国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

UEBA:游戲安全場景新模式
2019-06-06   網(wǎng)絡安全和運維

       2000年6月,華彩公司正式發(fā)行中國大陸第一款大型多人在線RPG(Role-playing game,角色扮演類游戲)《萬王之王》,從此中國游戲市場進入快速發(fā)展期。作為互聯(lián)網(wǎng)中用戶最廣泛、競爭最激烈、盈利能力最為可觀的行業(yè),游戲行業(yè)一直都是黑客關注的重點。

       白山ATD團隊及YUNDUN安全團隊梳理了目前上百家游戲客戶安全事件,統(tǒng)計出目前游戲客戶主要面臨如下應用層安全威脅:

       1)賬號撞庫攻擊:隨著近年頻繁出現(xiàn)的數(shù)據(jù)庫泄露事件,撞庫正在成為主流的盜號方式;

       2)DDoS攻擊:除最常見的DDoS外,針對游戲接口的CC攻擊似乎更具有技術含量,這種攻擊見不到真實源IP,見不到特別大的異常流量,但能導致服務器無法進行正常連接;

       3)道具交易的量化攻擊:黑客通過分布式爬蟲爬取游戲道具價格等交易數(shù)據(jù),再利用不同服務區(qū)信息不對等,在第三方平臺購買后加價賣出,賺取差價;

       4)外掛:通過改變游戲正常數(shù)據(jù)、破壞游戲平衡,極大影響游戲運營。

       目前大多數(shù)游戲客戶的安全防護體系還主要依靠威脅情報中心、設備指紋識別、策略&規(guī)則等方式,在滯后性、誤判誤報率、未知威脅識別等方面依然存在技術瓶頸。同時,大量安全設備采用串行/嵌入模式,不僅接入復雜、存在延遲,還具有服務中斷后影響正常業(yè)務的可能。

       

       

       

       白山ATD團隊針對客戶的普遍安全問題,從基于AI技術的UEBA用戶行為分析、軟件云化旁路部署、支持內(nèi)核態(tài)旁路阻斷三個維度打磨下一代安全產(chǎn)品,為游戲安全提供新思路。

       

       一、下一代安全

       1、基于AI技術的UEBA用戶行為分析

       1)以用戶為視角

       UEBA(用戶行為分析)的前提條件是轉(zhuǎn)換思維,以用戶為視角,從基于規(guī)則分析到關聯(lián)分析、行為建模、異常分析,彌補傳統(tǒng)SIEM(安全信息和事件管理)的不足,通過用戶實體行為異常分析來檢測各種業(yè)務與安全風險。

       2)以行為建模為核心

       白山基于六元組模型,即:時間、地點、人/ID、作用域、動作和結果,定義行為概念,進行行為建模;并采用無監(jiān)督學習算法,利用個群對比、聚類分析、規(guī)律學習,解決大量樣本標記及場景多樣化的難題。

       3)系統(tǒng)越來越聰明

       在實際使用過程中,系統(tǒng)識別出的未知威脅還可以結合人工標注,安全專家定期針對少量異常行為進行標記,利用Active Learning(主動學習)算法,允許用戶進行有限標注,通過CNN(卷積神經(jīng)元網(wǎng)絡)訓練少量樣本模型,進而通過模型串接,修正原有算法分析結果,最終算法可以更貼合企業(yè)業(yè)務場景、提升算法準確率。

       2、軟件云化旁路部署

       根據(jù)游戲客戶需求,ATD支持公有云、私有云兩種云化部署方式,私有化采用旁路部署,實現(xiàn)業(yè)務“零”影響。并支持日志或流量兩種方式接入,以及純內(nèi)網(wǎng)運行或公網(wǎng)聯(lián)動運行,為業(yè)務構建安全最后一道防線。

       3、內(nèi)核態(tài)旁路阻斷

       目前游戲行業(yè)常用的外部阻斷模式主要依靠硬件防火墻或Nginx返回403、401。但通過實驗我們發(fā)現(xiàn):通過對比不做防護的情況下Nginx返回200與使用防護時Nginx返回403,后者將比前者多消耗10-20%的Nginx服務器資源。在這種情況下,如果攻擊者利用CC攻擊去打Nginx自動防護,服務器負載均衡比不做防護更容易被打垮。

       為實現(xiàn)對業(yè)務的“零”影響,ATD率先采用了旁路部署模式。對比發(fā)現(xiàn):在同樣并發(fā)攻擊下,Nginx 403、Nginx 499與ATD旁路攔截器的性能具有較大差距,旁路部署下的CPU Idle達99%。

             

       

       二、游戲安全新思路

       1、撞庫攻擊              

       

       撞庫攻擊中,攻擊者常用方式是使用偽造User Agent不斷更換User ID進行撞庫,并破解簽名算法,獲取到正確的簽名。從流量角度分析日志,其訪問行為是合法請求(UI、特征、請求地址、請求構造、參數(shù)等均合法);并且訪問頻率不高,平均每小時數(shù)百次訪問,甚至更低。但當我們對其進行實頻率轉(zhuǎn)換時,通過傅立葉變換轉(zhuǎn)變成頻率行為,我們可以看到其訪問行為具有周期性,通過頻域個群對比,最終確認是撞庫攻擊。

