Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Didier Nguyen, Limelight Networks : Sécuriser l’industrie du jeu vidéo

novembre 2017 par Didier N’Guyen, Directeur Commercial Europe du Sud chez Limelight Network

Les attaques DDoS (attaques par déni de service distribué) peuvent représenter une menace économique majeure pour l’industrie du divertissement et des jeux vidéo. Dans l’univers du jeu vidéo, nous observons depuis quelques années le développement des retransmissions d’eSports. Cela signifie que le succès des éditeurs de jeux repose aussi désormais sur leur capacité à fournir un contenu vidéo de haute qualité à des millions d’utilisateurs, de spectateurs et de futurs clients potentiels. Les diffuseurs d’eSports font face au même défi - comme les joueurs, les fans veulent une expérience digitale de la plus haute qualité. Les plateformes de jeux et les diffuseurs d’eSports sont donc des cibles de choix pour les cybercriminels du fait de leur notoriété et de leurs bases d’utilisateurs qui sont une source précieuse de données.

Depuis le début de l’année les cyberattaques ne cessent d’évoluer, alertant les éditeurs de jeux vidéo sur la nécessité de reconsidérer leur cybersécurité. Ainsi le nombre d’attaques DDoS, dans le but d’inonder un système ciblé avec un nombre écrasant de requêtes et de trafic, a considérablement augmenté. Il s’agit de provoquer des pannes de service à grande échelle. En inondant la plate-forme de requêtes et de trafic insoutenables, les applications attaquées et la qualité des performances sont considérablement dégradées. Si un utilisateur ne peut pas accéder au contenu, ou si sa qualité est médiocre, l’expérience client est mauvaise, ce qui se traduit par une image de marque affaiblie pour l’éditeur ou le diffuseur. Dans les mondes ultra-concurrentiels du jeu et du eSport, les utilisateurs et les fans peuvent très facilement se tourner vers la concurrence. Les développeurs de jeux ne peuvent donc pas se permettre de faire de compromis sur l’expérience qu’ils offrent à leur public.

Opter pour la solution de sécurité sur site la plus onéreuse du marché pour offrir jeux et vidéos ne suffit pas à faire la différence si les connexions web sont submergées d’attaques. Au moment de la sortie d’un jeu, il est indispensable de disposer d’une solution prête à livrer des millions de copies rapidement, mais pas seulement à ce moment-là, puisqu’il faut aussi pouvoir s’adapter aux pics inattendus de la demande. La solution choisie doit également prendre en charge la stratégie de partage de vidéos et de contenus, et se protéger contre les attaques malveillantes sur le site web.

Etre proactif pour éviter les temps d’arrêt

L’industrie des jeux vidéo et les tournois internationaux d’eSports à grande échelle ont une envergure mondiale, ce qui signifie que les attaques peuvent causer des ravages et nuire à la réputation internationale de la marque, ainsi qu’à la publicité ou aux revenus liés à la vente des jeux et aux retransmissions des eSports. Cependant, une solution cloud qui bénéficie d’un CDN (Content Delivery Network) offre suffisamment de fonctionnalités, de services et de capacités pour combattre les attaques les plus importantes sans devoir investir dans une lourde infrastructure sur site. Ainsi, les utilisateurs peuvent continuer à jouer ou regarder le jeu pendant qu’une attaque est en cours. Dans le cadre d’une stratégie anti attaques DDoS , il s’agit de pouvoir bénéficier d’une détection proactive pour éviter les temps d’arrêt et être en mesure de détecter les types d’attaques, qu’elles soient déjà connues ou de type « zero-day ».

Il est important de veiller à ce que la solution choisie comporte des techniques de détection basées sur le comportement qui permettent de reconnaître les attaques plus subtiles, qui ne peuvent pas être détectées en surveillant simplement les volumes de trafic. En effet, un flux de connexions après une publicité virale peut vraiment ressembler à une attaque DDoS. Il est donc essentiel de pouvoir faire la différence entre les tentatives d’attaque et le trafic en général lorsque l’on s’adresse à un large public.

Connaître ses ennemis

Aujourd’hui, en cas d’attaque, il est impératif de savoir identifier le type d’attaque dont vous êtes victime. Lorsque cette dernière provoque des temps d’arrêt des plates-formes de jeux et des flux d’eSports pendant des heures, le déploiement de la réponse de la solution de sécurité peut également entraîner un ralentissement des performances du site, provoquant généralement une baisse de l’engagement du public. Par conséquent, la capacité d’un CDN à fournir des détails sur l’ampleur d’une attaque et la façon dont elle est modérée est une priorité absolue.

Les solutions de détection et d’élimination des attaques DDoS doivent tenir compte de l’impact sur les performances et de l’expérience de l’utilisateur final. La solution de type CDN se doit de répondre à l’exigence de détection permanente et ce sans pénaliser le rendement en période normale. Les solutions de sécurité dans le cloud offrent une bonne protection des sites web et des contenus, des vidéos utilisateurs comme des jeux à télécharger.


Voir les articles précédents

    

Voir les articles suivants