开发者社区> 觉宇> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

游戏安全资讯精选 2017年 第三期:游戏行业DDoS攻击上周加重,Xshell后门事件原创分析报告,微软“8月周二补丁日”全盘点

简介: 本周DDoS攻击态势一览;阿里云安全:“NetSarang的Xmanager和Xshell多种产品被植入后门事件”分析报告,微软“8月周二补丁日” 发布48个漏洞补丁,观点:云上游戏平台的安全风控方法论:防DDoS、信息窃取和作弊;研究数据表明:游戏应用是钓鱼攻击的主要来源
+关注继续查看


0e2605beda5386c9bd151bbc132da6d1279b929d

 

【每周行业DDoS攻击态势】


上周,游戏行业300Gbps以上流量的DDoS攻击次数增加明显,且发生多次700Gbps以上的攻击,单日攻击达本月最多。建议游戏公司安全负责人做好带宽和IP 储备,和相应防护手段。


d0ece9ff27cdbe44b00b109192b2bf779677c514

 

 

【游戏安全动态】


研究数据:游戏应用是钓鱼攻击的主要来源。点击查看原文

 

概要: 根据移动安全公司Wandera的研究,游戏应用是黑客对企业设备发起钓鱼攻击的最大来源。  Wandera测试了10万个企业设备,来分析网路钓鱼网站的流量。其中,游戏应用(25.6%)和电子邮件应用(18.9%),最有可能被黑客盗用。

 

 

【相关安全事件】

 

微软“8月周二补丁日” 发布48个漏洞补丁。点击查看原文

 

概要:2017年8月8日,微软在“补丁日”为48个CVE漏洞发布了补丁,相对于7月发布的公告来说, 本次发布的补丁涉及到的漏洞相对较轻微。本次发布补丁的48个CVE漏洞中,总共有26个CVE被评为“关键”,21评分为“重要”和1评级为“中等”。

 

点评:建议关注,并根据业务情况择机更新补丁,以提高服务器安全性。可以打开Windows Update功能,然后点击“检查更新”按钮,根据业务情况下载安装相关安全补丁; 安装完毕后重启服务器,检查系统运行情况。 注意:在更新安装升级前,建议做好测试工作,并务必做好数据备份和快照,防止出现意外。

 

阿里云安全:“NetSarang的Xmanager和Xshell多种产品被植入后门事件”分析报告。点击查看原文

 

概要:NetSarang是一家国外以提供安全连接解决方案的公司,其产品以Xmanager应用于IT运维技术人员进行远程运维管理。近日,国内安全公司发现官方发布的软件版本中,nssock2.dll模块源码被植入后门,通过技术分析,该后门会上传敏感数据到服务端。由于使用该软件的开发、运维等技术人员较多,存在较高的安全风险。 本文对事件安全风险,技术原理进行分析;并给出具体检测方法和我们的安全建议。


【云上视角】


观点:云上游戏平台的安全风控方法论:防DDoS、信息窃取和作弊。点击查看原文

 

 

概要:今天,数以百万计的玩家每天都通过大型基于云平台,如PlayStation网络,Xbox Live和各种专用游戏服务器在线游戏。文章认为,防DDoS,防信息窃取,和反作弊,是云上游戏平台的安全三要素。


点评:文章提出的建议比较基础,例如通过架构优化缓解DDoS攻击,采用防数据丢失方案等。在国内,游戏公司对这三大方面,尤其是防DDoS和反外挂方面,其实应比国外的中小游戏公司更有实战经验。而在国内的行业竞争环境下,DDoS还是当下游戏行业安全的头号大事,基于免费产品和架构优化的方法,往往在大于300G的流量攻击下沦陷,原因是国内DDoS攻击方的成本低廉,而国内游戏行业恶性竞争激烈。关于如何内外合作,建设游戏安全体系,有兴趣的读者可以参阅这一篇甲方方法论:手游公司安全负责人:在安全管理的Hard模式中,当一个好“玩家”



查看其它行业资讯

政府安全资讯精选 2017年第三期:数据保护,下一个里程碑

金融安全资讯精选 2017年第三期:互金第三方监管机制正在酝酿,催收平台信息泄露需警惕


往期回顾

游戏安全资讯精选 2017年 第二期:攻击“王者荣耀”的勒索病毒SLocker解读,微软SMB 0day和Sorebrect勒索攻击预警





期待听到您的反馈


 金融、政府、游戏安全资讯精选会通过云栖社区专栏,

阿里云安全微信和微博,每周与您见面。

如果您是阿里云用户,

也欢迎通过邮件、钉钉公众号查看本周行业资讯。




029307c2bf99a126e3c7d4b050286cfed9f71a06


扫码参与全球安全资讯精选

读者调研反馈


我们会认真讨论您的每一条建议

并邀请精彩回答者加入VIP读者群


版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
网络安全-DoS与DDoS攻击原理(TCP、UDP、CC攻击等)与防御
网络安全-DoS与DDoS攻击原理(TCP、UDP、CC攻击等)与防御
0 0
为何初创企业也会被 DDos 攻击 | 学习笔记
快速学习 为何初创企业也会被 DDos 攻击
0 0
云服务器遭DDoS攻击被封堵的解决方法
今天给大家分享一下云服务器遭大流量DDoS攻击被封堵的解决方法,服务器封堵时间到预计解封时间太长了导致业务中断,企业用户可以申请应急服务,那么个人用户怎么办?本文将详细讲解下腾讯云服务器遭受大流量DDoS攻击被封堵的解决方法。
0 0
云服务器防 DDoS 攻击常见的几种方法
今天分享云服务器防 ddos 的几种方法策略,供大家参考。DDoS 是一种借助客户端/服务器(Client-Server)技术,多个计算机联合起来攻击服务器平台,造成网络服务器的处理资源消耗速度增加,以及占用服务器的数据池拒绝服务等,在如今采用云服务器较多的时代,如何实现云服务器防ddos?
0 0
在阿里云搭建基于SDN的DDoS攻击检测与防御的过程
最近有一个实验作业,是实现《基于SDN的DDoS攻击检测与防御》,便搜索了相关的资料,发现该过程可以在云虚拟机实现,经过考虑,选择了通过阿里云ECS服务器来搭建实验所需的环境。
0 0
高防IP是怎么防御DDOS攻击的?
如果网络攻击者要对目标发起恶意攻击,是先需要知道目标的具体IP地址,在获取了目标的具体IP后,针对这个IP,就会发起攻击,使用大量无效流量数据向该服务器提交请求,从而导致服务器资源耗尽,无法对正确的请求做出响应。与此同时,大量的无效数据还会占用服务器的带宽资源,造成业务卡顿甚至瘫痪。而DDoS高防IP原理是,就是在DDoS遭遇恶意攻击流量时,接入高防IP进行清洗再回源到服务器,确保源站的稳定正常运行。
0 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
《2019年DDoS攻击态势报告》
立即下载
增长的真相暨金数据新产品发布
立即下载
阿里云 年度游戏安全报告
立即下载