এই প্রবন্ধে আলোচনা করা হয়েছে কীভাবে আপনি আপনার অ্যাকাউন্টে সম্ভাব্য বিপদের জন্য গল্পগুলি বিশ্লেষণ করতে "Detection & Response Story" পৃষ্ঠা ব্যবহার করতে পারেন।
আপনি Stories Workbench এ একটি গল্পে ক্লিক করে "Detection & Response Story" পৃষ্ঠায় বিশদ তথ্য অনুসন্ধান করতে পারেন। এই পৃষ্ঠায় গল্পের একটি সংক্ষিপ্তসার এবং সম্পর্কিত গল্পগুলির একটি সারসংক্ষেপ রয়েছে। সংক্ষিপ্তসারটি XOps ইঞ্জিন দ্বারা শনাক্তকৃত সম্ভাব্য বিপদ মূল্যায়নে সহায়তা করার জন্য কিছু উইজেট থাকে, যখন সম্পর্কিত গল্পগুলির সারসংক্ষেপ আপনাকে বিশ্লেষণের জন্য বৃহত্তর প্রেক্ষাপটে গল্পগুলি স্থাপন করতে সহায়তা করে।
Stories Workbench ড্রিল-ডাউনটিতে একটি সরঞ্জাম অন্তর্ভুক্ত রয়েছে যা আপনাকে এআই দ্বারা জেনারেট করা একটি প্রাকৃতিক ভাষার গল্পের বিবরণ তৈরি করতে দেয়, যা সমৃদ্ধ প্রেক্ষাপট প্রদান করে এবং আপনাকে দ্রুত গল্পটি মূল্যায়ন করতে সহায়তা করে। গল্পের সারাংশটি গল্পের বর্তমান অবস্থা প্রতিফলিত করতে গতিশীলভাবে তৈরি করা হয়। গল্পে নতুন তথ্য আপডেট হলে, আপনি পরিবর্তনগুলি প্রতিফলিত করতে সারাংশ পুনরুদ্ধার করতে পারেন।
-
এআই গল্পের সংক্ষিপ্তসার শুধুমাত্র অ্যাডমিনের মাধ্যমে অন-ডিমান্ড জেনারেট করা হয়
তৃতীয়-পক্ষের AI সেবাগুলিতে গল্পের ডেটা প্রেরণের সময় শক্তিশালী ডেটা নিরাপত্তার জন্য Cato টোকেনাইজেশন ব্যবহার করে নিশ্চিত করে যে সমস্ত সংবেদনশীল ডেটা Cato XOps প্ল্যাটফর্মে থাকে। এটি সংবেদনশীল তথ্যকে অনন্য চিহ্নিতকারীগুলির, বা "টোকেন", দিয়ে প্রতিস্থাপন করে, যা অননুমোদিত সত্তাগুলির জন্য ডেটাকে অর্থহীন করে তোলে। সংবেদনশীল তথ্য কখনোই তৃতীয় পক্ষের সেবাগুলিতে প্রকাশিত হয় না। এই পদ্ধতিটি গল্পের বিবরণের গোপনীয়তা নিশ্চিত করে, আমাদের ডেটা গোপনীয়তা এবং নিরাপত্তা মানগুলির প্রতিজ্ঞার সাথে সঙ্গে মিলিয়ে।
বিঃদ্রঃ
বিঃদ্রঃ: জেনারেটিভ এআই-এর সীমাবদ্ধতার কারণে, গল্পের সারাংশে প্রদত্ত তথ্য মাঝে মাঝে ভুল থাকতে পারে।
একটি Detection and Response Story'তে সনাক্তকৃত বিপদ মূল্যায়নের জন্য উইজেটগুলি অন্তর্ভুক্ত থাকে। গল্পের মধ্যে, আপনি প্রাসঙ্গিক সতর্কতা এবং সমর্থনকারী প্রমাণগুলি, যেমন প্রসেস, ফাইল, রেজিস্ট্রি মান, নির্ধারিত কাজ এবং নেটওয়ার্ক কার্যকলাপ পর্যালোচনা করতে পারেন। এই প্রমাণগুলি নিম্নলিখিত আকারে উপস্থাপিত হয়:
-
একটি নির্দিষ্ট সতর্কতার প্রেক্ষাপটে একটি কালানুক্রমিক প্রক্রিয়া গাছ উপস্থাপন করা হয়। এটি আপনাকে সন্দেহজনক দেখানো এবং সতর্কতা তৈরি করার ঘটনা সমূহের ক্রম বুঝতে সাহায্য করে।
