Cato স্বয়ংক্রিয় নীতিমালা বোঝা

সারসংক্ষেপ

স্বয়ংক্রিয় নীতিসমূহ একটি এআই এজেন্ট ব্যবহার করে আপনার নিরাপত্তা নীতিগুলোকে অপ্টিমাইজ করতে এবং দৈনন্দিন নীতি ব্যবস্থাপনাকে সহজতর করতে সাহায্য করে। এজেন্টটি ধারাবাহিকভাবে বাস্তব নেটওয়ার্ক কার্যকলাপ বিশ্লেষণ করে এবং নীতিগুলি কিভাবে আরও ভালোভাবে বাস্তব ব্যবহারের সাথে মিল হতে পারে তা চিহ্নিত করে যেখানে নীতিগুলি শক্ত করা, পরিষ্কার করা বা পরিমার্জন করা যেতে পারে। এটি আপনাকে আপনার নিরাপত্তা অবস্থানকে শক্তিশালী করতে এবং নীতিগুলি রক্ষণাবেক্ষণের জন্য প্রয়োজনীয় ম্যানুয়াল প্রচেষ্টা কমাতে সাহায্য করে। উদাহরণস্বরূপ, এজেন্ট একটি অব্যবহৃত নিয়ম চিহ্নিত করতে পারে যা একটি অনুমতি কার্য সহ এবং এটি মুছে ফেলার পরামর্শ দিতে পারে।

নিরাপত্তা নীতিসমূহে এআই ব্যবহার কেন?

যেহেতু নেটওয়ার্কগুলি ক্লাউড গ্রহণ, দূরবর্তী প্রবেশ এবং লাগাতার পরিবর্তনশীল অ্যাপ্লিকেশনগুলির সাথে আরও গতিশীল হয়ে ওঠে, ম্যানুয়াল নীতি রক্ষণাবেক্ষণ অকার্যকর হয়ে যায় এবং ত্রুটির দিকে ঝুঁকে থাকে। একটি এআই এজেন্ট সাহায্য করে নীতিগুলি সঠিক, সজ্জিত এবং বাস্তব ব্যবহারের সাথে সংগতিপূর্ণ রাখে, ধারাবাহিক ম্যানুয়াল পর্যালোচনা ছাড়া। ট্র্যাফিক প্রবাহ থেকে কেটো ক্লাউড অনুযায়ী শেখার মাধ্যমে এজেন্টটি বিস্তৃত আচরণগত ভিত্তি অনুযায়ী অন্তর্দৃষ্টি প্রদান করে, শুধুমাত্র অ্যাকাউন্ট-নির্দিষ্ট ডেটার উপর নয়।কেটো স্বয়ংক্রিয় নীতি সহ, এআই এজেন্ট নিয়মের আচরণ বিশ্লেষণ করে এবং সেরা অনুশীলন এবং বাস্তব ট্রাফিক ধরণের উপর ভিত্তি করে সুপারিশ প্রদান করে। এটি অনেক গুরুত্বপূর্ণ সুবিধা প্রদান করে:

  • শক্তিশালী নিরাপত্তা অবস্থান: নিয়মগুলি আরও সুনির্দিষ্ট এবং কম অনুমতিপ্রাপ্ত হয়, অপ্রয়োজনীয় ঝুঁকি উন্মুক্ত হওয়া কমে যায়
  • কম কনফিগারেশন ত্রুটি: অটোমেটেড বিশ্লেষণ প্রাথমিকভাবে ভুল কনফিগারেশনের অনুলিপি করতে বাধা দেয়, এগুলোকে প্রোডাকশনে ছড়িয়ে পড়া থেকে আটকায়
  • অবিচ্ছিন্ন নীতির পরিচ্ছন্নতা: অব্যবহৃত বা পুরানো নিয়মগুলি স্বয়ংক্রিয়ভাবে চিহ্নিত করা হয়, নিয়মাবলী পরিষ্কার এবং দক্ষ থাকে
  • দ্রুত এবং সহজ আপডেট: অ্যাডমিনরা এআই দ্বারা চালিত অন্তর্দৃষ্টিগুলির উপর ভিত্তি করে কর্ম করতে পারে, বড় নিয়ম সেটগুলি ম্যানুয়ালি পর্যালোচনা করার পরিবর্তে
  • কম অপারেশনাল ওভারহেড: নীতি সক্রিয়করণ এবং চলমান অপ্টিমাইজেশন কম প্রচেষ্টা প্রয়োজন, দলগুলোকে উচ্চ-মূল্যবান কাজের উপর ফোকাস করার জন্য মুক্ত করে

