Cato অ্যান্টি-ফিশিং প্রোটেকশন্স কি?

সারসংক্ষেপ

ফিশিং উন্নত ইমেইল এবং ব্রাউজার প্রোটেকশন ব্যবহৃত প্রতিষ্ঠান সমূহেও পরিচয় চুরি এবং ম্যালওয়্যার বিতরণের প্রধান কারণ রয়ে গেছে। আক্রমণকারীরা তাদের কৌশল বিকাশ করতে থাকে, যাতে তারা নিরাপত্তা নিয়ন্ত্রণগুলি বাইপাস করতে পারে এবং ব্যবহারকারীর বিশ্বাসের সুযোগ নিতে পারে।

Cato ব্যাপক নিরাপত্তা পরিষেবা স্তর প্রদান করে, যার মধ্যে আছে ওয়েব, ক্লাউড, এবং জিরো ট্রাস্ট নেটওয়ার্ক অ্যাক্সেস (ZTNA) প্রোটেকশনসমূহ, যা ফিশিং প্রচেষ্টা শনাক্ত ও ব্লক করতে, ব্যবহারকারীর প্রবাহ সীমিত করতে এবং দ্রুত আক্রমণ শনাক্ত ও সমাধান করতে সহায়তা করে।

আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA)-এর মধ্যে সমস্ত ফিশিং সংক্রান্ত সনাক্তকরণসমূহ, নীতিসমূহ এবং ইভেন্টসমূহ পরিচালনা ও চিত্রিত করেন। একত্রীকৃত ইন্টারফেস এটা করতে সাহায্য করে বিভিন্ন পরিষেবা যেমন ইন্টারনেট ফায়ারওয়াল, IPS, DNS প্রোটেকশন, রিমোট ব্রাউজার আইসোলেশন (RBI), ক্লাউড অ্যাক্সেস সিকিউরিটি ব্রোকার (CASB), এবং ZTNA থেকে ডেটা সংশ্লেষিত করে। এই একত্রীকৃত দৃশ্য ফিশিং তদন্ত এবং প্রতিক্রিয়া সহজ করে, যাতে আপনি ইনসিডেন্টগুলি পর্যালোচনা, কার্যকলাপ বিশ্লেষণ এবং নীতিসমূহ আপডেট করতে পারেন, আলাদা টুলের মধ্যে পরিবর্তন না করেই।

উদাহরণস্বরূপ, যদি IPS বা DNS প্রোটেকশন একটি ফিশিং ডোমেন ব্লক করে, XOps তৎক্ষণাৎ সংশ্লিষ্ট ইভেন্টকে ফিশিং গল্পের অংশ হিসেবে প্রদর্শন করে। এরপর আপনি পরিষেবাগুলির মাধ্যমে আক্রমণ ট্রেস করতে পারেন এবং আপডেট করা নীতি প্রয়োগ করতে পারেন, সবকিছু CMA-এর মধ্যে।

ফিশিং আক্রমণ কি?

ফিশিং আক্রমণ ব্যবহারকারী উদ্ভাসন এবং প্রতিষ্ঠান প্রবেশের জন্য অন্যতম কার্যকর পদ্ধতি। আক্রমণকারীরা পরিচয়গুলি সংগ্রহ করতে বা ম্যালওয়্যার বিতরণ করতে প্রতারণামূলক ডোমেইন, ভুয়া লগইন পৃষ্ঠা এবং সামাজিক প্রকৌশল ব্যবহার করে, যা প্রায়শই বিশ্বাসযোগ্য ব্র্যান্ড বা ক্লাউড পরিষেবার ছদ্মবেশ ধারণ করে। এই প্রচারণাগুলিতে প্রায়ই ভুয়া ইমেইল বা প্রতারণামূলক ওয়েবসাইট অন্তর্ভুক্ত থাকে যেগুলি Microsoft, AWS, বা Apple এর মতো বৈধ কোম্পানির অনুরূপ দেখাতে ডিজাইন করা হয়, যাতে ব্যবহারকারীরা তাদের লগইন বিবরণ প্রবেশ করায় বা ক্ষতিকর অনুরোধ অনুমোদন করে।

আধুনিক ফিশিং প্রচারণাগুলি ক্রমবর্ধমানভাবে ক্লাউড-ভিত্তিক এবং সহযোগিতা প্ল্যাটফর্মগুলিকে ব্যবহার করে, যা ঐতিহ্যবাহী নিরাপত্তা সরঞ্জামগুলির পক্ষে ক্ষতিকারক কার্যকলাপ সনাক্ত করতে এবং ব্লক করতে কঠিন করে তোলে। হুমকি অভিনেতারা দ্রুত অভিযোজিত হয়, স্বয়ংক্রিয়তা এবং এনক্রিপশন ব্যবহার করে শনাক্তকরণ এড়িয়ে যায় এবং কমান্ড-এন্ড-কন্ট্রোল ইন্ট্রাস্ট্রাকচারের সাথে যোগাযোগ লুকিয়ে রাখে।

