پرش به محتوای اصلی

بازی به سرعت حرکت می کند. آیا دفاعیات آن می تواند ادامه یابد؟

تک‌رادار۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۱۳:۵۹حدود 5 دقیقه مطالعه

از آنجایی که زیرساخت بازی دائما در حال تکامل است، آزمایش DDoS به‌موقع می‌تواند شکاف‌های حفاظتی حیاتی ایجاد کند.

اکتبر گذشته، یک حمله DDoS گسترده که مظنون به ارتباط با بات نت Aisuru بود، برخی از بزرگ‌ترین نام‌های بازی را مختل کرد. استیم، ریوت گیمز، شبکه پلی‌استیشن و ایکس‌باکس با قطعی همزمان مواجه شدند که بر بازی‌هایی از جمله Counter-Strike، Dota 2، Valorant و League of Legends تأثیر گذاشت.

محققان در حال بررسی این رویداد تخمین زدند که حمله ممکن است به 29.69 ترابیت بر ثانیه رسیده باشد که آن را به یکی از بزرگترین حملات DDoS ثبت شده تبدیل می کند.

اینها شرکت های فناوری پیشرفته و پیشرفته هستند که منابع قابل توجهی برای آنلاین ماندن اختصاص داده اند. با این حال، حتی در این سطح، اختلالات عمده هنوز رخ می دهد. این یک سوال مفیدتر از اینکه حمله چقدر بزرگ بود ایجاد می کند: چرا دفاع های DDoS که سازمان ها روی آن سرمایه گذاری زیادی کرده اند، هنوز هم می توانند آنها را در مواقع مهم در معرض دید قرار دهند؟

چرا قطع دسترسی یک مشکل درآمدی در بازی های بازی است، ۱۹ درصد از حملات DDoS مشاهده شده توسط Gcore در نیمه دوم سال ۲۰۲۵ را به خود اختصاص داده است و آن را به سومین بخش هدفمند، پس از فناوری و خدمات مالی تبدیل کرده است. فعالیت کلی DDoS در مجموعه داده Gcore نسبت به سال 150 درصد افزایش یافته است.

برای یک شرکت بازی، در دسترس بودن بدون شک بزرگترین بخش محصول است. اگر بازیکنان نتوانند احراز هویت کنند، متصل بمانند یا اصلا بازی نکنند، کاربران و در نتیجه درآمدشان کاهش می‌یابد. پیامد اختلال طولانی مدت، فقدان اعتماد است که بر قیمت نهایی تأثیر می گذارد.

به عنوان مثال، قطع شدن در حین راه اندازی یا تورنمنت بزرگ برای یک شرکت بازی فاجعه بار است زیرا دقیقا زمانی رخ می دهد که آنها زمان و منابع را برای اطمینان از حداکثر تقاضای بازیکن صرف کرده باشند. یک پنجره راه‌اندازی ناموفق به این معنی است که دلارهای بازاریابی، جذب بازیکن و درآمد همه ضربه می‌خورند.

چگونه دریفت پیکربندی شکاف های حفاظتی DDoS را ایجاد می کند

رانش پیکربندی عدم تطابق فزاینده بین کنترل‌های DDoS مستقر و محیط در حال تغییری است که این کنترل‌ها برای محافظت از آن پیکربندی شده‌اند. بازی به ویژه در برابر این آسیب پذیر است زیرا محصول دائما تغییر می کند.

استودیوها همیشه به‌روزرسانی‌ها را ارسال می‌کنند زیرا بازیکنان انتظار آن را دارند. برای اینکه مرتبط و هیجان‌انگیز (و سودآور) بمانند، باید همیشه یک به‌روزرسانی بزرگ یا عنوان جدید راه‌اندازی کنند، یا به یک منطقه یا پایگاه کاربری جدید گسترش دهند.

تغییرات مداوم به معنای ریسک ثابت است. هر تغییر جدید فرصتی برای از کار افتادن یک سیستم یا شبکه ایمنی است که در هنگام استقرار در محل وجود داشت. به عنوان مثال، فرض کنید یک استودیو یک سرویس همسریابی جدید راه اندازی می کند. ترافیک به آن سرویس ممکن است متفاوت باشد، اما خط مشی کاهش محافظت از سرویس اصلی به طور خودکار از آن پیروی نمی کند. حالا شما یک شکاف دارید. حفاظت DDoS ممکن است یکسان باشد، اما محیط اطراف آن اینطور نیست.

علاوه بر عرضه‌های محصول، ویژگی یا خدمات، هرگونه تغییر در اکوسیستم فناوری اطلاعات ممکن است بر محیطی که کنترل‌های امنیتی برای محافظت از آن پیکربندی شده‌اند، تأثیر بگذارد. آن تغییرات انباشته می شوند. به این حالت رانش پیکربندی می گویند. و تبدیل به پیش فرض می شود نه استثنا.

