游戏出海,燃动全球,“安全”如何通关?

news/2024/9/18 20:52:45/ 标签: 游戏, 安全

泼天的富贵落在了游戏圈,用事实打脸了男人消费不如狗的谬论。

这几天,无论是游戏圈内人还是圈外人,无人不知晓《黑神话:悟空》。这部头顶「3A国产游戏之光」的作品自6月8日预售以来,全平台销量超过800万份,收入突破4亿美元,8月20日上午十点,《黑神话:悟空》正式对外上线,随即喜提微博热搜第一,同时登顶Steam销量榜付费游戏第一名,在线人数在昨晚更是达到了惊人的241万人次,且还在持续攀升。

图片

(图源黑神话·悟空官方网站)

近年来,游戏出海速度正快速增长,前有米哈游《原神》,今有游戏科学《黑神话·悟空》,游戏出海已成为中国游戏开发者业务增长战略的重中之重,呈现高速增长态势。根据 Business of Apps 数据,预计到 2027 年,中国手游市场收入将突破 396 亿美元,成为全球最高。

游戏出海不仅象征着着业务全球化拓展,同样也意味着面临更多的数据安全挑战与合规性要求。和大部分热门游戏一样,此次爆火的《黑神话:悟空》也没能逃过泄密事件:

早在发售前夕,疑似由内测玩家泄露,几段几十秒长度的游戏视频在多个互联网平台流传开来,包括此前未公布的剧情信息、游戏场景、角色美术设计。当天下午,《黑神话:悟空》制作人Yocar发布微博,表示希望玩家们不主动接受泄露内容,以保证最完美的游戏体验。

图片

《黑神话:悟空》制作人回应,图源微博@Yocar-冯骥

毫无疑问,游戏行业惯例构建的内测预玩机制,注定是数据泄露的重灾区,而这些“内鬼”往往便是游戏厂商员工或内测玩家!同时这些泄露事件很大程度上会让公司收入受损、甚至破坏游戏体验平衡。

对于游戏行业层出不穷的泄密事件,除了上述中游戏场景、剧情信息等的安全资产需要重视外,出海的游戏厂商还需要特别关注数以万计的玩家身份信息、个人隐私数据、跨境数据合规等数据资产要素。

今天,是时候重新梳理如何对付这一困扰游戏行业的顽疾了!

针对以上的情况,亿格云建议游戏厂商可以从“人、数据、行为”三大维度,结合零信任理念构建「多位一体」的数据安全防护体系。

01  从“人”出发

提到“人”的角度,就不得不与“身份”挂钩,需要清楚两个重点:

哪些人可以访问和获取到敏感数据?

哪些人的终端设备有哪些敏感数据?

以身份为边界,从访问权限的视角来说,基于“零信任安全访问”的理念,划分最小细粒度的访问权限,持续验证身份是否合规,并根据员工的工作职责和层级,“定制化”授予访问权限。这意味着,员工将仅获得完成其工作任务所必需的资源访问权限。

例如:“测试部门的员工不允许查看游戏源代码,而一般程序员仅可修改代码但不能下载,只有少数特定开发人员能被授予下载权限。”

从敏感数据视角来说,需有一个清晰的全局视角了解各部门员工终端的敏感数据分布情况,再作进一步权限调整策略。并在扫描终端敏感数据时嵌入追踪水印,在数据泄露事件发生后可快速定位责任人。

02  从“数据”出发

对于游戏厂商而言,核心数据类型多样,如源代码、角色设计文件、剧情文档、画面图像、配音音频、预告视频等多种类型,根据不同级别数据保护要求,可先进行分类分级。亿格云XDLP引入AWP(自动化理念),对于逻辑复杂、关键词繁多的敏感数据,内置541+敏感词组,支持机器学习、正则表达式、关键字和算法等多种识别方式,来制定对应的识别策略。

同时,其通过七层代理网关以及API接口级别的内部资源访问控制,最小化控制员工获取内部敏感数据的途径,以屏幕明水印、暗水印、文件下载水印、文件追溯水印、打印水印、防拍照水印、外设管控等管控形式,减少员工泄密行为。

03  从“行为”出发

当然,也不乏有“内鬼”会尝试通过多种手段外发敏感数据,例如对数据进行压缩加密、拷贝、变更存储路径或修改文件后缀名等“变形”操作,以此来绕过安全检测。然而这最终都难逃亿格云枢XDLP行为审计的法眼!

亿格云枢XDLP内置15大类通道、144个具体应用类别通道,覆盖钉钉、企微等IM通讯软件、邮箱、网盘、文件传输协议、外设、浏览器、AI工具等。同步支持自定义外发通道监控,包含客户端应用、网页端应用(域名),做到弹窗警告、联动审批、阻断泄密三种管控模式。同时,动态数据流转分析(DDR)能清晰掌握敏感数据传输的整条路径。即使文件有改动,也会打上追踪水印,还原佐证泄密事件!