Cato নিরাপত্তা বৈশিষ্ট্যগুলিতে স্বয়ংক্রিয় নীতিসমূহ

স্বয়ংক্রিয় নীতিসমূহ এআই-চালিত অবস্থানের এজেন্ট এবং অবস্থান সুপারিশকারী উইজার্ড নিয়ে গঠিত, এ দুটি কোর লাইসেন্সে অন্তর্ভুক্ত। একত্রে, এই বৈশিষ্ট্যগুলি আপনার নিরাপত্তা নীতি সঠিক, অপ্টিমাইজড এবং Cato সর্বোত্তম অনুশীলনের সাথে সামঞ্জস্য নিশ্চিত করে।

এআই-চালিত অবস্থান এজেন্ট

অবস্থান এজেন্ট আপনার কনফিগারেশনের কার্যকারিতা এবং নিরাপত্তাকে মূল্যায়ন করে, যেসব এলাকায় মনোযোগ প্রয়োজন হতে পারে সেগুলি চিহ্নিত করে। বিশেষ নিয়মের জন্য আপনার নীতিতে সুপারিশ স্বয়ংক্রিয়ভাবে তৈরি করা হয় যাতে এটি Cato এর সর্বোত্তম অনুশীলনের সাথে নিখুঁত নিরাপত্তা এবং কর্মক্ষমতার জন্য সারিবদ্ধ হয়।

ইন্টারনেট ফায়ারওয়াল, WAN ফায়ারওয়াল, LAN ফায়ারওয়াল এবং রিমোট পোর্ট ফরওয়ার্ডিং নীতিসমূহের জন্য এআই-চালিত অবস্থান এজেন্ট সমর্থিত।

অটো.png

অবস্থান সুপারিশকারী উইজার্ড

পোষ্টার সুপারিশ উইজার্ড নীতি তৈরি বা আপডেট করার প্রক্রিয়া সরল করে দ্বারা:

  • নিয়ম সক্রিয় করতে সুপারিশ করা হচ্ছে
  • আপনার বিদ্যমান নিয়মের উন্নতি করার সুপারিশ

প্রস্তাবিত নিয়মগুলির একটি তালিকা তৈরি করার পরে, আপনি কোন গুলি প্রয়োগ করবেন তা নির্বাচন করতে পারেন। এরপর উইজার্ডটি আপনাকে কনফিগারেশন প্রক্রিয়া মাধ্যমে গাইড করে, প্রতিটি আপডেট সঠিকভাবে ও দক্ষতার সাথে প্রয়োগ নিশ্চিত করে।

পোস্টার সুপারিশ উইজার্ড ইন্টারনেট এবং WAN ফায়ারওয়াল, TLS পরিদর্শন নীতি, ব্যক্তিগত অ্যাক্সেস এবং অ্যাপ্লিকেশন নিয়ন্ত্রণ নীতি জন্য সাপোর্ট করা হয়।

TLSi_Wizard_Rules.png

স্বয়ংক্রিয় নীতির ব্যবহার কেস

নিচে দেওয়া ব্যবহার কেসগুলোতে প্রতিটি বৈশিষ্ট্যের সঙ্গে কিভাবে স্বতন্ত্র নীতিসমূহ ব্যবহার করা যায় তার উদাহরণ দেওয়া হয়েছে।

ইন্টারনেট ফায়ারওয়াল নীতি: অস্থায়ী প্রবেশাধিকার প্রদানকারী একটি নিয়ম মুছে ফেলা

একজন ডেভেলপারকে প্রাথমিকভাবে ব্লক করা একটি ক্লাউড ভিত্তিক পেমেন্ট গেটওয়ের সাথে নতুন সংহতকরণ পরীক্ষা করার প্রয়োজন হয়েছিল যা সংস্থার ইন্টারনেট ফায়ারওয়াল নীতির দ্বারা। পরীক্ষার জন্য, আইটি টিম একটি অস্থায়ী নিয়ম তৈরি করে আউটবাউন্ড অ্যাক্সেস করার অনুমতি দেয়। পরীক্ষা শেষ হওয়ার পর নিয়মটি মুছে ফেলার কথা ছিল, কিন্তু সেই ধাপটি অনিচ্ছাকৃতভাবে বাদ যায়।

এক সপ্তাহ পরে, আইটি দলটি দেখল যে পর্যালোচনা অস্থায়ী নিয়ম অবস্থান চেক নিয়মটি একটি ব্যর্থ স্ট্যাটাস দিয়ে সূচিত করেছে। তদন্তের পরে, তারা আবিষ্কার করেছিল যে পেমেন্ট গেটওয়েতে অ্যাক্সেস প্রদানকারী অস্থায়ী নিয়মটি এখনও সক্রিয় ছিল।

