行业新闻与博客

部门访谈的安全性:网络安全与游戏产业

游戏业是一个巨大的商业市场,但正如 Infosecurity 先前所探索的那样,从本质上来说,它还充斥着信息安全风险,挑战和影响。



Percona  是一个与 Big Fish Games 和 MathsCircle 等游戏公司直接合作的组织,以帮助他们保护开源部署。因此,该公司处于独特的位置,可提供有关现代游戏行业网络安全前景的关键见解和建议。



作为“按部门划分的安全性”内容系列的一部分,Infosecurity 最近与 Percona 的首席体验官 Matt Yonkovit 进行了交谈,以了解更多信息。



游戏公司在网络安全方面承受什么压力?



最大的挑战是违规风险。通常,由于数据库安全性和操作性差,太多的公司受到事件的打击,因此该领域需要大量工作。有很好的最佳实践,例如数据加密和基于角色的访问控制,但是由于缺乏技能,它们常常被忽略或错过。



博彩业面临哪些特定的安全挑战?



游戏的实时元素是一个大问题,因为它将整个团队的重点放在扩大和缩小规模上。这会使团队更难解决安全问题。游戏公司对性能和中断问题高度敏感。当他们无法按时,按其方式访问游戏时,他们的用户会充满激情和发声。缺少用户期望会毁灭游戏的声誉。



这里的另一个要素是,博彩业涵盖了各种各样的公司,从国际巨头到面向利基市场的小型公司。这些公司中的每一个都会遇到相同的问题-确保客户数据的安全性,可用性和性能-但规模较小的公司可能会发现很难掌握正确的技能。围绕开源数据库引入咨询专业知识可以帮助那些较小的公司实现其目标。



游戏公司必须从中学到什么网络安全策略?



如今,有关违反事件的报道数量众多,这意味着每个人都已经意识到安全方面存在的问题。没有理由不考虑这些问题并制定计划来保护基础架构,这是没有任何借口的。



如今,围绕安全做好准备至关重要。如果您没有制定应急计划,那么您将面临风险。



其他市场的公司是否可以从游戏行业中学到任何安全方面的课程?



我认为有两个关键的教训要学习。首先,博彩公司必须做好平衡服务和保持运营的工作。在保持数据安全的同时保持性能是安全和 IT 团队可以有效协作的一个很好的例子。



第二个是关于 DevOps 和数据管理。整个行业中有很多 DevOps 团队是专门为满足更快发布游戏并提供客户所需的需求而开发的,这在游戏行业中确实很明显。如果您没有合适的新内容发布渠道或发布活动,那么您将失去客户。但是,在确保管道正常工作的同时保持安全性和良好的管理,这是更大的挑战。游戏业在面对和应对这一挑战方面处于独特的位置。博彩公司在哪里获得这项权利是其他公司可以借鉴的一个很好的例子。



本文由机器译制:https://www.infosecurity-magazine.com/news/security-gaming-industry/

需要帮助吗?联系我们的支持团队 在线客服