সার্ভিসনাউ জন্য SaaS নিরাপত্তা এপিআই কানেক্টর কনফিগার করা হচ্ছে

এই প্রবন্ধটি ব্যাখ্যা করে কিভাবে আপনার অ্যাকাউন্টের জন্য SaaS নিরাপত্তা API নীতি জন্য সার্ভিসনাউ কানেক্টর কনফিগার করা যায় এবং হুমকি প্রতিরোধ এবং ডেটা সুরক্ষা নীতি-এ এই কানেক্টর ব্যবহার করে নিয়ম তৈরি করা যায়।

SaaS নিরাপত্তা API নীতির জন্য একটি আলাদা Cato লাইসেন্স প্রয়োজন। অধিক তথ্যের জন্য অনুগ্রহ করে আপনার Cato প্রতিনিধির সাথে অথবা রিসেলারদের সাথে যোগাযোগ করুন।

সার্ভিসনাউ কানেক্টর-এর সারসংক্ষেপ

আপনার সংগঠনের জন্য সার্ভিসনাউ ইনস্ট্যান্সের জন্য কানেক্টর তৈরি করুন। তারপর SaaS নিরাপত্তা API হুমকি প্রতিরোধ এবং ডেটা সুরক্ষা নীতির মধ্যে নিয়ম নির্ধারণ করুন, যা সার্ভিসনাউ কানেক্টর অন্তর্ভুক্ত করে এবং স্ক্যান ও পরীক্ষা করা বস্তু নির্ধারণ করুন। আপনি প্রতিটি ইনস্ট্যান্সের জন্য একটি একক সার্ভিসনাউ কানেক্টর তৈরি করতে পারেন।

প্রয়োজনীয় উপকরণ

  • সার্ভিসনাউ কানেক্টরের জন্য একটি অ্যাডমিন গ্লোবাল অ্যাডমিন ভূমিকা নিয়ে অনুমতিসমূহ দিতে Cato-এর SaaS নিরাপত্তা API প্রয়োজন

  • অ্যাপ্লিকেশন স্কোপ গ্লোবাল সেট করা হয়েছে

সার্ভিসনাউ এপিআই কানেক্টরের জন্য প্রয়োজনীয় অনুমতিসমূহ

SaaS নিরাপত্তা এপিআই সার্ভিসটি আপনার সার্ভিসনাউ অ্যাকাউন্টের টেবিল রেকর্ড এবং সংযুক্তিসমূহ স্ক্যান করার জন্য সক্রিয় করতে, কানেক্টর Cato কে সার্ভিসনাউ অ্যাপের সাথে নিম্নলিখিত অনুমতিসমূহ প্রদান করে:

  • OAuth2 ব্যবহার করে অ্যাপের অ্যাক্সেস প্রদান করুন

  • একটি নিরাপদ সংযোগ স্থাপন এবং বজায় রাখার জন্য অ্যাপ থেকে একটি টোকেন পান

  • সার্ভিসনাউ এপিআই-এর সাথে সংযোগ করুন এবং SaaS নিরাপত্তা API ডেটা সুরক্ষা নীতি অনুযায়ী ডেটা এবং টেবিল স্ক্যান করুন

সার্ভিসনাউ কানেক্টরদের সাথে কাজ করা

এই অংশটি ব্যাখ্যা করে কিভাবে সঠিক সার্ভিসনাউ অনুমতিসমূহ নির্ধারণ করবেন, সার্ভিসনাউ এর জন্য এপিআই কানেক্টর তৈরি করবেন এবং আপনার সংগঠন এর সার্ভিসনাউ ইনস্ট্যান্সকে আপনার Cato অ্যাকাউন্টে সংযোগ করবেন।

নোট

Note: নিশ্চিত করুন যে আপনার কাছে কোনো ACL, IP ACL, ব্যবসায়িক নিয়ম বা ডেটা নীতি নেই যা Cato-এর সার্ভিসনাউ ইনস্ট্যান্স সংযোগের ক্ষমতাকে প্রভাবিত করে।

প্রয়োজনীয় সার্ভিসনাউ টেবিল এবং ভূমিকা

যখন সার্ভিসনাউ অ্যাডমিন Cato কানেক্টর তৈরি করে তখন অ্যাডমিন অ্যাকাউন্টে সঠিক টেবিল এবং ভূমিকার জন্য অনুমতিসমূহ থাকতে হবে। নিচের টেবিলটি সার্ভিসনাউ টেবিলের তালিকা প্রদর্শন করে যা Cato-এর অ্যাক্সেস করার জন্য অনুমতির প্রয়োজন।