আইটি টিম দ্রুত নিয়মটি মুছে ফেলতে পেরেছে এবং নিরাপত্তা মানসমূহের সাথে মিলে গেছে।

আইটি টিম দ্রুত নিয়মটি মুছে ফেলে তপশিল ত্রুটি চিহ্নিত করে এবং সমাধান করেছে। এটি নিশ্চিত করেছে যে তাদের ফায়ারওয়াল নীতি নিরাপত্তা মানের সাথে সঙ্গতিপূর্ণ এবং আক্রমণ পৃষ্ঠ কমে এবং অপ্রয়োজনীয় অস্বচ্ছন্দতা প্রতিরোধ করেছে।

IFW_eg.png

WAN ফায়ারওয়াল নীতি: অত্যন্ত অনুমতিপ্রাপ্ত নিয়মগুলি চিহ্নিত করা

একটি নতুন অভ্যন্তরীণ সহযোগীতা টুলে দ্রুত অ্যাক্সেস সক্রিয় করার জন্য, আইটি টিম একটি ওয়ান ফায়ারওয়াল নিয়ম তৈরি করে যা সমস্ত সাইট লোকেশনের জন্য অ্যাক্সেস করতে দেয়। নিয়মটি পুরো কর্পোরেট নেটওয়ার্ক সেগমেন্ট থেকে অ্যাপ্লিকেশন সার্ভারে ট্রাফিক স্ক্যান করার অনুমতি দেয়। এইটি অপ্রয়োজনীয়ভাবে অধিক ব্যবহারকারীদের কভার করে কারণ একটি অস্থায়ী ব্যবস্থা হিসাবে এটি ছিল যতক্ষণ না আরও বিস্তারিত অ্যাক্সেস নিয়ন্ত্রণ প্রয়োগ করা যায়। তবে, নিয়মটি তাড়াতাড়ি বদলায়নি।

AI-চালিত অত্যন্ত অনুমতিপ্রাপ্ত নিয়ম অবস্থান চেক এই নিয়মটি পর্যালোচনার জন্য সূচিত করেছে। AI ইঞ্জিন ট্রাফিক এবং ব্যবহারকারীর অ্যাক্সেস প্যাটার্ন বিশ্লেষণ করেছে, চিহ্নিত করেছে যে শুধুমাত্র দুটি নির্দিষ্ট বিভাগ সক্রিয়ভাবে অ্যাপ্লিকেশনটি ব্যবহার করছে। এটি আরও লক্ষ্য করেছে যে নিয়মটি সমস্ত ব্যবহারকারীদের জন্য প্রযোজ্য ছিল, এমন ব্যবহারকারীদের জন্য অন্তর্ভুক্ত ছিল যারা এটির ব্যবসায়িক প্রয়োজনীয়তা ছিল না। এটি আইটি টিমকে নিয়মটি সংশোধন করতে সক্ষম করেছে শুধুমাত্র প্রাসঙ্গিক বিভাগগুলিতে প্রয়োগ করতে

AI-চালিত সতর্কতার ফলে আইটি টিম আক্রমণ পৃষ্ঠটি হ্রাস করতে সক্ষম হয়েছিল এবং অনুমোদিত, প্রমাণিত ব্যবহারকারীরা শুধুমাত্র টুলটি অ্যাক্সেস করতে পারবে এটা নিশ্চিত করে প্রত্যাখ্যাত ব্যবহারকারীদের জন্য প্রবেশাধিকার ব্লক করে ZTNA কৌশল প্রয়োগ করেছে।

WAN_Firewall1.png

TLS পরিদর্শন: অবস্থান সুপারিশকারী উইজার্ডের সাথে AI টুল ব্যবহারের নিরাপত্তা নিশ্চিত করা

ডিজিটাল রূপান্তরের একটি অংশ হিসাবে কর্মী কার্যক্ষমতা উন্নত করতে আইটি টিম কয়েকটি প্রজন্মশীল AI টুলের অ্যাক্সেস সক্রিয় করেছিল। মূল্যবান হলেও, এই টুলগুলি সম্ভাব্য তথ্য লিকেজ নিয়ে উদ্বেগ তৈরি করেছিল, বিশেষ করে সংবেদনশীল কর্পোরেট এবং গ্রাহক তথ্যের সাথে সংশ্লিষ্ট।

