ফিশিং উন্নত ইমেইল এবং ব্রাউজার প্রোটেকশন ব্যবহৃত প্রতিষ্ঠান সমূহেও পরিচয় চুরি এবং ম্যালওয়্যার বিতরণের প্রধান কারণ রয়ে গেছে। আক্রমণকারীরা তাদের কৌশল বিকাশ করতে থাকে, যাতে তারা নিরাপত্তা নিয়ন্ত্রণগুলি বাইপাস করতে পারে এবং ব্যবহারকারীর বিশ্বাসের সুযোগ নিতে পারে।
Cato ব্যাপক নিরাপত্তা পরিষেবা স্তর প্রদান করে, যার মধ্যে আছে ওয়েব, ক্লাউড, এবং জিরো ট্রাস্ট নেটওয়ার্ক অ্যাক্সেস (ZTNA) প্রোটেকশনসমূহ, যা ফিশিং প্রচেষ্টা শনাক্ত ও ব্লক করতে, ব্যবহারকারীর প্রবাহ সীমিত করতে এবং দ্রুত আক্রমণ শনাক্ত ও সমাধান করতে সহায়তা করে।
আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA)-এর মধ্যে সমস্ত ফিশিং সংক্রান্ত সনাক্তকরণসমূহ, নীতিসমূহ এবং ইভেন্টসমূহ পরিচালনা ও চিত্রিত করেন। একত্রীকৃত ইন্টারফেস এটা করতে সাহায্য করে বিভিন্ন পরিষেবা যেমন ইন্টারনেট ফায়ারওয়াল, IPS, DNS প্রোটেকশন, রিমোট ব্রাউজার আইসোলেশন (RBI), ক্লাউড অ্যাক্সেস সিকিউরিটি ব্রোকার (CASB), এবং ZTNA থেকে ডেটা সংশ্লেষিত করে। এই একত্রীকৃত দৃশ্য ফিশিং তদন্ত এবং প্রতিক্রিয়া সহজ করে, যাতে আপনি ইনসিডেন্টগুলি পর্যালোচনা, কার্যকলাপ বিশ্লেষণ এবং নীতিসমূহ আপডেট করতে পারেন, আলাদা টুলের মধ্যে পরিবর্তন না করেই।
উদাহরণস্বরূপ, যদি IPS বা DNS প্রোটেকশন একটি ফিশিং ডোমেন ব্লক করে, XOps তৎক্ষণাৎ সংশ্লিষ্ট ইভেন্টকে ফিশিং গল্পের অংশ হিসেবে প্রদর্শন করে। এরপর আপনি পরিষেবাগুলির মাধ্যমে আক্রমণ ট্রেস করতে পারেন এবং আপডেট করা নীতি প্রয়োগ করতে পারেন, সবকিছু CMA-এর মধ্যে।
ফিশিং আক্রমণ ব্যবহারকারী উদ্ভাসন এবং প্রতিষ্ঠান প্রবেশের জন্য অন্যতম কার্যকর পদ্ধতি। আক্রমণকারীরা পরিচয়গুলি সংগ্রহ করতে বা ম্যালওয়্যার বিতরণ করতে প্রতারণামূলক ডোমেইন, ভুয়া লগইন পৃষ্ঠা এবং সামাজিক প্রকৌশল ব্যবহার করে, যা প্রায়শই বিশ্বাসযোগ্য ব্র্যান্ড বা ক্লাউড পরিষেবার ছদ্মবেশ ধারণ করে। এই প্রচারণাগুলিতে প্রায়ই ভুয়া ইমেইল বা প্রতারণামূলক ওয়েবসাইট অন্তর্ভুক্ত থাকে যেগুলি Microsoft, AWS, বা Apple এর মতো বৈধ কোম্পানির অনুরূপ দেখাতে ডিজাইন করা হয়, যাতে ব্যবহারকারীরা তাদের লগইন বিবরণ প্রবেশ করায় বা ক্ষতিকর অনুরোধ অনুমোদন করে।
আধুনিক ফিশিং প্রচারণাগুলি ক্রমবর্ধমানভাবে ক্লাউড-ভিত্তিক এবং সহযোগিতা প্ল্যাটফর্মগুলিকে ব্যবহার করে, যা ঐতিহ্যবাহী নিরাপত্তা সরঞ্জামগুলির পক্ষে ক্ষতিকারক কার্যকলাপ সনাক্ত করতে এবং ব্লক করতে কঠিন করে তোলে। হুমকি অভিনেতারা দ্রুত অভিযোজিত হয়, স্বয়ংক্রিয়তা এবং এনক্রিপশন ব্যবহার করে শনাক্তকরণ এড়িয়ে যায় এবং কমান্ড-এন্ড-কন্ট্রোল ইন্ট্রাস্ট্রাকচারের সাথে যোগাযোগ লুকিয়ে রাখে।
