View a markdown version of this page

GAMESEC06-BP03 システムレベルのログからのインサイトを使用してインフラストラクチャ保護戦略を継続的に改善する - ゲーム業界レンズ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

GAMESEC06-BP03 システムレベルのログからのインサイトを使用してインフラストラクチャ保護戦略を継続的に改善する

S3 サーバーアクセスログ、CloudFront アクセスログALB アクセスログなどの関連サービスからシステムレベルのログをキャプチャして保存します。 CloudFront これらのログは アカウントの S3 バケットに保存でき、ゲーム内からのプレイヤー使用状況情報を、IP アドレス、リクエストヘッダー、ゲームバックエンド内で設定した可能性のある関連するリクエスト操作やフィルタリングなどの接続の詳細を含むシステムレベルの情報に関連付けるのに役立ちます。これらのログは、前述のものと同じログ記録ソリューションに送信でき、ログを Amazon Athena で SQL クエリを使用して分析できます。 Amazon S3

このベストプラクティスを活用しない場合のリスクレベル:

実装のガイダンス

Access Analyzer for S3 は、バケットアクセスポリシーをモニタリングし、ポリシーが Amazon S3 リソースへの意図したアクセスのみを提供する機能です。Access Analyzer for S3 はバケットアクセスポリシーを評価し、意図しない可能性のあるバケットを検出して迅速に修復できるようにします。

実装手順

  • 脅威検出とインシデント対応に AWS サービスを使用して、インフラストラクチャ保護戦略の側面を自動化します。

  • 人工知能と機械学習のためのシステムレベルのログと AWS サービスを通じて、インフラストラクチャ保護に関するインサイトを取得します。

データ保護

ゲームを開発して設計するときは、スタジオが収集しているデータの種類と、その保護方法を検討してください。セキュリティのこの側面で調べるトピックは次のとおりです。

  • データを識別および分類するために選択した方法

  • 保管中のデータを保護する方法

  • 転送中のデータを保護する方法

Games Lens に固有のデータ保護のベストプラクティスはありません。セキュリティのためのデータ保護のベストプラクティスについては、 Well-Architected フレームワークホワイトペーパーを参照してください。