এই নিবন্ধটি নির্দিষ্ট ভাড়াটেদের কাছে প্রবেশাধিকার সীমাবদ্ধ করে বহু-বাড়ির SaaS অ্যাপে নিরাপত্তা উদ্বেগ সমাধানের একটি ওভারভিউ প্রদান করে।
ব্যবসায়িক এবং ব্যক্তিগত ব্যবহারের জন্য SaaS অ্যাপ্লিকেশনগুলির ব্যবহার বৃদ্ধির ফলে অনিয়ন্ত্রিত বহু-বাড়ির প্রবেশাধিকার একটি চ্যালেঞ্জ তৈরি করে। দৃশ্যমানতা এবং নিয়ন্ত্রণ ছাড়াই, ব্যবহারকারীরা অননুমোদিত ভাড়াটেদের সাথে সংযুক্ত হতে পারে, ফলে সম্ভাব্য নিরাপত্তা ঝুঁকি দেখা দিতে পারে, যেমন:
- ডাটা বহিঃপ্রকাশ: সংবেদনশীল তথ্য অনিয়ন্ত্রিত পরিবেশে আপলোড করা হয়েছে
- কমপ্লায়েন্স লঙ্ঘন: অনুমোদিত নয় এমন অবস্থানে স্টোরেজের কারণে
- শাসন হারানো: ব্যবহারকারীরা অনুমোদিত নয় এমন SaaS অ্যাপস অ্যাক্সেস করতে পারেন
ভাড়াটে সীমাবদ্ধতাগুলি প্রযোজ্য ভাড়াটেদের সংজ্ঞায়িত করে এই চ্যালেঞ্জগুলি সমাধান করে যেগুলির অ্যাপে প্রবেশ বা নিয়ন্ত্রণের অনুমতি বা বাধা দেওয়া হয়। এগুলি প্রয়োগ করা যেতে পারে শুধুমাত্র অনুমোদিত ব্যবহারকারীরাই প্রাতিষ্ঠানিক SaaS ভাড়াটেদের প্রবেশাধিকার করতে পারে এবং অনুমোদিত নয় এমন ব্যবহারকারী বা ভাড়াটেদের ব্লক করা যাবে, উদাহরণস্বরূপ, ব্যক্তিগত ইমেল অ্যাকাউন্ট। এটি আপনাকে সামঞ্জস্য প্রবিধান পূরণের এবং ডেটা ক্ষতির ঝুঁকি হ্রাস করতে সাহায্য করতে পারে।
Cato ভাড়াটে সীমাবদ্ধতা প্রয়োগের জন্য একাধিক মাধ্যম সরবরাহ করে:
- টেন্যান্ট সচেতনতা: অ্যাপ্লিকেশন নিয়ন্ত্রণ নিয়মের মধ্যে, প্রতিটি টেন্যান্ট এবং ব্যবহারকারীর জন্য অনুমোদিত বা ব্লক করা নির্দিষ্ট কর্মগুলি সংজ্ঞায়িত করুন যাতে আপনার পরিবেশ জুড়ে টেন্যান্ট সচেতন নীতিগুলি কেন্দ্রীয়ভাবে পরিচালনা করা যায়। উদাহরণস্বরূপ, Google Drive থেকে ডকুমেন্ট ডাউনলোড ব্লক করা হচ্ছে।
- টেন্যান্ট বিধিনিষেধ নীতি: HTTP ক্লায়েন্ট অনুরোধের শিরোনাম ক্ষেত্র পরিবর্তন করে SaaS অ্যাপ্লিকেশনগুলিতে ব্যবহারকারীর ট্র্যাফিক নিয়ন্ত্রণ করে। উদাহরণস্বরূপ, ব্যক্তিগত Google ড্রাইভ টেন্যান্টে অ্যাক্সেস ব্লক করা।
একটি কোম্পানি এর কর্পোরেট ক্লাউড স্টোরেজ সমাধান হিসাবে Google ড্রাইভ ব্যবহার করে এবং বুঝে যে এর কর্মীদের ব্যক্তিগত অ্যাকাউন্ট রয়েছে।
ব্যক্তিগত অ্যাকাউন্টে সংবেদনশীল ডেটা দুর্ঘটনাজনিত বা ইচ্ছাকৃত আপলোড প্রতিরোধ করতে, বৈধ ব্যবসায়িক কার্যক্রম ব্যাঘাত না করে, কোম্পানিটি চায় তাদের কর্পোরেট Google ড্রাইভ ভাড়াটের মধ্যে শুধুমাত্র আপলোড এবং ডাউনলোড করার অনুমতি দিতে এবং ব্যক্তিগত ভাড়াটেদের মধ্যে এই কার্যক্রমগুলিকে ব্লক করতে।
আইটি দলটি একটি অ্যাপ্লিকেশন নিয়ন্ত্রণ নিয়ম তৈরি করে যা তাদের কর্পোরেট ভাড়াটের মধ্যে আপলোড এবং ডাউনলোড কার্যক্রমের অনুমতি দেয় এবং অন্যান্য ভাড়াটেদের মধ্যে আপলোড এবং ডাউনলোড কার্যক্রম ব্লক করে।