ফিশিং প্রচারণাগুলি ব্র্যান্ড এবং ক্লাউড সেবা আস্থা ব্যবহার করে উন্নতি অব্যাহত রাখে। সাধারণ সনাক্তকরণ চ্যালেঞ্জগুলোর মধ্যে রয়েছে:
-
নতুন নিবন্ধিত ডোমেইন (NRDs): আক্রমণকারীরা দ্রুত ডোমেইন নিবন্ধন করে এবং ব্যবহার রেখে ছেড়ে দেয় যাতে রেপুটেশন সিস্টেম এড়িয়ে যায়
-
SaaS অসদ্ব্যবহার: বৈধ সহযোগিতা বা সংরক্ষণ সেবার উপরে হোস্ট করা ক্ষতিকারক বিষয়বস্তু
-
TLS এনক্রিপশন: এনক্রিপটেড ট্রাফিকে ফিশিং পে-লোড এবং URL লুকিয়ে রাখে
-
বিচ্ছিন্ন দৃশ্যমানতা: আলাদা পয়েন্ট প্রোডাক্টগুলি সনাক্তকরণ সমন্বয় করতে এবং পুরো আক্রমণের ফ্লো বুঝতে কঠিন করে
Cato প্রতিটি PoP এর ভিতরে সমস্ত WAN, ইন্টারনেট, এবং রিমোট-অ্যাক্সেস ট্রাফিক ইন-লাইন পরীক্ষা করে। ফিশিং সনাক্তকরণ এবং ব্লকিং একত্রিত নিরাপত্তা পরিষেবার মাধ্যমে ঘটে, যা একত্রীকৃত স্ট্যাকের মধ্যে প্যারালালে কাজ করে।
মৌলিক প্রোটেকশনগুলি নিয়মিত Cato সার্ভিসের সাথে অন্তর্ভুক্ত। হুমকি প্রোটেকশন, উন্নত হুমকি প্রোটেকশন, CASB, এবং XOps প্রতিটির জন্য একটি পৃথক লাইসেন্স প্রয়োজন।
-
ইন্টারনেট ফায়ারওয়াল: পরিচিত বা সন্দেহভাজন ফিশিং ডোমেইনে প্রবেশাধিকার ব্লক করতে ক্যাটেগরি এবং রেপুটেশন ভিত্তিক URL ফিল্টারিং ব্যবহার করে, যেগুলি একাধিক হুমকি গোয়েন্দা ফিড দ্বারা ক্রমাগত আপডেট করা হয়। আপনি লক্ষ্য করা বা উদীয়মান ফিশিং প্রচারণার জন্য সনাক্তকরণ কাভারেজ বাড়ানোর জন্য কাস্টম সম্মতিসূচক সূচক (IoCs) সংজ্ঞায়িত এবং আমদানি করতে পারেন।
-
ZTNA (জিরো ট্রাস্ট নেটওয়ার্ক অ্যাক্সেস): অভ্যন্তরীণ এবং ক্লাউড অ্যাপ্লিকেশনের জন্য পরিচয় ভিত্তিক নিয়ন্ত্রণের মাধ্যমে সর্বনিম্ন-অধিকার অ্যাক্সেস প্রয়োগ করে। ZTNA বৈশিষ্ট্যগুলির মধ্যে রয়েছে পরিচয় যাচাইকরণ, ডিভাইস কমপ্লায়েন্স চেক, এবং সর্বদা-অন সংযোগ যা নিশ্চিত করে যে সমস্ত সেশন প্রমাণীকৃত এবং রিয়েল টাইমে পরীক্ষা করা হয়
-
TLS পরিদর্শন: PoP-এ HTTPS সেশন ডিক্রিপ্ট করে এবং পুনরায় এনক্রিপ্ট করে, TLS ট্রাফিকের মধ্যে লুকায়িত ফিশিং পৃষ্ঠা শনাক্ত এবং ব্লক করার জন্য এনক্রিপটেড URL, ফর্ম এবং স্ক্রিপ্ট পরীক্ষা সক্রিয় করে
সম্পর্কিত নিবন্ধসমূহ:
-
IPS এবং DNS প্রোটেকশন: ফিশিং প্রচারণাগুলিকে সনাক্ত এবং ব্লক করুন IoCs এর মাধ্যমে, হিউরিস্টিক বিশ্লেষণ এবং AI/ML মডেল ব্যবহার করে যা ঝুঁকিপূর্ণ বা প্রতারণামূলক ডোমেইন এবং ক্লোনড লগইন পৃষ্ঠা সনাক্ত করে। DNS প্রোটেকশন যখন কোনো TCP বা UDP হ্যান্ডশেক প্রতিরোধ করা হয়, তখন ক্ষতিকর সার্ভারের সাথে কোনো সংযোগ স্থাপনের পূর্বে DNS অনুরোধগুলি ব্লক করে।
সম্পর্কিত নিবন্ধসমূহ:
-
