游戏安全

游戏搭建及运营应时刻谨记安全,为玩家带来愉快、可靠的游戏体验。

欢迎收看使用亚马逊云科技进行游戏搭建系列视频,这些 YouTube 视频将有助您了解亚马逊云科技如何为游戏开发助力。我们会为您展示亚马逊云科技如何为所托管的游戏工作负载提供安全支持。

确保您的游戏与玩家数据的安全性与可靠性

保证游戏数据的安全性
使用亚马逊云科技的全球化基础设施,安全地搭建您的游戏。低延迟、高吞吐量的数据在亚马逊云科技的全球化网络和我们的数据中心内流转,并在离开我们的安全设施前被自动加密。
保护您的游戏基础设施
保护您的游戏服务器和基础设施免受外部威胁。亚马逊云科技提供多种工具,保护您免受分布式拒绝服务(DDoS)攻击。亚马逊云科技需要定期为全球范围内数千条合规要求接受第三方验证,因此我们会持续对此进行监测,以满足多种行业,包括游戏业在内的安全要求与合规性标准。
强力监测与可视化
亚马逊云科技为您提供一系列的配套产品,监测您的游戏健康状况。创建控制面板来查看您的基础设施健康状况与使用情况、监测游戏内错误及异常、并记录玩家参与率及流失率。

了解亚马逊云科技在安全方面遵循的原则与根本目标。在亚马逊云科技安全介绍白皮书中,您将了解亚马逊云科技的环境控制及其为满足客户的安全需求而提供的产品和功能。

定制化安全解决方案

亚马逊云科技 Shield 是一种托管式分布式拒绝服务 (DDoS) 防护服务,为您在亚马逊云科技上运行的游戏与数据提供保护。

了解更多 »

亚马逊云科技 Security Hub 是一项云安保状况管理服务,自动执行推荐的安全检查、集中安全警告并触发自动修复。

了解更多 »

亚马逊 GuardDuty 是一项威胁监测服务,监测恶意活动及异常行为,从而保护您的亚马逊云科技账户、工作负载和数据安全。

了解更多 »

亚马逊云科技服务

轻松地在其整个生命周期中轮换、管理和检索数据库凭证、API 密钥和其他密钥。

了解更多 »

记录玩家活动和 API 使用情况。

了解更多 »

为您的亚马逊虚拟私有云(VPC) 部署网络保护。

了解更多 »

客户故事

来看看我们的游戏开发者朋友和客户是如何评价亚马逊云科技安全解决方案的。

Patchkit

“在游戏行业,SaaS 解决方案的安全性和可靠性十分必要。在很多情况下,安全泄露对我们来说等同于游戏失败。亚马逊云科技解决方案让我们可以掌控基础架构中最敏感的部分。我们大量运用亚马逊云科技 WAF 来筛除危险的漏洞—扫描服务器流量并定期回顾 GuardDuty 洞察报告,尽早识别并修复潜在的问题。”

Piotr Korzuszek,CTO 兼软件开发 - PatchKit

使用案例

独自前行危险重重……带上武器吧。学习了解先行者的经验,他们也希望看到这个行业的发展势头更劲、更安全,并为客户交付最佳的使用体验。

充分利用亚马逊云科技 WAF 的安全自动化功能,积极应对可疑用户。

针对应用的攻击或欺骗性行为通常不是突然出现的。恶意入侵应用常常会留下痕迹:如多次登陆失败、错误码率升高、超出 API 极限等等。恶意爬虫通常会爬取所有可访问之处,而真实用户从不或很少会访问这些地方。

此时要看亚马逊云科技 WAF 安全自动化大显身手了:您可以一键将解决方案部署并配置在现有的 HTTP API 上,从而监测应用中的异常行为。您还可以创建蜜罐来检测爬虫和机器人。该解决方案部署了亚马逊云科技 WAF Web 访问控制列表(Web ACL),可直接附在亚马逊 CloudFront应用负载均衡器(ALB)亚马逊 API Gateway亚马逊云科技 AppSync 上。