ন্যূনতম প্রয়োজনীয় অনুমতি হলো আইটিল ভূমিকা, তবে আমরা টেবিলগুলোকে এডমিন ভূমিকা দিয়ে সংজ্ঞায়িত করার সুপারিশ করি।

change_phase

sn_hr_core_beneficiary

sn_hr_core_op_report_type

change_request

sn_hr_core_benefit

sn_hr_core_op_system

change_request_imac

sn_hr_core_benefit_provider

sn_hr_core_op_system_to_report_type

change_task

sn_hr_core_benefit_type

sn_hr_core_profile_bank_account

cmdb

sn_hr_core_bonus

sn_hr_core_retirement_benefit

incident

sn_hr_core_case

sn_hr_core_task

incident_task

sn_hr_core_case_operations

sn_hr_core_tuition_reimbursement

kb_knowledge

sn_hr_core_case_payroll

sn_si_incident

kb_submission

sn_hr_core_case_relations

sn_si_request

problem

sn_hr_core_case_talent_management

sn_si_task

problem_task

sn_hr_core_case_total_rewards

sys_attachment

release_phase

sn_hr_core_case_workforce_admin

sysapproval_group

release_task

sn_hr_core_direct_deposit

sysevent

sc_req_item

sn_hr_core_op_report

task

sc_request

sn_hr_core_op_report_frequency

ticket

sc_task

Setting Permissions for ServiceNow Tables

Set the table permissions in your ServiceNow instance to allow the Cato connector to monitor tables and data.

To set the ServiceNow table permissions:

  1. Log in to the ServiceNow console, and from the navigation menu search for System Definition and select Tables.

  2. Search for the Name of one of the tables, and click the table in the search result.

    This is an example of searching for the problem table.

    ServNow_Table_Search.png
  3. In the table settings, click the Application Access tab and make sure that Allow access to this table via web services is selected.

    Allow_access.png
  4. Click Update.

  5. Repeat steps 2-4 for all the tables listed above in Required ServiceNow Tables and Roles.

Creating the ServiceNow Connector

When you create the ServiceNow connector, copy the base URL for your ServiceNow instance, and paste it in the new Cato connector.

Note

Note: The base URL is the protocol, instance ID, and domain name, without the path. উদাহরণস্বরূপ, https://sample.service-now.com হল https://sample.service-now.com/now/nav.ui.classic.params এর মূল URL।

তারপর সার্ভিসনাউ কনসোলে একটি নতুন OAuth অ্যাপ্লিকেশন তৈরি করুন এবং Cato Redirect URL পেস্ট করুন। আপনি অ্যাপ্লিকেশনে Cato লোগোও যোগ করতে পারেন।

রিফ্রেশ টোকেন লাইফস্প্যান SaaS নিরাপত্তা API সংযোগকারীকে সার্ভিসনাউ ডেটা স্ক্যান করার অনুমতির সময়কাল নির্ধারণ করে। সর্বাধিক নিরাপত্তার জন্য, আমরা সুপারিশ করছি যে আপনি এই মানটি ৮,৬৪০,০০০ সেকেন্ড (১০০ দিন) এর ডিফল্ট থেকে ৩১,৫৩৬,০০০ সেকেন্ড (১ বছর) এ আপডেট করুন। এটি SaaS নিরাপত্তা API সংযোগকারীকে সার্ভিসনাউ ডেটায় অবিরত অ্যাক্সেস নিশ্চিত করে। রিফ্রেশ টোকেন লাইফস্প্যান মেয়াদ উত্তীর্ণ হওয়ার ১৪ দিনের মধ্যে Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এর সম্পদ > ইন্টিগ্রেশন পৃষ্ঠায় একটি সতর্কতা প্রদর্শিত হয়। SaaS নিরাপত্তা API সংযোগকারীকে সার্ভিসনাউ ডেটাতে অবিরত অ্যাক্সেস নিশ্চিত করতে, পুনরায় সম্মতি দিন।

