স্বয়ংক্রিয় নীতিসমূহ একটি এআই এজেন্ট ব্যবহার করে আপনার নিরাপত্তা নীতিগুলোকে অপ্টিমাইজ করতে এবং দৈনন্দিন নীতি ব্যবস্থাপনাকে সহজতর করতে সাহায্য করে। এজেন্টটি ধারাবাহিকভাবে বাস্তব নেটওয়ার্ক কার্যকলাপ বিশ্লেষণ করে এবং নীতিগুলি কিভাবে আরও ভালোভাবে বাস্তব ব্যবহারের সাথে মিল হতে পারে তা চিহ্নিত করে যেখানে নীতিগুলি শক্ত করা, পরিষ্কার করা বা পরিমার্জন করা যেতে পারে। এটি আপনাকে আপনার নিরাপত্তা অবস্থানকে শক্তিশালী করতে এবং নীতিগুলি রক্ষণাবেক্ষণের জন্য প্রয়োজনীয় ম্যানুয়াল প্রচেষ্টা কমাতে সাহায্য করে। উদাহরণস্বরূপ, এজেন্ট একটি অব্যবহৃত নিয়ম চিহ্নিত করতে পারে যা একটি অনুমতি কার্য সহ এবং এটি মুছে ফেলার পরামর্শ দিতে পারে।
যেহেতু নেটওয়ার্কগুলি ক্লাউড গ্রহণ, দূরবর্তী প্রবেশ এবং লাগাতার পরিবর্তনশীল অ্যাপ্লিকেশনগুলির সাথে আরও গতিশীল হয়ে ওঠে, ম্যানুয়াল নীতি রক্ষণাবেক্ষণ অকার্যকর হয়ে যায় এবং ত্রুটির দিকে ঝুঁকে থাকে। একটি এআই এজেন্ট সাহায্য করে নীতিগুলি সঠিক, সজ্জিত এবং বাস্তব ব্যবহারের সাথে সংগতিপূর্ণ রাখে, ধারাবাহিক ম্যানুয়াল পর্যালোচনা ছাড়া। ট্র্যাফিক প্রবাহ থেকে কেটো ক্লাউড অনুযায়ী শেখার মাধ্যমে এজেন্টটি বিস্তৃত আচরণগত ভিত্তি অনুযায়ী অন্তর্দৃষ্টি প্রদান করে, শুধুমাত্র অ্যাকাউন্ট-নির্দিষ্ট ডেটার উপর নয়।কেটো স্বয়ংক্রিয় নীতি সহ, এআই এজেন্ট নিয়মের আচরণ বিশ্লেষণ করে এবং সেরা অনুশীলন এবং বাস্তব ট্রাফিক ধরণের উপর ভিত্তি করে সুপারিশ প্রদান করে। এটি অনেক গুরুত্বপূর্ণ সুবিধা প্রদান করে:
- শক্তিশালী নিরাপত্তা অবস্থান: নিয়মগুলি আরও সুনির্দিষ্ট এবং কম অনুমতিপ্রাপ্ত হয়, অপ্রয়োজনীয় ঝুঁকি উন্মুক্ত হওয়া কমে যায়
- কম কনফিগারেশন ত্রুটি: অটোমেটেড বিশ্লেষণ প্রাথমিকভাবে ভুল কনফিগারেশনের অনুলিপি করতে বাধা দেয়, এগুলোকে প্রোডাকশনে ছড়িয়ে পড়া থেকে আটকায়
- অবিচ্ছিন্ন নীতির পরিচ্ছন্নতা: অব্যবহৃত বা পুরানো নিয়মগুলি স্বয়ংক্রিয়ভাবে চিহ্নিত করা হয়, নিয়মাবলী পরিষ্কার এবং দক্ষ থাকে
- দ্রুত এবং সহজ আপডেট: অ্যাডমিনরা এআই দ্বারা চালিত অন্তর্দৃষ্টিগুলির উপর ভিত্তি করে কর্ম করতে পারে, বড় নিয়ম সেটগুলি ম্যানুয়ালি পর্যালোচনা করার পরিবর্তে
