Cato XOps সার্ভিসে আপনাকে স্বাগতম

এই প্রবন্ধে ক্যাটো XOps প্ল্যাটফর্মের নিরাপত্তা এবং নেটওয়ার্ক অপারেশনস সুবিধাসমূহ বর্ণনা করা হয়েছে এবং বিভিন্ন XOps লাইসেন্স স্তরে অন্তর্ভুক্ত কি আছে তা অন্তর্ভুক্ত রয়েছে।

সারসংক্ষেপ

Cato XOps প্ল্যাটফর্মটি নিরাপত্তা অপারেশন এবং নেটওয়ার্ক অপারেশন দলের উভয়কে AI এবং অটোমেশন ব্যবহার করার সুবিধা দেয় যাতে সংস্থার নেটওয়ার্ককে নিরাপত্তা হুমকি এবং নেটওয়ার্ক সমস্যার জন্য নিরীক্ষণ করা যায়। XOps অপ্রতিরোধ্য পরিমাণের কাঁচা নিরাপত্তা এবং নেটওয়ার্কের ঘটনা সমূহকে ব্যবহৃত করা, বহুমুখী এবং পদার্থবোধক গল্পে পরিণত করে।

প্ল্যাটফর্মটিতে অনেক বিভিন্ন প্রকারের উন্নত সম্পর্ক ইঞ্জিন রয়েছে যা হুমকি কার্যকলাপ বা নেটওয়ার্ক সমস্যার নির্দিষ্ট নির্দেশনার মিল খুঁজে বের করতে ট্রাফিক ডেটা বিশ্লেষণ করে। যখন একটি ইঞ্জিন একটি মিল খুঁজে পায়, তখন এটি একটি গল্প উত্পন্ন করে যা ক্যাটো ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA) এ পর্যালোচনা এবং তদন্ত করা যায়। CMA এই ইঞ্জিন গুলিকে প্রোডিউসার হিসাবে উল্লেখ করে।

Detection__Remediation_Stories_Workbench.png

প্রতিটি XOps গল্পে ট্রাফিক প্রবাহের ডেটা থাকে যার সাধারণ বৈশিষ্ট্য আছে যা একই হুমকি বা নেটওয়ার্ক সমস্যার সাথে সম্পর্কিত। Stories Workbench পৃষ্ঠা প্রতিটি গল্পের বিশদ দেখায় যাতে আপনাকে বুঝতে এবং বিশ্লেষণ করতে সাহায্য করা যায়। আপনি কাহিনী বাছাই এবং ফিল্টার করতে পারেন সবচেয়ে গুরুত্বপূর্ণ সম্ভাব্য আক্রমণগুলি সন্ধান করতে এবং তারপর একটি গল্পে আরও গভীরে যাবেন বিস্তারিত অনুসন্ধান করতে।

1677e55ac56a76.png

XOps প্রস্তুতকারকদের বোঝা

এগুলি হল বিভিন্ন XOps গল্প প্রোডিউসারের নাম এবং বিবরণ:

  • থ্রেট প্রতিরোধ - কাটো XOps থ্রেট প্রতিরোধ প্রযোজক কাটোর রিয়েল-টাইম নিরাপত্তা পরিষেবাগুলির দ্বারা তৈরি ইভেন্টগুলিতে একটি নির্দিষ্ট সেটের আক্রমণ আচরণ সনাক্ত করে, যেমন IPS এবং অ্যান্টি-ম্যালওয়্যার। থ্রেট প্রিভেনশন স্টোরি বিশ্লেষকদের তাৎক্ষণিক, স্বয়ংক্রিয় হুমকির উপর মনোযোগ কেন্দ্রীভূত করতে সহায়তা করে।

    থ্রেট প্রিভেনশন স্টোরি সাধারণত সম্পর্কযুক্ত ব্লক ইভেন্টগুলির উপর ভিত্তি করে হয়, যার অর্থ নিরাপত্তা পরিষেবাগুলির মধ্যে একটি দ্বারা ব্লক করা ট্রাফিকের জন্য ইভেন্টগুলি। তবে, যদিও ট্রাফিকটি ইতিমধ্যে ব্লক করা হয়েছে, এটি সম্ভব যে এই ট্রাফিকটি চলমান হুমকির সাথে সম্পর্কিত। XOps গল্প আপনাকে সন্দেহজনক ট্রাফিকের প্রসঙ্গ এবং বিশদগুলি তদন্ত করতে দেয় যাতে নিশ্চিত করা যায় যে এখনও একটি হুমকি রয়েছে যা আরও প্রশমন প্রয়োজন।