       2、CC攻擊       

       

       

       一般游戲客戶的登錄接口的性能都較低,部分攻擊者會偽造Firefox User Agent對登錄接口發(fā)起CC攻擊。我們通過特征泛化將用戶行為歸一化,經(jīng)過多維度建模,發(fā)現(xiàn)攻擊者在每分鐘請求數(shù)、平均返回長度、請求響應時間、UA集合空間、UA最大相似占比等多個關鍵維度與正常用戶群體存在差異。

       3、道具交易量化攻擊

       攻擊者利用接碼平臺與人機交互,并采用大量真實IP地址,以超低頻率不斷爬取道具交易信息,傳統(tǒng)安全系統(tǒng)難以有效攔截。通過UEBA,我們可以看到攻擊者的行為與正常用戶訪問路徑不同,從而幫助客戶發(fā)現(xiàn)未知威脅。

       4、游戲外掛         

       

       我們對訪問日志通過時間軸線行為建模分析24小時行為走勢,分析其熵和時間軸方差,發(fā)現(xiàn)其中一些訪問行為與大部分用戶相比,熵和時間軸方差都較小,并且整體行為尤其是夜間行為不同于正常用戶。通過個群對比,向客戶反饋后發(fā)現(xiàn)了游戲外掛。

       

       三、巨人網(wǎng)絡——ATD經(jīng)典實踐

       白山目前已服務上百家游戲客戶,以巨人網(wǎng)絡為例,ATD有效幫助其解決了撞庫、掃號、批量注冊、CC攻擊、外掛等游戲安全問題。

       巨人網(wǎng)絡已經(jīng)建立完整的安全體系,前期白山ATD團隊與巨人網(wǎng)絡安全團隊多次溝通,結合實際業(yè)務情況,最終梳理出客戶主要需求如下:

       • 業(yè)務數(shù)據(jù)敏感度高,不使用公有云安全產(chǎn)品

       • 部門結構分散,不更改網(wǎng)絡

       • 使用過傳統(tǒng)安全硬件,需要定制規(guī)則,安全團隊人力有限

       • 遭遇過CC攻擊,需要提升應用層安全能力

       • 發(fā)現(xiàn)未知問題

       使用ATD后,幫助客戶每天識別并攔截攻擊次數(shù)超過1000萬次,其中90%為針對登陸系統(tǒng)的撞庫和掃號攻擊;每天有效攔截近10萬個攻擊源的攻擊,有效降低80%系統(tǒng)報警;并通過機器學習算法解放安全人員人力。

       白山ATD團隊平臺,正在幫助更多的游戲客戶構建完整安全防護體系。

       關注白山微信公眾號(baishancloud),獲取更多ATD資訊,有關下一代安全更多案例,將持續(xù)發(fā)布。

熱詞搜索:白山 安全

上一篇:“創(chuàng)新發(fā)展 數(shù)說未來”,希捷攜大數(shù)據(jù)方案亮相2019數(shù)博會
下一篇:等保宣貫在上海 | 眾權威專家齊聚,共話等保合規(guī)建設

