーとプレイヤーサポートチャットボット間のインタラクションを分析するには、これらのインタラクションの会話ログを Amazon CloudWatch Logs に保存できます。このログは、前述のように Amazon S3 にエクスポートして分析できます。

最後に、インフラストラクチャ保護戦略の一環として侵入テスト演習を実施します。これらの評価を社内で実行する場合でも、 AWS パートナーを通じて実行する場合でも、AWS ペネトレーションテストに関するカスタマーサポートポリシーに従ってください。

実装手順

  • Amazon GuardDuty を使用して、アカウントの動作、ネットワークアクティビティ、データアクセスパターンの脅威をモニタリングし、Security Hub CSPM と統合してセキュリティビューを統一します。

  • AWS WAF Bot Control を実装して、リソースやプレイヤーのエクスペリエンスを損なう可能性のあるボットトラフィックを検出して軽減します。

  • セキュリティ体制を評価および強化するために、 AWS カスタマーサポートポリシーに従って、定期的に侵入テストの演習を実施します。