View a markdown version of this page

GAMESEC06-BP03 使用来自系统级日志的见解来持续改进您的基础设施保护策略 - 游戏行业镜头

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

GAMESEC06-BP03 使用来自系统级日志的见解来持续改进您的基础设施保护策略

捕获和存储来自相关服务的系统级日志,例如 S3 服务器访问日志、CloudFront访问日志和 ALB 访问日志。这些日志可以存储在您账户的 S3 存储桶中,可用于将游戏内的玩家使用信息与系统级信息相关联,包括 IP 地址、请求标头等连接详细信息,以及您可能在游戏后端配置的相关请求操作和筛选。您可以将这些日志发送到前面提到的相同日志记录解决方案,并且可以使用 Amazon Athena 的 SQL 查询对其进行分析,而无需将日志移出 Amazon S3。

在未建立这种最佳实践的情况下暴露的风险等级:中

实施指导

适用于 S3 的访问分析器是一项监控存储桶访问策略的功能,可确保这些策略仅提供对您的 Amazon S3 资源的预期访问权限。Access Analyzer for S3 会评估您的存储桶访问策略,并允许您发现并快速修复可能有意外访问的存储桶。

实施步骤

  • 使用威胁检测和事件响应 AWS 服务,自动执行基础设施保护策略的各个方面。

  • 通过系统级日志和人工智能和机器学习 AWS 服务,深入了解您的基础设施保护。

数据保护

在开发和架构游戏时,请考虑您的工作室正在收集哪种类型的数据以及您决定如何保护这些数据。在安全性这方面需要探讨的主题包括:

  • 您如何选择对数据进行识别和分类

  • 您如何保护静态数据

  • 您如何保护传输中的数据

没有专门针对 Games Lens 的数据保护最佳实践。有关安全数据保护的最佳实践,请参阅 Well-Architected 框架白皮书。