    থ্রেট প্রিভেনশন স্টোরিজ সম্পর্কে আরও জানতে, Drilling-Down and Analyzing XOps Security Stories দেখুন।

  • থ্রেট হান্টিং - থ্রেট হান্টিং প্রযোজক ডেটা লেকে সংরক্ষিত ব্যাপক ঐতিহাসিক ট্রাফিক ডেটা ক্রমাগত স্ক্যান করে সম্ভাব্য হুমকি সূচক ট্রাফিক প্যাটার্ন সনাক্ত করতে। হুমকি প্রতিরোধ প্রোডিউসারের বিপরীতে, যা সাম্প্রতিক ঘটনাগুলিতে ফোকাস করে, হুমকি অনুসন্ধান প্রোডিউসার সময়ের সাথে সাথে সংরক্ষিত ট্রাফিক ডেটায় সম্পর্কগুলি খুঁজে পায়। নির্ভুলতা নিশ্চিত করতে এক সপ্তাহের ডেটা উপর পারস্পরিক সম্পর্ক সনাক্ত করা হয়। আরও, যখন হুমকি প্রতিরোধ প্রোডিউসার ইভেন্ট লগের ডেটা দেখে, হুমকি অনুসন্ধান প্রোডিউসার ট্রাফিক প্রবাহ থেকে ডেটার একটি বিস্তৃত সেট বিশ্লেষণ করে। এটি হুমকি অনুসন্ধান প্রোডিউসারকে আরও চতুর হুমকি সনাক্ত করতে সক্ষম করে যা প্রচলিত পদ্ধতিতে চিহ্নিত করা কঠিন কারণ সেগুলি কম এবং কঠিন সনাক্তের চিহ্ন প্রজন্ম করে।

    নিচেরটি একটি হুমকি অনুসন্ধান গল্পের সংক্ষিপ্ত বিবরণ পৃষ্ঠা যা একটি কাইবারস্কোয়াটিং ফিশিং হুমকির সংশ্লিষ্ট ৪০টি ভিন্ন ট্রাফিক প্রবাহ (সংকেত) সনাক্ত করেছে:

    Intro_to_XDR_-_Threat_Hunting.png

    থ্রেট হান্টিং গল্প সম্পর্কে আরও জানতে, Drilling-Down and Analyzing XOps Security Stories দেখুন।

  • ব্যবহার অস্বাভাবিকতা - ক্যাটোর ব্যবহারকারী এবং সত্তা ব্যাবহার বিশ্লেষণ (UEBA) ক্ষমতাগুলির অংশ, এই প্রোডিউসার ব্যবহারকারী এবং সাইট নেটওয়ার্ক কার্যকলাপ তুলনা করে যন্ত্র শিক্ষার মাধ্যমে নির্ধারিত নির্দিষ্ট আস্তরণের সাথে, এবং নির্দিষ্ট নির্দিষ্টাসঙ্গত ব্যবহারের স্তরের জন্য গল্প তৈরি করে। উদাহরণস্বরূপ, কোনও নির্দিষ্ট ব্যবহারকারী অনুমানের চেয়ে বেশি আপস্ট্রিম ব্যান্ডউইথ ব্যবহার করা হচ্ছে যা সনাক্ত করা হয়।

    ইভেন্টস অ্যানোমালি গল্প সম্পর্কে আরও জানতে, Analyzing XOps UEBA Stories for Usage and Events Anomalies দেখুন।

  • ইভেন্ট অস্বাভাবিকতা - ক্যাটোর ইউইবিএ ক্ষমতায় অন্য একটি উপাদান, এই প্রোডিউসার নেটওয়ার্কে একটি সত্তা সম্পর্কিত অসংখ্য সুরক্ষা ঘটনার সংকেত সনাক্ত করে। উদাহরণস্বরূপ, কোনও ব্যবহারকারীর সাথে কোনও নির্দিষ্ট দিকের ট্রাফিকের জন্য একটি অস্বাভাবিক সংখ্যক আইপিএস ব্লক ইভেন্ট সম্পর্কিত করা হয়েছে, যা ব্যবহারকারীর ডিভাইসে একটি সম্ভাব্য সংক্রমণের নির্দেশ করতে পারে।