得益于该解决方案的详尽文档,您可以轻松提取其中的有用数据并用于您的工作负载。例如,您可以通过亚马逊 Athena 查询最近一小时内的可疑 IP 列表。这些数据让您可以创建定制化的审查列表并进行对比,从而将潜在的恶意玩家拒之门外,或将其发配到专门的游戏服务器,远离友好玩家。

了解亚马逊云科技 WAF 安全的更多信息 »
 

Protect your game against unintended data exposure

保护您的游戏免受意外数据暴露

打造安全性文化、提升其重要性,让游戏工作室中的所有成员都参与进来。了解如何保护您的数据免遭泄露。

阅读博客 »

Protect your game server's instance credentials using Amazon GuardDuty

使用亚马逊 GuardDuty,为您的游戏服务器实例凭证提供保护

使用亚马逊 GuardDuty 持续监测恶意活动及未授权的行为,保护您的游戏、亚马逊云科技账户、工作负载和存储在亚马逊简单存储服务(Amazon S3)上的数据安全。

了解更多 »

How to defend games against DDoS attacks

如何为游戏抵御 DDoS 攻击

文章中将探讨您可以做出那些架构决策来更好地使用亚马逊云科技的 DDoS 防御及修复功能

阅读博客 »

How to Set Up Player Authentication with Amazon Cognito

使用亚马逊 Cognito 来为游戏后端的服务进行玩家身份验证

亚马逊 Cognito 为您的游戏提供方便快捷的玩家身份验证与用户管理服务。

阅读博客 »

携手关键业界伙伴共同创新

亚马逊云科技有着数量众多的业界顶级合作伙伴,您可以从中找到那些在亚马逊云科技上的提供游戏解决方案及服务的合作伙伴,他们在搭建亚马逊云科技解决方案方面有着专业的技术背景和丰富的客户成功经验。

Crowdstrike

我们可以阻止泄露

通过 CrowdStrike,客户将受益于更好的防护、更佳的性能,并能够享受云原生 Falcon 平台带来的即时价值实现。

了解 CrowdStrike 更多信息 »
Druva

多层数据弹性

通过 air-gapped、持续增量备份及对勒索软件的加速响应与恢复,来保护您的游戏和玩家数据的安全性与合规性。

了解 Druva 更多信息 »
F5

保护 PAC-MAN 及其伙伴

游戏玩家每天要遭受 1400 万次恶意攻击。了解 F5
如何每周保护 40+ 亿次交易,从而保护 PAC-MAN 及其伙伴。

了解 F5 更多信息»
Foghorn

安全地进行游戏全球扩展 24x7x365

自动化、自愈式亚马逊云科技架构扩展和设计正是 Foghorn 所擅长的。我们协助全球多家顶级游戏公司取得了理想结果。

了解 Foghorn 更多信息 »
Lacework

多层数据弹性

Lacework 为您提供从游戏制作到营运上线的自动化云安全防护,助力您安全地加速并拓展您的业务。英雄所见略同。

了解 Lacework 更多信息 »

Logz.io,让您轻松监测游戏应用

监测大量数据,从而为您提供环境的可视性,这关系着大获全胜或游戏失败。

了解 Logz.io 更多信息 »
Mission Cloud Services

亚马逊云科技咨询及托管云服务

Mission 为企业交付差异化、敏捷性的托管云服务与咨询,协助企业加速云转型。

了解 Mission 更多信息 »
Nasuni

为游戏开发者提供安全可靠的云存储服务

Nasuni 携手亚马逊云科技,为跨工作室的大型游戏版本分享提供不断完善的云文件存储服务,并内置备份与勒索软件恢复服务。 

了解 Nasuni 更多信息 »
Parsec

放手去做,无论身在何处

当您插入键盘、鼠标、平板或游戏手柄时,Parsec 让您可以在几秒钟内访问这些硬件,为您提供近零延迟、无与伦比的输入精度体验。流媒体加载流畅,60FPS 4K 视频色彩还原度最多支持同时3台显示器。身在别处将不再重要。