নতুন OAuth অ্যাপ্লিকেশন তৈরি হওয়ার পরে, সার্ভিসনাউ ক্লায়েন্ট আইডি এবং ক্লায়েন্ট সিক্রেট কপি করুন এবং এই মানগুলি কানেক্টরে পেস্ট করুন। অবশেষে, Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে সার্ভিসনাউ কানেক্টর সংরক্ষণ করুন এবং এখন Cato সার্ভিসনাউ অবজেক্ট এবং টেবিলগুলি নিরীক্ষণ করতে প্রস্তুত।

নোট

নোট: Cato কানেক্টর বেশ কয়েকটি সার্ভিসনাউ ব্যবসায়িক নিয়ম তৈরি করে যা টেবিলগুলি নিরীক্ষণ করতে ব্যবহৃত হয়। cato উপসর্গযুক্ত কোনো ব্যবসায়িক নিয়ম মুছে ফেলবেন না। অধিক তথ্যের জন্য, সার্ভিসনাউ ডকুমেন্টেশন দেখুন।

সার্ভিসনাউ-এর জন্য সংযোগকারী তৈরি করতে:

  1. নেভিগেশন মেনু থেকে সম্পদ > ইন্টিগ্রেশন নির্বাচন করুন এবং SaaS নিরাপত্তা এপিআই ডেটা সুরক্ষা ক্লিক করুন।

  2. নতুন ক্লিক করুন। নতুন কানেক্টর প্যানেল খোলে।

  3. পদক্ষেপ 1 জন্য, SaaS অ্যাপ্লিকেশনসার্ভিসনাউ নির্বাচন করুন।

  4. পদক্ষেপ 2 এর জন্য, এই কানেক্টর সেটিংস কনফিগার করুন:

    1. কানেক্টর নাম লিখুন।

      02_baseURL.png
    2. সার্ভিসনাউ কনসোল থেকে বেসিক URL কপি করুন এবং এটিকে ServiceNow বেসিক URL এ পেস্ট করুন।

  5. ধাপ ৩ এর জন্য, নতুন সার্ভিসনাউ OAuth অ্যাপ্লিকেশন কনফিগার করুন:

    step3_oauth.png
    1. Log in to the ServiceNow console.

    2. Navigate to System OAuth > Application Registry, and click New.

      01_SN_oauth_app.png
    3. Click Create an OAuth API endpoint for external clients.

      The new Oauth application opens.

      New_oauth_app.png
    4. Enter the Name for the application.

    5. Make sure that the Public Client option is cleared.

    6. In the Cato Management Application New Connector panel, click copy.png to copy the Cato redirect URL.

    7. In the ServiceNow application, in Redirect URL, paste the URL.

    8. (Optional) In Logo URL, enter https://www.catonetworks.com/wp-content/uploads/2022/03/cato-logo.svg to show the Cato logo for the application.

      Note: It is not necessary to configure the settings for any of the other fields in the new ServiceNow application.

      ServiceNow_URLs.png
    9. (Recommended) Update the Refresh Token Lifespan to 31,536,000 seconds.

    10. Click Submit. The ServiceNow OAuth application is created.

  6. For step 4, in the Service Now console, click the new OAuth application to open it.

    1. নিচের OAuth অ্যাপ্লিকেশন ফিল্ডগুলো Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে Cato কানেক্টরে কপি এবং পেস্ট করুন:

      • Client ID

      • Client Secret

  7. In the Cato Management Application, click Save.

    A ServiceNow permissions screen opens in a new browser tab.

  8. Give permissions for your Cato account to access the ServiceNow app.

    1. Click Allow to allow Cato to access the ServiceNow app.

    2. The screen shows that you have successfully applied the permissions for the instance.

      Success_Connector_Permissions.png

      You can close the browser tab and return to the Cato Management Application. It can take ServiceNow several seconds to process the request, so if you receive an error, refresh the browser.

      যখন সার্ভিসনাউ অনুরোধটি প্রক্রিয়াকরণ করছে, কানেক্টরের জন্য স্থিতি হল ব্যবহারকারীর অনুমোদন অপেক্ষমান (নীচের থেকে দেখুন কানেক্টর স্থিতি বোঝা)।