- কম অপারেশনাল ওভারহেড: নীতি সক্রিয়করণ এবং চলমান অপ্টিমাইজেশন কম প্রচেষ্টা প্রয়োজন, দলগুলোকে উচ্চ-মূল্যবান কাজের উপর ফোকাস করার জন্য মুক্ত করে
স্বয়ংক্রিয় নীতিসমূহ এআই-চালিত অবস্থানের এজেন্ট এবং অবস্থান সুপারিশকারী উইজার্ড নিয়ে গঠিত, এ দুটি কোর লাইসেন্সে অন্তর্ভুক্ত। একত্রে, এই বৈশিষ্ট্যগুলি আপনার নিরাপত্তা নীতি সঠিক, অপ্টিমাইজড এবং Cato সর্বোত্তম অনুশীলনের সাথে সামঞ্জস্য নিশ্চিত করে।
অবস্থান এজেন্ট আপনার কনফিগারেশনের কার্যকারিতা এবং নিরাপত্তাকে মূল্যায়ন করে, যেসব এলাকায় মনোযোগ প্রয়োজন হতে পারে সেগুলি চিহ্নিত করে। বিশেষ নিয়মের জন্য আপনার নীতিতে সুপারিশ স্বয়ংক্রিয়ভাবে তৈরি করা হয় যাতে এটি Cato এর সর্বোত্তম অনুশীলনের সাথে নিখুঁত নিরাপত্তা এবং কর্মক্ষমতার জন্য সারিবদ্ধ হয়।
ইন্টারনেট ফায়ারওয়াল, WAN ফায়ারওয়াল, LAN ফায়ারওয়াল এবং রিমোট পোর্ট ফরওয়ার্ডিং নীতিসমূহের জন্য এআই-চালিত অবস্থান এজেন্ট সমর্থিত।
পোষ্টার সুপারিশ উইজার্ড নীতি তৈরি বা আপডেট করার প্রক্রিয়া সরল করে দ্বারা:
- নিয়ম সক্রিয় করতে সুপারিশ করা হচ্ছে
- আপনার বিদ্যমান নিয়মের উন্নতি করার সুপারিশ
প্রস্তাবিত নিয়মগুলির একটি তালিকা তৈরি করার পরে, আপনি কোন গুলি প্রয়োগ করবেন তা নির্বাচন করতে পারেন। এরপর উইজার্ডটি আপনাকে কনফিগারেশন প্রক্রিয়া মাধ্যমে গাইড করে, প্রতিটি আপডেট সঠিকভাবে ও দক্ষতার সাথে প্রয়োগ নিশ্চিত করে।
পোস্টার সুপারিশ উইজার্ড ইন্টারনেট এবং WAN ফায়ারওয়াল, TLS পরিদর্শন নীতি, ব্যক্তিগত অ্যাক্সেস এবং অ্যাপ্লিকেশন নিয়ন্ত্রণ নীতি জন্য সাপোর্ট করা হয়।
নিচে দেওয়া ব্যবহার কেসগুলোতে প্রতিটি বৈশিষ্ট্যের সঙ্গে কিভাবে স্বতন্ত্র নীতিসমূহ ব্যবহার করা যায় তার উদাহরণ দেওয়া হয়েছে।
একজন ডেভেলপারকে প্রাথমিকভাবে ব্লক করা একটি ক্লাউড ভিত্তিক পেমেন্ট গেটওয়ের সাথে নতুন সংহতকরণ পরীক্ষা করার প্রয়োজন হয়েছিল যা সংস্থার ইন্টারনেট ফায়ারওয়াল নীতির দ্বারা। পরীক্ষার জন্য, আইটি টিম একটি অস্থায়ী নিয়ম তৈরি করে আউটবাউন্ড অ্যাক্সেস করার অনুমতি দেয়। পরীক্ষা শেষ হওয়ার পর নিয়মটি মুছে ফেলার কথা ছিল, কিন্তু সেই ধাপটি অনিচ্ছাকৃতভাবে বাদ যায়।
এক সপ্তাহ পরে, আইটি দলটি দেখল যে পর্যালোচনা অস্থায়ী নিয়ম অবস্থান চেক নিয়মটি একটি ব্যর্থ স্ট্যাটাস দিয়ে সূচিত করেছে। তদন্তের পরে, তারা আবিষ্কার করেছিল যে পেমেন্ট গেটওয়েতে অ্যাক্সেস প্রদানকারী অস্থায়ী নিয়মটি এখনও সক্রিয় ছিল।