বিঃদ্রঃ: এপিআই সংযোগ সমস্যার কারণে কিছু গল্পে এটি উপলব্ধ নাও হতে পারে।
-
গল্পের প্রমাণগুলির একটি সংক্ষিপ্ত বিবরণ প্রদান করে এমন প্রমাণসমূহ টেবিল। এটি এন্ডপয়েন্ট ডিভাইসে নির্দিষ্ট ম্যালিসিয়াস বা সন্দেহজনক কার্যকলাপের প্রাধান্য ব্যাপকভাবে মূল্যায়ন করতে সহায়তা করে।
এগুলি হল গল্প সংক্ষিপ্তসার উইজেট:
বিঃদ্রঃ
বিঃদ্রঃ: প্রতিটি গল্পে প্রতিটি উইজেট অন্তর্ভুক্ত করা হয় না। প্রতিটি গল্পের উইজেটগুলি গল্পের প্রকারভেদ এবং উপলব্ধ ডেটার উপর নির্ভর করে।
|
নাম |
বর্ণনা |
||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
গল্পের সারসংক্ষেপ |
সংক্ষিপ্তসার ভিত্তির উপর গল্পের মৌলিক তথ্য বর্ণনা করে, যার মধ্যে রয়েছে:
কর্মসমূহ ড্রপ-ডাউন মেনুটি ব্যবহার করুন এবং গল্প ব্যবস্থাপনা নির্বাচন করুন, যেমন বিশ্লেষক রায়, বিশ্লেষক তীব্রতা, অবস্থা, এবং শ্রেণীবিন্যাস পরিবর্তন করতে। সম্পর্কিত গল্প ট্যাবটি আপনি অনুসন্ধান করছেন এমন গল্পের জন্য প্রেক্ষাপট প্রদান করে, একই উত্স সহ গল্পগুলি এবং আপনার নেটওয়ার্কের বিভিন্ন উত্সের জন্য একই বৈশিষ্ট্যযুক্ত গল্পগুলি দ্রুত পর্যালোচনা করতে দেয়। |
||||||||||||||||||||||||||||
|
গল্পের একটি সময়রেখা প্রদর্শন করে, যেমন গল্পের রায় এবং তীব্রতার জন্য করা পরিবর্তনগুলি, এবং গল্পের সাথে সম্পর্কিত নতুন লক্ষ্যগুলি কখন চিহ্নিত করা হয় |
|||||||||||||||||||||||||||||
|
বিশদ |
গল্প বিশ্লেষণের জন্য মূল তথ্য, যার মধ্যে একটি হুমকির বর্ণনা এবং হুমকির জন্য চিহ্নিত মাইটর ATT&CK® প্রযুক্তিগুলি অন্তর্ভুক্ত। অন্যান্য বিশদগুলির মধ্যে রয়েছে:
MITRE ATT&CK® ফ্রেমওয়ার্ক সম্পর্কে আরও জানতে দেখুন MITRE ATT&CK® ড্যাশবোর্ড ব্যবহার।
|
||||||||||||||||||||||||||||
|
উৎস |
ব্যবহারকারী এবং আপনার নেটওয়ার্কে ডিভাইসগুলির প্রাথমিক তথ্য যা হুমকির দ্বারা প্রভাবিত হয়েছে |
||||||||||||||||||||||||||||
|
সতর্কতা/ঘটনা/আবিষ্কার |
এই গল্পের সাথে সম্পর্কিত সতর্কতা সম্পর্কে বিশদ দেখায়।
টেবিলের কলামগুলি হল:
|
||||||||||||||||||||||||||||
|
প্রমাণাদি |
গল্পের বিভিন্ন সতর্কতার প্রমাণের জন্য চিহ্নিত সব প্রক্ৰিয়া, ফাইল এবং রেজিস্ট্রি মানের বিবরণ সম্মিলিত করে। প্রমাণাদি টেবিলে কিছু কলাম সব ধরনের প্রমাণের জন্য শেয়ার করা হয় এবং কিছু প্রকার অনুযায়ী নির্দিষ্ট। যে কলামগুলি সমস্ত প্রমাণের ধরনের জন্য প্রদর্শিত হয় এগুলি হল:
প্রমাণের প্রতিটি প্রকারের জন্য নির্দিষ্ট কলামগুলি হল:
|
||||||||||||||||||||||||||||
|
অ্যাক্টাক জিওলোকেশন |