  9. সার্ভিসনাউ SaaS অ্যাপ্লিকেশন SaaS এপিআই ডেটা সুরক্ষা পৃষ্ঠায় যোগ করা হয়।

    SN_integrations.png

SaaS নিরাপত্তা API কানেক্টরে পুনরায় সম্মতি প্রদান করা

টোকেন মেয়াদোত্তীর্ণ হওয়ার আগে সার্ভিসনাউ ডেটাতে অ্যাক্সেস করার জন্য SaaS নিরাপত্তা API কানেক্টরকে সক্রিয়ভাবে পুনরায় সম্মতি প্রদান করতে হবে। যদি পুনরায় সম্মতি প্রদান ছাড়াই টোকেনের মেয়াদ শেষ হয়ে যায়, Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে পুনরায় সম্মতি না দেওয়া পর্যন্ত SaaS নিরাপত্তা API কানেক্টর সার্ভিসনাউ ডেটা অ্যাক্সেস করতে পারবে না।

SN1.png

SaaS নিরাপত্তা API কানেক্টরের জন্য পুনরায় সম্মতি প্রদান করতে:

  1. ন্যাভিগেশন মেনু থেকে সম্পদ > ইন্টিগ্রেশন নির্বাচন করুন এবং SaaS এপিআই ডেটা সুরক্ষা ক্লিক করুন।

  2. সার্ভিসনাউ কানেক্টরের পাশের থ্রি ডটস ক্লিক করুন।

  3. পুনরায় সম্মতি দিন। ক্লিক করুন।

কানেক্টর স্ট্যাটাস বোঝা

ইনস্টলড SaaS অ্যাপ্লিকেশন পৃষ্ঠার স্থিতি কলামে আপনার Cato অ্যাকাউন্টের সাথে সার্ভিসনাউ অ্যাপ-এর সংযোগ স্থিতি প্রদর্শিত হয়। এসব হল স্থিতির ব্যাখ্যা:

  • সংযুক্ত - আপনার অ্যাকাউন্ট অ্যাপ্লিকেশনটির সাথে সংযুক্ত এবং সঠিকভাবে কাজ করছে

  • সংযোগ সতর্কতা - সার্ভিসনাউ ইনস্ট্যান্স থেকে ডেটা পোল করা নিয়ে একটি সাময়িক সমস্যা রয়েছে। এটি হতে পারে কারণ রিফ্রেশ টোকেনটি ১৪ দিনের বা কম সময়ে মেয়াদোত্তীর্ণ হচ্ছে। এই সমস্যা সমাধানের জন্য, সার্ভিসনাউ ডেটা অ্যাক্সেস করার জন্য SaaS নিরাপত্তা API কানেক্টরকে পুনরায় সম্মতি প্রদান করুন। যদি এটি সমস্যা সমাধান না করে তবে সাপোর্ট এর সাথে একটি টিকেট খুলুন।

  • সংযোগ ত্রুটি - সার্ভিসনাউ কানেক্টরের সাথে সংযোগ বা অনুমতির সমস্যা। দয়া করে সাপোর্ট এর সাথে একটি টিকেট খুলুন।

  • ব্যবহারকারীর অনুমোদন অপেক্ষমান - কানেক্ট সেটিংস স্ক্রীনে সার্ভিসনাউ কানেক্টর তৈরি করা হয়েছে, তবে এখনও Cato-কে আপনার সার্ভিসনাউ অ্যাকাউন্টের সাথে সংযোগ করার প্রক্রিয়াটি সম্পন্ন করা হয়নি।

সার্ভিসনাউ নিয়মগুলি ডেটা সুরক্ষা নীতিতে যোগ করা

এই অংশটি ব্যাখ্যা করবে কিভাবে সার্ভিসনাউ দ্বারা পরিচালিত কেসগুলি নিরীক্ষণ করতে ডেটা সুরক্ষা নীতি ব্যবহার করা হবে।

সার্ভিসনাউ নিয়মগুলি কনফিগার করা

ডেটা সুরক্ষা পৃষ্ঠাটি ব্যবহার করে আপনার ডেটা সুরক্ষা নীতিতে SaaS অ্যাপ্লিকেশন নিয়ম যোগ করুন।

SaaS নিরাপত্তা API দ্বারা স্ক্যান করা ট্রাফিক নির্ধারণ করতে একটি ডেটা সুরক্ষা নিয়ম তৈরি করুন। প্রত্যেক SaaS অ্যাপ কানেক্টরের জন্য আলাদা নিয়ম তৈরি করুন, এবং তারপর সেই মানদণ্ড নির্ধারণ করুন যা নির্ধারণ করে কোন ট্রাফিক স্ক্যান হবে।

