DLP জন্য সঠিক ডেটা মেলিং (EDM) এর সাথে কাজ করা

এই নিবন্ধটি DLP নীতির জন্য নির্দিষ্ট সংবেদনশীল ডেটা চিহ্নিত করতে সঠিক ডেটা মেলিং (EDM) কাস্টম ডেটা প্রকার তৈরি করার পদ্ধতি ব্যাখ্যা করে।

DLP এর জন্য কাস্টম ডেটা প্রকার সম্পর্কে আরও জানতে, DLP এর জন্য কাস্টম ডেটা প্রকারের সাথে কাজ দেখুন।

সারসংক্ষেপ

DLP জন্য সঠিক ডেটা মেলিং (EDM) সাধারণ ডেটা প্যাটার্নের সাথে মিল করার পরিবর্তে, সংস্থার জন্য গুরুত্বপূর্ণ নির্দিষ্ট সংবেদনশীল ডেটা মানগুলি খুঁজে পায়। উদাহরণস্বরূপ, সমস্ত ক্রেডিট কার্ড ডেটার স্থানান্তর ব্লক করার পরিবর্তে, আপনি আপনার গ্রাহকদের ক্রেডিট কার্ডের তথ্য ধারণকারী একটি নির্দিষ্ট ডেটা সেট ব্লক করতে পারেন। EDM ব্যবহার করে আপনার DLP নীতিগুলিকে অভিযোজিত করার মাধ্যমে, আপনি ভুল ইতিবাচকগুলো উল্লেখযোগ্যভাবে কমাতে এবং প্রশাসনিক উত্পাদনশীলতা বৃদ্ধি করতে পারেন।

আপনার DLP নীতিতে সঠিক ডেটা মেলিং বাস্তবায়ন করতে, নির্দিষ্ট সংবেদনশীল ডেটার একটি গঠিত ডেটা সেট আমদানি করুন এবং এর উপর ভিত্তি করে একটি EDM প্রোফাইল তৈরি করুন। তারপর আপনি প্রোফাইলের জন্য একটি DLP নিয়ম কনফিগার করতে পারেন এবং শুধুমাত্র সেই নির্দিষ্ট ডেটাটি ব্লক করতে পারেন। EDM প্রোফাইল ব্যবহার করে একটি নির্দিষ্ট ডেটা সেট ব্লক করার জন্য এটি একটি উদাহরণ কর্মপ্রবাহ:

  1. প্রয়োজনীয় ডেটা সেট ধারণকারী একটি CSV বা অনুরূপ ফাইলের ধরন (যেমন TSV বা PSV) তৈরি করুন।

  2. Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন-এ, CSV ফাইলটি আমদানি করুন এবং ফাইলের তথ্যের উপর ভিত্তি করে একটি EDM প্রোফাইল তৈরি করুন।

  3. EDM প্রোফাইলের জন্য ডেটা নিয়ন্ত্রণ নিয়ম কনফিগার করুন।

মিল করার জন্য ডেটা নির্ধারণ

যখন আপনি একটি EDM প্রোফাইল তৈরি করেন, আপনি প্রোফাইলে অন্তর্ভুক্ত করতে আমদানি করা ডেটা ফাইলের দুটি পর্যন্ত কলাম নির্বাচন করতে পারেন। যখন আপনি দুটি কলাম নির্বাচন করেন, তাদের মধ্যে একটি AND সম্পর্ক থাকে, এবং DLP ইঞ্জিন শুধুমাত্র উভয় ডেটার মান সনাক্ত করার সময় একটি মিল প্রদান করে। উদাহরণস্বরূপ, যদি আপনি একটি ডেটা সেটে কর্মচারী নাম কলাম এবং বেতন কলাম নির্বাচন করেন, DLP ইঞ্জিন শুধুমাত্র একটি মিল প্রদান করবে যখন উভয় একই নামের মান এবং তার আনুষঙ্গিক বেতন মান থাকে।

প্রাথমিক এবং গৌণ ডেটা বুঝা

যেসব EDM প্রোফাইলের মধ্যে দুটি ডেটা কলাম থাকে, আপনি একটি কলামকে প্রাথমিক এবং অন্যকে দ্বিতীয়ক হিসাবে কনফিগার করেন। এটি নির্ধারণ করে যে ডেটার জন্য DLP ইঞ্জিন অনুসন্ধান করার ক্রম। শুধুমাত্র যদি প্রাথমিক ডেটা মিলিত হয়, তাহলে DLP ইঞ্জিন চালিয়ে যায় এবং দ্বিতীয়ক ডেটা জন্য অনুসন্ধান করে।

EDM নির্দিষ্ট ডেটা শনাক্ত করার জন্য ডিজাইন করা হয়েছে, প্রাথমিক ডেটার একই মানের অনেকবার ঘটনার ঘটনাগুলো অন্তর্ভুক্ত থাকতে পারে না। একটি ডেটা কলাম যা একটি মান ধারণ করে যা 3 বার এর বেশি ঘটে, এটা প্রাথমিক হিসাবে নির্ধারণ করা যাবে না।