ফিশিং সনাক্তকরণের চ্যালেঞ্জসমূহ

ফিশিং প্রচারণাগুলি ব্র্যান্ড এবং ক্লাউড সেবা আস্থা ব্যবহার করে উন্নতি অব্যাহত রাখে। সাধারণ সনাক্তকরণ চ্যালেঞ্জগুলোর মধ্যে রয়েছে:

  • নতুন নিবন্ধিত ডোমেইন (NRDs): আক্রমণকারীরা দ্রুত ডোমেইন নিবন্ধন করে এবং ব্যবহার রেখে ছেড়ে দেয় যাতে রেপুটেশন সিস্টেম এড়িয়ে যায়

  • SaaS অসদ্ব্যবহার: বৈধ সহযোগিতা বা সংরক্ষণ সেবার উপরে হোস্ট করা ক্ষতিকারক বিষয়বস্তু

  • TLS এনক্রিপশন: এনক্রিপটেড ট্রাফিকে ফিশিং পে-লোড এবং URL লুকিয়ে রাখে

  • বিচ্ছিন্ন দৃশ্যমানতা: আলাদা পয়েন্ট প্রোডাক্টগুলি সনাক্তকরণ সমন্বয় করতে এবং পুরো আক্রমণের ফ্লো বুঝতে কঠিন করে

ফিশিং সনাক্ত এবং প্রতিরোধ করুন

Cato প্রতিটি PoP এর ভিতরে সমস্ত WAN, ইন্টারনেট, এবং রিমোট-অ্যাক্সেস ট্রাফিক ইন-লাইন পরীক্ষা করে। ফিশিং সনাক্তকরণ এবং ব্লকিং একত্রিত নিরাপত্তা পরিষেবার মাধ্যমে ঘটে, যা একত্রীকৃত স্ট্যাকের মধ্যে প্যারালালে কাজ করে।

মৌলিক প্রোটেকশনগুলি নিয়মিত Cato সার্ভিসের সাথে অন্তর্ভুক্ত। হুমকি প্রোটেকশন, উন্নত হুমকি প্রোটেকশন, CASB, এবং XOps প্রতিটির জন্য একটি পৃথক লাইসেন্স প্রয়োজন।

মৌলিক প্রোটেকশন

  • ইন্টারনেট ফায়ারওয়াল: পরিচিত বা সন্দেহভাজন ফিশিং ডোমেইনে প্রবেশাধিকার ব্লক করতে ক্যাটেগরি এবং রেপুটেশন ভিত্তিক URL ফিল্টারিং ব্যবহার করে, যেগুলি একাধিক হুমকি গোয়েন্দা ফিড দ্বারা ক্রমাগত আপডেট করা হয়। আপনি লক্ষ্য করা বা উদীয়মান ফিশিং প্রচারণার জন্য সনাক্তকরণ কাভারেজ বাড়ানোর জন্য কাস্টম সম্মতিসূচক সূচক (IoCs) সংজ্ঞায়িত এবং আমদানি করতে পারেন।

  • ZTNA (জিরো ট্রাস্ট নেটওয়ার্ক অ্যাক্সেস): অভ্যন্তরীণ এবং ক্লাউড অ্যাপ্লিকেশনের জন্য পরিচয় ভিত্তিক নিয়ন্ত্রণের মাধ্যমে সর্বনিম্ন-অধিকার অ্যাক্সেস প্রয়োগ করে। ZTNA বৈশিষ্ট্যগুলির মধ্যে রয়েছে পরিচয় যাচাইকরণ, ডিভাইস কমপ্লায়েন্স চেক, এবং সর্বদা-অন সংযোগ যা নিশ্চিত করে যে সমস্ত সেশন প্রমাণীকৃত এবং রিয়েল টাইমে পরীক্ষা করা হয়

  • TLS পরিদর্শন: PoP-এ HTTPS সেশন ডিক্রিপ্ট করে এবং পুনরায় এনক্রিপ্ট করে, TLS ট্রাফিকের মধ্যে লুকায়িত ফিশিং পৃষ্ঠা শনাক্ত এবং ব্লক করার জন্য এনক্রিপটেড URL, ফর্ম এবং স্ক্রিপ্ট পরীক্ষা সক্রিয় করে

সম্পর্কিত নিবন্ধসমূহ: 

হুমকি প্রতিরোধ

  • IPS এবং DNS প্রোটেকশন: ফিশিং প্রচারণাগুলিকে সনাক্ত এবং ব্লক করুন IoCs এর মাধ্যমে, হিউরিস্টিক বিশ্লেষণ এবং AI/ML মডেল ব্যবহার করে যা ঝুঁকিপূর্ণ বা প্রতারণামূলক ডোমেইন এবং ক্লোনড লগইন পৃষ্ঠা সনাক্ত করে। DNS প্রোটেকশন যখন কোনো TCP বা UDP হ্যান্ডশেক প্রতিরোধ করা হয়, তখন ক্ষতিকর সার্ভারের সাথে কোনো সংযোগ স্থাপনের পূর্বে DNS অনুরোধগুলি ব্লক করে।