    ইভেন্টস অ্যানোমালি গল্প সম্পর্কে আরও জানতে, Analyzing XOps UEBA Stories for Usage and Events Anomalies দেখুন।

  • অভিজ্ঞতা অস্বাভাবিকতা: নির্দিষ্ট সাইট এবং অ্যাপ্লিকেশনের জন্য অ্যাপ্লিকেশন অভিজ্ঞতায় অস্বাভাবিক পরিবর্তনগুলি সনাক্ত করে। অ্যাপ্লিকেশন মনিটর করার 14 দিনের পরে, এটি TTFB (প্রথম বাইট পেতে সময়) ব্যবহার করে একটি বেসলাইন তৈরি করে। প্রস্তুতকারক তারপর প্রতিদিন একবার ট্রাফিক পর্যালোচনা করে, এবং যখন অ্যাপ্লিকেশন অভিজ্ঞতা মৌলিকভাবে আলাদা হয় তখন একটি গল্প তৈরি করে। গল্প আপনাকে প্রভাবিত সাইট, অ্যাপ্লিকেশন, ট্রাফিক প্রবাহ, এবং সম্ভাব্য পারফরম্যান্স সমস্যাগুলি পর্যালোচনা করতে সাহায্য করে।

  • অ্যাকাউন্ট অপারেশন: অ্যাকাউন্ট-লেভেল সমস্যা সনাক্ত করে যা ব্যবহারকারী, সাইটস এবং পরিষেবাগুলিকে প্রভাবিত করতে পারে। এটি ডিরেক্টরি সিঙ্ক ব্যর্থতা, লাইসেন্সের ক্লান্তি, মেয়াদোত্তীর্ণ সার্টিফিকেট, সংযোগকারী সমস্যা, এবং অন্যান্য কনফিগারেশন বা অপারেশনাল সমস্যার অন্তর্ভুক্ত করে। প্রস্তুতকারক এমন গল্প তৈরি করে যা আপনাকে সমস্যাটি বুঝতে, এর পরিসীমা এবং প্রভাব পর্যালোচনা করতে এবং নিয়মিত অপারেশন পুনরুদ্ধারের জন্য গাইডেড পদ্ধতির অনুসরণ করতে সাহায্য করে।

  • প্রেডিকটিভ ইনসাইট: সম্ভাব্য পারফরম্যান্স এবং প্রাপ্যতাজনিত ঝুঁকি সেবা প্রভাবিত করার আগে সনাক্ত করে। এটি নেটওয়ার্ক প্রবণতা, রিসোর্স ব্যবহার, এবং কনফিগারেশন প্রসঙ্গ বিশ্লেষণ করে বিকাশমান সমস্যা পূর্বাভাস দিতে সাহায্য করে। উদাহরণস্বরূপ, এটি একটি গল্প তৈরি করতে পারে যখন একটি সাইট সকেট গ্রহণযোগ্য সিপিইউ ব্যবহার অতিক্রম করতে আশা করা হয়। গল্প আপনাকে পূর্বাভাস পর্যালোচনা করতে, এই সমস্যাটি কখন গুরুতর হতে পারে তা বুঝতে এবং গাইডেড পদ্ধতির অনুসরণ করতে সাহায্য করে।

  • মাইক্রোসফ্ট এন্ডপয়েন্ট সতর্কতা - যারা মাইক্রোসফ্ট ডিফেন্ডার ফর এন্ডপয়েন্ট ব্যবহার করেন তারা ডিফেন্ডার সতর্কতা তথ্যকে ক্যাটো XOps এর সাথে একত্রিত করে এন্ডপয়েন্ট ডিভাইসের জন্য গল্প তৈরি করতে পারেন। মাইক্রোসফট এন্ডপয়েন্ট অ্যালার্ট প্রস্তুতকারক সেই একই ডিভাইসে ২৪ ঘন্টার মধ্যে সংঘটিত Defender সতর্কতা সহ মিল করে একটি গল্প তৈরি করে। এন্ডপয়েন্ট সতর্কতা কাহিনীগুলি ডিফেন্ডার দ্বারা সনাক্ত করা সতর্কতার সমস্ত প্রাসঙ্গিক প্রমাণ অন্তর্ভুক্ত করে। গল্পগুলি নেটওয়ার্কে সম্ভাব্য হুমকির একটি আরও পূর্ণাঙ্গ চিত্র পেতে এন্ডপয়েন্টে ফোকাস বৃদ্ধি করে।