আপনি সার্ভিসনাউ ইনস্ট্যান্সে ক্ষেত্র এবং/অথবা সংযুক্তির বিষয়বস্তু নিরীক্ষণ করার জন্য বেছে নিতে পারেন।

সার্ভিসনাউ নিয়ম সেটিংস বিষয়ে আরও তথ্যের জন্য নীচে দেখুন সার্ভিসনাউ নিয়ম বোঝার জন্য

Slack_Data_Protection_Rule.png

সার্ভিসনাউ অ্যাপ কানেক্টরের জন্য একটি নতুন ডেটা সুরক্ষা নিয়ম তৈরি করতে:

  1. নেভিগেশন প্যান থেকে নিরাপত্তা > SaaS নিরাপত্তা API নীতি নির্বাচন করুন এবং ডেটা সুরক্ষা নির্বাচন বা সম্প্রসারিত করুন।

  2. নতুন এ ক্লিক করুন। নতুন নিয়ম প্যানেল খোলে।

  3. অ্যাপ্লিকেশন কানেক্টর সেকশনে, সার্ভিসনাউ অ্যাপ কানেক্টর নির্বাচন করুন।

  4. সাধারণ বিভাগে, নিয়মের জন্য সেটিংস লিখুন।

  5. অবজেক্ট সেকশনে, সেই সার্ভিসনাউ টেবিলগুলি নির্ধারণ করুন যা মনিটর করা হয় (ডিফল্ট মান হল যেকোনো)।

    আপনি যখন একাধিক বস্তু নির্বাচন করেন, তাদের মধ্যে একটি অথবা সম্পর্ক থাকে।

  6. কন্টেন্ট প্রোফাইল এ, এই নিয়মের জন্য DLP কন্টেন্ট প্রোফাইল নির্বাচন করুন।

    DLP কন্টেন্ট প্রোফাইল সম্পর্কে আরও জানতে, DLP কন্টেন্ট প্রোফাইল তৈরি করা দেখুন।

  7. (ঐচ্ছিক) ইভেন্ট তৈরি করতে এবং বিজ্ঞপ্তি পাঠাতে ট্র্যাকিং অপশন কনফিগার করুন।

    বিজ্ঞপ্তি সম্পর্কে আরও তথ্যের জন্য, সাবস্ক্রিপশন গ্রুপ, মেইলিং তালিকা এবং সতর্কতা বিভাগে ইন্টিগ্রেশন সতর্কতার জন্য সংশ্লিষ্ট নিবন্ধ দেখুন।

  8. সংরক্ষণ করুন এ ক্লিক করুন। নিয়মটি ডেটা সুরক্ষা নীতিতে যোগ করা হয়েছে।

সার্ভিসনাউ নিয়ম বোঝার জন্য

এই অংশটি ব্যখ্যা করে কিভাবে সার্ভিসনাউ সংযুক্তি বা টেবিল স্ক্যান করার জন্য ডেটা সুরক্ষা নিয়মের সেটিংস নির্ধারণ করতে হয়। প্রত্যেক নিয়ম নিম্নলিখিত মানদণ্ড অনুযায়ী নির্ধারণ করা যেতে পারে:

  • বস্তু - নীচের একটি বা একাধিক সার্ভিসনাউ টেবিল নির্বাচন করুন যা নিয়ম করে পর্যবেক্ষণ করে

    • এসসি কাজ

    • পরিবর্তনের পর্যায়

    • পরিবর্তনের অনুরোধ

    • পরিবর্তনের কাজ

    • রিলিজ কাজসমূহ

    • Sysapproval গ্রুপ

    • পরিবর্তন অনুরোধ imac

    • ঘটনা

    • ঘটনা কাজ

    • কেবি সাবমিশন

    • কেবি জ্ঞান

    • সমস্যা

    • সমস্যা কাজ

    • রিলিজ ফেজ

    • এসসি অনুরোধ

    • এসসি REQ আইটেম

    • কাজ

    • টিকেট

  • কন্টেন্ট প্রোফাইল - কন্টেন্ট প্রোফাইল যা DLP কন্টেন্ট পরিদর্শন নির্ধারণ করে

    আপনি নিরাপত্তা > DLP প্রোফাইল > DLP প্রোফাইল > কন্টেন্ট প্রোফাইল-এ কন্টেন্ট প্রোফাইল তৈরি বা সম্পাদনা করতে পারেন