了解 Parsec 更多信息 »
Paloalto Networks

Prisma Cloud 满足您的合规性需求

通过持续监控与一键报告生成,Prisma Cloud 简化了宝可梦达成 PCI 合规性流程。

了解派拓网络(Palo Alto Networks)更多信息 »
Slalom

我们重新定义了可能性

来自 Slalom 的游戏专家帮助过 3A 游戏大厂、stream 游戏开发者和独立游戏工作室,充分利用亚马逊云科技的全部潜能,提升游戏的可玩性、安全性并对其进行优化。

了解 Slalom 更多信息»
Teradici

高性能的远程游戏开发

获取安全、灵活、高性能、低延迟的远程云端游戏开发体验,媲美置身工作室内的同等开发体验。

了解 Teradici 更多信息 »

资源

与很多应用相比,搭建游戏需要面对不同的挑战。查阅亚马逊云科技文档及游戏案例、参考架构等内容,帮助您更好地在云端搭建游戏。

DDoS 白皮书

亚马逊云科技安全通用白皮书

免费的亚马逊云科技安全学习计划

亚马逊云科技基金会:保护您的亚马逊云端安全

安全研讨会

亚马逊云科技安全能力提升指南

安全解决方案由此开始

为客户交付安全可靠的体验对我们的游戏和业务成功及发展至关重要,但想理清如何开始部署解决方案、学习最佳实践并不总是一件容易事。我们为您总结了以下关键步骤,帮助您快速上手 。

第 1 步

“一切始于威胁模型”。 

阅读威胁模型—当您完成文章中的第 9 项时,请考虑平衡风险与营运费用。风险可分为残余风险(即被认为是“业务运行产生的风险”)与重大风险(要求通过补偿控制,将其转为残余风险)。文章中指出,构建并对您的策略、技术及程序控制进行分类来减轻风险(从法律法规的要求中获取这些控制,您可能需要通过法律团队的解读来进行构建),并将这些控制映射到服务和功能之中,有助于达成这一点。 

更好地构思映射,请参考下列文件: 

第 2 步

对于某些功能的实现,您可能会希望使用自己的代码、亚马逊云科技服务或开源代码,找出与您的策略及控制架构相契合的合作伙伴,从而交付您不希望自行管理或超出亚马逊云科技服务之外的功能。例如,如果您的游戏要求玩家在环境中验证身份,您希望支持哪些联合身份提供商? 

如果您在使用 EC2 时,您的控制框架要求您部署超出 SELinux 能力规范的实例恶意软件清除工具,亚马逊云科技 Marketplace 中有哪些工具能满足您的需求?请记住,您可能需要同时向上向下自动拓展实例组。

第 3 步

除非您探索亚马逊云科技只为消遣,否则您将需要设计完善的多账号环境来进行学习、开发、搭建、测试和部署,同时要保留不同的环境及其数据,并确保彼此相互隔离。 

设计多账号结构,请查阅使用多账号来管理您的亚马逊云科技环境。一些游戏需要消耗大量的非客户端资源,如果你的游戏恰巧如此,当其日益受欢迎时,您可能会需要对环境进行快速拓展。具体方法取决于您的游戏托管在何种亚马逊云科技服务之上,但请注意每个账户的服务份额。如果您的控制架构需要,您可以部署亚马逊云科技 DDoS 弹性最佳实践白皮书中所示的组织级别的 DDOS 防御。

第 4 步

您现在可以在组织政策中定义并实施您的标记策略(请查阅标记策略),根据您的策略与威胁模型配置监测与故障响应框架,包括移除与实际需求无关的发现结果。

了解故障响应架构推荐指南,请参考亚马逊云科技安全故障响应指南 - 针对特定故障场景的示例说明书请访问GitHub 

如果您的响应策略包括适用于自动化监控事项的活动,请参考亚马逊云科技安全中心自动化响应与修复实施指南,查找合适的框架及自动化设置。

以上操作完成之后,创建控制框架所需的 CI/CD 流水线并集成安全工具(静态分析、相关性分析、测试环境等)—之后您将可以上传黄金镜像图(如有)和游戏代码,开始制作、测试并部署您的游戏!