আইটি টিম দ্রুত নিয়মটি মুছে ফেলতে পেরেছে এবং নিরাপত্তা মানসমূহের সাথে মিলে গেছে।
আইটি টিম দ্রুত নিয়মটি মুছে ফেলে তপশিল ত্রুটি চিহ্নিত করে এবং সমাধান করেছে। এটি নিশ্চিত করেছে যে তাদের ফায়ারওয়াল নীতি নিরাপত্তা মানের সাথে সঙ্গতিপূর্ণ এবং আক্রমণ পৃষ্ঠ কমে এবং অপ্রয়োজনীয় অস্বচ্ছন্দতা প্রতিরোধ করেছে।
একটি নতুন অভ্যন্তরীণ সহযোগীতা টুলে দ্রুত অ্যাক্সেস সক্রিয় করার জন্য, আইটি টিম একটি ওয়ান ফায়ারওয়াল নিয়ম তৈরি করে যা সমস্ত সাইট লোকেশনের জন্য অ্যাক্সেস করতে দেয়। নিয়মটি পুরো কর্পোরেট নেটওয়ার্ক সেগমেন্ট থেকে অ্যাপ্লিকেশন সার্ভারে ট্রাফিক স্ক্যান করার অনুমতি দেয়। এইটি অপ্রয়োজনীয়ভাবে অধিক ব্যবহারকারীদের কভার করে কারণ একটি অস্থায়ী ব্যবস্থা হিসাবে এটি ছিল যতক্ষণ না আরও বিস্তারিত অ্যাক্সেস নিয়ন্ত্রণ প্রয়োগ করা যায়। তবে, নিয়মটি তাড়াতাড়ি বদলায়নি।
AI-চালিত অত্যন্ত অনুমতিপ্রাপ্ত নিয়ম অবস্থান চেক এই নিয়মটি পর্যালোচনার জন্য সূচিত করেছে। AI ইঞ্জিন ট্রাফিক এবং ব্যবহারকারীর অ্যাক্সেস প্যাটার্ন বিশ্লেষণ করেছে, চিহ্নিত করেছে যে শুধুমাত্র দুটি নির্দিষ্ট বিভাগ সক্রিয়ভাবে অ্যাপ্লিকেশনটি ব্যবহার করছে। এটি আরও লক্ষ্য করেছে যে নিয়মটি সমস্ত ব্যবহারকারীদের জন্য প্রযোজ্য ছিল, এমন ব্যবহারকারীদের জন্য অন্তর্ভুক্ত ছিল যারা এটির ব্যবসায়িক প্রয়োজনীয়তা ছিল না। এটি আইটি টিমকে নিয়মটি সংশোধন করতে সক্ষম করেছে শুধুমাত্র প্রাসঙ্গিক বিভাগগুলিতে প্রয়োগ করতে
AI-চালিত সতর্কতার ফলে আইটি টিম আক্রমণ পৃষ্ঠটি হ্রাস করতে সক্ষম হয়েছিল এবং অনুমোদিত, প্রমাণিত ব্যবহারকারীরা শুধুমাত্র টুলটি অ্যাক্সেস করতে পারবে এটা নিশ্চিত করে প্রত্যাখ্যাত ব্যবহারকারীদের জন্য প্রবেশাধিকার ব্লক করে ZTNA কৌশল প্রয়োগ করেছে।
ডিজিটাল রূপান্তরের একটি অংশ হিসাবে কর্মী কার্যক্ষমতা উন্নত করতে আইটি টিম কয়েকটি প্রজন্মশীল AI টুলের অ্যাক্সেস সক্রিয় করেছিল। মূল্যবান হলেও, এই টুলগুলি সম্ভাব্য তথ্য লিকেজ নিয়ে উদ্বেগ তৈরি করেছিল, বিশেষ করে সংবেদনশীল কর্পোরেট এবং গ্রাহক তথ্যের সাথে সংশ্লিষ্ট।
