安恒风暴中心助力编著区块链安全产业全生命周期整体解决方案 – 作者:安恒风暴中心

引言:安恒玄武盾,一招解决区块链游戏里那些躲在暗处的烦恼。

近日,由章鱼娱乐区块链游戏平台举办的主题为“区块链游戏  让改变发生”的章鱼娱乐领袖见面会在杭州成功举办。本次会议邀请X网交易所、安恒信息、今日币圈、天际资本、雷鹿财经、九州资本等与相关行业领先企业莅临现场,并针对当下区块链环境下的游戏产业做出相关的技术与知识分享。

1.png

2018年,最热的词大概就是区块链了,继“互联网+”之后,“区块链+”成为了一种新式流行元素,因其发展前景可观,游戏对于整个区块链是具有天然土壤的最好应用场景。

区块链与游戏的结合,让很多人看到了前景无限的同时,也勾起了不法分子的非分之想。在区块链游戏的发展过程中,信息安全问题成为一大技术考验。黑客通过破坏区块链环境,进行非法操作,将造成巨大的经济损失,甚至可能导致整个项目的倾覆。

1.jpeg

章鱼娱乐区块链游戏平台是首款推出的区块链+游戏+社交的数字娱乐生态应用之一,其对区块链生态安全方面非常重视,对常见的外挂问题、帐号安全、信息安全、数据安全、服务器和运维安全等问题非常关注。

根据的研究发现,区块链常见的攻击形式主要表现在数据层、网络层、激励层、共识层、合约层和业务层这6大方面。

2.png

安恒信息风暴中心根据区块链不同应用场景下的主流攻击事件进行探索、分析和总结,提出了DDoS防御、安全加固、渗透测试、抗APT、数据保、大数据可化分析等多套不同场景下的安全解决方案,最终整合形成了安恒信息区块链产业安全——外防内控全生命周期整体解决方案。

章鱼贾腾飞.jpeg

   智慧城市安全风暴中心产品经理贾腾飞现场进行区块链安全应对方案的分享

游戏产业需全天候在线,业务投入大,生命周期短,实时性要求高。并且,攻防的不对称性使得防御成本居高不下,通常情况下,防御成本是攻击成本的数十倍,DNS、NTP、SNMP、BT等新型攻击方式对企业的防御能力提出了巨大的挑战。 

而行业的高利益、高竞争性,使DDoS攻击加剧,攻击方式动态且复杂,简单的静态防御策略已经无法有效防御攻击,一旦遭遇攻击,玩家数量将会锐减,可能造成游戏下线。 

玄武盾云防护高达2.5T DDoS防护能力,支持异地灾备和智能选路;拥有专利级CC检测算法,有效防护CC慢速攻击、恶意爬虫、肉机等应用层DDoS攻击。

5.jpeg

玄武盾安全加固,可有效防止被二次打包、黑客调试分析、跟踪关键逻辑,避免被插入盗号木马,导致公关危机。安全组件SDK提供的安全存储、安全加密、安全签名、安全检测等功能,可有效抵御外挂、二次打包等风险,保障平台应用完整性、执行环境可信性和数据机密性。也能够最大程度地保障业务安全,保障游戏用户高水平体验。

6.jpeg

区块链上的游戏产业的资产安全管理体量比较庞大,业务支持系统多,网关、带宽、数据库、计费系统相关的存储系统、域名DNS系统、CDN系统等可能存在薄弱。

安恒玄武盾可以通过设计调整网络安全策略,进行安全渗透测试、风险评估和网络架构分析,数据库、日志安全审计,漏洞监测管理,安全预警机制,提升区块链平台游戏的网络安全。

7.jpeg

 APT攻击一直是安全行业比较头疼的问题,潜伏性和持续性是APT攻击最大的威胁特征,针对特定的对象,进行长期地、有计划性和组织性地窃取数据。无论是对于区块链,还是游戏行业,APT攻击都是很常见的安全问题。

风暴中心针对此项攻击,定制了特定的玄武盾云防护应对策略:漏洞检测管理,域名劫持监测,篡改变更监测、网站隐身,可视化安全防护,人机识别验证等,这一系列云防护,将有效应对APT攻击,保护区块链游戏生态的信息安全。

8.jpeg

安恒玄武盾的大数据分析功能,对访问和攻击数据进行统一汇总分析,包括可用性分析、攻击类型、攻击源IP分析等,实时掌握网站的被攻击情况,并支持统计报表自定义分析功能。

通过对攻击者画像、行为特点、攻击逻辑链条、损失举证追回的有效方法等维度进行深入研究,提出切实可行有效手段,为企业修筑安全城墙,遏制网络掠夺者的攻击。

9.png

通过对监测数据与防御数据的汇集、去噪、存储、映射等处理,将其中的安全要素进行提取—态势评估—影响评估—可视化展现的过程,形成有效的区域安全感知,形成区域的重要站点流量分析、整体站点安全风险与威胁分析,以及依据多指标的建模分析形成可视化的安全分析报告。

 ————————————————

智慧城市安全风暴中心是杭州安恒信息技术有限公司顺应当前信息化发展中“云计算化”、“大数据化”、“SaaS化”的大趋势,专门设立的网络安全态势监测、感知、分析及预警部门。曾先后为北京奥运会、国庆60周年庆典、上海世博会、广州亚运会、抗战七十周年、连续四届世界互联网大会、G20杭州峰会、厦门金砖峰会、上合峰会等众多重大活动提供网络信息安全保障。

更多安全服务于产品内容如下:

先知系统与态势感知服务

玄武盾与云安全防御服务

数据大脑与数据共享服务

联系方式:

Email: [email protected]

7*24小时风暴中心电话:400-6059-110

来源:freebuf.com 2018-07-17 19:13:58 by: 安恒风暴中心

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论