আপনি একটি অ্যাপ্লিকেশন নিয়ন্ত্রণ নিয়মে নির্দিষ্ট কাজ, ভাড়াটে এবং ব্যবহারকারীদের সংজ্ঞায়িত করে SaaS অ্যাপগুলি জুড়ে ব্যবহারকারীর কার্যক্রম বিস্তারিতভাবে নিয়ন্ত্রণ করতে পারেন। অ্যাপ্লিকেশন প্রসঙ্গ পূর্বাভাস আপনাকে নির্দিষ্ট ভাড়াটেদের সংজ্ঞায়িত করে যা নিয়মটি প্রযোজ্য। যখন একজন ব্যবহারকারী কার্যক্রম নেয় যা একটি অ্যাপ্লিকেশন নিয়ন্ত্রণ নিয়মের সাথে মিলে যায় তখন ইভেন্টগুলি তৈরি করা হয়। ইভেন্টগুলি দেখার বিষয়ে আরও তথ্যের জন্য, আপনার নেটওয়ার্কে ইভেন্টগুলি বিশ্লেষণ করা দেখুন
অ্যাপ্লিকেশন নিয়ন্ত্রণ নিয়ম তৈরি করার বিষয়ে আরও তথ্যের জন্য, অ্যাপ্লিকেশন নিয়ন্ত্রণ নীতি পরিচালনা দেখুন।
সমর্থিত অ্যাপ্লিকেশন এবং অ্যাকশনের চিহ্নিত করতে, অ্যাপ ক্যাটালগ, এর মধ্যে সার্চ ফিল্ডে, টেন্যান্ট শব্দটি সন্ধান করুন। প্রতিটি অ্যাপ প্রসারিত করুন সমর্থিত কর্ম নির্ধারণ করতে।
অ্যাপ্লিকেশন নিয়ন্ত্রণ নিয়মগুলিতে লগইন কার্যক্রম ব্যবহার করে আপনি ব্যবহারকারীদের সংজ্ঞায়িত করতে পারেন যেগুলি নির্দিষ্ট অ্যাপে লগইন করতে সক্ষম বা বাধা দেওয়া হয়েছে। উদাহরণস্বরূপ, আপনি ব্যবহারকারীদের সংজ্ঞায়িত করতে পারেন যারা ফেসবুকে লগইন করতে সক্ষম, যখন অন্যান্য সমস্ত ব্যবহারকারীকে ব্লক করবেন।
ভাড়াটে সীমাবদ্ধতা প্রয়োগে এই পদ্ধতিটি ব্যবহারের জন্য:
- নির্দিষ্ট মানদণ্ডের সাথে মিলে গেলে লগইন কার্যক্রমের অনুমতি দেয় এমন একটি নিয়ম তৈরি করুন
- নির্দিষ্ট মানদণ্ডের সাথে মিলে গেলে অ্যাপের জন্য লগইন কার্যক্রম ব্লক করে এমন একটি নিম্ন অগ্রাধিকার নিয়ম তৈরি করুন
নিয়ম প্রয়োগ হওয়ার আগে অ্যাপে লগইন করা ব্যবহারকারীদের লগআউট করতে বাধ্য করা হয় না। এই পদ্ধতি সেই অ্যাপগুলির জন্য উপলব্ধ যেগুলি লগইন কার্যক্রম সমর্থন করে।
অ্যাপ্লিকেশন নিয়ন্ত্রণ নিয়ম তৈরি করার বিষয়ে আরও তথ্যের জন্য, অ্যাপ্লিকেশন নিয়ন্ত্রণ নীতি পরিচালনা দেখুন।
ভাড়াটে সীমাবদ্ধতা নীতি আপনাকে আপনার নেটওয়ার্কে অনুমোদিত অ্যাপগুলির জন্য ব্যবহারকারীদের কোন ভাড়াটেদের অ্যাক্সেস করতে পারবে তা সীমিত করার জন্য নিয়ম তৈরি করতে দেয়। এটি আপনাকে আপনার নেটওয়ার্ক সুরক্ষিত করতে সাহায্য করে আপনার প্রতিষ্ঠানের ভাড়াটে ছাড়াও অ্যাক্সেস প্রতিরোধ করে। উদাহরণস্বরূপ, আপনি ব্যবহারকারীদের তাদের ব্যক্তিগত ইমেল অ্যাকাউন্ট বা ফাইল শেয়ারিং অ্যাকাউন্টে অ্যাক্সেস করা থেকে বিরত করতে পারেন সংবেদনশীল তথ্য লিকেজ প্রতিরোধ করতে।
আরও তথ্যের জন্য, SaaS অ্যাপগুলির জন্য টেন্যান্ট বিধিনিষেধ পরিচালনা (টেন্যান্ট বিধিনিষেধ নীতি) দেখুন।
0 মন্তব্য
মন্তব্যের জন্য নিবন্ধটি বন্ধ করা হয়েছে।