এই সমস্যা সমাধানের জন্য, নিরাপত্তা টিম এই অ্যাপগুলির জন্য TLS-এনক্রিপ্টেড ট্রাফিক পরীক্ষা করার ক্ষমতা প্রয়োজন। তবে, কোন ডোমেইনগুলি ডিক্রিপ্ট করার জন্য নিরাপদ এবং কোনগুলি পরিদর্শনের অধীনে ভেঙে যেতে পারে তা ম্যানুয়ালি সনাক্ত করার জন্য একটি উল্লেখযোগ্য অপারেশনাল চ্যালেঞ্জ ছিল।

দলটি TLS পরিদর্শন উইজার্ড ব্যবহার করেছে মোতায়েন সহজ এবং দ্রুততর করতে। উইজার্ডটি একটি ভারসম্যপূর্ণ এবং নিরাপদ কনফিগারেশন সুপারিশ করেছে:

  • পরীক্ষার নিয়মগুলি সাধারণভাবে ব্যবহৃত AI টুলগুলি সহ জনপ্রিয় ক্লাউড অ্যাপস এবং কেটো-প্রস্তাবিত ডোমেইনগুলির মতো যাচাইকৃত বিভাগের জন্য স্বয়ংক্রিয়ভাবে তৈরি করা হয়েছিল
  • যেমন গোপনীয়তা নিয়মাবলী এবং উদ্বেগদের কারণে নিচক্ষিত না হওয়া বিভাগগুলি জন্য অসঙ্গতিপূর্ণ ট্রাফিক প্রদর্শিত নিয়মগুলি সুপারিশ করা হয়েছিল
  • উইজার্ডটি পরিষ্কারভাবে দেখিয়েছে কোন বিদ্যমান নিয়মগুলি সরাসরি সক্রিয় করার জন্য নিরাপদ এবং কোনগুলি আরও পর্যালোচনার প্রয়োজন হতে পারে

ফলস্বরূপ, আইটি টিম কার্যকরভাবে TLS পরিদর্শন বাস্তবায়িত করেছে, এনক্রিপ্টেড ট্রাফিকের দৃশ্যমানতা অর্জন করেছে ব্যবসায়-কাজের অ্যাপ্লিকেশন বা ব্যবহারকারীর কার্যক্ষমতা বিচ্ছিন্ন না করে।

TLSi_Wizard_Rules.png

রিমোট পোর্ট ফরওয়ার্ডিং: ভুলে যাওয়া পরীক্ষা নিয়ম চিহ্নিত করা

সমস্যা সমাধানের প্রচেষ্টা হিসেবে, একজন ইঞ্জিনিয়ার একটি শাখা লোকেশনে হোস্ট করা স্টেজিং সার্ভারে বাহ্যিক অ্যাক্সেস করতে রিমোট পোর্ট ফরওয়ার্ডিং অস্থায়ীভাবে সক্রিয় করেছিল। নিয়মটি নির্দিষ্ট বাহ্যিক পোর্ট থেকে SSH এর মাধ্যমে অভ্যন্তরীণ সার্ভারে ট্রাফিক ফরোয়ার্ড করছিল, যা সমস্যা সমাধান হলে নিয়মটি অক্ষম করতে ইচ্ছুক ছিল।

যদিও নিয়মটি পরীক্ষার জন্য লেবেল করা হয়েছিল, এটি অনিচ্ছাকৃতভাবে সক্রিয় ছিল সমস্যার সমাধান শেষে।

কয়েক দিন পরে, AI-ভিত্তিক পরীক্ষার নিয়ম পর্যালোচনা সেরা অনুশীলন একটি ব্যর্থ স্থিতি দেখিয়েছিল। AI ইঞ্জিন একটি নিয়ম চিহ্নিত করেছে যা ইন্টারনেটের সাথে বিস্তৃত সংযোগের অন্তর্ভুক্ত এবং নিয়মের নামে "test" অন্তর্ভুক্ত ছিল। এটি নির্দেশ করছিল একটি সাময়িক কনফিগারেশন যা সম্ভবত ভুলে যাওয়া ছিল।

আইটি টিম দ্রুত নিয়মটি সনাক্ত করতে এবং সরিয়ে সহজেই রিমোট পোর্ট ফরওয়ার্ডিং ভঙ্গীমায় ফিরে এসেছে এবং অপ্রয়োজনীয় বাহ্যিক অ্যাক্সেস কমিয়েছে।

RPF1.png

এই নিবন্ধটি কি সহায়ক ছিল?

0 জনের মধ্যে 0 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য