چرا تست DDoS نقطه‌در زمان نمی‌تواند با تغییرات مداوم همگام شود

این مشکل به ویژه در بازی‌ها نگران‌کننده است، اما هر شرکتی که یک سرویس دیجیتالی سریع را اجرا می‌کند با نسخه‌ای از آن مواجه است. آزمایش به موقع تیم قرمز به تنهایی نمی تواند شواهد فعلی در مورد حفاظت DDoS در یک محیط دائما در حال تغییر ارائه دهد. اگر آزمایش لحظه به لحظه در ژانویه اتفاق بیفتد و سپس محیط در ماه فوریه تغییر کند، نتیجه ژانویه دقیقا چه چیزی را به تیم در ماه اوت می گوید؟

با وجود این، تست لحظه به لحظه هنوز ارزش واقعی دارد: به استودیو می‌گوید که افراد و رویه‌های آن در روز اجرای آزمون چقدر خوب پاسخ می‌دهند. مسئله این است که تغییر مستمر است. و چرخه های انتشار و آزمایش در ساعت های مختلف در حال اجرا هستند.

یک استودیوی بازی سازی ممکن است هر هفته در حالی که برنامه آزمایشی رسمی آن، مثلا سه ماهه یا شش ماهه اجرا می شود، تغییرات تولید معنی داری ایجاد کند. هر تغییر بین این دو نقطه به طور بالقوه شکافی بین محیطی که آزمون را پشت سر گذاشته و محیطی که بازیکنان واقعا از آن استفاده می کنند ایجاد می کند.

آزمایش به موقع هرگز برای تأیید پوشش پیکربندی در کل سطح حمله که دائما در حال تغییر است ساخته نشد. برای شرکت‌های بازی، زمان زیادی بین تغییرات محیطی و دانستن اینکه آیا حفاظت‌های DDoS موجود هنوز هم آن را پوشش می‌دهند باقی می‌ماند.

تیم های امنیتی بازی باید چه چیزی را تغییر دهند

از آنجایی که زیرساخت بازی دائما در حال تغییر است، اعتبار DDoS به جای تکیه بر آزمایش‌های زمان‌بندی‌شده یا انتظار برای رویدادهای مهم مانند راه‌اندازی جدید یا مسابقات، باید ادامه داشته باشد. این به تیم‌های امنیتی شواهد فعلی می‌دهد مبنی بر اینکه حفاظت‌های آنها حتی با تکامل زیرساخت‌ها و خدمات همچنان به کار خود ادامه می‌دهد.

این فرآیند مستمر باید تغییراتی را در خدمات عمومی و نحوه پاسخگویی حفاظت‌های موجود به آنها در نظر بگیرد. آیا این تغییر آنچه را که در معرض دید قرار می گیرد، نحوه دسترسی ترافیک به آن، یا نحوه واکنش کنترل های DDoS موجود را تغییر داده است؟

وقتی اعتبار سنجی در حال انجام شکاف DDoS را شناسایی می کند، تیم ها باید چگونگی پیدایش آن را بررسی کنند تا اینکه آن را به عنوان یک آسیب پذیری مجزا در برابر وصله تلقی کنند. اگر تغییر پیکربندی یک سرویس را نشان دهد، همان تغییر یا الگو ممکن است در جای دیگری از محیط وجود داشته باشد. یافتن این آسیب‌پذیری باید تیم‌ها را وادار کند تا به دنبال قرار گرفتن در معرض مشابه در سایر سرویس‌ها باشند.

این برای هر کسب و کار دیجیتال همیشه روشن به چه معناست

بازیکنان به استقرار حفاظت اهمیتی نمی‌دهند، آیا بازی مورد علاقه‌شان آخرین آزمایش لحظه به لحظه خود را پشت سر گذاشته است، یا اینکه قطعی ناشی از خود فناوری است یا یک حمله خارجی. بازی کار می کند یا نه.

بازی باعث می شود عواقب این آسیب پذیری ها به طور غیرعادی قابل مشاهده باشد. هنگامی که در دسترس بودن بخشی از محصول است، حتی یک ضعف کوچک می تواند در لحظه ای که مهاجمان آن را پیدا کنند، به یک مشکل تجاری تبدیل شود.

برای هر کسب و کار دیجیتالی همیشه فعال، رهبران باید به این توجه کنند که چگونه دفاعیات آنها می تواند با محیطی که مسئولیت محافظت از آن را بر عهده دارند، به ویژه با تغییر آن، همگام باشد. همین درس برای هر شرکتی صدق می کند که مشتریانش انتظار دارند خدمات دیجیتال آن همیشه در دسترس باشد.

ما بهترین نرم افزار حفاظت نقطه پایانی را معرفی کرده ایم.

این مقاله به عنوان بخشی از TechRadar Pro Perspectives، کانال ما برای معرفی بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز تهیه شده است.

نظرات بیان شده در اینجا نظرات نویسنده است و لزوما نظرات TechRadarPro یا Future plc نیست. اگر مایل به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/pro/perspectives-how-to-submit

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Gaming moves fast. Can its defenses keep up?

As gaming infrastructure constantly evolves, point-in-time DDoS testing can leave critical protection gaps.

همه‌ی اخبار فناوری