    Defender for Endpoint এর সাথে Cato XOps একীভূতকরণ সম্পর্কে আরও জানুন, Microsoft Defender for Endpoint Alerts: Configuring the XOps Integration দেখুন।

  • মাইক্রোসফ্ট এন্ট্রা আইডি সতর্কতা - ক্যাটো XOps গল্প তৈরি করতে মাইক্রোসফ্ট এন্ট্রা আইডি প্রোটেকশনের সতর্কতা তথ্য একত্রিত করতে পারেন। এটি বিশ্লেষকদের XOps অনুসন্ধানের বিস্তৃত প্রেক্ষিতের মধ্যে ঝুঁকিপূর্ণ সাইন-ইনগুলির ডেটা অন্তর্ভুক্ত করতে সহায়তা করে। ক্যাটো এনট্রা আইডেন্টিটি অ্যালার্ট ইঞ্জিন একটি গল্প তৈরি করে এনট্রা আইডি প্রোটেকশন সতর্কতাগুলির ঘটনার তথ্য সম্পর্ক করে যা একই ব্যবহারকারীর উপর ২৪ ঘণ্টা সময়কালীন ঘটে।

    Entra ID Alerts সাথে Cato XOps একীভূতকরণ সম্পর্কে আরও জানুন, Microsoft Entra ID: Configuring the XOps Integration দেখুন।

  • ক্লাউড সনাক্তকরণ এবং প্রতিক্রিয়া: ক্লাউড পরিবেশে ঝুঁকি সনাক্ত করতে Wiz issues ব্যবহার করে। এতে নিরাপত্তাহীন কনফিগারেশনগুলি, দুর্বল অ্যাপ্লিকেশনগুলি, প্রকৃত প্রমাণপত্রাদি, এবং হুমকি সনাক্তকরণ অন্তর্ভুক্ত থাকে। প্রস্তুতকারক প্রায় রিয়েল টাইমে Wiz সমস্যাগুলি প্রক্রিয়াকরণ করে এবং Stories Workbench-এ গল্প তৈরি করে। এই গল্পগুলি Wiz ক্লাউড ইন্টেলিজেন্সকে Cato প্রসঙ্গের সাথে যুক্ত করে, আপনাকে ক্লাউড ঝুঁকি তদন্ত করতে এবং সম্ভাব্য ক্রস-এনভায়রনমেন্ট হামলাগুলি সনাক্ত করতে সাহায্য করে।

  • ক্যাটো এন্ডপয়েন্ট সতর্কতা - ক্যাটো ইপিপি সলিউশন ক্যাটো XOps এর সাথে একত্রিত হয় এন্ডপয়েন্ট যন্ত্রগুলির জন্য কাহিনী তৈরি করতে। ক্যাটো এন্ডপয়েন্ট সতর্কতা প্রোডিউসার একত্রিত করে একই যন্ত্রের সমস্ত ক্যাটো ইপিপি সতর্কতা যা ২৪ ঘণ্টার মধ্যে ঘটে। ক্যাটো এন্ডপয়েন্ট সতর্কতা কাহিনীগুলি ক্যাটো ইপিপি দ্বারা সনাক্ত করা সমস্ত প্রাসঙ্গিক প্রমাণ অন্তর্ভুক্ত করে।

    Cato এন্ডপয়েন্ট সতর্কতার গল্প সম্পর্কে আরও জানতে, Cato Endpoint Protection (EPP): Configuring the XOps Integration দেখুন।