সাইবারস্কোয়াটিং: Cato এমন ডোমেইনগুলোর বিরুদ্ধে সুরক্ষা দেয় যেগুলো বৈধ ব্র্যান্ড বা সেবার অনুরূপ হবার জন্য উদ্দেশ্যমূলকভাবে তৈরি করা হয় (উদাহরণস্বরূপ, micros0ft-login.com), যা ব্যবহারকারীদের প্রতারিত করে তাদের প্রমাণাদি প্রবেশ করতে। এই ব্লগে আরো জানুন: Cato Networks সাইবারস্কোয়াটিং-এর বিপদের বিরুদ্ধে সুরক্ষা যোগ করে
-
ফিশিং কিটস: IPS ফিশিং কিটস এর সাথে সম্পর্কিত কার্যকলাপকেও শনাক্ত করে—যেগুলি আক্রমণকারীদের দ্বারা ভুয়া লগইন পৃষ্ঠা এবং পরিচয় চুরি অবকাঠামো স্বয়ংক্রিয়ভাবে তৈরি করার জন্য ব্যবহৃত হয়। এই ব্লগে আরও জানুন: Evasive Phishing Kits Exposed: Cato Networks In-Depth Analysis and Real-Time Defense
-
RBI (রিমোট ব্রাউজার আইসোলেশন): অবিশ্বস্ত বা অজানা সাইটের জন্য কেনো ব্রাউজিং সেশন একটি নিরাপদ ক্লাউড কন্টেইনারে চালানো হয়। প্রমাণাদি জমা এবং স্ক্রিপ্ট নির্বাহ প্রতিরোধ করে, ব্যবহারকারীকে সুরক্ষা দেয় যারা অন্য সনাক্তকরণের স্তরগুলি এড়িয়ে যাওয়া সন্দেহজনক সাইটগুলি পরিদর্শন করে
সম্পর্কিত নিবন্ধসমূহ:
Cato এর ক্লাউড অ্যাক্সেস সিকিউরিটি ব্রোকার (CASB) SaaS এবং ক্লাউড অ্যাপ্লিকেশনগুলির উপর দৃশ্যমানতা এবং নিয়ন্ত্রণ প্রদান করে, যা আপনাকে ফিশিং ঝুঁকি শনাক্ত করতে এবং অ্যাকাউন্ট বিপর্যয় প্রতিরোধ করতে সহায়তা করে।
-
অ্যাপ নিয়ন্ত্রণ: অনুমোদিত SaaS অ্যাপ্লিকেশনের জন্য নীতি প্রয়োগ করতে ইনলাইন নিয়ন্ত্রণ ব্যবহার করে এবং API ইন্টিগ্রেশনের মাধ্যমে অননুমোদিত অ্যাপ কার্যকলাপ নিরীক্ষণ করে। CASB ফিশিং সম্পর্কিত ঝুঁকি যেমন ভুয়া ফাইল শেয়ার, ক্ষতিকারক লিঙ্ক, বা ক্লাউড সহযোগিতার টুলগুলিতে অননুমোদিত OAuth অনুমতিসমূহ শনাক্ত করতে সহায়তা করে।
-
API এর মাধ্যমে অ্যাপ নিয়ন্ত্রণ: ব্যান্ডের বাহিরের ট্রাফিকের জন্য দৃশ্যমানতা এবং শাসন প্রদান করে, যখন ট্রাফিক Cato ক্লাউডের মাধ্যমে যায় না তখনও অনুমোদিত SaaS অ্যাপ্লিকেশনে ব্যবহারকারী কার্যক্রম নিরীক্ষণ করে।
সম্পর্কিত নিবন্ধসমূহ:
Cato এর CASB ফিশিং প্রচারণাগুলির বিরুদ্ধে সুরক্ষা দিতে সাহায্য করে যা বৈধ গুগল ড্রাইভ বা ট্রেলো মত বৈধ ক্লাউড প্ল্যাটফর্মে হোস্ট করা হলে কমান্ড-এন্ড-কন্ট্রোল (C2) সার্ভারের সাথে ম্যালওয়্যার যোগাযোগের ফলে হয়, যা ক্লাউডের বাইরে বসবাস হিসাবে পরিচিত একটি কৌশল। প্ল্যাটফর্মগুলি প্রায়ই অনেক সংস্থায় ডিফল্ট দ্বারা অনুমোদিত থাকে এবং URL ফিল্টারিং বা IP সুনাম উপর নির্ভর করে ঐতিহ্যবাহী ফিশিং প্রতিরক্ষা থেকে পালায়।
-
টেনান্ট সীমাবদ্ধতা: অননুমোদিত বা ব্যক্তিগত ক্লাউড অ্যাপ্লিকেশনের উদাহরণগুলিতে প্রবেশ ব্লক করতে টেনান্ট সীমাবদ্ধতা প্রয়োগ করুন, শুধুমাত্র কর্পোরেট অনুমোদিত অ্যাকাউন্টগুলি অ্যাক্সেসযোগ্য তা নিশ্চিত করতে।
-
