Indien gehört zu den fünf größten Märkten für mobiles Gaming weltweit und Deltatech Gaming Limited ist seit 2011 ein Spitzenreiter in der organisierten Online-Gaming- und Unterhaltungsbranche des Landes. Der Vorteil des Unternehmens als Early Adopter hat ihm geholfen, eine beherrschende Stellung einzunehmen, und sein Spieleportal Adda52 ist eine führende, auf Geschicklichkeit basierende Poker-Website.
Als Teil seines kontinuierlichen Risikomanagements ist Deltatech Gaming Limited bestrebt, auf seinen Multiplayer-Gaming-Plattformen, auf denen eine Vielzahl von Kartenspielen angeboten wird, das höchste Sicherheitsniveau aufrechtzuerhalten. Zwei der beliebtesten Multiplayer-Anwendungen sind Addagames für Multigaming und Adda52 für Poker, die beide regelmäßig Online-Turniere veranstalten. Diese Plattformen sind Bedrohungen durch Bots und gefälschte Ausweise ausgesetzt, die die Umgebung missbrauchen oder stören.
Das Unternehmen verwendet eine Web Application Firewall (WAF) zur Anwendungssicherheit und nutzt Amazon Web Services (AWS), um einen reibungslosen und sicheren Spielbetrieb zu gewährleisten. Das Unternehmen musste den Angreifern immer einen Schritt voraus sein und zwei wichtige Risiken sowohl für die herkömmlichen als auch für die um Echtgeld spielenden Apps angehen, um sicherzustellen, dass die Spieler ein großartiges Erlebnis haben.
„Unser erstes Problem besteht darin, dass die Angreifer versuchen, das gesamte Ökosystem lahmzulegen. Ihre einzige Absicht besteht darin, das Ökosystem zum Absturz zu bringen“, sagt Bhupalam Jayaveer, CTO von Deltatech Gaming Limited. „Die sekundäre Bedrohung besteht darin, dass Benutzer das Ökosystem missbrauchen. Wir bei Deltatech sind entschlossen, derartige Sicherheitsprobleme mit unserem sich ständig weiterentwickelnden Ansatz zu lösen, bei dem wir immer noch einen Schritt weiter gehen, um die Sicherheit unserer Benutzer zu gewährleisten.“
Insbesondere musste Deltatech Gaming Limited jeglichen Einfluss von Scheinkonten auf die Gewinnchancen der Kunden ausschließen und gleichzeitig einen Anstieg der Gemeinkosten verhindern. Die größte Bedrohung entsteht, wenn Bots in die Gaming-Umgebung eingeführt werden, das gesamte Gaming-Ökosystem beeinträchtigen und ausnutzen. Bots erstellen automatisch Fake-Konten, die die Benutzerdatenbank verfälschen, was zu falschen Analysen führt und beispielsweise die Daten zu den Gewinnen pro Benutzer beeinflusst, da die gesamte Benutzerbasis nicht genau mit den tatsächlichen Spielern im Spiel korreliert.
Die Kosten können auch steigen, wenn böswillige Benutzer Schlupflöcher in der Anwendung finden, um beispielsweise gefälschte Konten zu erstellen und 10 bis 1.000 Mal pro Minute ein Online-Teamspiel (OTP) anzufordern. Die Bemühungen, auf diese Fake-Accounts zu reagieren, sie zu verhindern oder sie zu eliminieren, verbrauchen Ressourcen und erhöhen somit die gesamten Betriebskosten. Schließlich steht das Unternehmen vor der Herausforderung, vertrauliche Kundendaten vor Crawlern und Bots zu schützen, die diese Daten ohne Zustimmung des Kunden zum Erstellen von Analysetools verwenden können.
Deltatech Gaming Limited benötigte eine integrierte Sicherheitslösung, die Betrug automatisch und in Echtzeit erkennen und beseitigen und gleichzeitig die Gesamtleistung der Gaming-Plattform verbessern kann. Das Unternehmen ging eine Partnerschaft mit F5 ein, um F5 Distributed Cloud Bot Defense einzusetzen und so die in seiner AWS-Cloud-Umgebung laufenden Anwendungen vor Bots zu schützen.
Mithilfe der SaaS-basierten Lösung von F5 konnte Deltatech Gaming Limited Benutzer innerhalb und außerhalb Indiens identifizieren und so eine beispiellose langfristige Wirksamkeit und keinerlei Reibungspunkte mit den Kunden erzielen. Die Lösung erkennt betrügerische Aktivitäten, indem sie bösartigen automatisierten Datenverkehr identifiziert (über 90 % der Bots werden mit fehlenden Token gefunden) und verfolgt automatisch Benutzer mit fehlenden Token und anderen Verkehrsindikatoren, um gefälschte IDs und Bots zu blockieren. Darüber hinaus ist die Lösung intelligent genug, um anhand des Verhaltens von Angreifern bei Strategieänderungen in Echtzeit zu lernen, zu improvisieren und Risiken zu mindern. Es erkennt Verhaltensmuster unabhängig vom Gerät des Benutzers und reagiert autonom, um das Risiko zu mindern.
Das Gaming-Ökosystem von Deltatech Gaming Limited verfügt nun über dreifachen Schutz:
Distributed Cloud Bot Defense schützt die Gaming-Apps vor Content Scraping und Betrug und trägt dazu bei, gefälschte Profile zu reduzieren, die andernfalls zu Umsatzeinbußen führen können. Das Echtgeld-Gaming-Ökosystem ist vor allen Arten bösartiger Bot-Angriffe sowie Distributed-Denial-of-Service-Angriffen (DDoS) geschützt.
„Es ist ein einziges Tool, das sich um alles kümmert“, sagt Jayaveer.
Ein wichtiges Merkmal war die Automatisierung. „Die Lösung musste autonom sein, nicht manuell, und die F5-Lösung hat uns vor allem durch die Automatisierung geholfen, die Teil des Produkts ist“, sagt Jayaveer. „Und das geschieht in Echtzeit, anders als bei den meisten anderen Produkten auf dem Markt.“
Distributed Cloud Bot Defense verwaltet Bots, wehrt automatisierte Angriffe auf Multiplayer-Gaming-Anwendungen ab und schützt das Gaming-Ökosystem des Unternehmens vor Bots oder gefälschten IDs, die OTPs missbrauchen könnten, um Kosten zu senken.
„Wenn der Angreifer seine Strategie ändert, lernt das Tool anhand seines Verhaltens“, sagt Jayaveer. „Das ist entscheidend. Und die Plattform erkennt und mildert es in Echtzeit.“
Schließlich kann das Unternehmen Erkenntnisse sammeln und ein Repository mit gemeinsamen Erkenntnissen zu Sicherheitsvorfällen bei Gaming-Anwendungen aufbauen. Diese Erkenntnisse können genutzt werden, um die Verfügbarkeit, Leistung und Ausfallsicherheit der Anwendung zu verbessern.
Mit dem verbesserten App-Schutz kann sich Deltatech Gaming Limited nun in der internationalen Gaming-Branche als Anbieter großartiger Benutzererlebnisse, Fair-Play-Funktionen und verbesserter Gewinnchancen für echte Benutzer etablieren.