  • SentinelOne সতর্কতা - SentinelOne ব্যবহার করা গ্রাহকরা ইন্ডপয়েন্ট ডিভাইসের জন্য গল্প তৈরি করতে SentinelOne EDR থেকে ডেটা সংহত করতে পারেন। সেন্টিনেলওয়ান প্রোডিউসার একটি গল্প তৈরি করে সেন্টিনেলওয়ান ইডিআর ঘটনাগুলি সংশ্লিষ্ট করে এজেন্ট ইউইডি (ডিভাইস আইডি) এবং হুমকি ফাইল হ্যাশের ভিত্তিতে ৯০ দিনের মধ্যে। এই কাহিনীগুলি সেন্টিনেলওয়ান দ্বারা সনাক্ত করা ঘটনাগুলির জন্য সমস্ত প্রাসঙ্গিক প্রমাণ অন্তর্ভুক্ত করে। গল্পগুলি তৈরি করা হয় নিকটবর্তী রিয়েল-টাইমে যখন মূল সতর্কতা তৈরি হয়।

    SentinelOne সতর্কতা একীকরণের বিষয়ে আরও জানতে, SentinelOne EDR: Configuring the XOps Integration দেখুন।

  • CrowdStrike সতর্কতা - CrowdStrike ব্যবহৃত গ্রাহকরা ইনসিডেন্ট ID এর ভিত্তিতে CrowdStrike সনাক্তকরণ থেকে ডেটা সংহত করতে পারেন। এই কাহিনীগুলিতে ক্রাউডস্ট্রাইক দ্বারা সনাক্তকৃত সমস্ত প্রাসঙ্গিক প্রমাণ অন্তর্ভুক্ত করে। গল্পগুলি তৈরি করা হয় নিকটবর্তী রিয়েল-টাইমে যখন মূল সতর্কতা তৈরি হয়।

    CrowdStrike সতর্কতা সংহতকরণের বিষয়ে আরও জানতে, CrowdStrike: Configuring the XOps Integration দেখুন।

  • সাইট অপারেশনস - Cato XOps ফিচারে অনন্য AIOps প্রস্তুতকারক রয়েছে, যা সাইট অপারেশনস (ধারণাগতভাবে নেটওয়ার্ক XDR নামে পরিচিত) যা নেটওয়ার্ক অপারেশনকে নিরাপত্তা অপারেশনে একটি প্ল্যাটফর্মে পরিণত করে। এই প্রোডিউসার সংযোগ এবং কর্মক্ষমতাসম্পর্কিত বিভিন্ন ইঙ্গিত এবং মেট্রিক সনাক্ত করে এবং নেটওয়ার্কের সমস্যা সংক্রান্ত ডেটা সম্পর্কিত করে কাহিনী তৈরি করে। উদাহরণস্বরূপ, যদি একটি ওয়্যান লিঙ্ক মাঝে মাঝে উচ্চ প্যাকেট হ্রাসের সম্মুখীন হয়, প্রোডিউসার লিঙ্কের জন্য সমস্ত প্রাসঙ্গিক ডেটা সহ একটি একক গল্প তৈরি করে।

    Cato XOps এ নেটওয়ার্ক গল্পের আরও জানতে, দেখুন সাইট অপারেশন গল্প পর্যালোচনা করা

ব্যবহার ক্ষেত্রে

এই অনুচ্ছেদ প্রতিটি প্রস্তুতকারকের জন্য ব্যবহার কেস প্রদান করে:

থ্রেট প্রিভেনশন ব্যবহারের কেস

পরিস্থিতি

একজন ব্যবহারকারী ফিশিং লিঙ্কে ক্লিক করেন এবং একটি সাইটে পুনঃনির্দেশিত হন যেখানে একটি এক্সপ্লয়ট কিট থাকে।

এটি কিভাবে কাজ করে

কাটো এর IPS বাস্তব সময়ে এক্সপ্লয়টের প্রচেষ্টা সনাক্ত করে এবং এটিকে শেষ বিন্দুতে পৌঁছানোর আগেই ট্রাফিক ব্লক করে।

গল্প

থ্রেট প্রিভেনশন প্রযোজক একটি গল্প তৈরি করে যা দেখায়:

  • ব্যবহারকারীর পরিচয় এবং অবস্থান

  • এক্সপ্লয়ট কিট স্বাক্ষর (যেমন, CVE রেফারেন্স)