আপনার নেটওয়ার্কে উৎসগুলির জন্য (কমলা অবস্থান) এবং হুমকির সাথে সম্পর্কিত বাহ্যিক উৎসগুলির (লাল অবস্থান) জিওলোকেশন দেখায়। সূত্রগুলিকে সংযুক্ত করা তীরগুলি ট্রাফিকের দিক নির্দেশ করে |
||||||||||||||||||||||||||||
|
লক্ষ্য কর্মগুলি |
প্রতিটি লক্ষ্য সম্পর্কিত ইভেন্টগুলি, নিম্নলিখিত তথ্য অন্তর্ভুক্ত করে:
|
||||||||||||||||||||||||||||
|
আক্রমণ বিতরণ |
আক্রমণ সম্পর্কিত ফ্লোগুলির সময় বিতরণ।
|
||||||||||||||||||||||||||||
|
লক্ষ্য |
গল্পের সাথে সম্পর্কিত আপনার নেটওয়ার্ক সাইটের বাইরে সম্ভাব্য ক্ষতিকর উত্সের জন্য ডেটা দেখায়।
|
||||||||||||||||||||||||||||
|
আক্রমণ সম্পর্কিত ফ্লো |
আক্রমণের সাথে সম্পর্কিত ঘটনাগুলির একটি প্রতিনিধি নমুনার জন্য ডেটা দেখায়।
|
||||||||||||||||||||||||||||
|
সাইন ইন ইভেন্টগুলি (এই উইজেটটি মাইক্রোসফট এন্ট্রা আইডি সংযোগকারী প্রয়োজন) |
ব্যবহারকারীর জন্য সতর্কতা দেওয়া দিনের সাথে অতীতের ২ দিনের সাইন-ইন ইভেন্ট থেকে ডেটার ব্রেকডাউনের চার্টগুলি। চার্টে দেখানো ডেটার ধরন নির্বাচন করতে ড্রপডাউনটি ব্যবহার করুন। এগুলি হল বিকল্পসমূহ:
|
||||||||||||||||||||||||||||
|
ব্যবহারকারীর সাইন-ইন ইভেন্ট (এই উইজেটটির জন্য Microsoft Entra ID কানেক্টরের প্রয়োজন) |
ব্যবহারকারীর সাইন-ইন ইভেন্ট থেকে সতর্কতা দেওয়া দিনের এবং অতীতের ২ দিনের ডেটা প্রদর্শন করে। এগুলি হল টেবিলের কলাম:
|
সম্পর্কিত গল্পের সংক্ষিপ্তসারটি আপনার নেটওয়ার্কে একই সোর্সের সাথে গল্প এবং বিভিন্ন সোর্সের সাথে মিলযুক্ত বৈশিষ্ট্যের গল্পগুলি দ্রুত পুনঃমূল্যায়ন করতে সাহায্য করে। সংক্ষিপ্তসারটি প্রতিটি সম্পর্কিত গল্পের মূল বিবরণ দেখায়, এবং আপনাকে সম্পর্কিত গল্পগুলির জন্য পূর্ব-ফিল্টার করা স্টোরিজ ওয়ার্কবেঞ্চ বা নির্দিষ্ট সম্পর্কিত গল্পের জন্য ডিটেকশন এবং প্রতিক্রিয়া গল্পের পৃষ্ঠা সহজে খুলতে দেয়।
সম্পর্কিত গল্পের সংক্ষিপ্তসারে টেবিলগুলি হল:
-
Top Similar Stories টেবিলটি আপনাকে দ্রুত দেখায় যদি আপনার নেটওয়ার্কের অন্যান্য সোর্সগুলি এই গল্পের অনুরূপ বৈশিষ্ট্যগুলির গল্পে যুক্ত থাকে, যেমন একই ইঙ্গিত বা লক্ষ্য। এই টেবিলে Targets Similarity স্কোর অনুযায়ী সর্বোচ্চ ৫টি মিলযুক্ত গল্প দেখায়। টেবিলটি একটি নির্দিষ্ট সময়সীমায় সীমাবদ্ধ নয়।
-
Stories on the Source টেবিলটি নির্বাচিত সময়সীমায় এই সোর্স দ্বারা উত্পন্ন সমস্ত গল্পগুলি দেখায়। ডিফল্ট সময়সীমা হল শেষ ২ সপ্তাহ। এটি আপনাকে এই সোর্সের কার্যকলাপের বিস্তৃত প্রেক্ষাপট মূল্যায়ন করতে সাহায্য করে। উদাহরণস্বরূপ, এটি নির্ধারণ করতে সাহায্য করতে পারে যে এই গল্পের আচরণ এই নির্দিষ্ট সোর্সের জন্য অস্বাভাবিক নাকি নিয়মিত।