কার্যকলাপ-স্তরের নিয়ন্ত্রণ: হাই-ঝুঁকিপূর্ণ কার্যক্রম ব্লক করার জন্য নিয়ন্ত্রণ প্রয়োগ করুন, যেমন ফাইল আপলোড করা বা অননুমোদিত ক্লায়েন্টের মাধ্যমে ক্লাউড পরিষেবাগুলিতে প্রবেশ করা, আক্রমণকারীদের যেনো বিশ্বাসযোগ্য ক্লাউড সেবা ব্যবহারের মাধ্যমে ডেটা স্থানান্তর বা দূরবর্তী কমান্ডসমূহ জারি করতে না পারে তা প্রতিরোধ করে।
-
অধিক তথ্যের জন্য, এই ভিডিও দেখুন
XOps হল Cato-এর উন্নত বিশ্লেষণ এবং ইনসিডেন্ট সহমিত্রবিশ্লেষণ সেবা। এটি ফিশিং সম্পর্কিত ঘটনাগুলিকে চিহ্নিত, অগ্রাধিকার এবং প্রাসঙ্গিক করতে সমস্ত সুরক্ষা ইঞ্জিনের ডেটা সংযুক্ত করে। এই অন্তর্দৃষ্টি সংযুক্ত গল্প এবং আচরণগত বিশ্লেষণ হিসাবে উপস্থাপনের মাধ্যমে, XOps আপনাকে ফিশিং কার্যক্রম আরও কার্যকরভাবে CMA-তে সনাক্ত করতে, তদন্ত করতে এবং সমাধান করতে দেয়।
-
নিরাপত্তা গল্পসমূহ: বিশ্লেষণের জন্য একত্রীকৃত বর্ণনায় ফিশিং সনাক্তকরণগুলিকে সংযোজন করে।
আপনি একটি গল্পের ভিতর থেকে একটি ফিশিং হুমকি প্রত্যক্ষভাবে কমানোর জন্য পদক্ষেপ নিতে পারেন, যেমন রিমোট ব্যবহারকারীদের জন্য সেশন প্রত্যাহার করা বা ফায়ারওয়াল নিয়ম দ্বারা ব্লক করা কন্টেইনারে লক্ষ্য শান্ত করা।
-
UEBA: ফিশিং প্রচেষ্টার পরে অস্বাভাবিক লগইন প্যাটার্ন বা পার্শ্বীয় আন্দোলন সনাক্ত করে, আপনাকে সংরক্ষিত অ্যাকাউন্টগুলি শনাক্ত করতে এবং পোস্ট-আক্রমণ কার্যকলাপ সীমিত করতে সাহায্য করে।
সম্পর্কিত নিবন্ধসমূহ:
Cato এর পরিচয় এবং আচরণ ক্ষমতা পরিচয় চুরি প্রদর্শন কমাতে এবং ফিশিং প্রতিরোধ ক্ষমতা শক্তিশালী করে। এই বৈশিষ্ট্যগুলি ব্যবহারকারী যাচাইকরণ, ডিভাইস কমপ্লায়েন্স এবং সর্বনিম্ন-অধিকার প্রবেশ প্রদান করে শুধুমাত্র প্রমাণীকৃত, নিরাপদ ব্যবহারকারীরা কর্পোরেট সম্পদগুলিতে সংযুক্ত হতে পারে তা নিশ্চিত করতে।
Cato এর ব্যবহারকারী সচেতনতা ফ্রেমওয়ার্ক প্ল্যাটফর্ম জুড়ে সমস্ত কার্যকলাপ যাচাইকৃত ব্যবহারকারী পরিচয়ের সাথে সংযুক্ত করে। CMA-তে পরিচয় ভিত্তিক প্রবেশ নীতি এবং দৃশ্যমানতা আপনাকে নির্দিষ্ট অ্যাকাউন্টগুলিতে ফিশিং সম্পর্কিত কার্যকলাপ ট্রেস করতে এবং সীমাবদ্ধ করার জন্য লক্ষ্যিত বিভাজন প্রয়োগ করতে দেয়।
আরও তথ্যের জন্য, ব্যবহারকারী সচেতনতা সেটিংস কনফিগার করুন
ফিশিং আক্রমণ প্রায়ই চুরি করা প্রমাণাদির উপর নির্ভর করে। Cato একক সাইন-অন (SSO) এবং মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA) এর জন্য উদ্যোগ পরিচয় প্রদানকারীর সাথে ইন্টিগ্রেশনসের মাধ্যমে এই ঝুঁকি হ্রাস করে। প্রবেশ নীতিগুলি ব্যবহারকারী পরিচয়, ডিভাইস অবস্থা এবং প্রেক্ষাপটের উপর ভিত্তি করে PoP এ সঞ্চারিত হয় যাতে পরিচয় পুনরায় ব্যবহার এবং পার্শ্বিক আন্দোলন প্রতিরোধ করা যায়।
