近年來游戲源代碼泄露事件頻繁發(fā)生,此前任天堂就發(fā)生大規(guī)模的游戲源代碼泄露,眾多重要游戲的可編譯代碼、設(shè)計(jì)文檔和素材外泄。無獨(dú)有偶,Valve(V社)也發(fā)生了重大泄露事件,《CS:GO》和《軍團(tuán)要塞2》游戲的源代碼被泄露。
源代碼是游戲最核心的程序,一旦源代碼泄露,擁有一定編程知識(shí)的人,都可以通過閱讀這些代碼,了解游戲運(yùn)行的機(jī)制和邏輯,游戲的弱點(diǎn)和局限也都將暴露在公眾面前,除了源代碼,游戲的美術(shù)圖和策劃案等也是被泄露的??停灾劣谛掠螒蜻€沒正式發(fā)布就被“劇透”。
游戲企業(yè)面臨的安全管理挑戰(zhàn)
游戲企業(yè)子公司以及項(xiàng)目組組織架構(gòu)龐大,各自都有獨(dú)立的一套職能體系,如行政、運(yùn)營、策劃、技術(shù)、美工等,難以形成統(tǒng)一的終端安全管理,此外游戲從業(yè)者眾多,員工流動(dòng)頻繁,不受保護(hù)的核心數(shù)據(jù)很容易被有心人帶走。
1、研發(fā)部、策劃部、美術(shù)部和產(chǎn)品運(yùn)營部等存在大量源代碼、美術(shù)圖、策劃案、營銷方案等重要文件,這些機(jī)密以明文形式存儲(chǔ)于終端,存在極大的泄密風(fēng)險(xiǎn)。
2、使用U盤、智能手機(jī)等便攜設(shè)備可以輕易拷走有價(jià)值的文件,私建wifi,非法連入內(nèi)網(wǎng),致使終端隱患增多。
4、資產(chǎn)盤點(diǎn)困難,無法快速申報(bào)計(jì)算機(jī)采購預(yù)算,無法協(xié)助管理員統(tǒng)一推送并安裝軟件,無法發(fā)現(xiàn)私自更換硬件的行為,也無法及時(shí)修復(fù)系統(tǒng)補(bǔ)丁。
規(guī)范終端管理,提高終端防泄密能力
保護(hù)游戲企業(yè)內(nèi)的機(jī)密安全,首先我們需要對(duì)涉及機(jī)密的文檔進(jìn)行加密保護(hù),讓機(jī)密在任何場景中都處于保護(hù)狀態(tài),同時(shí)對(duì)機(jī)密流通操作進(jìn)行細(xì)致的保護(hù),避免在使用過程中發(fā)生泄密,這些都需要企業(yè)部署完善的終端管控措施,提高終端的防泄密能力。
針對(duì)游戲企業(yè)的機(jī)密保護(hù)需求,IP-guard也有為其量身定制管控措施,幫助企業(yè)管控終端的風(fēng)險(xiǎn)行為,保護(hù)機(jī)密安全。
1、高強(qiáng)度加密保護(hù)機(jī)密
核心文檔高度集中于終端,一旦泄密,影響巨大。IP-guard可以幫助游戲企業(yè)對(duì)重要文檔進(jìn)行加密保護(hù),保證機(jī)密隨時(shí)隨地處于加密保護(hù)狀態(tài),還可以限制文檔的操作權(quán)限(閱讀、修改、復(fù)制、打印、截屏等權(quán)限),避免無關(guān)人員訪問或者有人故意泄密。
對(duì)于存放源代碼、策劃案和設(shè)計(jì)圖紙等的應(yīng)用服務(wù)器,IP-guard安全網(wǎng)關(guān)也可以幫助對(duì)其進(jìn)行保護(hù),防止非法計(jì)算機(jī)接入訪問核心數(shù)據(jù),同時(shí)對(duì)從服務(wù)器下載的文檔進(jìn)行及時(shí)加密,保護(hù)服務(wù)器機(jī)密安全。
2、外接設(shè)備全管控
外接設(shè)備品類眾多,且大多具有存儲(chǔ)能力,IP-guard可以幫助對(duì)外接設(shè)備接入進(jìn)行統(tǒng)一管控,如禁止未注冊(cè)U盤接入終端,且注冊(cè)U盤只能復(fù)制文件到終端,不能從終端復(fù)制文件到U盤。同時(shí)通過設(shè)備管控禁止藍(lán)牙及網(wǎng)卡等設(shè)備接入,避免不受信任的設(shè)備接入增加泄密風(fēng)險(xiǎn)。
3、強(qiáng)大的日志審計(jì)
IP-guard支持對(duì)文檔的全生命周期進(jìn)行詳細(xì)的審計(jì),類型包括文檔創(chuàng)建、訪問、復(fù)制、重命名、刪除、上傳、下載等,及時(shí)預(yù)警高風(fēng)險(xiǎn)泄密行為。同時(shí)還可以幫助對(duì)郵件、聊天工具的正文及附件進(jìn)行審計(jì),有效掌控文檔對(duì)外傳送行為。
4、高效率資產(chǎn)運(yùn)維
IP-guard可以自動(dòng)收集并檢測終端計(jì)算機(jī)的軟硬件信息及變更信息,便于管理員進(jìn)行資產(chǎn)盤點(diǎn)。批量的推送、卸載應(yīng)用程序,統(tǒng)一推送安裝系統(tǒng)補(bǔ)丁,對(duì)故障機(jī)器進(jìn)行遠(yuǎn)程協(xié)助,有效提高運(yùn)維工作效率,保障操作系統(tǒng)安全。
游戲企業(yè)競爭激烈,業(yè)務(wù)推進(jìn)極快,在部署終端管控措施時(shí)更需要靈活全面,IP-guard安全產(chǎn)品已經(jīng)覆蓋終端的各項(xiàng)管控,游戲企業(yè)可以根據(jù)自身需要量身定制管控方案,打造最貼切的終端安全管理,保護(hù)機(jī)密安全,現(xiàn)在IP-guard的管控方案也得到了國內(nèi)眾多大型游戲公司的認(rèn)可,為其機(jī)密保護(hù)提供重要助力。