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情在线看| 亚洲午夜三级在线| 亚洲一区av在线| 欧美精选一区二区| 日本不卡1234视频| 欧美成人r级一区二区三区| 国产永久精品大片wwwapp| 日本一区二区三区视频视频| 色狠狠色狠狠综合| 粉嫩绯色av一区二区在线观看 | 国产一区二区在线看| 亚洲日本欧美天堂| 欧美一区二区三区在线| 国产精品18久久久久久久网站| 中文字幕在线观看一区二区| 制服丝袜日韩国产| 国产69精品一区二区亚洲孕妇| 亚洲一区二区五区| 国产精品色婷婷久久58| 欧美日韩和欧美的一区二区| 国产精品一级在线| 视频一区在线播放| 中文字幕一区二区不卡| 日韩欧美一区在线| 在线看日本不卡| 国产精品亚洲视频| 老司机午夜精品99久久| 亚洲一线二线三线久久久| 久久精品无码一区二区三区 | 日本韩国欧美一区二区三区| 国内精品久久久久影院色| 亚洲成人动漫在线观看| 最新日韩在线视频| 欧美韩国一区二区| 久久综合国产精品| 日韩一区二区视频在线观看| 91福利视频在线| 91论坛在线播放| 91麻豆国产自产在线观看| 成人av资源下载| 国产精品自产自拍| 久久99精品视频| 久久精品国产成人一区二区三区| 亚洲成a人v欧美综合天堂 | 久久国产精品露脸对白| 午夜影院久久久| 亚洲一卡二卡三卡四卡无卡久久 | 欧美久久久一区| 日本韩国欧美三级| 在线亚洲人成电影网站色www| 成人亚洲精品久久久久软件| 国产91丝袜在线播放0| 大胆欧美人体老妇| www.亚洲国产| 一本色道亚洲精品aⅴ| 色婷婷久久99综合精品jk白丝| www.日韩在线| 91麻豆精品在线观看| 欧美性三三影院| 7777精品伊人久久久大香线蕉完整版| 91精品婷婷国产综合久久性色| 日韩一级高清毛片| 久久免费美女视频| 国产精品国产自产拍在线| 亚洲伦在线观看| 亚洲国产三级在线| 免费成人av在线| 国内外成人在线视频| 国产酒店精品激情| 99在线视频精品| 欧美三级一区二区| 欧美大胆人体bbbb| 国产精品视频一二| 午夜伊人狠狠久久| 国产精品1区二区.| 欧美三级在线视频| 久久久一区二区三区捆绑**| 亚洲婷婷在线视频| 理论电影国产精品| 91视频在线观看| 欧美一区二区三区四区视频| 国产精品毛片无遮挡高清| 亚洲成人免费观看| 国产91综合网| 欧美精品黑人性xxxx| 久久一夜天堂av一区二区三区| 18成人在线观看| 午夜精品一区二区三区电影天堂| 秋霞电影一区二区| 99久久99久久久精品齐齐| 欧美精品久久一区| 国产精品视频在线看| 免费观看一级欧美片| 99精品久久99久久久久| 日韩视频一区二区三区| 亚洲天堂中文字幕| 韩国v欧美v亚洲v日本v| 欧美日韩国产一区| 亚洲欧美偷拍卡通变态| 国产精品一区二区久久精品爱涩| 欧美日韩国产123区| 自拍偷在线精品自拍偷无码专区| 久久国产精品色婷婷| 欧美精品在线观看一区二区| 18涩涩午夜精品.www| 国产成人精品免费视频网站| 91精品国产综合久久久蜜臀粉嫩| 亚洲欧洲在线观看av| 国产福利精品一区二区| 欧美成va人片在线观看| 爽好多水快深点欧美视频| 色哟哟亚洲精品| 国产精品不卡在线| 国产a久久麻豆| 国产日本欧美一区二区| 久久激五月天综合精品| 制服丝袜av成人在线看| 亚洲图片有声小说| 色综合久久久久久久久| 国产精品你懂的在线| 国产suv精品一区二区883| 国产亚洲成av人在线观看导航| 精品一区在线看| 日韩欧美中文字幕精品| 久久精品99久久久| 日韩欧美不卡在线观看视频| 免费在线观看成人| 欧美不卡123| 国产精品一区在线观看乱码 | 亚洲欧美在线另类| 99久久久精品| 日韩理论片中文av| 色婷婷综合久久久中文一区二区| 亚洲日本中文字幕区| 色八戒一区二区三区| 一区二区三区日韩精品视频| 在线精品视频小说1| 亚洲国产一区二区三区青草影视| 欧美视频在线一区| 日本va欧美va欧美va精品| 精品卡一卡二卡三卡四在线| 国产成人午夜片在线观看高清观看| 中文无字幕一区二区三区| 丁香婷婷综合色啪| 亚洲欧美一区二区三区国产精品| 欧美在线小视频| 免费在线欧美视频| 中日韩av电影| 欧美日韩电影在线播放| 久久疯狂做爰流白浆xx| 欧美极品另类videosde| 色网站国产精品| 琪琪久久久久日韩精品| 国产网红主播福利一区二区| 色综合天天综合网国产成人综合天| 亚洲成人动漫av| 国产欧美视频在线观看| 欧亚洲嫩模精品一区三区| 蜜臀av性久久久久蜜臀aⅴ四虎| 久久老女人爱爱| 欧美日韩一级大片网址| 国产一区二区三区电影在线观看| 一区二区中文视频| 欧美大片日本大片免费观看| 99re成人在线| 日本不卡1234视频| 亚洲视频一区二区免费在线观看 | 麻豆国产欧美日韩综合精品二区| 中文字幕精品一区二区三区精品| 欧美日韩一二三| 成人爱爱电影网址| 久久不见久久见免费视频7| 自拍偷拍亚洲欧美日韩| 亚洲精品一区二区三区四区高清 | 怡红院av一区二区三区| 欧美一级欧美三级| 91麻豆成人久久精品二区三区| 精品在线播放免费| 午夜国产精品影院在线观看| 国产精品激情偷乱一区二区∴| 日韩美女视频一区二区在线观看| 在线看日韩精品电影| 成人动漫一区二区三区| 国产综合色视频| 午夜精品国产更新| 亚洲视频一区二区在线观看| 日本一区二区免费在线观看视频| 7777精品伊人久久久大香线蕉| 91麻豆.com| 91在线视频网址| 99精品久久只有精品| 成人av网站在线观看免费| 国产在线视频一区二区三区| 欧美aⅴ一区二区三区视频| 亚洲成人精品在线观看| 亚洲成人av免费| 五月婷婷色综合| 日本中文一区二区三区| 日韩有码一区二区三区| 午夜精品久久久久久久久久久|