আরও তথ্যের জন্য, IdP একক সাইন-অন দেখুন
Cato যাচাই করে যে কেবলমাত্র কমপ্লায়েন্ট, ব্যবস্থাপিত ডিভাইসগুলি কর্পোরেট সম্পদগুলিতে সংযোগ করতে পারে। প্রবেশাগমনের আগে, প্ল্যাটফর্মটি ডিভাইস অবস্থা (নিরাপত্তা সফটওয়্যার, অপারেটিং সিস্টেম, কনফিগারেশন) পরীক্ষা করে এবং অপরিবাহিত এন্ডপয়েন্ট ব্লক করে নিশ্চিত করে যে আক্রমণাত্মক ডিভাইসগুলি ফিশিং প্রচারাভিযানে ব্যবহৃত হতে না পারে।
অধিক তথ্যের জন্য, ক্লায়েন্ট কানেক্টিভিটি নীতি (ডিভাইস অবস্থা) দেখুন।
CMA সমস্ত Cato সুরক্ষা ইঞ্জিন থেকে সনাক্তকরণগুলি জমা করে, যার মধ্যে ইন্টারনেট ফায়ারওয়াল, IPS, DNS প্রোটেকশন, RBI, রিমোট অ্যাক্সেস, এবং সন্দেহজনক কার্যকলাপ মনিটরিং (SAM) অন্তর্ভুক্ত করে, ফিশিং সম্পর্কিত কার্যকলাপের একত্রীকৃত দৃশ্যাবলী প্রদান করে। CMA Cato এর ক্লাউড-স্কেল ইন্টেলিজেন্স ব্যবহার করে ফিশিং সনাক্তকরণের নির্ভুলতা ক্রমাগত উন্নত করে এবং উদীয়মান আক্রমণ আচরণগুলি চিহ্নিত করে।
আপনি ব্যবহারকারী, অ্যাপ্লিকেশন, এবং সাইট যেমন প্রসঙ্গগত ফিল্টার ব্যবহার করে CMA তে ফিশিং সম্পর্কিত ইভেন্টগুলিকে তদন্ত করতে পারেন এবং সম্পর্কিত সনাক্তকরণগুলি সনাক্ত করতে পারেন। প্রাকৃতিক ভাষা অনুসন্ধান এবং ড্রিল-ডাউন প্রতিবেদনগুলি ফিশিং ইভেন্টগুলিতে দ্রুত প্রবেশ প্রদান করে।
প্রধান ড্যাশবোর্ড এবং রিপোর্টগুলির মধ্যে নিরাপত্তা ড্যাশবোর্ড, অ্যাপ্লিকেশন ড্যাশবোর্ড, ব্যবহারকারী কার্যকলাপ রিপোর্ট এবং হুমকি রিপোর্টগুলি অন্তর্ভুক্ত করে, যেগুলি ফিশিং ডোমেইন, বারবার প্রমাণাদি জমা, এবং ঝুঁকিপূর্ণ ব্যবহারকারী ক্রিয়াকলাপকে হাইলাইট করে।
XOps এমন উন্নত সহমিত্র বিশ্লেষণ এবং ইনসিডেন্ট বিশ্লেষণ প্রদান করে যা ফিশিং তদন্তকে সহজ করে তোলে। এটি IPS, DNS প্রোটেকশন, RBI এবং SAM সহ একাধিক নিরাপত্তা ইঞ্জিন থেকে ডিটেকশনগুলি একত্রিত করে, সেগুলিকে একীভূত নিরাপত্তা গল্পগুলিতে সংযোজন করে যা পূর্ণ ফিশিং ক্রম দেখায়। একই ধরনের সূচক এবং অবজারভেবল সম্পন্ন গল্পসমূহ সংশ্লিষ্ট আক্রমণকে হাইলাইট করে, এবং AI-উৎপাদিত সারসংক্ষেপ দ্রুত ট্রায়েজকে ত্বরান্বিত করে। SentinelOne, Microsoft Defender এবং CrowdStrike প্রভৃতির টুলগুলির সাথে ইন্টিগ্রেশন এন্ডপয়েন্টগুলির জন্য একীভূত তদন্ত প্রসরে প্রসারিত করে। আরও তথ্যের জন্য, XOps Security Playbook - Phishing Website Attack দেখুন।