সম্পর্কিত নিবন্ধসমূহ: 

উদাহরণ: সাইবারস্কোয়াটিং এবং ফিশিং কিটস

  • সাইবারস্কোয়াটিং: Cato এমন ডোমেইনগুলোর বিরুদ্ধে সুরক্ষা দেয় যেগুলো বৈধ ব্র্যান্ড বা সেবার অনুরূপ হবার জন্য উদ্দেশ্যমূলকভাবে তৈরি করা হয় (উদাহরণস্বরূপ, micros0ft-login.com), যা ব্যবহারকারীদের প্রতারিত করে তাদের প্রমাণাদি প্রবেশ করতে। এই ব্লগে আরো জানুন: Cato Networks সাইবারস্কোয়াটিং-এর বিপদের বিরুদ্ধে সুরক্ষা যোগ করে

  • ফিশিং কিটস: IPS ফিশিং কিটস এর সাথে সম্পর্কিত কার্যকলাপকেও শনাক্ত করে—যেগুলি আক্রমণকারীদের দ্বারা ভুয়া লগইন পৃষ্ঠা এবং পরিচয় চুরি অবকাঠামো স্বয়ংক্রিয়ভাবে তৈরি করার জন্য ব্যবহৃত হয়। এই ব্লগে আরও জানুন: Evasive Phishing Kits Exposed: Cato Networks In-Depth Analysis and Real-Time Defense

উন্নত হুমকি প্রতিরোধ (ATP)

  • RBI (রিমোট ব্রাউজার আইসোলেশন): অবিশ্বস্ত বা অজানা সাইটের জন্য কেনো ব্রাউজিং সেশন একটি নিরাপদ ক্লাউড কন্টেইনারে চালানো হয়। প্রমাণাদি জমা এবং স্ক্রিপ্ট নির্বাহ প্রতিরোধ করে, ব্যবহারকারীকে সুরক্ষা দেয় যারা অন্য সনাক্তকরণের স্তরগুলি এড়িয়ে যাওয়া সন্দেহজনক সাইটগুলি পরিদর্শন করে

সম্পর্কিত নিবন্ধসমূহ: 

CASB - অ্যাপ নিয়ন্ত্রণ

Cato এর ক্লাউড অ্যাক্সেস সিকিউরিটি ব্রোকার (CASB) SaaS এবং ক্লাউড অ্যাপ্লিকেশনগুলির উপর দৃশ্যমানতা এবং নিয়ন্ত্রণ প্রদান করে, যা আপনাকে ফিশিং ঝুঁকি শনাক্ত করতে এবং অ্যাকাউন্ট বিপর্যয় প্রতিরোধ করতে সহায়তা করে।

  • অ্যাপ নিয়ন্ত্রণ: অনুমোদিত SaaS অ্যাপ্লিকেশনের জন্য নীতি প্রয়োগ করতে ইনলাইন নিয়ন্ত্রণ ব্যবহার করে এবং API ইন্টিগ্রেশনের মাধ্যমে অননুমোদিত অ্যাপ কার্যকলাপ নিরীক্ষণ করে। CASB ফিশিং সম্পর্কিত ঝুঁকি যেমন ভুয়া ফাইল শেয়ার, ক্ষতিকারক লিঙ্ক, বা ক্লাউড সহযোগিতার টুলগুলিতে অননুমোদিত OAuth অনুমতিসমূহ শনাক্ত করতে সহায়তা করে।

  • API এর মাধ্যমে অ্যাপ নিয়ন্ত্রণ: ব্যান্ডের বাহিরের ট্রাফিকের জন্য দৃশ্যমানতা এবং শাসন প্রদান করে, যখন ট্রাফিক Cato ক্লাউডের মাধ্যমে যায় না তখনও অনুমোদিত SaaS অ্যাপ্লিকেশনে ব্যবহারকারী কার্যক্রম নিরীক্ষণ করে।

সম্পর্কিত নিবন্ধসমূহ: 

উদাহরণ: ক্লাউডের বাইরে বসবাস করা

Cato এর CASB ফিশিং প্রচারণাগুলির বিরুদ্ধে সুরক্ষা দিতে সাহায্য করে যা বৈধ গুগল ড্রাইভ বা ট্রেলো মত বৈধ ক্লাউড প্ল্যাটফর্মে হোস্ট করা হলে কমান্ড-এন্ড-কন্ট্রোল (C2) সার্ভারের সাথে ম্যালওয়্যার যোগাযোগের ফলে হয়, যা ক্লাউডের বাইরে বসবাস হিসাবে পরিচিত একটি কৌশল। প্ল্যাটফর্মগুলি প্রায়ই অনেক সংস্থায় ডিফল্ট দ্বারা অনুমোদিত থাকে এবং URL ফিল্টারিং বা IP সুনাম উপর নির্ভর করে ঐতিহ্যবাহী ফিশিং প্রতিরক্ষা থেকে পালায়।

