بازی به سرعت حرکت می کند. آیا دفاعیات آن می تواند ادامه یابد؟
از آنجایی که زیرساخت بازی دائما در حال تکامل است، آزمایش DDoS بهموقع میتواند شکافهای حفاظتی حیاتی ایجاد کند.
اکتبر گذشته، یک حمله DDoS گسترده که مظنون به ارتباط با بات نت Aisuru بود، برخی از بزرگترین نامهای بازی را مختل کرد. استیم، ریوت گیمز، شبکه پلیاستیشن و ایکسباکس با قطعی همزمان مواجه شدند که بر بازیهایی از جمله Counter-Strike، Dota 2، Valorant و League of Legends تأثیر گذاشت.
محققان در حال بررسی این رویداد تخمین زدند که حمله ممکن است به 29.69 ترابیت بر ثانیه رسیده باشد که آن را به یکی از بزرگترین حملات DDoS ثبت شده تبدیل می کند.
اینها شرکت های فناوری پیشرفته و پیشرفته هستند که منابع قابل توجهی برای آنلاین ماندن اختصاص داده اند. با این حال، حتی در این سطح، اختلالات عمده هنوز رخ می دهد. این یک سوال مفیدتر از اینکه حمله چقدر بزرگ بود ایجاد می کند: چرا دفاع های DDoS که سازمان ها روی آن سرمایه گذاری زیادی کرده اند، هنوز هم می توانند آنها را در مواقع مهم در معرض دید قرار دهند؟
چرا قطع دسترسی یک مشکل درآمدی در بازی های بازی است، ۱۹ درصد از حملات DDoS مشاهده شده توسط Gcore در نیمه دوم سال ۲۰۲۵ را به خود اختصاص داده است و آن را به سومین بخش هدفمند، پس از فناوری و خدمات مالی تبدیل کرده است. فعالیت کلی DDoS در مجموعه داده Gcore نسبت به سال 150 درصد افزایش یافته است.
برای یک شرکت بازی، در دسترس بودن بدون شک بزرگترین بخش محصول است. اگر بازیکنان نتوانند احراز هویت کنند، متصل بمانند یا اصلا بازی نکنند، کاربران و در نتیجه درآمدشان کاهش مییابد. پیامد اختلال طولانی مدت، فقدان اعتماد است که بر قیمت نهایی تأثیر می گذارد.
به عنوان مثال، قطع شدن در حین راه اندازی یا تورنمنت بزرگ برای یک شرکت بازی فاجعه بار است زیرا دقیقا زمانی رخ می دهد که آنها زمان و منابع را برای اطمینان از حداکثر تقاضای بازیکن صرف کرده باشند. یک پنجره راهاندازی ناموفق به این معنی است که دلارهای بازاریابی، جذب بازیکن و درآمد همه ضربه میخورند.
چگونه دریفت پیکربندی شکاف های حفاظتی DDoS را ایجاد می کند
رانش پیکربندی عدم تطابق فزاینده بین کنترلهای DDoS مستقر و محیط در حال تغییری است که این کنترلها برای محافظت از آن پیکربندی شدهاند. بازی به ویژه در برابر این آسیب پذیر است زیرا محصول دائما تغییر می کند.
استودیوها همیشه بهروزرسانیها را ارسال میکنند زیرا بازیکنان انتظار آن را دارند. برای اینکه مرتبط و هیجانانگیز (و سودآور) بمانند، باید همیشه یک بهروزرسانی بزرگ یا عنوان جدید راهاندازی کنند، یا به یک منطقه یا پایگاه کاربری جدید گسترش دهند.
تغییرات مداوم به معنای ریسک ثابت است. هر تغییر جدید فرصتی برای از کار افتادن یک سیستم یا شبکه ایمنی است که در هنگام استقرار در محل وجود داشت. به عنوان مثال، فرض کنید یک استودیو یک سرویس همسریابی جدید راه اندازی می کند. ترافیک به آن سرویس ممکن است متفاوت باشد، اما خط مشی کاهش محافظت از سرویس اصلی به طور خودکار از آن پیروی نمی کند. حالا شما یک شکاف دارید. حفاظت DDoS ممکن است یکسان باشد، اما محیط اطراف آن اینطور نیست.
علاوه بر عرضههای محصول، ویژگی یا خدمات، هرگونه تغییر در اکوسیستم فناوری اطلاعات ممکن است بر محیطی که کنترلهای امنیتی برای محافظت از آن پیکربندی شدهاند، تأثیر بگذارد. آن تغییرات انباشته می شوند. به این حالت رانش پیکربندی می گویند. و تبدیل به پیش فرض می شود نه استثنا.