SAM নেটওয়ার্ক আচরণগুলি সনাক্ত করে যা উত্থিত হুমকি বা ফিশিং অভিযান সম্পর্কিত অপব্যবহারকে নির্দেশ করতে পারে, ফিশিং ডিটেকশন এবং তদন্তকে উন্নত করে। এটি কেটো নিরাপত্তা গবেষণা দল দ্বারা তৈরি করা সিগনেচারের সাথে মিলে যাওয়া ট্রাফিক প্যাটার্ন সনাক্ত করে, কার্যকলাপ সনাক্ত করে যা প্রত্যাশিত ব্যবহারকারী বা অ্যাপ্লিকেশন আচরণ থেকে বিচ্যুত। উদাহরণস্বরূপ, SAM অজ্ঞাত ডোমেইনে বারংবার ক্রেডেনশিয়াল জমা দেওয়া, ফিশিং প্রচেষ্টা অনুসরণ করা সন্দেহজনক বহির্গামী অনুরোধ, অথবা কমান্ড-এন্ড-কন্ট্রোল যোগাযোগের সাথে সামঞ্জস্যপূর্ণ ট্রাফিককে পতাকা দিতে পারে।
আরও তথ্যের জন্য, Monitoring Suspicious Activity with IPS (SAM) দেখুন।
কেটো তার নিরাপত্তা ইঞ্জিনগুলির মাধ্যমে ডিটেকশনগুলিকে সংযোজন করে আক্রমন জীবনচক্রের প্রতিটি পর্যায়ে — প্রাথমিক অ্যাক্সেস প্রচেষ্টা থেকে পোস্ট-কম্প্রোমাইজ কার্যকলাপ পর্যন্ত ফিশিং আক্রমণ প্রশমন করে। এই জীবনচক্র পন্থা নিশ্চিত করে যে হুমকিগুলি রিয়েল টাইমে ব্লক করা হয়েছে এবং CMA এবং XOps এ একীভূত দৃশ্যমানতা এবং অটোমেশনের মাধ্যমে ট্র্যাক, প্রসঙ্গিত এবং ধারণ করা হয়েছে।
কেটোর ইনলাইন পরিদর্শন ইঞ্জিনগুলি ব্যবহারকারীদের ফিশিং অবকাঠামোতে সংযোগ করার আগে প্রোঅ্যাক্টিভভাবে প্রতিরোধ করে, একটি সেশন স্থাপিত হওয়ার আগে প্রকাশ কমিয়ে দেয়।
-
ইন্টারনেট ফায়ারওয়াল এবং DNS প্রোটেকশন: ঝুঁকিপূর্ণ বা সন্দেহজনক ডোমেইনের অ্যাক্সেস ব্লক করে।
-
IPS: পরিচিত ফিশিং সাইটগুলিতে এবং ক্রেডেনশিয়াল-হারভেস্টিং অবকাঠামোতে অ্যাক্সেস ব্লক করে।
Cato ব্যবহারকারীদের ফিশিং সাইটগুলিতে credentials জমা দেয়া প্রতিরোধ করে যা ডোমেইন বা URL রেপুটেশন ফিল্টারগুলি এড়িয়ে যায়।
-
IPS: রিয়েল টাইমে ক্রেডেনশিয়াল ইনপুট প্যাটার্ন এবং ফিশিং পৃষ্ঠা কাঠামো সনাক্ত করে।
-
RBI: একটি নিরাপদ কন্টেইনারে ওয়েব সেশন বিচ্ছিন্ন করে, ফিশিং ফর্ম এবং স্ক্রিপ্টগুলির সাথে ডাটা এন্ট্রি বা ইন্টারঅ্যাকশন প্রতিরোধ করে।
কেটো অস্বাভাবিক কার্যকলাপের দৃশ্যমানতা প্রদান করে যা সফল ফিশিং বা credentials অপব্যবহার নির্দেশ করতে পারে, সম্ভাব্য কম্প্রোমাইজ দ্রুত সনাক্ত এবং ধারণ করতে সাহায্য করে।
-
SAM ঘটনাগুলি তৈরি করে যখন এটি বারবার credentials জমা, অস্বাভাবিক বহির্গামী সংযোগ, বা কমান্ড-এন্ড-কন্ট্রোল যোগাযোগের সাথে সামঞ্জস্যপূর্ণ আচরণ পর্যবেক্ষণ করে।
উদাহরণস্বরূপ, যদি একটি উন্নত ফিশিং আক্রমণ অন্যান্য সুরক্ষা এড়িয়ে যায়, SAM ঘটনাগুলির পর্যবেক্ষণ সংক্রমিত হোস্ট সনাক্ত করতে সাহায্য করতে পারে।
XOps সার্ভিসটি একক তদন্তিং দৃষ্টিভঙ্গিতে একাধিক নিরাপত্তা ইঞ্জিন থেকে ফিশিং-সম্পর্কিত ডেটা সংযুক্ত করে।
-
নিরাপত্তা গল্পগুলি: IPS, DNS প্রোটেকশন, RBI, এবং SAM থেকে ঘটনাগুলিকে ক্রমানুসারিক আক্রমণ আখ্যানতে সংযুক্ত করে।
-
AI-Driven Analysis: মূল কারণগুলি, প্রভাবিত ব্যবহারকারীগুলি এবং ফলো-আপ ক্রিয়াগুলি হাইলাইট করে।
-
একই ধরনের গল্পসমূহ: একই সংগঠন বা ব্যবহারকারীদের লক্ষ্য করা পুনরাবৃত্তিমূলক প্রচারণাগুলি সনাক্ত করুন।