  • টেনান্ট সীমাবদ্ধতা: অননুমোদিত বা ব্যক্তিগত ক্লাউড অ্যাপ্লিকেশনের উদাহরণগুলিতে প্রবেশ ব্লক করতে টেনান্ট সীমাবদ্ধতা প্রয়োগ করুন, শুধুমাত্র কর্পোরেট অনুমোদিত অ্যাকাউন্টগুলি অ্যাক্সেসযোগ্য তা নিশ্চিত করতে।

  • কার্যকলাপ-স্তরের নিয়ন্ত্রণ: হাই-ঝুঁকিপূর্ণ কার্যক্রম ব্লক করার জন্য নিয়ন্ত্রণ প্রয়োগ করুন, যেমন ফাইল আপলোড করা বা অননুমোদিত ক্লায়েন্টের মাধ্যমে ক্লাউড পরিষেবাগুলিতে প্রবেশ করা, আক্রমণকারীদের যেনো বিশ্বাসযোগ্য ক্লাউড সেবা ব্যবহারের মাধ্যমে ডেটা স্থানান্তর বা দূরবর্তী কমান্ডসমূহ জারি করতে না পারে তা প্রতিরোধ করে।

  • অধিক তথ্যের জন্য, এই ভিডিও দেখুন

XOps 

XOps হল Cato-এর উন্নত বিশ্লেষণ এবং ইনসিডেন্ট সহমিত্রবিশ্লেষণ সেবা। এটি ফিশিং সম্পর্কিত ঘটনাগুলিকে চিহ্নিত, অগ্রাধিকার এবং প্রাসঙ্গিক করতে সমস্ত সুরক্ষা ইঞ্জিনের ডেটা সংযুক্ত করে। এই অন্তর্দৃষ্টি সংযুক্ত গল্প এবং আচরণগত বিশ্লেষণ হিসাবে উপস্থাপনের মাধ্যমে, XOps আপনাকে ফিশিং কার্যক্রম আরও কার্যকরভাবে CMA-তে সনাক্ত করতে, তদন্ত করতে এবং সমাধান করতে দেয়।

  • নিরাপত্তা গল্পসমূহ: বিশ্লেষণের জন্য একত্রীকৃত বর্ণনায় ফিশিং সনাক্তকরণগুলিকে সংযোজন করে।

    আপনি একটি গল্পের ভিতর থেকে একটি ফিশিং হুমকি প্রত্যক্ষভাবে কমানোর জন্য পদক্ষেপ নিতে পারেন, যেমন রিমোট ব্যবহারকারীদের জন্য সেশন প্রত্যাহার করা বা ফায়ারওয়াল নিয়ম দ্বারা ব্লক করা কন্টেইনারে লক্ষ্য শান্ত করা।

  • UEBA: ফিশিং প্রচেষ্টার পরে অস্বাভাবিক লগইন প্যাটার্ন বা পার্শ্বীয় আন্দোলন সনাক্ত করে, আপনাকে সংরক্ষিত অ্যাকাউন্টগুলি শনাক্ত করতে এবং পোস্ট-আক্রমণ কার্যকলাপ সীমিত করতে সাহায্য করে।

সম্পর্কিত নিবন্ধসমূহ: 

পরিচয় এবং আচরণ প্রোটেকশন

Cato এর পরিচয় এবং আচরণ ক্ষমতা পরিচয় চুরি প্রদর্শন কমাতে এবং ফিশিং প্রতিরোধ ক্ষমতা শক্তিশালী করে। এই বৈশিষ্ট্যগুলি ব্যবহারকারী যাচাইকরণ, ডিভাইস কমপ্লায়েন্স এবং সর্বনিম্ন-অধিকার প্রবেশ প্রদান করে শুধুমাত্র প্রমাণীকৃত, নিরাপদ ব্যবহারকারীরা কর্পোরেট সম্পদগুলিতে সংযুক্ত হতে পারে তা নিশ্চিত করতে।

ব্যবহারকারী সচেতনতা

Cato এর ব্যবহারকারী সচেতনতা ফ্রেমওয়ার্ক প্ল্যাটফর্ম জুড়ে সমস্ত কার্যকলাপ যাচাইকৃত ব্যবহারকারী পরিচয়ের সাথে সংযুক্ত করে। CMA-তে পরিচয় ভিত্তিক প্রবেশ নীতি এবং দৃশ্যমানতা আপনাকে নির্দিষ্ট অ্যাকাউন্টগুলিতে ফিশিং সম্পর্কিত কার্যকলাপ ট্রেস করতে এবং সীমাবদ্ধ করার জন্য লক্ষ্যিত বিভাজন প্রয়োগ করতে দেয়।

