Life is a game! 年度游戏“黑马”的云上安全

本文涉及的产品
AI安全态势管理免费试用,1000次,有效期3个月
简介: 客户企业关键词2600万 全球玩家 单款游戏收入超 10亿美金 152个国家游戏畅销榜 TOP 1

中国TOP 10的游戏行业头部企业中,近80%的用户选择阿里云安全的保护。

当前,阿里云安全对游戏行业厂商的覆盖,已集齐国内四小龙。

该用户的爆款游戏是一个典型的多人高对抗性SLG游戏(Simulation Game,策略类游戏),基于云的弹性安全和多云联动能力,阿里云在传统SLG基础上设计了一套整体安全架构,帮助客户质变的提升了用户的游戏体验。

多云环境下的SLG游戏:多系统安全分级

游戏生命周期中不同阶段面临差异化的业务需求,游戏运营方将平台服务器和核心游戏服务器部署在阿里云上,将另一些测试和辅助业务服务部署在其他公共云上。

image.png

图 典型多云SLG游戏架构

目前大型网络游戏在运营过程中普遍会将游戏的公共支撑服务业务平台化,有利于公共服务的快速迭代与优化,也有利于降低游戏的开发周期。这也是目前比较流行的游戏开发体系结构。

云端安全挑战

SLG游戏面临的云安全问题,在整个游戏业普遍存在。

安全挑战1

Top 1威胁来源:DDoS攻击

导致服务器卡顿掉线成游戏用户体验致命痛点。

在阿里云的观测范围中,2020上半年DDoS攻击事件达到50万余次,其中1月、2月、3月持续增长。

image.png

图 2020年DDoS攻击&事件峰值趋势

利用大流量攻击吃掉竞争对手带宽和计算资源,造成大量玩家卡顿掉线和服务不稳定,成行业恶性竞争主流手段。

海外黑产DDoS攻击

中国游戏出海,DDoS攻击更复杂;

不同国家监管对黑产的识别、追溯和量刑方式不同。

攻击特点

团伙数量更多 / 组织更为缜密 / 攻击更为猖獗 / 攻击方式更为隐蔽多变

攻击方式

SYN Flood / ACK Flood / UDP Flood / IPMI反射 / TCP反射 / 反射放大类型等

对抗难点

攻击危害大 / 成本低 / 溯源难

应用层DDoS攻击

疫情期间,应用层DDoS攻击处于高位,平均每4次大流量攻击,就有1次位于应用层,指向游戏行业的攻击环比增长幅度超 300%。

image.png

图 疫情期间攻击量环比增长率

CC攻击、慢连接、DNS Flood等应用层的DDoS攻击和专门针对社区、游戏官网、注册登陆API的各种注入攻击,对服务器性能所造成的损失更为巨大,也更加难以防范。

安全挑战2

云上主机被网络黑产视为宝库

花式攻击手法尝试入侵和感染

APT攻击 / webshell植入 / 欺诈邮件 / 供应链攻击 / 恶意下载 / 漏洞攻击 / 爆破弱口令 / 植入恶意木马

云端工作负载复杂多样、细粒度,普通的安全渗透难以完成覆盖全生命周期的漏洞发现和入侵检测,未被修复的潜藏漏洞、后门等,为业务连续性和稳定性埋下隐患。常规主机漏洞修复带来的故障率,又让游戏厂商望而却步。

保护用户资产安全和延长游戏生命周期非常重要。

安全挑战3

平台服安全合规等级要求高

增强业务风控强度

保障用户信息安全

根据《网络安全法》第21条等规定及国家网络安全等级保护2.0标准,面对不特定群体,存储用户信息达5000条以上或注册用户达十万以上,就要申请等保三级。

阿里云游戏安全解决方案

游戏的安全稳定运行是直接影响游戏玩家体验的关键点,而全盘的安全重任都交给了阿里云。

阿里云安全深度分析了不同类型游戏架构和研发运营周期中各个阶段的安全需求,进而匹配更符合游戏架构需求的安全策略,为游戏厂商,尤其是出海游戏多区域运营搭建完整的云上安全架构提供思路。

DDoS清洗,提供10T级别的攻击流量清洗,保障游戏与平台业务连续性;

基于集中控制台的多云WAF,实现web业务的应用侧防护,确保应用层攻击被有效阻断;

云安全中心态势感知,提供基于云上安全数据的整体分析、告警、响应、处置;

安骑士,实现云上海量主机漏洞的快速修复,主机的防御与恶意代码清理;

实人认证,实现真实身份鉴别,避免恶意注册,保持合规;

一站式等保合规,实现等保的快速落地,既保证合规也保证安全时效。

客户价值

  1. 保障用户体验,避免黑产损失;
  2. 云端工作负载细粒度管理;
  3. 实现安全左移,融入研发和运营阶段;
  4. 游戏全生命周期实现安全管理,延长游戏版号寿命;
  5. 减轻运维复杂程度,降低运营成本;
  6. 满足监管合规要求,保障健康游戏生态。