উভয় টেবিলে নিম্নলিখিত ক্রিয়াকলাপগুলি সম্পন্ন করা যেতে পারে:
-
টেবিলের গল্পগুলি দেখানোর জন্য পূর্ব-ফিল্টারকৃত স্টোরিজ ওয়ার্কবেঞ্চ খোলার জন্য Workbench এ দেখুন ক্লিক করুন
-
কোনো গল্পের জন্য ডিটেকশন এবং প্রতিক্রিয়া গল্পের পৃষ্ঠা খোলার জন্য গল্পের সারিতে ক্লিক করুন
সম্পর্কিত গল্পের টেবিলগুলির কলামগুলি হল:
-
Creation Time - গল্পটি তৈরি হওয়ার সময়
-
Last Update - সর্বশেষ গল্পের আপডেটের সময়, যেমন নতুন লক্ষ্য বা পরিবর্তিত রায়
-
Indication - গল্পের জন্য আক্রমণের সূচক। ইঙ্গিত সম্পর্কে আরো জানতে, ইঙ্গিত ক্যাটালগ ব্যবহার করা দেখুন
-
চেপে, এই গল্পের জন্য একটি নতুন ট্যাবে выяв? প্রতিক্রিয়া গল্প পাতা খুলুন
-
চেপে সূচক সম্পর্কে আরও তথ্য জানুন
-
-
Source - গল্পে জড়িত আপনার নেটওয়ার্কের আইপি ঠিকানা, ডিভাইসের নাম, বা SDP ব্যবহারকারী
-
Targets Similarity (শুধুমাত্র Top Similar Stories এর জন্য) - তদন্তকৃত গল্পের সাথে সাধারণ লক্ষ্যের মিলের স্তর, একটি মেশিন লার্নিং মডেল দ্বারা গণনা করা হয় (একটি শতাংশ দ্বারা চিহ্নিত)
-
Common Targets (শুধুমাত্র Top Similar Stories এর জন্য) - তদন্তকৃত গল্পের সাথে সাধারণ লক্ষ্যের URL বা IP ঠিকানা
-
Criticality - Cato এর জন্য গল্পের ঝুঁকি বিশ্লেষণ (মূল্যগুলি ১ (নিম্ন ঝুঁকি) - ১০ (উচ্চ ঝুঁকি) পর্যন্ত হয়)
-
গল্পের Status - মানগুলির মধ্যে অন্তর্ভুক্ত:
-
Open - গল্পটি তৈরি হয়েছে এবং সমাধান করা হয়নি
-
Pending Customer - গল্পটি গ্রাহকের কাছে পাঠানো হয়েছে এবং তাদের পক্ষ থেকে প্রতিক্রিয়ার অপেক্ষায় রয়েছে
-
Pending Analyst - নিরাপত্তা বিশ্লেষকদের কাছ থেকে আরও তথ্যের জন্য অপেক্ষা করছে
-
Closed - নিরাপত্তা বিশ্লেষকরা গল্পটি বন্ধ করেছেন
-
Reopened - XOps প্রযোজকরা নতুন ট্রাফিক সনাক্ত করেছেন যা একটি বন্ধ গল্পের সাথে মিলে যায়, এবং গল্পটি পুনরায় পর্যালোচনার জন্য স্বয়ংক্রিয়ভাবে পুনরায় খোলা হয়েছে। গল্পগুলি প্রথমে বন্ধ করার ১২ বা তার বেশি ঘন্টা পরে সনাক্তকৃত ট্রাফিকের জন্য পুনরায় খোলা হয়। ১২ ঘন্টার মধ্যে গল্পটি পুনরায় খোলা হয় না যাতে প্রশমন বা মিউট করার মাধ্যমে গল্পটি পরিচালনা করা যায়
-
-
Analyst Verdict - একটি বিশ্লেষক দ্বারা গল্পের উপস্থাপিত রায়
-
Analyst Classification - একটি বিশ্লেষক দ্বারা সংজ্ঞায়িত হুমকি প্রকারের বিস্তারিত শ্রেণীবিভাগ
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।