আরও তথ্যের জন্য, ব্যবহারকারী সচেতনতা সেটিংস কনফিগার করুন

প্রমাণীকরণ এবং প্রবেশ নিয়ন্ত্রণ

ফিশিং আক্রমণ প্রায়ই চুরি করা প্রমাণাদির উপর নির্ভর করে। Cato একক সাইন-অন (SSO) এবং মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA) এর জন্য উদ্যোগ পরিচয় প্রদানকারীর সাথে ইন্টিগ্রেশনসের মাধ্যমে এই ঝুঁকি হ্রাস করে। প্রবেশ নীতিগুলি ব্যবহারকারী পরিচয়, ডিভাইস অবস্থা এবং প্রেক্ষাপটের উপর ভিত্তি করে PoP এ সঞ্চারিত হয় যাতে পরিচয় পুনরায় ব্যবহার এবং পার্শ্বিক আন্দোলন প্রতিরোধ করা যায়।

আরও তথ্যের জন্য, IdP একক সাইন-অন দেখুন

ডিভাইস কমপ্লায়েন্স এবং অবস্থা মূল্যায়ন

Cato যাচাই করে যে কেবলমাত্র কমপ্লায়েন্ট, ব্যবস্থাপিত ডিভাইসগুলি কর্পোরেট সম্পদগুলিতে সংযোগ করতে পারে। প্রবেশাগমনের আগে, প্ল্যাটফর্মটি ডিভাইস অবস্থা (নিরাপত্তা সফটওয়্যার, অপারেটিং সিস্টেম, কনফিগারেশন) পরীক্ষা করে এবং অপরিবাহিত এন্ডপয়েন্ট ব্লক করে নিশ্চিত করে যে আক্রমণাত্মক ডিভাইসগুলি ফিশিং প্রচারাভিযানে ব্যবহৃত হতে না পারে।

অধিক তথ্যের জন্য, ক্লায়েন্ট কানেক্টিভিটি নীতি (ডিভাইস অবস্থা) দেখুন।

ফিশিং কার্যকলাপ তদন্ত করুন

CMA সমস্ত Cato সুরক্ষা ইঞ্জিন থেকে সনাক্তকরণগুলি জমা করে, যার মধ্যে ইন্টারনেট ফায়ারওয়াল, IPS, DNS প্রোটেকশন, RBI, রিমোট অ্যাক্সেস, এবং সন্দেহজনক কার্যকলাপ মনিটরিং (SAM) অন্তর্ভুক্ত করে, ফিশিং সম্পর্কিত কার্যকলাপের একত্রীকৃত দৃশ্যাবলী প্রদান করে। CMA Cato এর ক্লাউড-স্কেল ইন্টেলিজেন্স ব্যবহার করে ফিশিং সনাক্তকরণের নির্ভুলতা ক্রমাগত উন্নত করে এবং উদীয়মান আক্রমণ আচরণগুলি চিহ্নিত করে।

ইভেন্ট তদন্ত

আপনি ব্যবহারকারী, অ্যাপ্লিকেশন, এবং সাইট যেমন প্রসঙ্গগত ফিল্টার ব্যবহার করে CMA তে ফিশিং সম্পর্কিত ইভেন্টগুলিকে তদন্ত করতে পারেন এবং সম্পর্কিত সনাক্তকরণগুলি সনাক্ত করতে পারেন। প্রাকৃতিক ভাষা অনুসন্ধান এবং ড্রিল-ডাউন প্রতিবেদনগুলি ফিশিং ইভেন্টগুলিতে দ্রুত প্রবেশ প্রদান করে।

প্রধান ড্যাশবোর্ড এবং রিপোর্টগুলির মধ্যে নিরাপত্তা ড্যাশবোর্ড, অ্যাপ্লিকেশন ড্যাশবোর্ড, ব্যবহারকারী কার্যকলাপ রিপোর্ট এবং হুমকি রিপোর্টগুলি অন্তর্ভুক্ত করে, যেগুলি ফিশিং ডোমেইন, বারবার প্রমাণাদি জমা, এবং ঝুঁকিপূর্ণ ব্যবহারকারী ক্রিয়াকলাপকে হাইলাইট করে।

XOps এর সাথে তদন্ত

XOps এমন উন্নত সহমিত্র বিশ্লেষণ এবং ইনসিডেন্ট বিশ্লেষণ প্রদান করে যা ফিশিং তদন্তকে সহজ করে তোলে। এটি IPS, DNS প্রোটেকশন, RBI এবং SAM সহ একাধিক নিরাপত্তা ইঞ্জিন থেকে ডিটেকশনগুলি একত্রিত করে, সেগুলিকে একীভূত নিরাপত্তা গল্পগুলিতে সংযোজন করে যা পূর্ণ ফিশিং ক্রম দেখায়। একই ধরনের সূচক এবং অবজারভেবল সম্পন্ন গল্পসমূহ সংশ্লিষ্ট আক্রমণকে হাইলাইট করে, এবং AI-উৎপাদিত সারসংক্ষেপ দ্রুত ট্রায়েজকে ত্বরান্বিত করে। SentinelOne, Microsoft Defender এবং CrowdStrike প্রভৃতির টুলগুলির সাথে ইন্টিগ্রেশন এন্ডপয়েন্টগুলির জন্য একীভূত তদন্ত প্রসরে প্রসারিত করে। আরও তথ্যের জন্য, XOps Security Playbook - Phishing Website Attack দেখুন।

