View a markdown version of this page

GAMESEC06-BP03 시스템 수준 로그의 인사이트를 사용하여 인프라 보호 전략을 지속적으로 개선합니다. - 게임 산업 렌즈

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

GAMESEC06-BP03 시스템 수준 로그의 인사이트를 사용하여 인프라 보호 전략을 지속적으로 개선합니다.

 S3 서버 액세스 로그, CloudFront 액세스 로그 및 ALB 액세스 로그와 같은 관련 서비스에서 시스템 수준 로그를 캡처하고 저장합니다. https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-access-logs.html 이러한 로그는 계정의 S3 버킷에 저장할 수 있으며, 게임 백엔드 내에서 구성했을 수 있는 IP 주소, 요청 헤더, 관련 요청 조작 및 필터링과 같은 연결 세부 정보를 포함한 시스템 수준 정보와 게임 내에서 플레이어 사용 정보를 연결하는 데 유용합니다. 이러한 로그를 앞서 언급한 것과 동일한 로깅 솔루션으로 전송할 수 있으며, 로그를 Amazon S3 외부로 이동할 필요 없이 Amazon Athena에서 SQL 쿼리를 사용하여 분석할 수 있습니다. Amazon S3

이 모범 사례가 확립되지 않을 경우 노출되는 위험 수준: 중간

구현 지침

S3용 Access Analyzer는 버킷 액세스 정책을 모니터링하는 기능으로, 정책이 Amazon S3 리소스에 대한 의도된 액세스만 제공하도록 합니다. S3용 Access Analyzer는 버킷 액세스 정책을 평가하고 잠재적으로 의도하지 않은 액세스가 있는 버킷을 검색하고 신속하게 수정할 수 있습니다.

구현 단계

  • 위협 탐지 및 인시던트 대응을 위한 AWS 서비스를 사용하여 인프라 보호 전략의 측면을 자동화합니다.

  • 인공 지능 및 기계 학습을 위한 시스템 수준 로그 및 AWS 서비스를 통해 인프라 보호에 대한 인사이트를 얻습니다.

데이터 보호

게임을 개발하고 설계할 때 스튜디오에서 수집 중인 데이터 유형과 이를 보호하기로 결정한 방법을 고려하세요. 이 보안 측면 내에서 살펴볼 주제는 다음과 같습니다.

  • 데이터를 식별하고 분류하도록 선택한 방법

  • 저장 데이터를 보호하는 방법

  • 전송 중 데이터를 보호하는 방법

Games Lens와 관련된 데이터 보호 모범 사례는 없습니다. 보안을 위한 데이터 보호 모범 사례는 Well-Architected Framework 백서를 참조하세요.