  • গ্রহণ করা পদক্ষেপ (ট্রাফিক ব্লক করা হয়েছে)

পরিনাম

নিরাপত্তা দল দ্রুত জানে যে একটি এক্সপ্লয়ট প্রচেষ্টা ঘটেছে, কোনও এন্ডপয়েন্ট সংক্রমণ ছাড়াই। তারা ফিশিং ইমেইলটি অতিরিক্ত ব্যবহারকারীদের কাছে পৌঁছেছে কিনা তা আনুসন্ধান করতে পারে। সদৃশ গল্প ট্যাবটি যেকোনো অন্যান্য ব্যবহারকারীদের প্রদর্শন করে যারা একই ডোমেইনে অ্যাক্সেস করার চেষ্টা করেছিলেন, এবং ইভেন্টস পেজ IPS স্বাক্ষর এবং CVE সম্পর্কে গভীর অনুসন্ধান প্রদান করে যাতে তারা নেটওয়ার্কের অন্য কোথাও দেখা যায় কিনা তা সনাক্ত করা যায়।

থ্রেট হান্টিং ব্যবহারের কেস

সিনারিো

একটি ডিভাইস প্রতি রাতে ২ টায় একটি দুর্লভ বাহ্যিক আইপির সাথে যোগাযোগ করে। আইপি হুমকি ফিডে নেই কিন্তু যোগাযোগের প্যাটার্নটি সন্দেহজনক দেখায়।

এটি কিভাবে কাজ করে

থ্রেট হান্টিং ইঞ্জিন ডেটা লেকের মধ্যে ঐতিহাসিক ট্রাফিক বিশ্লেষণ করে। এটি বেশ কয়েক সপ্তাহ ধরে এই অস্বাভাবিক সংকেত দেওয়ার প্যাটার্ন চিহ্নিত করে।

গল্প

প্রযোজক একটি গল্প তৈরি করে যা লিঙ্ক করে:

  • একই হোস্ট থেকে পুনরাবৃত্ত প্রবাহ

  • সন্দেহজনক গন্তব্য বৈশিষ্ট্য (স্বল্প খ্যাতি, অসাধারণ ASN)

  • কার্যক্রমের সময়রেখা

পরিনাম

SOC বিশ্লেষকরা তদন্ত করেন এবং ম্যালওয়্যার একটি কমান্ড-এবং-কন্ট্রোল চ্যানেল ব্যবহার করছে তা আবিষ্কার করেন। প্রাথমিক সনাক্তকরণ তথ্য চুরি প্রতিরোধ করে।

ব্যবহারের অস্বাভাবিকতা ব্যবহার কেস

পরিস্থিতি

একজন HR কর্মচারী সাধারণত সাপ্তাহিকভাবে ~50 MB ফাইল আপলোড করেন। হঠাৎ করে, তারা একটি বহিরাগত ফাইল-শেয়ারিং সাইটে 5 GB আপলোড করে।

কিভাবে এটি কাজ করে

ব্যবহারের অস্বাভাবিকতা প্রযোজক মেশিন লার্নিং ব্যবহার করে ব্যবহারকারীর বেসলাইনের বর্তমান ক্রিয়াকলাপের সাথে তুলনা করে। স্পাইকটি চিহ্নিত হয়।

গল্প

গল্পটি দেখায়:

  • সাধারণ বেসলাইন বনাম নতুন আচরণ

  • গন্তব্য (ড্রপবক্স, গুগল ড্রাইভ ইত্যাদি)

  • ট্রাফিকের সময়চিহ্ন এবং পরিমাণ

ফলাফল

নিরাপত্তা তদন্তে দেখা যায় যে ব্যবহারকারী অনিচ্ছাকৃতভাবে ব্যক্তিগত অ্যাকাউন্টে সংবেদনশীল ফাইল আপলোড করেছেন। ফাইলগুলি সরানো হয় এবং কাটো ভবিষ্যতে এমন কেন ঘটবে না তা নিশ্চিত করতে DLP নিয়ন্ত্রণ কঠোর করার সুপারিশ করে।