  • ক্রিয়াকলাপ - যদি আপনি নিয়মটি মেলানো হয় তবে একটি ঘটনা তৈরি করতে বা একটি বিজ্ঞপ্তি পাঠাতে চান কিনা তা নির্বাচন করুন

অর্ডার করা ডেটা সুরক্ষা নিয়মের সাথে কাজ করা

SaaS নিরাপত্তা API ইঞ্জিনটি ধারাবাহিকভাবে ডেটা পরিদর্শন করে এবং এটি নিয়মের সাথে মেলে কিনা তা যাচাই করে। যদি ডেটা কোনো নিয়মের সাথে মেলে না, তাহলে এটি পরিদর্শন করা হয় না। নিয়মবেসের শীর্ষে থাকা নিয়মগুলির উচ্চ অগ্রাধিকার রয়েছে এবং এগুলি নিয়মবেসের নিচে থাকা নিয়মগুলির আগে প্রয়োগ করা হয়। প্রতি প্রকার অ্যাপ্লিকেশন বা কানেক্টর শুধুমাত্র একবার ডেটার জন্য প্রয়োগ করা হয়।

সর্বোত্তম অনুশীলন - আপনার নিয়মবেসের দক্ষতা বৃদ্ধি করতে, আমরা সুপারিশ করি যে প্রতিটি কানেক্টর প্রকারের জন্য, নির্দিষ্ট ব্যবহারকারীদের জন্য নিয়মগুলির অগ্রাধিকার থাকতে হবে যা "যেকোনো" ব্যবহারকারীদের প্রযোজ্য নিয়মগুলির চেয়ে বেশি।

উদাহরণস্বরূপ, যদি ডেটা নিয়ম #2-এর একটি কানেক্টরের সাথে মেলে, তাহলে SaaS নিরাপত্তা API ইঞ্জিনটি ডেটা পরীক্ষা করে। ইঞ্জিন একই কানেক্টরের জন্য #3 এবং নিচের নিয়মগুলি প্রয়োগ করতে থাকে না। যাহোক, ডেটাটি একটি ভিন্ন কানেক্টরের সাথে নিম্ন অগ্রাধিকারের নিয়মের সাথে মেলে যেতে পারে।

কানেক্টরের জন্য হুমকি প্রতিরোধ যোগ করা

আপনি কানেক্টরের জন্য হুমকি প্রতিরোধ নিয়ম তৈরি করতে পারেন যা আপনার অ্যাকাউন্টের জন্য সক্রিয় এন্টি-ম্যালওয়্যার এবং পরবর্তী প্রজন্মের এন্টি-ম্যালওয়্যার ইঞ্জিনগুলির সাহায্যে ম্যালওয়্যার এবং ভাইরাসের জন্য পাঠানো ফাইল এবং সংযুক্তিগুলি স্ক্যান করে। SaaS নিরাপত্তা API ইঞ্জিনটি কানেক্টরের ট্রাফিক স্ক্যান করে এবং আপনি যে নিয়মের জন্য কনফিগার করেছেন সেই ক্রিয়া ও ট্র্যাকিং বিকল্পগুলি প্রয়োগ করে:

  • ট্রাফিক নিরীক্ষণ করুন (ব্লক শীঘ্রই সমর্থিত হবে)

  • ঘটনা উৎপন্ন করুন

  • ইমেইল বিজ্ঞপ্তিসমূহ পাঠান

যখন আপনি একটি SaaS নিরাপত্তা API হুমকি প্রতিরোধ নিয়ম তৈরি করেন, তখন আপনার অ্যাকাউন্টের জন্য সক্রিয় এন্টি-ম্যালওয়্যার ইঞ্জিনগুলি (নিরাপত্তা > এন্টি-ম্যালওয়্যার) সেই কানেক্টর অ্যাপ্লিকেশনের জন্য পাঠানো ফাইলগুলির উপর ম্যালওয়্যার স্ক্যান করে।

নিম্নলিখিত স্ক্রীনশটটি OneDrive কানেক্টরের একটি হুমকি প্রতিরোধ নিয়ম দেখায় যা অভ্যন্তরীণ ব্যবহারকারীগণ বা অতিথি দ্বারা পাঠানো ফাইলসমূহ স্ক্যান করে:

CAS_Threat_Protection.png

একটি ফাইলের জন্য একটি ব্যতিক্রম তৈরি করা

কখনও কখনও Cato এর SaaS নিরাপত্তা API ইঞ্জিন দ্বারা ব্লকড ফাইল থাকে যা আপনি জানেন নিরাপদ, এবং আপনাকে এটি নেটওয়ার্কে অনুমতি দিতে হবে। ঘটনা পৃষ্ঠা আপনাকে ফাইলের হ্যাশ ব্যবহার করে এমন ব্যতিক্রম তৈরি করতে দেয় যা হুমকি প্রতিরোধ স্ক্যানগুলি এড়িয়ে যায়। আপনি যখন ব্লক করা নির্দিষ্ট ফাইলটির জন্য একটি ইভেন্ট খুলবেন, ফাইল হ্যাশটি ক্লিক করুন ব্যতিক্রম কনফিগারেশন প্যানেল খুলতে এবং অ্যাকাউন্টের জন্য ফাইলটি ব্যতিক্রম হিসাবে যুক্ত করতে। আপনি ফাইল ব্যতিক্রমের সময়সীমা নির্বাচন করতে পারেন, অথবা ব্যতিক্রমকে স্থায়ী করতে কনফিগার করতে পারেন।

এন্টি-ম্যালওয়্যার এবং SaaS নিরাপত্তা API এর জন্য ফাইল ব্যতিক্রম

ফাইল ব্যতিক্রম এন্টি-ম্যালওয়্যার এবং SaaS নিরাপত্তা API হুমকি প্রতিরোধ নীতিগুলি জুড়ে প্রযোজ্য। যখন আপনি এন্টি-ম্যালওয়্যার এবং NG এন্টি-ম্যালওয়্যার ইভেন্ট থেকে ব্যতিক্রম তৈরি করেন, এই ব্যতিক্রমগুলি SaaS নিরাপত্তা API হুমকি প্রতিরোধ নীতিতেও প্রযোজ্য। অনুরূপভাবে, যখন আপনি SaaS নিরাপত্তা API এন্টি-ম্যালওয়্যার ইভেন্ট থেকে ফাইল ব্যতিক্রম তৈরি করেন, ব্যতিক্রমগুলি এন্টি-ম্যালওয়্যার নীতিতেও প্রযোজ্য হয়। সম্পূর্ণ ফাইল ব্যতিক্রম তালিকাটি উভয় এন্টি-ম্যালওয়্যার পৃষ্ঠা এবং SaaS নিরাপত্তা API হুমকি প্রতিরোধ পৃষ্ঠাতে প্রদর্শিত হয়।

একটি ফাইলের জন্য ব্যতিক্রম তৈরি করতে:

  1. নেভিগেশন মেনু থেকে, গৃহ > ইভেন্ট নির্বাচন করুন।

  2. SaaS নিরাপত্তা API ম্যালওয়্যার প্রতিরোধ এর উপ-প্রকার ব্যবহার করে ইভেন্টটি ফিল্টার করুন।

  3. সময় কলাম থেকে, ইভেন্টটি প্রসারিত করুন।

  4. ইভেন্টে, ফাইল হ্যাশ লিঙ্কটি ক্লিক করুন।

    ব্যতিক্রম কনফিগারেশন প্যানেল খোলে।

    exception_configuration.png
  5. সময়কাল ড্রপ-ডাউন মেনু থেকে, ফাইলটি এন্টি-ম্যালওয়্যার এবং এনজি এন্টি-ম্যালওয়্যার ইঞ্জিন থেকে কত সময় পর্যন্ত বাদ দেওয়া হয়েছে তা নির্দিষ্ট করুন।

    একটি স্থায়ী ব্যতিক্রম তৈরি করতে, চিরস্থায়ী নির্বাচন করুন।

  6. প্রয়োগ করুন ক্লিক করুন।

    ব্যতিক্রম তৈরি করা হয় এবং হুমকি প্রতিরোধ ট্যাবের ফাইল ব্যতিক্রম বিভাগে, এবং এন্টি-ম্যালওয়্যার পৃষ্ঠায় যোগ করা হয়।

    AM_FileExceptions.png

ফাইল ব্যতিক্রম সরানো

যখন আর প্রয়োজন নেই তখন হুমকি প্রতিরোধ নীতির জন্য একটি ব্যতিক্রম সরান।

হুমকি প্রতিরোধ নীতির জন্য ফাইল ব্যতিক্রম সরানোর জন্য:

  1. নেভিগেশন মেনু থেকে, নিরাপত্তা > SaaS নিরাপত্তা API নীতি ক্লিক করুন।

  2. হুমকি প্রতিরোধ ট্যাব নির্বাচন করুন।

  3. ফাইল ব্যতিক্রম বিভাগে, যে ব্যতিক্রমটি আপনি সরাতে চান তার জন্য Delete.png ক্লিক করুন।

  4. সংরক্ষণ করুন ক্লিক করুন।

    ব্যতিক্রম সরানো হয়।

SaaS নিরাপত্তা API ইভেন্ট বিশ্লেষণ

গৃহ > ইভেন্ট পৃষ্ঠাগুলি আপনার অ্যাকাউন্টের জন্য সমস্ত SaaS নিরাপত্তা API ঘটনাগুলি দেখায়। শক্তিশালী অনুসন্ধান সরঞ্জামগুলি আপনাকে গভীরভাবে অনুসন্ধান করতে এবং আপনি যে কয়েকটি ঘটনা প্রয়োজন সেইগুলি সনাক্ত করতে সাহায্য করে যেগুলিতে প্রাসঙ্গিক তথ্য অন্তর্ভুক্ত রয়েছে।

SaaS নিরাপত্তা API ঘটনাগুলি নিম্নলিখিত ক্ষেত্রগুলির দ্বারা চিহ্নিত করা যেতে পারে:

  • ঘটনার ধরন - নিরাপত্তা

  • উপ-ধরন - SaaS নিরাপত্তা API ডেটা সুরক্ষা এবং SaaS নিরাপত্তা এপিআই ম্যালওয়্যার বিরোধী

আপনি ইভেন্ট স্ক্রীনের ব্যবহার সম্পর্কে আরও জানতে পারেন ইনসার্ট করুন থাম্বপ্রিন্ট ৪০ অক্ষরের কোড। আপনি ইভেন্টগুলিকে ফিল্টার করতে SaaS নিরাপত্তা এপিআই ডেটা সুরক্ষা প্রিসেট ব্যবহার করতে পারেন।

SaaS নিরাপত্তা API ইভেন্ট ক্ষেত্রগুলির ব্যাখ্যা

ক্ষেত্রের নাম

বিবরণ

কানেক্টর নাম

जिस নিয়মের জন্য কানেক্টর নির্ধারিত হয় তার নাম

সংযোগের ধরন

এই কানেক্টরের জন্য নির্ধারিত SaaS অ্যাপ

ডিএলপি প্রোফাইল

এই ইভেন্ট তৈরি হয় যে ডিএলপি কন্টেন্ট প্রোফাইল

ফাইলের নাম

সংযুক্ত ফাইলের নাম

পূর্ণ পাথ URL

ফাইল, টেবিল রেকর্ড অথবা সংযুক্তির পূর্ণ URL যা এই ইভেন্ট তৈরি করে

মিলানো ডেটা প্রকার

কন্টেন্ট প্রোফাইলে ডেটা প্রকার যা নিয়মের সাথে মিলে গেছে

বস্তু নাম

সার্ভিসনাউ অবজেক্টের জন্য ডেটা যা ইভেন্ট তৈরি করেছে:

  • টেবিলগুলির জন্য, <টেবিল নাম>/<আইটেম নাম্বার> ফর্ম্যাটে।

  • সংযুক্তির জন্য, সংশ্লিষ্ট টেবিল রেকর্ডের নাম দেখায়

বস্তু ধরন

টেবিল রেকর্ড

মালিক

মালিক ব্যবহারকারীর নাম

নিয়ম

ডেটা সুরক্ষা নীতিতে নিয়মের নাম

গুরুত্বপূর্ণতা

নিয়মের জন্য নির্ধারিত গুরুত্বপূর্ণতা

জানা সীমাবদ্ধতা - সমর্থিত সার্ভিসনাউ টেবিলগুলি

এই অংশটি কোন সার্ভিসনাউ টেবিলগুলি ইতিমধ্যে কানেক্টরের জন্য সমর্থিত তা তালিকাভুক্ত করে। অসমর্থিত টেবিলগুলি গোপনীয় ডেটার জন্য মনিটর করা হয় না।

  • মন্তব্য এবং কাজের নোটসমূহ সমর্থিত নয়।

এই নিবন্ধটি কি সহায়ক ছিল?

0 জনের মধ্যে 0 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য