View a markdown version of this page

GAMESEC06-BP01 인프라에 대한 위협을 탐지하고 대응하기 위한 도구 사용 - 게임 산업 렌즈

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

GAMESEC06-BP01 인프라에 대한 위협을 탐지하고 대응하기 위한 도구 사용

AWS 환경 내에서 악의적인 활동 및 무단 행동을 지속적으로 모니터링하려면 Amazon GuardDuty를 사용하는 것이 좋습니다. GuardDuty는 환경 내에서 계정 동작, 네트워크 활동 및 데이터 액세스 패턴을 모니터링하여 위협을 식별합니다. CloudTrail 이벤트 로그, Amazon VPC 흐름 로그 및 DNS 로그와 같은 여러 데이터 소스의 이벤트를 분석하여 잠재적 위협이 있는지 확인합니다. Amazon CloudWatch Events 및 Lambda와 통합하면 추가 분석을 위해 GuardDuty 알림을 관련 보안 팀에 자동으로 전달할 수 있습니다.

이 모범 사례가 확립되지 않을 경우 노출되는 위험 수준: 높음

구현 지침

AWS Security Hub CSPM는의 보안 상태를 포괄적으로 파악하고 보안 업계 표준 및 모범 사례를 기준으로 환경을 AWS 확인합니다. Security Hub CSPM은 여러 AWS 계정서비스 및 지원되는 타사 파트너 제품에서 보안 데이터를 수집하고 보안 추세를 분석하고 우선 순위가 가장 높은 보안 문제를 식별합니다.  Amazon GuardDuty와 Security Hub CSPM의 통합을 통해 GuardDuty에서 Security Hub CSPM으로 조사 결과를 전송할 수 있습니다. 그런 다음 Security Hub CSPM은 이러한 결과를 보안 태세 분석에 포함할 수 있습니다.

악의적인 행위자가 계정을 탈취하고 게임에서 치트를 하기 위해 봇을 사용하는 것이 일반적입니다. WAF Bot Control을 사용하면 과도한 리소스를 소비하거나, 지표를 왜곡하거나, 가동 중지를 일으키거나, 기타 원치 않는 활동을 수행할 수 있는 일반적이고 만연한 봇 트래픽을 파악하고 제어할 수 있습니다. 

랜섬웨어는 시스템 및 데이터 세트에 무단으로 액세스하고 해당 데이터를 암호화하여 합법적인 플레이어의 액세스를 차단하도록 설계된 악성 코드입니다. 랜섬웨어가 플레이어를 시스템에서 잠그고 민감한 데이터를 암호화한 후 사이버 범죄자는 데이터 잠금을 해제하기 위해 복호화 키를 제공하기 전에 랜섬웨어를 요구합니다. 악의적인 이벤트로 인해 조직이 완전히 종료되어 상당한 비용이 발생하고 비즈니스 생산성이 저하될 수 있습니다. 인시던트 발생 전, 발생 중, 발생 후 랜섬웨어와 싸우는 능력을 강화하기 위해 적용할 수 있는 모범 사례는 랜섬웨어로부터 AWS 클라우드 환경 보호를 참조하세요.

게임은 Amazon Amazon Connect Amazon Lex를 사용하는 채팅 봇과 같은 콜센터를 통해 플레이어 지원 에이전트에게 연락할 수 있는 기능을 플레이어에게 제공할 수 있습니다. Amazon Connect는 실시간 및 녹음된 대화를 모니터링할 수 있는 지원을 제공합니다. https://docs.aws.amazon.com/connect/latest/adminguide/monitoring-amazon-connect.html Amazon Lex로 구축된 플레이어와 플레이어 지원 채팅 봇 간의 상호 작용을 분석하려면 Amazon CloudWatch Logs에 이러한 상호 작용의 대화 로그를 저장하여 Amazon S3로 내보내고 앞서 설명한 대로 분석할 수 있습니다.

마지막으로 인프라 보호 전략의 일환으로 침투 테스트 연습을 수행합니다. 이러한 평가를 사내에서 수행하든 AWS 파트너를 통해 수행하든 상관없이 AWS 침투 테스트를 위한 고객 지원 정책을 준수하십시오.

구현 단계

  • Amazon GuardDuty를 사용하여 위협에 대한 계정 동작, 네트워크 활동 및 데이터 액세스 패턴을 모니터링하고 Security Hub CSPM과 통합하여 통합 보안 보기를 제공합니다.

  • AWS WAF Bot Control을 구현하여 리소스와 플레이어 경험에 해를 끼칠 수 있는 봇 트래픽을 감지하고 완화할 수 있습니다.

  • AWS 고객 지원 정책에 따라 정기적으로 침투 테스트 연습을 수행하여 보안 태세를 평가하고 강화합니다.