ইভেন্টস অ্যানোমালি ব্যবহার কেস

উপস্থিতি

একটি IoT ডিভাইস একটি নতুন ট্রাফিক নির্দেশনায় যোগাযোগ শুরু করে, ইন্টারনেটে ডেটা পাঠায়, যার সাধারণ আচরণ শুধুমাত্র WAN এর মধ্যে যোগাযোগ করা।

এটি কিভাবে কাজ করে

ইভেন্টস অ্যানোমালি প্রযোজক ইভেন্ট ফ্রিকোয়েন্সিতে, ব্যবহারকারী, সাইট বা ডিভাইসে বিকৃতি সনাক্ত করে।

গল্প

গল্পটি হাইলাইট করে:

  • এই ডিভাইস থেকে দেখা স্বাভাবিক আচরণ (WAN যোগাযোগ)

  • অস্বাভাবিক আচরণ: বহিরাগত আইপি ঠিকানায় একাধিক অনুরোধ, হুমকি বুদ্ধিমত্তা ফিডের সাথে যুক্ত

পরিনাম

দলটি নিশ্চিত করে একটি কমান্ড এবং নিয়ন্ত্রণ প্রচেষ্টা IoT ডিভাইসের মাধ্যমে। ডিভাইসটি ধারণ করা হয়েছে এবং ক্ষতিকারক যোগাযোগ ব্লক করা হয়েছে।

এন্ডপয়েন্টস অ্যালার্টস ব্যবহার কেস

পরিস্থিতি

Microsoft Defender for Endpoint একটি কর্মক্ষেত্রে একটি ক্ষতিকারক PowerShell স্ক্রিপ্ট সনাক্ত করে।

এটি কিভাবে কাজ করে

সংযোগকারী মাধ্যমে Microsoft Defender থেকে কাটোতে সতর্কবাণী পাঠানো হয়।

গল্প

XOps প্ল্যাটফর্ম এই প্রযোজক, এন্ডপয়েন্ট সতর্কতা থেকে গল্পগুলি, অন্যান্য প্রযোজকদের সাথে সম্পর্কিত গল্পগুলির সাথে সম্পর্কিত করে (যেমন, সন্দেহজনক আইপি এর বাহ্যিক ট্রাফিক)।

পরিনাম

SOC দলকে একটি একক দৃষ্টিকোণ প্রদান করা হয় এন্ডপয়েন্ট ম্যালওয়্যার এবং মেলানো নেটওয়ার্ক আচরণ, দ্রুত ধারণ এবং মূল কারণ বিশ্লেষণ সক্ষম করতে।

সাইট অপারেশনস ব্যবহারের ক্ষেত্রে

পরিস্থিতি

একটি শাখা অফিসে মাঝে মাঝে সংযোগ সমস্যার অভিজ্ঞতা হয়, প্রধান ISP লিঙ্কটি বারবার উপরে উঠছে এবং নিচে যাচ্ছে (ফ্ল্যাপিং), ক্লাউড অ্যাপ্লিকেশন এবং VPN টানেলগুলিতে অ্যাক্সেস বিঘ্নিত করছে।

কিভাবে এটা কাজ করে

Cato এর সাইট অপারেশন ইঞ্জিন লিঙ্কের স্বাস্থ্য নিয়মিত পর্যবেক্ষণ করে। যখন একাধিক লিঙ্ক নিচে এবং লিঙ্ক উপরে ঘটনা কাছে ঘটে, এটি একটি একক গল্পে সেগুলি গ্রুপ করে—স্বতন্ত্র ঘটনা নয় বরং অস্থিতিশীলতার একটি প্যাটার্ন সনাক্ত করে।

গল্প

গল্প প্রদর্শন করে:

  • প্রভাবিত সাইট এবং নির্দিষ্ট WAN লিঙ্ক

  • পর্যবেক্ষণ উইন্ডোর উপর লিঙ্ক ফ্ল্যাপগুলির সম্পর্কিত টাইমলাইন

  • ফ্ল্যাপিং আচরণ চিহ্নিত করার বিশ্লেষণ (যেমন ১০ মিনিটের মধ্যে পাঁচটি লিঙ্ক-ডাউন ঘটনা)