Suspicious Activity Monitoring (SAM)

SAM নেটওয়ার্ক আচরণগুলি সনাক্ত করে যা উত্থিত হুমকি বা ফিশিং অভিযান সম্পর্কিত অপব্যবহারকে নির্দেশ করতে পারে, ফিশিং ডিটেকশন এবং তদন্তকে উন্নত করে। এটি কেটো নিরাপত্তা গবেষণা দল দ্বারা তৈরি করা সিগনেচারের সাথে মিলে যাওয়া ট্রাফিক প্যাটার্ন সনাক্ত করে, কার্যকলাপ সনাক্ত করে যা প্রত্যাশিত ব্যবহারকারী বা অ্যাপ্লিকেশন আচরণ থেকে বিচ্যুত। উদাহরণস্বরূপ, SAM অজ্ঞাত ডোমেইনে বারংবার ক্রেডেনশিয়াল জমা দেওয়া, ফিশিং প্রচেষ্টা অনুসরণ করা সন্দেহজনক বহির্গামী অনুরোধ, অথবা কমান্ড-এন্ড-কন্ট্রোল যোগাযোগের সাথে সামঞ্জস্যপূর্ণ ট্রাফিককে পতাকা দিতে পারে।

আরও তথ্যের জন্য, Monitoring Suspicious Activity with IPS (SAM) দেখুন।

Mitigate Phishing Across the Attack Lifecycle

কেটো তার নিরাপত্তা ইঞ্জিনগুলির মাধ্যমে ডিটেকশনগুলিকে সংযোজন করে আক্রমন জীবনচক্রের প্রতিটি পর্যায়ে — প্রাথমিক অ্যাক্সেস প্রচেষ্টা থেকে পোস্ট-কম্প্রোমাইজ কার্যকলাপ পর্যন্ত ফিশিং আক্রমণ প্রশমন করে। এই জীবনচক্র পন্থা নিশ্চিত করে যে হুমকিগুলি রিয়েল টাইমে ব্লক করা হয়েছে এবং CMA এবং XOps এ একীভূত দৃশ্যমানতা এবং অটোমেশনের মাধ্যমে ট্র্যাক, প্রসঙ্গিত এবং ধারণ করা হয়েছে।

Block Access

কেটোর ইনলাইন পরিদর্শন ইঞ্জিনগুলি ব্যবহারকারীদের ফিশিং অবকাঠামোতে সংযোগ করার আগে প্রোঅ্যাক্টিভভাবে প্রতিরোধ করে, একটি সেশন স্থাপিত হওয়ার আগে প্রকাশ কমিয়ে দেয়।

  • ইন্টারনেট ফায়ারওয়াল এবং DNS প্রোটেকশন: ঝুঁকিপূর্ণ বা সন্দেহজনক ডোমেইনের অ্যাক্সেস ব্লক করে।

  • IPS: পরিচিত ফিশিং সাইটগুলিতে এবং ক্রেডেনশিয়াল-হারভেস্টিং অবকাঠামোতে অ্যাক্সেস ব্লক করে।

Block Credential Submission

Cato ব্যবহারকারীদের ফিশিং সাইটগুলিতে credentials জমা দেয়া প্রতিরোধ করে যা ডোমেইন বা URL রেপুটেশন ফিল্টারগুলি এড়িয়ে যায়।

  • IPS: রিয়েল টাইমে ক্রেডেনশিয়াল ইনপুট প্যাটার্ন এবং ফিশিং পৃষ্ঠা কাঠামো সনাক্ত করে।

  • RBI: একটি নিরাপদ কন্টেইনারে ওয়েব সেশন বিচ্ছিন্ন করে, ফিশিং ফর্ম এবং স্ক্রিপ্টগুলির সাথে ডাটা এন্ট্রি বা ইন্টারঅ্যাকশন প্রতিরোধ করে।

Detect Post-Compromise Activity

কেটো অস্বাভাবিক কার্যকলাপের দৃশ্যমানতা প্রদান করে যা সফল ফিশিং বা credentials অপব্যবহার নির্দেশ করতে পারে, সম্ভাব্য কম্প্রোমাইজ দ্রুত সনাক্ত এবং ধারণ করতে সাহায্য করে।

  • SAM ঘটনাগুলি তৈরি করে যখন এটি বারবার credentials জমা, অস্বাভাবিক বহির্গামী সংযোগ, বা কমান্ড-এন্ড-কন্ট্রোল যোগাযোগের সাথে সামঞ্জস্যপূর্ণ আচরণ পর্যবেক্ষণ করে।

    উদাহরণস্বরূপ, যদি একটি উন্নত ফিশিং আক্রমণ অন্যান্য সুরক্ষা এড়িয়ে যায়, SAM ঘটনাগুলির পর্যবেক্ষণ সংক্রমিত হোস্ট সনাক্ত করতে সাহায্য করতে পারে।