Cato XOps সঙ্গে CMA-এ নিরাপত্তা ইঞ্জিনগুলি জুড়ে তদন্ত, ধারণ, এবং সমন্বয়কে কেন্দ্র করণ দ্বারা ফিশিং প্রতিক্রিয়া এবং অপারেশনাল ওয়ার্কফ্লোগুলিকে সহজ করে দেয়। এই একীভূত পদ্ধতি আপনাকে দৈনন্দিন কার্যগুলি দক্ষভাবে পরিচালনা করতে দেয়, প্রতিকারকে ত্বরান্বিত করে, এবং ফিশিং আক্রমণের সামগ্রিক প্রভাব হ্রাস করে।
আপনি সরাসরি CMA থেকে ফিশিং ঘটনাগুলিকে ধারণ করতে পারেন প্রতিক্রিয়া সময় হ্রাস করতে এবং credentials মর্যাদাহানি বা আপোষ করা অ্যাকাউন্টগুলির প্রভাবের পরিমাণ কমাতে।
-
ব্যবহারকারী এবং সেশন নিয়ন্ত্রণ: প্রভাবিত ব্যবহারকারীদের বিচ্ছিন্ন করুন এবং আরও অ্যাক্সেস ব্লক করুন।
-
দূরবর্তী ব্যবহারকারীরা: আপোষযুক্ত অ্যাকাউন্ট থেকে চলমান অ্যাক্সেস প্রতিরোধ করতে Cato ক্লায়েন্টের মাধ্যমে সংযুক্ত ব্যবহারকারীদের credentials প্রত্যাহার করুন।
-
একটি সাইটের পেছনে থাকা ব্যবহারকারীরা: প্রভাবিত ব্যবহারকারীদের নিষ্ক্রিয় করুন এবং নির্দিষ্ট ব্যবহারকারীর ট্রাফিক উৎস হিসাবে ব্লক করে WAN এবং ইন্টারনেট ফায়ারওয়াল নিয়ম তৈরি করুন (জন্য ব্যবহারকারী সচেতনতায় কনফিগারেশনের প্রয়োজন)।
-
-
নীতির প্রয়োগ: WAN এবং ইন্টারনেট ফায়ারওয়াল নীতিগুলিকে রিয়েল টাইমে আপডেট করুন সদ্য সনাক্তকৃত ফিশিং ডোমেইন বা আইপি ঠিকানায় যোগাযোগ ব্লক করতে।
-
ক্রস-প্ল্যাটফর্ম ইন্টিগ্রেশন: SentinelOne, Microsoft Defender, CrowdStrike, এবং Cato Endpoint Protection (EPP) এর মতো এন্ডপয়েন্ট সুরক্ষা টুলগুলির সাথে ইন্টিগ্রেট করুন।
-
এই ইপিপি টুলগুলির ডেটা CMA ইভেন্ট প্রসঙ্গের মধ্যে অন্তর্ভুক্ত করা হয়, আপনাকে Cato নেটওয়ার্ক নিরাপত্তা ঘটনা সহ এন্ডপয়েন্ট ডিটেকশন দেখতে দেয়।
-
-
XOps সংযোজন: XOps নিরাপত্তা গল্পগুলিতে এন্ডপয়েন্ট ডিটেকশন এবং প্রতিক্রিয়া (EDR) ডেটা অন্তর্ভুক্ত করে, নেটওয়ার্ক এবং এন্ডপয়েন্ট স্তরগুলির জুড়ে সংযোজিত দৃশ্যমানতা প্রদান করে।
সম্পর্কিত নিবন্ধসমূহ:
CMA সিকিউরিটি অপারেশন অটোমেটিং অ্যালার্ট ম্যানেজমেন্ট, তদন্ত, এবং রিপোর্টিং টাস্কগুলির মাধ্যমে সুসংহত করে দেয়।
-
কেন্দ্রীভূত সতর্কতা: সমস্ত নিরাপত্তা ইঞ্জিন থেকে ফিশিং-সম্পর্কিত সতর্কতা দেখা, ফিল্টার, এবং অগ্রাধিকার নির্ধারণ করুন।
-
বিজ্ঞপ্তি ইন্টিগ্রেশনসমূহ: Slack, ServiceNow বা ইমেইল এর মতো সহযোগিতা প্ল্যাটফর্মে স্বয়ংক্রিয় সতর্কতা পাঠান উচ্চতর এস্কেলেশন এবং ট্র্যাকিং দ্রুত করতে।
-
ইভেন্ট রিভিউ: প্রশিক্ষণ এবং নির্ভুলতা উন্নতির জন্য SAM এবং IPS ডিটেকশনসহ ফিশিং ঘটনা পর্যালোচনা করুন।
-
