View a markdown version of this page

GAMESEC06-BP01 使用工具來偵測和回應對基礎設施的威脅 - 遊戲產業鏡頭

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

GAMESEC06-BP01 使用工具來偵測和回應對基礎設施的威脅

若要持續監控 AWS 環境中的惡意活動和未經授權的行為,請考慮使用 Amazon GuardDuty。GuardDuty 透過監控您環境中的帳戶 行為、網路活動和資料存取模式來識別威脅。它分析多個資料來源的事件,例如 CloudTrail 事件日誌、Amazon VPC 流程日誌和 DNS 日誌,以找出潛在威脅。透過與 Amazon CloudWatch Events 和 Lambda 整合,GuardDuty 警示可以自動轉送至相關的安全團隊以進行進一步分析。

未建立此最佳實務時的曝險等級:

實作指引

AWS Security Hub CSPM 提供 中安全狀態的完整檢視 AWS ,並根據安全產業標準和最佳實務檢查您的環境。Security Hub CSPM 會從跨 AWS 帳戶、 服務和支援的第三方合作夥伴產品收集安全資料,並分析您的安全趨勢並識別最高優先順序的安全問題。 Amazon GuardDuty 與 Security Hub CSPM 整合 可讓您將問題清單從 GuardDuty 傳送至 Security Hub CSPM。然後,Security Hub CSPM 可以在分析您的安全狀態時包含這些調查結果。

惡意行為者通常會使用機器人來接管帳戶,並在遊戲中作弊。 WAF Bot Control 可讓您掌握和控制常見和普遍的機器人流量,這些流量可能會耗用過多的資源、扭曲指標、導致停機時間,或執行其他不必要的活動。 

勒索軟體是惡意程式碼,旨在未經授權存取系統和資料集,並加密該資料以封鎖合法玩家的存取。勒索軟體鎖定玩家離開系統並加密敏感資料後,網路犯罪者會先要求支付贖金,再提供解密金鑰來解鎖資料。組織可能因惡意事件而完全關閉,進而產生重大成本並降低業務生產力。請參閱 保護您的 AWS 雲端 環境免受勒索軟體 的影響,了解您可以套用的最佳實務,以增強您在事件發生之前、期間和之後對抗勒索軟體的能力。

您的遊戲可能讓玩家能夠透過 Amazon Connect 等呼叫中心或使用 Amazon Lex 與玩家支援客服人員聯絡。Amazon Connect 支援 監控即時和錄製的對話。若要分析玩家與玩家之間的互動,支援使用 Amazon Lex 建置的聊天機器人,您可以將這些互動的對話日誌 存放在 Amazon CloudWatch Logs 中,您可以將這些對話日誌匯出至 Amazon S3 並依先前所述進行分析。

最後,在基礎設施保護策略中執行滲透測試練習。無論您是在內部或透過 AWS 合作夥伴執行這些評估,請遵守AWS 客戶支援政策進行滲透測試

實作步驟

  • 使用 Amazon GuardDuty 來監控威脅的帳戶行為、網路活動和資料存取模式,並與 Security Hub CSPM 整合,以實現統一的安全檢視。

  • 實作 AWS WAF Bot Control,以協助偵測和緩解可能損害資源和玩家體驗的機器人流量。

  • 定期執行滲透測試練習,遵守 AWS 客戶支援政策,以評估和強化您的安全狀態。