ফিশিং ইভেন্টগুলি XOps-এর সাথে সংযুক্ত করুন

XOps সার্ভিসটি একক তদন্তিং দৃষ্টিভঙ্গিতে একাধিক নিরাপত্তা ইঞ্জিন থেকে ফিশিং-সম্পর্কিত ডেটা সংযুক্ত করে।

  • নিরাপত্তা গল্পগুলি: IPS, DNS প্রোটেকশন, RBI, এবং SAM থেকে ঘটনাগুলিকে ক্রমানুসারিক আক্রমণ আখ্যানতে সংযুক্ত করে।

  • AI-Driven Analysis: মূল কারণগুলি, প্রভাবিত ব্যবহারকারীগুলি এবং ফলো-আপ ক্রিয়াগুলি হাইলাইট করে।

  • একই ধরনের গল্পসমূহ: একই সংগঠন বা ব্যবহারকারীদের লক্ষ্য করা পুনরাবৃত্তিমূলক প্রচারণাগুলি সনাক্ত করুন।

ফিশিং প্রতিক্রিয়া এবং অপারেশনসমূহ পরিচালনা করুন

Cato XOps সঙ্গে CMA-এ নিরাপত্তা ইঞ্জিনগুলি জুড়ে তদন্ত, ধারণ, এবং সমন্বয়কে কেন্দ্র করণ দ্বারা ফিশিং প্রতিক্রিয়া এবং অপারেশনাল ওয়ার্কফ্লোগুলিকে সহজ করে দেয়। এই একীভূত পদ্ধতি আপনাকে দৈনন্দিন কার্যগুলি দক্ষভাবে পরিচালনা করতে দেয়, প্রতিকারকে ত্বরান্বিত করে, এবং ফিশিং আক্রমণের সামগ্রিক প্রভাব হ্রাস করে।

প্রতিক্রিয়া কার্যাবলী

আপনি সরাসরি CMA থেকে ফিশিং ঘটনাগুলিকে ধারণ করতে পারেন প্রতিক্রিয়া সময় হ্রাস করতে এবং credentials মর্যাদাহানি বা আপোষ করা অ্যাকাউন্টগুলির প্রভাবের পরিমাণ কমাতে।

  • ব্যবহারকারী এবং সেশন নিয়ন্ত্রণ: প্রভাবিত ব্যবহারকারীদের বিচ্ছিন্ন করুন এবং আরও অ্যাক্সেস ব্লক করুন।

    • দূরবর্তী ব্যবহারকারীরা: আপোষযুক্ত অ্যাকাউন্ট থেকে চলমান অ্যাক্সেস প্রতিরোধ করতে Cato ক্লায়েন্টের মাধ্যমে সংযুক্ত ব্যবহারকারীদের credentials প্রত্যাহার করুন।

    • একটি সাইটের পেছনে থাকা ব্যবহারকারীরা: প্রভাবিত ব্যবহারকারীদের নিষ্ক্রিয় করুন এবং নির্দিষ্ট ব্যবহারকারীর ট্রাফিক উৎস হিসাবে ব্লক করে WAN এবং ইন্টারনেট ফায়ারওয়াল নিয়ম তৈরি করুন (জন্য ব্যবহারকারী সচেতনতায় কনফিগারেশনের প্রয়োজন)।

  • নীতির প্রয়োগ: WAN এবং ইন্টারনেট ফায়ারওয়াল নীতিগুলিকে রিয়েল টাইমে আপডেট করুন সদ্য সনাক্তকৃত ফিশিং ডোমেইন বা আইপি ঠিকানায় যোগাযোগ ব্লক করতে।

  • ক্রস-প্ল্যাটফর্ম ইন্টিগ্রেশন: SentinelOne, Microsoft Defender, CrowdStrike, এবং Cato Endpoint Protection (EPP) এর মতো এন্ডপয়েন্ট সুরক্ষা টুলগুলির সাথে ইন্টিগ্রেট করুন।

    • এই ইপিপি টুলগুলির ডেটা CMA ইভেন্ট প্রসঙ্গের মধ্যে অন্তর্ভুক্ত করা হয়, আপনাকে Cato নেটওয়ার্ক নিরাপত্তা ঘটনা সহ এন্ডপয়েন্ট ডিটেকশন দেখতে দেয়।

  • XOps সংযোজন: XOps নিরাপত্তা গল্পগুলিতে এন্ডপয়েন্ট ডিটেকশন এবং প্রতিক্রিয়া (EDR) ডেটা অন্তর্ভুক্ত করে, নেটওয়ার্ক এবং এন্ডপয়েন্ট স্তরগুলির জুড়ে সংযোজিত দৃশ্যমানতা প্রদান করে।

সম্পর্কিত নিবন্ধসমূহ: 