针对已外发的文件,亿格云枢XDLP可基于对文件的内容理解能力,快速、准确识别并匹配相似文件,从而迅速定位、追溯文件外发事件,不限于截图、照片等形式,同样适用Office文档、PDF、CAD图纸等类型文件。

04  从“合规”出发

为保障游戏厂商出海的数据合规性,亿格云枢XDLP基于结合零信任的SASE安全架构全球分布式海量PoP节点覆盖全球区域,通过一体化管理平台,在全球范围内实施统一的数据安全管控策略,穿透式管理,保持海内外数据安全能力一致。

同时,亿格云枢XDLP根据用户IP属地,将敏感文件存储在本地服务器或合规的云存储环境中,通过敏感数据不回传,本地化处理策略确保满足各地的数据安全法律法规,如GDPR、CCPA、PDPA等,降低数据跨境传输的合规风险。

游戏厂商数据泄露真实事件:

事情起因

游戏公司运营团队员工日常在贴吧与吧友互动时发现自家游戏还在设计开发阶段的王炸IP已被泄露至贴吧。后续也陆续收到反馈,竞争对手抢先上线类似IP….

图片

溯源追踪:

事件反馈后,安全团队立刻对情况进行溯源。进行图片相似度检索,在后台行为审计日志中锁定了15条日志涉及到了同类图片。在剔除了内部数据外发事件后,找了对应的“元凶”。

图片

事件还原

经排查发现,公司美术设计师因虚荣心作祟,将内部的设计稿,通过QQ发给一些朋友,结果后续被朋友爆到了贴吧上,被竞争对手抄袭。

图片

正如《黑神话·悟空》制作人所说:踏上取经路,比抵达灵山更重要。国产游戏出海的路依旧很长,安全风险也依旧会相随。但在看不见的世界中,亿格云也始终与所有游戏厂商一起,扩展全球,直面未来,通关数字世界的安全关卡。


http://www.ppmy.cn/news/1518803.html

相关文章

【自动驾驶】控制算法(六)前馈控制与航向误差

写在前面: 🌟 欢迎光临 清流君 的博客小天地,这里是我分享技术与心得的温馨角落。📝 个人主页:清流君_CSDN博客,期待与您一同探索 移动机器人 领域的无限可能。 🔍 本文系 清流君 原创之作&…

【最新华为OD机试E卷】空栈压数(200分)-多语言题解-(Python/C/JavaScript/Java/Cpp)

🍭 大家好这里是春秋招笔试突围 ,一枚热爱算法的程序员 ✨ 本系列打算持续跟新华为OD-E/D卷的三语言AC题解 💻 ACM金牌🏅️团队| 多次AK大厂笔试 | 编程一对一辅导 👏 感谢大家的订阅➕ 和 喜欢💗 🍿 最新华为OD机试D卷目录,全、新、准,题目覆盖率达 95% 以上,…

【机器学习】10. 朴素贝叶斯

贝叶斯理论 P ( H ∣ E ) P ( E ∣ H ) P ( H ) P ( E ) P(H|E) \frac{P(E|H)P(H)}{P(E)} P(H∣E)P(E)P(E∣H)P(H)​ 两个假设: 类别之间相互独立每个类别同等重要 P(E1 | yes) E1 个数 / yes 个数 0 频率问题 上述理论会遇到某个类别为0的情况,导致…

【Qt应用】Qt编写简易文件管理系统

目录 引言 一、准备工作 二、设计思路 三、创建项目和基本界面 四、目录浏览功能 实现效果 五、文件操作功能 5.1 设置添加文件与删除文件按钮 5.2 添加文件槽函数 5.3 删除文件槽函数 5.4 实现效果 六、文件搜索功能 6.1 准备工作 6.2 搜索按钮槽函数 6.3 实现…

Java中的注解(Annotation)

Java中的注解(Annotation)是一种用于在代码中添加元数据的机制。它们可以被用来为类、方法、变量、参数等元素添加额外的信息,这些信息在编译时或运行时可以被读取和使用。注解本身不会直接影响代码的执行,但可以通过反射等机制在…

汽车三元浸出液回收钯铑

汽车三元催化器是减少汽车尾气排放的关键部件,它含有铂、钯、铑等贵金属。这些金属在汽车尾气净化过程中起着重要作用,但使用一段时间后会因中毒、烧结等原因而失活。回收这些贵金属不仅可以减少环境污染,还能节约宝贵的资源。以下是汽车三元…

使用C标准库中的printf输出

1、增加文件系统调用 对系统调用进行了调整,一是将所有的系统调用实现转移 从头文件转移到C文件中; 二是增加几个有关文件打开和关闭的接口 主要是将系统调用做成单独的app库,这个库可以供其它所有的应用程序使用 2、导入newlib库&#xff…