文章来源:阿里云安全
原文链接:https://mp.weixin.qq.com/s/KULA7RCeq1zYTmSaxPd0NQ

相关文章
|
存储 城市大脑 运维
中国信通院&沙利文最新报告:阿里云混合云全面领先
中国信息通信研究院与国际权威分析机构沙利文(Frost & Sullivan)联合发布《2023 混合云价值影响力矩阵》,报告显示,阿里云是唯一一家全域领导者,在技术表现域、战略布局域以及市场表现域三个维度均排名领先于97%的企业。
1086 1
|
算法 Go 索引
【LeetCode 热题100】45:跳跃游戏 II(详细解析)(Go语言版)
本文详细解析了力扣第45题“跳跃游戏II”的三种解法:贪心算法、动态规划和反向贪心。贪心算法通过选择每一步能跳到的最远位置,实现O(n)时间复杂度与O(1)空间复杂度,是面试首选;动态规划以自底向上的方式构建状态转移方程,适合初学者理解但效率较低;反向贪心从终点逆向寻找最优跳点,逻辑清晰但性能欠佳。文章对比了各方法的优劣,并提供了Go语言代码实现,助你掌握最小跳跃次数问题的核心技巧。
508 15
|
7月前
|
云安全 人工智能 安全
|
4月前
|
机器学习/深度学习 人工智能 弹性计算
阿里云服务器租用价格:最新包年包月、按量付费活动价格参考
阿里云服务器租用价格又更新了,租用阿里云轻量应用服务器一年价格是38元,经济型e实例2核2G3M带宽 40G ESSD Entry云盘特惠价99元1年,通用算力型u1实例2核4G5M带宽80G ESSD Entry云盘特惠价199元1年。通用算力型u2i实例4核8G1170.26元1年起。本文为大家展示本次价格更新之后,阿里云服务器的最新租用价格,包含经济型e、通用算力型u2i/u2a、计算型c9i/c9a、通用型g9i/g9a、内存型r9i/r9a等不同实例规格的活动价格,以供大家对比和选择参考。
817 13
|
4月前
|
弹性计算 人工智能 编解码
阿里云ECS AMD实例年终狂欢,算力成本最多立省75%
2025年12月8日-31日,阿里云迎来企业级 AMD 实例专属优惠。ECS AMD 通用算力型实例 u2a 低至2.5折/年,2核2G低至1.12元/天,算力性能超 u1 实例40%。
|
弹性计算 网络安全 数据安全/隐私保护
三分钟在阿里云搭建自己的帕鲁服务器
《幻兽帕鲁》是Pocketpair投资10亿日元(约合人民币4842万元),耗费近4年时间开发的一款开放世界生存制作游戏,游戏于2023年11月2日至11月5日进行了封闭网络测试,于2024年1月18日发行抢先体验版本 。 游戏中,玩家可以在广阔的世界中收集神奇的生物“帕鲁”,派他们进行战斗、建造、做农活,工业生产等。 在帕鲁的世界,玩家可以选择与神奇的生物“帕鲁”一同享受悠闲的生活,也可以投身于与偷猎者进行生死搏斗的冒险。 帕鲁可以进行战斗、繁殖、协助玩家做农活,也可以为玩家在工厂工作。 玩家也可以将它们进行售卖,或肢解后食用。
769 10
三分钟在阿里云搭建自己的帕鲁服务器
|
运维 供应链 监控
【云故事探索】NO.12:茶百道——奶茶上云,原生的更好喝
茶百道自2008年成立,从100家门店扩展至7000多家,年销量达8亿杯。2018年起,茶百道开启全国加盟,通过数字化转型,实现供应链、运营及营销的全面升级。借助阿里云技术,优化从前端到后端的业务流程,提升用户体验,降低运营成本,显著增强了市场竞争力。
|
人工智能 搜索推荐 大数据
【云故事探索】NO.11:福建紫讯——数字化转型的前行者
福建紫讯科技成立于2015年,致力于为跨境电商提供高效软件解决方案。通过整合大数据、云计算和AI,构建了完整的跨境电商生态系统。面对网络访问难题,紫讯优化了紫鸟浏览器,提升了用户体验,并借助阿里云的PAI框架,大幅降低了研发成本。未来,紫讯将继续深耕AI技术,提升卖家竞争力,并与阿里云深化合作,推动行业发展。
|
人工智能 弹性计算 定位技术
【云故事探索】NO.4: 千寻位置,时空智能赋能行业数字化转型
千寻位置,成立于2015年,利用北斗卫星系统及全球5000多座增强站,提供厘米级定位服务。该公司借助阿里云的计算能力,为汽车、农业等多个行业提供高精度时空智能解决方案,推动行业转型升级。千寻已完成超130亿元估值的A轮融资,展现了其在时空智能领域的领先地位。通过云上部署,千寻优化服务质量和市场扩展,应对突发流量,计划进一步全球化并应用AI技术。阿里云的支持对于千寻的成功至关重要,双方合作将时空智能服务推向国际。
【云故事探索】NO.4: 千寻位置,时空智能赋能行业数字化转型
|
云安全 人工智能 监控
直播流量下,涌动的安全风险
针对直播前、直播中、直播账号和直播边界的有效防控,阿里云给出业内最佳安全实践。
3118 0
直播流量下,涌动的安全风险