ফলাফল

Site Operations ইঞ্জিন সমস্ত সম্পর্কিত ঘটনা সমন্বিত একটি গল্পে যুক্ত করে, সতর্কতা শোরগোল কমায় এবং সম্ভাব্য দীর্ঘমেয়াদি লিঙ্ক সমস্যাগুলি নির্দেশ করে। IT টিমকে চালিতভাবে জানানো হয় এবং তারা ব্যাকআপ ISP লিঙ্কে পরিবর্তিত হয়, এবং প্রতিকার মূল কারণ সমাধান করে - ডাউনটাইম কমিয়ে এবং বারবার সেবা বিভ্রাট প্রতিরোধ করে।

XOps লাইসেন্স স্তরগুলির বোঝা

আপনার XOps লাইসেন্স নির্ধারণ করে কোন প্রোডিউসারগুলি আপনার অ্যাকাউন্টের জন্য উপলব্ধ এবং সেবাটি ক্যাটো দ্বারা চালিত কি না। সব লাইসেন্স স্তর ক্যাটো ম্যানেজমেন্ট অ্যাপ্লিকেশনে XOps প্ল্যাটফর্মের সরঞ্জামগুলি থেকে উপকৃত হয়, যা অন্তর্ভুক্ত:

নীচের টেবিলে বর্ণনা করা হয়েছে কোন XOps লাইসেন্স স্তরগুলি ৬ আগস্ট, ২০২৫ থেকে কার্যকর হবে। এবং ব্যাখ্যা করা হল কোন স্তরের জন্য কোন প্রোডিউসার উপলব্ধ। XOps লাইসেন্সগুলি কেনার বিষয়ে আরও তথ্যের জন্য আপনার ক্যাটো প্রতিনিধির সাথে যোগাযোগ করুন বা অফিসিয়াল পুনর্বিক্রেতার সাথে যোগাযোগ করুন।

লাইসেন্স

বর্ণনা

কোন লাইসেন্স নেই

যদি কোনও সংযুক্তকারক কনফিগার করা হয়, নিম্নলিখিত প্রোডিউসাররা ইভেন্ট তৈরি করে:

  • SentinelOne সতর্কতা

  • CrowdStrike সতর্কতা

XOps

একটি প্রদত্ত, অ-চালিত স্তর যা একটি সঞ্চিত গল্পের জন্য ডেটা সম্পর্কিত করে প্রোডিউসারদের নিম্নলিখিত সেট অন্তর্ভুক্ত করে, তাদের তদন্ত করার জন্য প্ল্যাটফর্ম, মিটিগেশন প্রস্তাবনা এবং মিটিগেশন ক্রিয়া অন্তর্ভুক্ত করে।

  • হুমকি প্রতিরোধ

  • হুমকি অনুসন্ধান

  • ব্যবহার অস্বাভাবিকতা

  • ইভেন্ট অস্বাভাবিকতা

  • সাইট অপারেশনস (প্রাক্তন নেটওয়ার্ক XDR)

  • Microsoft এন্ডপয়েন্ট সতর্কতা

  • Microsoft Entra ID সতর্কতা

  • SentinelOne সতর্কতা

  • CrowdStrike সতর্কতা

  • কাটো এন্ডপয়েন্ট সতর্কতা (একটি ইপিপি লাইসেন্স প্রয়োজন)

MDR

একটি পেইড স্তর সহ একটি পরিচালিত 24/7 SOC সেবা যা গল্পের নিরাপত্তা এবং ব্যবস্থাপনা উন্নত করে। এই সেবা ক্যাটো চালিত সনাক্তকরণ এবং প্রতিক্রিয়া দলের দ্বারা প্রদান করা হয় এবং এতে অন্তর্ভুক্ত:

  • হুমকি প্রতিরোধ

  • হুমকি অনুসন্ধান

  • ব্যবহার অস্বাভাবিকতা

  • ইভেন্ট অস্বাভাবিকতা

  • Microsoft এন্ডপয়েন্ট সতর্কতা

  • Microsoft Entra ID সতর্কতা

  • সেন্টিনেলওয়ান সতর্কতা

  • ক্রাউডস্ট্রাইক সতর্কতা

  • কাটো এন্ডপয়েন্ট সতর্কতা (একটি ইপিপি লাইসেন্স প্রয়োজন)

এই নিবন্ধটি কি সহায়ক ছিল?

3 জনের মধ্যে 3 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য