近(jìn)年(nián)來(lái)遊戲源代碼洩露事(shì)件(jiàn)頻(pín)繁發生(shēng),此前任天堂就發生(shēng)大規模的(de)遊戲源代碼洩露,衆多重要遊戲的(de)可編譯代碼、設計(jì)文(wén)檔和(hé)素材外(wài)洩。無獨有(yǒu)偶,Valve(V社)也發生(shēng)了重大洩露事(shì)件(jiàn),《CS:GO》和(hé)《軍團要塞2》遊戲的(de)源代碼被洩露。
源代碼是遊戲最核心的(de)程序,一旦源代碼洩露,擁有(yǒu)一定編程知識的(de)人(rén),都(dōu)可以通(tōng)過閱讀這(zhè)些代碼,了解遊戲運行的(de)機(jī)制和(hé)邏輯,遊戲的(de)弱點和(hé)局限也都(dōu)将暴露在公衆面前,除了源代碼,遊戲的(de)美(měi)術圖和(hé)策劃案等也是被洩露的(de)常客,以至于新遊戲還(hái)沒正式發布就被“劇(jù)透”。
遊戲企業(yè)面臨的(de)安全管理(lǐ)挑戰
遊戲企業(yè)子(zǐ)公司以及項目組組織架構龐大,各自(zì)都(dōu)有(yǒu)獨立的(de)一套職能體(tǐ)系,如行政、運營、策劃、技(jì)術、美(měi)工(gōng)等,難以形成統一的(de)終端安全管理(lǐ),此外(wài)遊戲從(cóng)業(yè)者衆多,員(yuán)工(gōng)流動頻(pín)繁,不受保護的(de)核心數據很(hěn)容易被有(yǒu)心人(rén)帶走。
1、研發部、策劃部、美(měi)術部和(hé)産品運營部等存在大量源代碼、美(měi)術圖、策劃案、營銷方案等重要文(wén)件(jiàn),這(zhè)些機(jī)密以明(míng)文(wén)形式存儲于終端,存在極大的(de)洩密風(fēng)險。
2、使用U盤、智能手機(jī)等便攜設備可以輕易拷走有(yǒu)價值的(de)文(wén)件(jiàn),私建wifi,非法連入內(nèi)網,緻使終端隐患增多。
4、資産盤點困難,無法快速申報計(jì)算(suàn)機(jī)采購預算(suàn),無法協助管理(lǐ)員(yuán)統一推送并安裝軟件(jiàn),無法發現(xiàn)私自(zì)更換硬件(jiàn)的(de)行為(wèi),也無法及時(shí)修複系統補丁。
規範終端管理(lǐ),提高(gāo)終端防洩密能力
保護遊戲企業(yè)內(nèi)的(de)機(jī)密安全,首先我們需要對(duì)涉及機(jī)密的(de)文(wén)檔進行加密保護,讓機(jī)密在任何場(chǎng)景中都(dōu)處于保護狀态,同時(shí)對(duì)機(jī)密流通(tōng)操作(zuò)進行細緻的(de)保護,避免在使用過程中發生(shēng)洩密,這(zhè)些都(dōu)需要企業(yè)部署完善的(de)終端管控措施,提高(gāo)終端的(de)防洩密能力。
針對(duì)遊戲企業(yè)的(de)機(jī)密保護需求,IP-guard也有(yǒu)為(wèi)其量身(shēn)定制管控措施,幫助企業(yè)管控終端的(de)風(fēng)險行為(wèi),保護機(jī)密安全。
1、高(gāo)強度加密保護機(jī)密
核心文(wén)檔高(gāo)度集中于終端,一旦洩密,影響巨大。IP-guard可以幫助遊戲企業(yè)對(duì)重要文(wén)檔進行加密保護,保證機(jī)密随時(shí)随地(dì)處于加密保護狀态,還(hái)可以限制文(wén)檔的(de)操作(zuò)權限(閱讀、修改、複制、打印、截屏等權限),避免無關人(rén)員(yuán)訪問(wèn)或者有(yǒu)人(rén)故意洩密。
對(duì)于存放(fàng)源代碼、策劃案和(hé)設計(jì)圖紙等的(de)應用服務器(qì),IP-guard安全網關也可以幫助對(duì)其進行保護,防止非法計(jì)算(suàn)機(jī)接入訪問(wèn)核心數據,同時(shí)對(duì)從(cóng)服務器(qì)下(xià)載的(de)文(wén)檔進行及時(shí)加密,保護服務器(qì)機(jī)密安全。
2、外(wài)接設備全管控
外(wài)接設備品類衆多,且大多具有(yǒu)存儲能力,IP-guard可以幫助對(duì)外(wài)接設備接入進行統一管控,如禁止未注冊U盤接入終端,且注冊U盤隻能複制文(wén)件(jiàn)到終端,不能從(cóng)終端複制文(wén)件(jiàn)到U盤。同時(shí)通(tōng)過設備管控禁止藍(lán)牙及網卡等設備接入,避免不受信任的(de)設備接入增加洩密風(fēng)險。
3、強大的(de)日(rì)志(zhì)審計(jì)
IP-guard支持對(duì)文(wén)檔的(de)全生(shēng)命周期進行詳細的(de)審計(jì),類型包括文(wén)檔創建、訪問(wèn)、複制、重命名、删除、上(shàng)傳、下(xià)載等,及時(shí)預警高(gāo)風(fēng)險洩密行為(wèi)。同時(shí)還(hái)可以幫助對(duì)郵件(jiàn)、聊天工(gōng)具的(de)正文(wén)及附件(jiàn)進行審計(jì),有(yǒu)效掌控文(wén)檔對(duì)外(wài)傳送行為(wèi)。
4、高(gāo)效率資産運維
IP-guard可以自(zì)動收集并檢測終端計(jì)算(suàn)機(jī)的(de)軟硬件(jiàn)信息及變更信息,便于管理(lǐ)員(yuán)進行資産盤點。批量的(de)推送、卸載應用程序,統一推送安裝系統補丁,對(duì)故障機(jī)器(qì)進行遠(yuǎn)程協助,有(yǒu)效提高(gāo)運維工(gōng)作(zuò)效率,保障操作(zuò)系統安全。
遊戲企業(yè)競争激烈,業(yè)務推進極快,在部署終端管控措施時(shí)更需要靈活全面,IP-guard安全産品已經覆蓋終端的(de)各項管控,遊戲企業(yè)可以根據自(zì)身(shēn)需要量身(shēn)定制管控方案,打造最貼切的(de)終端安全管理(lǐ),保護機(jī)密安全,現(xiàn)在IP-guard的(de)管控方案也得到了國(guó)內(nèi)衆多大型遊戲公司的(de)認可,為(wèi)其機(jī)密保護提供重要助力。