CleanClip for Mac v2.2.0 剪贴板历史管理软件正式激活版

CleanClip 是一款专为 Mac 用户设计的强大剪贴板历史管理工具。它能够自动保存您复制的内容,让您轻松访问和管理剪贴板历史记录,大大提高工作效率。 下载地址:CleanClip for Mac v2.2.0 剪贴板历史管理软件正式激活版 主要特点 自动保存剪贴板历史 CleanClip 会自…

基于麻雀SSA优化BP神经网络多输入多输出的数据回归预测Matlab程序SSA-BP 含预测新数据程序

基于麻雀SSA优化BP神经网络多输入多输出的数据回归预测Matlab程序SSA-BP 含预测新数据程序 文章目录 一、基本原理1. SSA(麻雀搜索算法)2. BP(反向传播神经网络)3. SSA-BP回归预测的整合 二、实验结果三、核心代码四、代码获取五、…

disk manager操作教程 如何使用Disk Manager组件 Mac如何打开ntfs格式文件

macOS系统有一个特别明显的弱点,即不能对NTFS格式磁盘写入数据。想要适合Mac系统使用来回转换磁盘格式又十分麻烦,这该怎么办呢?Tuxera ntfs for mac作为一款Mac完全读写软件,大家在安装该软件后,能充分使用它的磁盘管…

python自动化脚本:让工作自动化起来

Python是一种流行的编程语言,以其简洁和易读性而闻名。它提供了大量的库和模块,使其成为自动化各种任务的绝佳选择。 我们将探讨9个Python脚本及其代码,可以帮助您自动化各种任务并提高工作效率。无论您是开发人员、数据分析师还是只是想简化…

跨境多账号登录如何防止IP、cookie和设备关联?

在当今数字化时代,拥有某个平台的多个账号是必要的,但如何防止这些账号之间产生关联,进而导致封号,却是一个需要谨慎对待的问题。 一、 多账号关联的主要因素 1. IP地址 2. Cookie和缓存 3. 设备指纹 二、如何防关联&#xff…

Vue——认识day06_class与style绑定

在Vue中,可以使用v-bind指令来将CSS样式动态地绑定到HTML元素上。有两种方式可以实现CSS与style的绑定: 对象语法:可以将一个包含CSS属性和值的对象传递给v-bind,将对象的属性与HTML元素的style属性进行绑定。例如: …

20.神经网络 - 搭建小实战和 Sequential 的使用

神经网络 - 搭建小实战和 Sequential 的使用 在 PyTorch 中,Sequential 是一个容器(container)类,用于构建神经网络模型。它允许你按顺序(sequential)添加不同的网络层,并将它们串联在一起&…

手机FM LNA方案设计

一 概述 关于手机FM的使用,较为传统的则是在打开FM应用前先插入有线耳机才能使用FM应用。然而随着智能手机的进步以及有线耳机日益被无线蓝牙耳机所代替,内置FM LNA方案被应用的越来越多,无需插入有线耳机,复用例如GSM天线也能实…

JavaScript初级——键盘事件

1、 onkeydown —— 按键被按下 —— 如果一直按着某个键不松手,则事件会一直触发 —— 连续触发时,第一次和第二次之间会间隔稍微长一点,其他的会非常的快,这种设计是为了放置误操作的发生 2、 onkeyup —— 按键被松…

Substance 3D Stager for Mac/Win:高效三维场景设计利器

Substance 3D Stager是Adobe推出的一款专为Mac和Windows用户设计的三维场景设计和渲染软件,它以其高效、直观的特点,在数字艺术、游戏开发、影视特效等领域赢得了广泛的认可。 核心功能 直观的操作界面:Substance 3D Stager提供了优秀的视觉…

NTP时间服务器是什么?功能是什么?京准电钟

NTP时间服务器是什么?功能是什么?京准电钟 NTP时间服务器是什么?功能是什么?京准电钟 时间同步技术必定将是整个大数据处理系统的重要支撑和保障。时间同步技术使数据产生与处理系统的所有节点具有全局的、统一的标准时间&#x…

让自家的智能语音助手实现todo任务的添加

我家的树莓派在成为了“智能语音助手”后,经过rasa学习训练,已经可以帮忙查日期/时间,查天气预报,进行一些简单的闲聊。但是,我希望它的功能还可以再强大些,比如说,可以帮我记录todo任务。为了实…

猫头虎分享:Python库 TensorFlow 的简介、安装、用法详解入门教程

猫头虎分享:Python库 TensorFlow 的简介、安装、用法详解入门教程 🐯 摘要 今天猫头虎带大家走进 人工智能 的核心领域,深入探讨 TensorFlow 这个强大的 Python库。从 TensorFlow 的基础简介到详细的安装和用法,这篇教程将带你从…