چرا تست DDoS نقطهدر زمان نمیتواند با تغییرات مداوم همگام شود
این مشکل به ویژه در بازیها نگرانکننده است، اما هر شرکتی که یک سرویس دیجیتالی سریع را اجرا میکند با نسخهای از آن مواجه است. آزمایش به موقع تیم قرمز به تنهایی نمی تواند شواهد فعلی در مورد حفاظت DDoS در یک محیط دائما در حال تغییر ارائه دهد. اگر آزمایش لحظه به لحظه در ژانویه اتفاق بیفتد و سپس محیط در ماه فوریه تغییر کند، نتیجه ژانویه دقیقا چه چیزی را به تیم در ماه اوت می گوید؟
با وجود این، تست لحظه به لحظه هنوز ارزش واقعی دارد: به استودیو میگوید که افراد و رویههای آن در روز اجرای آزمون چقدر خوب پاسخ میدهند. مسئله این است که تغییر مستمر است. و چرخه های انتشار و آزمایش در ساعت های مختلف در حال اجرا هستند.
یک استودیوی بازی سازی ممکن است هر هفته در حالی که برنامه آزمایشی رسمی آن، مثلا سه ماهه یا شش ماهه اجرا می شود، تغییرات تولید معنی داری ایجاد کند. هر تغییر بین این دو نقطه به طور بالقوه شکافی بین محیطی که آزمون را پشت سر گذاشته و محیطی که بازیکنان واقعا از آن استفاده می کنند ایجاد می کند.
آزمایش به موقع هرگز برای تأیید پوشش پیکربندی در کل سطح حمله که دائما در حال تغییر است ساخته نشد. برای شرکتهای بازی، زمان زیادی بین تغییرات محیطی و دانستن اینکه آیا حفاظتهای DDoS موجود هنوز هم آن را پوشش میدهند باقی میماند.
تیم های امنیتی بازی باید چه چیزی را تغییر دهند
از آنجایی که زیرساخت بازی دائما در حال تغییر است، اعتبار DDoS به جای تکیه بر آزمایشهای زمانبندیشده یا انتظار برای رویدادهای مهم مانند راهاندازی جدید یا مسابقات، باید ادامه داشته باشد. این به تیمهای امنیتی شواهد فعلی میدهد مبنی بر اینکه حفاظتهای آنها حتی با تکامل زیرساختها و خدمات همچنان به کار خود ادامه میدهد.
این فرآیند مستمر باید تغییراتی را در خدمات عمومی و نحوه پاسخگویی حفاظتهای موجود به آنها در نظر بگیرد. آیا این تغییر آنچه را که در معرض دید قرار می گیرد، نحوه دسترسی ترافیک به آن، یا نحوه واکنش کنترل های DDoS موجود را تغییر داده است؟
وقتی اعتبار سنجی در حال انجام شکاف DDoS را شناسایی می کند، تیم ها باید چگونگی پیدایش آن را بررسی کنند تا اینکه آن را به عنوان یک آسیب پذیری مجزا در برابر وصله تلقی کنند. اگر تغییر پیکربندی یک سرویس را نشان دهد، همان تغییر یا الگو ممکن است در جای دیگری از محیط وجود داشته باشد. یافتن این آسیبپذیری باید تیمها را وادار کند تا به دنبال قرار گرفتن در معرض مشابه در سایر سرویسها باشند.
این برای هر کسب و کار دیجیتال همیشه روشن به چه معناست
بازیکنان به استقرار حفاظت اهمیتی نمیدهند، آیا بازی مورد علاقهشان آخرین آزمایش لحظه به لحظه خود را پشت سر گذاشته است، یا اینکه قطعی ناشی از خود فناوری است یا یک حمله خارجی. بازی کار می کند یا نه.
بازی باعث می شود عواقب این آسیب پذیری ها به طور غیرعادی قابل مشاهده باشد. هنگامی که در دسترس بودن بخشی از محصول است، حتی یک ضعف کوچک می تواند در لحظه ای که مهاجمان آن را پیدا کنند، به یک مشکل تجاری تبدیل شود.
برای هر کسب و کار دیجیتالی همیشه فعال، رهبران باید به این توجه کنند که چگونه دفاعیات آنها می تواند با محیطی که مسئولیت محافظت از آن را بر عهده دارند، به ویژه با تغییر آن، همگام باشد. همین درس برای هر شرکتی صدق می کند که مشتریانش انتظار دارند خدمات دیجیتال آن همیشه در دسترس باشد.
ما بهترین نرم افزار حفاظت نقطه پایانی را معرفی کرده ایم.
این مقاله به عنوان بخشی از TechRadar Pro Perspectives، کانال ما برای معرفی بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز تهیه شده است.
نظرات بیان شده در اینجا نظرات نویسنده است و لزوما نظرات TechRadarPro یا Future plc نیست. اگر مایل به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/pro/perspectives-how-to-submit
متن اصلی (انگلیسی)
Gaming moves fast. Can its defenses keep up?
As gaming infrastructure constantly evolves, point-in-time DDoS testing can leave critical protection gaps.