View a markdown version of this page

GAMESEC06-BP01 使用工具检测和应对基础设施面临的威胁 - 游戏行业镜头

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

GAMESEC06-BP01 使用工具检测和应对基础设施面临的威胁

要持续监控您的 AWS 环境中的恶意活动和未经授权的行为,请考虑使用亚马逊 GuardDuty。 GuardDuty 通过监控环境中的账户行为、网络活动和数据访问模式来识别威胁。它分析多个数据源中的事件,例如 CloudTrail 事件日志、Amazon VPC 流量日志和 DNS 日志,以了解潜在威胁。通过与 Amazon E CloudWatch vents 和 Lambda 集成, GuardDuty 警报可以自动转发给相关的安全团队进行进一步分析。

在未建立这种最佳实践的情况下暴露的风险等级:

实施指导

AWS Security Hub CSPM全面了解您的安全状态, AWS 并根据安全行业标准和最佳实践检查您的环境。Security Hub CSPM 从整个 AWS 账户、服务和支持的第三方合作伙伴产品中收集安全数据,分析您的安全趋势并确定最优先的安全问题。亚马逊与 Security Hub CSPM 的 GuardDuty集成使您能够将调查结果从安全中心 CSPM 发送 GuardDuty 到安全中心 CSPM。然后,Security Hub CSPM 可以将这些发现纳入其安全状况分析中。

不良行为者通常使用机器人来接管账户并在游戏中作弊。WAF Bot Control 使您可以查看和控制常见且普遍存在的爬虫程序流量,这些流量可能会消耗过多资源、扭曲指标、导致停机或执行其他不想要的活动。 

勒索软件是一种恶意代码,旨在获得对系统和数据集的未经授权的访问权限,并对这些数据进行加密以阻止合法玩家的访问。在勒索软件将玩家锁定在系统之外并加密他们的敏感数据之后,网络罪犯要求赎金,然后才能提供解密密钥来解锁数据。恶意事件可能会导致组织完全关闭,从而造成巨额成本和业务生产力损失。请参阅保护您的 AWS Cloud 环境免受勒索软件侵害,了解可以应用这些最佳实践来增强您在事件发生之前、期间和之后对抗勒索软件的能力。

您的游戏可能会让玩家能够通过呼叫中心(例如 Amazon Connect)或使用亚马逊 Lex 的聊天机器人联系玩家支持代理。Amazon Connect 支持监控实时和录制的对话。要分析玩家与使用 Amazon Lex 构建的玩家支持聊天机器人之间的互动,您可以将这些互动的对话日志存储在 Amazon Logs 中,这些 CloudWatch 日志可以导出到 Amazon S3 并按照前面所述进行分析。

最后,作为基础设施保护策略的一部分,进行渗透测试练习。无论您是内部还是通过 AWS 合作伙伴进行这些评估,都要遵守渗透测试的AWS 客户支持政策

实施步骤

  • 使用亚马逊 GuardDuty 监控账户行为、网络活动和威胁数据访问模式,并与 Security Hub CSPM 集成以获得统一的安全视图。

  • 实施 AWS WAF 机器人控制以帮助检测和缓解可能损害资源和玩家体验的机器人流量。

  • 根据 AWS 客户支持政策,定期进行渗透测试练习,以评估和加强您的安全态势。