EDM প্রোফাইলের জন্য ডেটা প্রকার বুঝা

আপনি EDM প্রোফাইলে অন্তর্ভুক্ত প্রতিটি ডেটা কলাম জন্য, আপনি কলামের ডেটা সঙ্গে মিলিত হওয়া একটি বিদ্যমান সাধারণ DLP ডেটা প্রকার নির্ধারণ করুন। যখন DLP ইঞ্জিন EDM প্রোফাইল ডেটার সাথে মিলনের জন্য বিষয়বস্তু স্ক্যান করে, প্রথমে এটি বিদ্যমান ডেটা প্রকারের সাথে বিষয়বস্তু মিল করার চেষ্টা করে, এবং শুধুমাত্র যদি মিল থাকে তখন এটি প্রোফাইলে নির্দিষ্ট ডেটার জন্য পরীক্ষা চালিয়ে যায়। উদাহরণস্বরূপ, ইঞ্জিন প্রথমে সাধারণ ক্রেডিট কার্ড ডেটা প্যাটার্নের সঙ্গে মিল করে, তারপর নির্দিষ্ট ক্রেডিট কার্ড নম্বরগুলোর জন্য অনুসন্ধান করে। এটি EDM ডেটা স্ক্যানের জন্য আরও দক্ষতা নিশ্চিত করে।

EDM প্রোফাইলের জন্য ডেটা নিরাপত্তা বুঝা

যখন আপনি EDM প্রোফাইলের জন্য ডেটা সেট আমদানি করেন, সব ডেটা ব্যবহারকারীর ব্রাউজার দ্বারা হ্যাশ করা হয় পরবর্তীতে Cato ক্লাউড এ আপলোড করার আগে। যখন DLP ইঞ্জিন হ্যাশকৃত ডেটা বিষয়বস্তু দিয়ে তুলনা করে এবং একটি মিল খোঁজে, তখন এটি প্রথমে একই অ্যালগরিদম ব্যবহার করে বিষয়বস্তু হ্যাশ করে। এই পদ্ধতি DLP ইঞ্জিনকে EDM প্রোফাইল দিয়ে মিল শনাক্ত করতে দেয় সেখানকার কোনো স্পষ্ট-পাঠ্য ডেটা আপলোড বা সংরক্ষণ না করেই।

আমদানি করা ডেটা সেট ফাইলের জন্য প্রয়োজনীয়তাসমূহ

EDM এর জন্য DLP আমদানি করা ডেটা সেট ফাইলগুলিকে সমর্থন করে যা নিম্নলিখিত প্রয়োজনীয়তাগুলি পূরণ করে:

  • ফাইলগুলি নিম্নলিখিত ফরম্যাটগুলির একটি হতে হবে: CSV, TSV, PSV, SSV, HSV, TXT

  • সমর্থিত ডেলিমিটারগুলো নিম্নলিখিত অক্ষরগুলো অন্তর্ভুক্ত:

    • কমা (,)

    • পাইপ (|)

    • ট্যাব

    • সেমিকোলন (;)

    • কোলন (:)

    • হাইফেন (-)

    • সংখ্যা চিহ্ন (#)

    • ক্যারেট (^)

    • বিস্ময়চিহ্ন (!)

    • এট চিহ্ন (@)

    • ডলার চিহ্ন ($)

    • প্রতিশত চিহ্ন (%)

    • অ্যাম্পারস্যান্ড (&)

    • ফরওয়ার্ড স্ল্যাশ (/)

  • সমর্থিত ফাইলের আকার 8 MB পর্যন্ত

EDM প্রোফাইলের জন্য ব্যবহার করা যেতে পারে এমন একটি ডেটা সেট CSV ফাইলের উদাহরণঃ

DLP_-_EDM_Sample_CSV.png

একটি EDM প্রোফাইল তৈরি করা

একটি নতুন EDM প্রোফাইল তৈরি করুন এবং বিষয়বস্তু মিলানোর জন্য নির্দিষ্ট ডেটা ধারণকারী একটি ডেটা সেট ফাইল আপলোড করুন। ডেটার দুটি পর্যন্ত কলাম নির্বাচন করুন এবং প্রাথমিক কলাম কে নির্ধারণ করুন। প্রতি নির্বাচিত কলামের জন্য, কলামের ডেটার সাথে মিলিত একটি বিদ্যমান ডেটা প্রকার নির্ধারণ করুন। এটি পূর্বনির্ধারিত বা ব্যবহারকারীর দ্বারা নির্ধারিত ডেটা প্রকার হতে পারে।

DLP_-_EDM_Page.png

একটি EDM প্রোফাইল তৈরি করতে:

  1. নেভিগেশন মেনু থেকে নিরাপত্তা > ডেটা প্রকার & প্রোফাইল নির্বাচন করুন, এবং DLP প্রোফাইল ট্যাবে EDM প্রোফাইল নির্বাচন করুন।

  2. নতুন ক্লিক করুন। নির্দিষ্ট ডেটা ম্যাচ প্রোফাইল যোগ করুন প্যানেলটি খুলবে।

    DLP_-_EDM_New_Panel.png
  3. প্রোফাইলের নাম এবং বিবরণ লিখুন।

    প্রোফাইল নাম একটি অনন্য নাম হতে হবে যা অন্য EDM প্রোফাইল বা অন্যান্য কাস্টম ডেটা প্রকারের জন্য ব্যবহার করা হয়নি।

  4. স্কিমা এবং প্রোফাইলের জন্য সঠিক ডেটা ধারণকারী একটি ফাইল আপলোড করতে ড্রাগ করুন এবং ছাড়ুন বা ব্রাউজ করুন। আপলোড সম্পূর্ণ হলে একটি ফাইল লোড হয়েছে বার্তা প্রদর্শিত হয়, নিম্নলিখিত তথ্যসহ:

    • ফাইলের মধ্যে সনাক্ত করা ডেটা সারির সংখ্যা

    • সনাক্ত করা ডেলিমিটার

  5. প্রোফাইলে অন্তর্ভুক্ত করতে ফাইল কলাম নির্বাচন করুন, আপনি দুটি পর্যন্ত কলাম নির্বাচন করতে পারেন।

  6. প্রতি নির্বাচিত কলামের জন্য নিম্নলিখিত কনফিগার করুন:

    1. কলামের ডেটার ধরন। আপনি প্রতিটি কলামের জন্য একটি পূর্বনির্ধারিত বা ব্যবহারকারীর দ্বারা নির্ধারিত ডেটা প্রকার নির্বাচন করতে পারেন।

    2. কলামটি প্রাথমিক কিনা। আপনি কেবলমাত্র একটি কলামকে প্রাথমিক হিসাবে নির্ধারণ করতে পারেন, অন্য কলামটি স্বয়ংক্রিয়ভাবে দ্বিতীয়ক হিসাবেই কনফিগার হয়।

  7. সংরক্ষণ করুন ক্লিক করুন।

ব্যবহারকারী দ্বারা নির্ধারিত ডেটা প্রকারের জন্য সর্বোত্তম অনুশীলনসমূহ

  • যখন আপনি নীতি বাস্তবায়ন করেন, অথবা ব্লক কার্যক্রম সহ একটি নতুন অ্যাপ্লিকেশন যোগ করেন:

    • নিয়মের জন্য মনিটর কার্যক্রম ব্যবহার করুন।

    • নিয়মটি যে ঘটনাগুলি তৈরি করে তা পর্যালোচনা করুন এবং নিশ্চিত করুন যে আপনি যে ট্রাফিক অনুমতি দিতে চান তার জন্য কোনো ঘটনা নেই (ভুল ইতিবাচক ট্রাফিক)।

    • যদি ভুল ইতিবাচক ট্রাফিক থাকে, আপনি এই পরিবর্তনগুলি করতে পারেন:

      • ভুল ইতিবাচক ট্রাফিক বাদ দিতে নিয়মের পরিসর পরিমার্জন করুন

      • ব্লক নিয়মের আগে একটি নতুন অনুমতি নিয়ম তৈরি করুন, এবং নতুন নিয়মের পরিসর শুধুমাত্র ভুল ইতিবাচক ট্রাফিকের জন্য।

  • মনে রাখবেন যে অ্যাপ্লিকেশন নিয়ন্ত্রণ নীতি একটি আদেশিত নীতি, এবং চূড়ান্ত অন্তর্নিহিত নিয়ম হল ANY ANY গ্রহণ। প্রাসঙ্গিক অ্যাপ্লিকেশন ট্রাফিক, কার্যকলাপ এবং মানদণ্ড ব্লক করার জন্য নীতিতে নিয়ম যোগ করুন।

পরিচিত সীমাবদ্ধতা

  • আপনি আপনার অ্যাকাউন্টের জন্য সর্বাত্মক 15 EDM প্রোফাইলে তৈরি করতে পারেন

  • EDM প্রোফাইলের জন্য DLP বিষয়বস্তু মিলানোর জন্য OCR স্ক্যানিং সমর্থিত নয়

  • ফাইলের প্রয়োজনীয়তা সম্পর্কে বিস্তারিত জানার জন্য, What is the Cato DLP Service? দেখুন।

  • Base64 এনকোডেড ফাইলগুলি সমর্থিত নয়, এবং DLP ইঞ্জিন এই ফাইলগুলিতে বিষয়বস্তু পরীক্ষা করতে পারে না।

এই নিবন্ধটি কি সহায়ক ছিল?

0 জনের মধ্যে 0 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য