3月30日,由騰訊云主辦的GAME-TECH游戲開發者技術沙龍·深圳站于騰訊眾創空間召開,同時,也來拉開騰訊云游戲技術生態中國行的序幕。本場技術沙龍以“游戲安全”為主題,重點探討在游戲業務安全、應用安全、網絡安全等方面的問題及解決方案。多位來自騰訊云、騰訊游戲安全、騰訊安全平臺部專家及知名游戲廠商代表出席沙龍,并就各自領域內的相關經驗與沙龍參與者進行了分享與交流。
沙龍現場
當前游戲行業飛速發展,游戲安全問題備受各大游戲廠商關注。各類游戲安全問題的爆發嚴重影響了游戲行業的健康發展,同時伴隨游戲類型變化,更多新的安全問題層出不窮,對游戲中體驗、收入、品牌口碑等都會造成影響,部分游戲甚至出現運營周期縮短、停服、下線的慘劇,而部分玩家也在外掛、欺詐、作弊問題的影響下損失慘重。
沙龍的開場,騰訊安全平臺部DDoS安全專家周志彬,就為與會者多維度分析了游戲行業全年DDoS攻擊態勢,剖析了黑產鏈條。依托騰訊宙斯盾系統全年攻防積累的大數據,我們了解到2017年游戲行業DDoS攻擊次數高近十萬次,單次攻擊最大時長達到9.5天,單次最大攻擊峰值超過600G,相當于全世界人民同時給你的手機發了一條“全軍出擊”,這一系列數據充分說明游戲安全問題的嚴峻形勢。此外, DDoS攻擊威脅對玩家游戲體驗的影響也十分巨大,直接影響棋牌類、對戰類游戲的運營周期及收益。
騰訊游戲云技術總監歐陽群明
針對上述痛點,騰訊游戲云技術總監歐陽群明在會上從業務層面探討了高防對于游戲的重要性,并基于“騰訊云新一代高防解決方案-宙斯盾”進行了深度講解。據了解,騰訊云宙斯盾安全防護Anti-DDoS基于騰訊自研宙斯盾引擎的海量業務防護技術積累,該引擎曾服務于QQ、微信、王者榮耀等騰訊內部業務,通通過IP畫像、行為模式分析、Cookie挑戰等多維算法,并結合AI智能引擎持續更新防護策略,能夠有效防御各類型DDoS和CC等攻擊行為?;谠搱詫嵒A,騰訊云還針對近年來沉淀的游戲客戶需求進行全面優化升級,推出為游戲業務量身定制的新一代高防產品。騰訊云宙斯盾安全防護Anti-DDoS,具備T級流量的檢測和清洗能力,實時檢測業務流量,靈活應用多種策略對攻擊流量進行清洗,保障游戲業務運營的安全穩定。
攻防產品固然重要,但不同場景下的攻擊特點不同,業務要求也不同,游戲廠商和開發者應該如何選擇最佳防護策略,既能守衛游戲安全生命線,又能最大化地降低攻防成本,同樣非常重要。騰訊云資深架構師吳曉斌為與會者介紹,騰訊云上所有用戶都默認享有基礎DDoS防護,但大流量攻擊往往不期而遇,云上服務器遇到攻擊時,可以配置DDoS高防包快速實現保護。若頻繁遭受大流量攻擊,則建議使用DDoS高防IP應對。若遭受CC攻擊,還可以配置高級策略或接入水印防護策略,實現精確防御和流量清洗。
四川盛趣時代網絡科技有限公司CEO鄒京川
本次沙龍,騰訊云還邀請了優秀棋牌廠商代表四川盛趣時代網絡科技有限公司(簡稱盛趣)CEO鄒京川,從盛趣業務實際情況出發,分享在運營過程中遇到的安全風險、應對措施和實踐案例,給廣大游戲廠商和開發者的游戲業務帶來安全防御的參考和啟發。
鄒京川表示,盛趣的主打產品棋牌類游戲是黑產獲利的首要目標,來自黑產的攻擊永遠不會終止,呈現出常態性;其次,攻擊的來源流量并不是來自于同一個地方,而是千千萬萬的家庭用戶,攻擊時長也各有不同。僅2月份,騰訊云宙斯盾高防就抵御攻擊39次,最大的攻擊帶寬達到了500G以上。DDoS攻擊防護的難點不在于自身服務器帶寬的配置,而在于巨大攻擊流量的三種特性:常態性、多樣性以及分布地區的廣泛性。在討論盛趣與不同云服務商之間的配合時,鄒京川講道,騰訊云反應與處理效率很高,當企業自身還沒有意識到問題發生的時候,騰訊云安全小組便為游戲廠商告警提示服務器正遭受攻擊,并迅速提供和部署解決方案。這種高效的反應機制直接降低了游戲廠商在遭受攻擊時的傷害,也避免了游戲業務因DDoS攻擊而導致的游戲運營壽命的縮短。
游戲業務的網絡安全、業務安全容易遭受風險外,應用安全方面的風險也不容小覷,包括外掛、盜號、打金工作室、信息安全等。本次沙龍,騰訊云也邀請了騰訊游戲安全部的資深安全專家張玉璞,為與會者分享騰訊游戲安全的運營之路,介紹了騰訊游戲實際業務當中端、手游安全的攻防案例及所沉淀的攻防方法論。目前,由騰訊游戲安全部自研的手游反作弊產品,已通過騰訊云開放給廣大游戲廠商和開發者。
會后,現場嘉賓還和與會者互動交流,共同討論了本次沙龍過程中產生的疑問。據悉,每期GAME-TECH游戲開發者技術沙龍都會邀請游戲領域和云服務領域的專家,與大家一起討論游戲開發及運營過程中的思考和實踐。
接下來,騰訊云GAME-TECH游戲開發者技術沙龍·北京站將在4月13日舉辦,更深入地探討“游戲安全”相關技術問題,登陸騰訊云官網沙龍頁面,立即報名。