ফিশিং ডেটা অন্তর্ভুক্ত রিপোর্টস: ফিশিং-সম্পর্কিত কার্যকলাপ যেমন সিকিউরিটি ইভেন্টস রিপোর্ট, XOps ইনভেস্টিগেশন্স রিপোর্ট, এবং XOps ডিটেকশন রিপোর্ট সহ উপসংহার তৈরি করতে রিপোর্টগুলি জেনারেট করুন, অপারেশনাল দৃশ্যমানতা এবং নির্বাহী রিপোর্টিংকে সমর্থন করার জন্য।
সম্পর্কিত নিবন্ধসমূহ:
কাটোর পরিপূরক সুরক্ষা কাজ করে ফিশিং প্রতিরক্ষা সঙ্গে ডেটা, এন্ডপয়েন্ট এবং সংযুক্ত ডিভাইস জুড়ে সম্পূর্ণ নিরাপত্তা প্রদান করতে। এই সেবাসমূহ ডেটা হানি, ম্যালওয়্যার সংক্রমণ, এবং আইওটি সংঘাসনের বিরুদ্ধে সুরক্ষা প্রদান করে যা ফিশিং আক্রমণের সময় বা পরে ঘটতে পারে। প্রত্যেক প্রোটেকশনের জন্য একটি পৃথক লাইসেন্সের প্রয়োজন।
-
DLP: ডেটা এক্সফিলট্রেশন চেষ্টাকে প্রতিরোধ করতে সাহায্য করে যা ফিশিং আক্রমণের পরে ঘটতে পারে।
-
কাটো ইপিপি: ফিশিং ভেক্টরগুলি মাধ্যমে বিতরণ করা ম্যালওয়্যার বা অন্যান্য পে-লোডগুলিকে সনাক্ত ও ব্লক করে।
-
আইওটি সিকিউরিটি: ব্যবস্থিত আইওটি সম্পদ সুরক্ষিত করে এবং অদ্বিতীয় ডিভাইসগুলি চিহ্নিত করে যা ফিশিং আপোষের পরে সংঘাসিত হতে পারে।
কেটোর DLP ইঞ্জিন সংবেদনশীল তথ্যের সুরক্ষা দেয় যাতে একটি ফিশিং চেষ্টার পরে এক্সফিলট্রেট না হয়। অধিক তথ্যের জন্য, কাটো DLP সার্ভিস কি? দেখুন।.
-
ইনলাইন DLP প্রয়োগ: সমস্ত ট্রাফিকের সংবেদনশীল তথ্যের জন্য পরীক্ষা করে এবং সংগঠনটির বাহিরে অননুমোদিত ট্রান্সফার ব্লক করে।
-
ব্যান্ডের বাইরে মনিটরিং: অনুমোদিত SaaS অ্যাপ্লিকেশনগুলিতে তথ্য কার্যকলাপ এবং শেয়ারিং নিরীক্ষণ করতে API-ভিত্তিক কানেক্টরগুলো ব্যবহার করে, এমনকি যখন ট্রাফিক কাটো ক্লাউডের মধ্য দিয়ে যায়না।
-
দৃশ্যমানতা: ডেটা-হ্যান্ডলিং নীতি লঙ্ঘনের পর্যালোচনা এবং অডিটিংয়ের জন্য CMA তে ইভেন্ট ডেটা প্রদান করে।
কাটো এন্ডপয়েন্ট প্রোটেকশন (EPP) ফিশিং-প্রদত্ত পে-লোডস ছাড়া ম্যালওয়্যার সনাক্ত এবং ব্লক করে এন্ডপয়েন্টকে সুরক্ষিত করে, PoP ট্রাফিক পরিদর্শনের উপর নির্ভর না করে। এটি নিশ্চিত করে যে ডিভাইসগুলি কেটো ক্লাউডের বাইরে পরিচালনা করলেও অবিরাম সুরক্ষা প্রদান করে। কাটোর এন্ডপয়েন্ট প্রোটেকশন (EPP) শুরু করার জন্য, দেখুন কাটো এন্ডপয়েন্ট প্রোটেকশন (EPP)।
-
স্থানীয় হুমকি প্রতিরোধ: ক্ষতিকারক ফাইল, স্ক্রিপ্ট এবং পে-লোডগুলি তাদের এক্সিকিউশন করার আগে সনাক্ত এবং ব্লক করে।
-
আচরণগত বিশ্লেষণ: ফিশিং আক্রমণ থেকে উদ্ভূত সন্দেহজনক প্রক্রিয়াগুলি এবং র্যানসমওয়্যার-মতো কার্যকলাপ শনাক্ত করে।
-
CMA ইন্টিগ্রেশন: কেন্দ্রিক দৃশ্যমানতার জন্য CMA-তে এন্ডপয়েন্ট সতর্কতা এবং টেলিমেট্রি পাঠায়, আপনাকে নেটওয়ার্ক এবং পরিচয় ডেটা সংক্রান্ত ফিশিং-সম্পর্কিত ম্যালওয়্যার তদন্ত করতে দেয়।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।