এই সমস্যা সমাধানের জন্য, নিরাপত্তা টিম এই অ্যাপগুলির জন্য TLS-এনক্রিপ্টেড ট্রাফিক পরীক্ষা করার ক্ষমতা প্রয়োজন। তবে, কোন ডোমেইনগুলি ডিক্রিপ্ট করার জন্য নিরাপদ এবং কোনগুলি পরিদর্শনের অধীনে ভেঙে যেতে পারে তা ম্যানুয়ালি সনাক্ত করার জন্য একটি উল্লেখযোগ্য অপারেশনাল চ্যালেঞ্জ ছিল।
দলটি TLS পরিদর্শন উইজার্ড ব্যবহার করেছে মোতায়েন সহজ এবং দ্রুততর করতে। উইজার্ডটি একটি ভারসম্যপূর্ণ এবং নিরাপদ কনফিগারেশন সুপারিশ করেছে:
- পরীক্ষার নিয়মগুলি সাধারণভাবে ব্যবহৃত AI টুলগুলি সহ জনপ্রিয় ক্লাউড অ্যাপস এবং কেটো-প্রস্তাবিত ডোমেইনগুলির মতো যাচাইকৃত বিভাগের জন্য স্বয়ংক্রিয়ভাবে তৈরি করা হয়েছিল
- যেমন গোপনীয়তা নিয়মাবলী এবং উদ্বেগদের কারণে নিচক্ষিত না হওয়া বিভাগগুলি জন্য অসঙ্গতিপূর্ণ ট্রাফিক প্রদর্শিত নিয়মগুলি সুপারিশ করা হয়েছিল
- উইজার্ডটি পরিষ্কারভাবে দেখিয়েছে কোন বিদ্যমান নিয়মগুলি সরাসরি সক্রিয় করার জন্য নিরাপদ এবং কোনগুলি আরও পর্যালোচনার প্রয়োজন হতে পারে
ফলস্বরূপ, আইটি টিম কার্যকরভাবে TLS পরিদর্শন বাস্তবায়িত করেছে, এনক্রিপ্টেড ট্রাফিকের দৃশ্যমানতা অর্জন করেছে ব্যবসায়-কাজের অ্যাপ্লিকেশন বা ব্যবহারকারীর কার্যক্ষমতা বিচ্ছিন্ন না করে।
সমস্যা সমাধানের প্রচেষ্টা হিসেবে, একজন ইঞ্জিনিয়ার একটি শাখা লোকেশনে হোস্ট করা স্টেজিং সার্ভারে বাহ্যিক অ্যাক্সেস করতে রিমোট পোর্ট ফরওয়ার্ডিং অস্থায়ীভাবে সক্রিয় করেছিল। নিয়মটি নির্দিষ্ট বাহ্যিক পোর্ট থেকে SSH এর মাধ্যমে অভ্যন্তরীণ সার্ভারে ট্রাফিক ফরোয়ার্ড করছিল, যা সমস্যা সমাধান হলে নিয়মটি অক্ষম করতে ইচ্ছুক ছিল।
যদিও নিয়মটি পরীক্ষার জন্য লেবেল করা হয়েছিল, এটি অনিচ্ছাকৃতভাবে সক্রিয় ছিল সমস্যার সমাধান শেষে।
কয়েক দিন পরে, AI-ভিত্তিক পরীক্ষার নিয়ম পর্যালোচনা সেরা অনুশীলন একটি ব্যর্থ স্থিতি দেখিয়েছিল। AI ইঞ্জিন একটি নিয়ম চিহ্নিত করেছে যা ইন্টারনেটের সাথে বিস্তৃত সংযোগের অন্তর্ভুক্ত এবং নিয়মের নামে "test" অন্তর্ভুক্ত ছিল। এটি নির্দেশ করছিল একটি সাময়িক কনফিগারেশন যা সম্ভবত ভুলে যাওয়া ছিল।
আইটি টিম দ্রুত নিয়মটি সনাক্ত করতে এবং সরিয়ে সহজেই রিমোট পোর্ট ফরওয়ার্ডিং ভঙ্গীমায় ফিরে এসেছে এবং অপ্রয়োজনীয় বাহ্যিক অ্যাক্সেস কমিয়েছে।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।