অপারেশনাল ওয়ার্কফ্লোগুলি

CMA সিকিউরিটি অপারেশন অটোমেটিং অ্যালার্ট ম্যানেজমেন্ট, তদন্ত, এবং রিপোর্টিং টাস্কগুলির মাধ্যমে সুসংহত করে দেয়।

  • কেন্দ্রীভূত সতর্কতা: সমস্ত নিরাপত্তা ইঞ্জিন থেকে ফিশিং-সম্পর্কিত সতর্কতা দেখা, ফিল্টার, এবং অগ্রাধিকার নির্ধারণ করুন।

  • বিজ্ঞপ্তি ইন্টিগ্রেশনসমূহ: Slack, ServiceNow বা ইমেইল এর মতো সহযোগিতা প্ল্যাটফর্মে স্বয়ংক্রিয় সতর্কতা পাঠান উচ্চতর এস্কেলেশন এবং ট্র্যাকিং দ্রুত করতে।

  • ইভেন্ট রিভিউ: প্রশিক্ষণ এবং নির্ভুলতা উন্নতির জন্য SAM এবং IPS ডিটেকশনসহ ফিশিং ঘটনা পর্যালোচনা করুন।

  • ফিশিং ডেটা অন্তর্ভুক্ত রিপোর্টস: ফিশিং-সম্পর্কিত কার্যকলাপ যেমন সিকিউরিটি ইভেন্টস রিপোর্ট, XOps ইনভেস্টিগেশন্স রিপোর্ট, এবং XOps ডিটেকশন রিপোর্ট সহ উপসংহার তৈরি করতে রিপোর্টগুলি জেনারেট করুন, অপারেশনাল দৃশ্যমানতা এবং নির্বাহী রিপোর্টিংকে সমর্থন করার জন্য।

সম্পর্কিত নিবন্ধসমূহ: 

পরিপূরক সুরক্ষা

কাটোর পরিপূরক সুরক্ষা কাজ করে ফিশিং প্রতিরক্ষা সঙ্গে ডেটা, এন্ডপয়েন্ট এবং সংযুক্ত ডিভাইস জুড়ে সম্পূর্ণ নিরাপত্তা প্রদান করতে। এই সেবাসমূহ ডেটা হানি, ম্যালওয়্যার সংক্রমণ, এবং আইওটি সংঘাসনের বিরুদ্ধে সুরক্ষা প্রদান করে যা ফিশিং আক্রমণের সময় বা পরে ঘটতে পারে। প্রত্যেক প্রোটেকশনের জন্য একটি পৃথক লাইসেন্সের প্রয়োজন।

  • DLP: ডেটা এক্সফিলট্রেশন চেষ্টাকে প্রতিরোধ করতে সাহায্য করে যা ফিশিং আক্রমণের পরে ঘটতে পারে।

  • কাটো ইপিপি: ফিশিং ভেক্টরগুলি মাধ্যমে বিতরণ করা ম্যালওয়্যার বা অন্যান্য পে-লোডগুলিকে সনাক্ত ও ব্লক করে।

  • আইওটি সিকিউরিটি: ব্যবস্থিত আইওটি সম্পদ সুরক্ষিত করে এবং অদ্বিতীয় ডিভাইসগুলি চিহ্নিত করে যা ফিশিং আপোষের পরে সংঘাসিত হতে পারে।

DLP

কেটোর DLP ইঞ্জিন সংবেদনশীল তথ্যের সুরক্ষা দেয় যাতে একটি ফিশিং চেষ্টার পরে এক্সফিলট্রেট না হয়। অধিক তথ্যের জন্য, কাটো DLP সার্ভিস কি? দেখুন।.

  • ইনলাইন DLP প্রয়োগ: সমস্ত ট্রাফিকের সংবেদনশীল তথ্যের জন্য পরীক্ষা করে এবং সংগঠনটির বাহিরে অননুমোদিত ট্রান্সফার ব্লক করে।

  • ব্যান্ডের বাইরে মনিটরিং: অনুমোদিত SaaS অ্যাপ্লিকেশনগুলিতে তথ্য কার্যকলাপ এবং শেয়ারিং নিরীক্ষণ করতে API-ভিত্তিক কানেক্টরগুলো ব্যবহার করে, এমনকি যখন ট্রাফিক কাটো ক্লাউডের মধ্য দিয়ে যায়না।

  • দৃশ্যমানতা: ডেটা-হ্যান্ডলিং নীতি লঙ্ঘনের পর্যালোচনা এবং অডিটিংয়ের জন্য CMA তে ইভেন্ট ডেটা প্রদান করে।

কাটো ইপিপি

কাটো এন্ডপয়েন্ট প্রোটেকশন (EPP) ফিশিং-প্রদত্ত পে-লোডস ছাড়া ম্যালওয়্যার সনাক্ত এবং ব্লক করে এন্ডপয়েন্টকে সুরক্ষিত করে, PoP ট্রাফিক পরিদর্শনের উপর নির্ভর না করে। এটি নিশ্চিত করে যে ডিভাইসগুলি কেটো ক্লাউডের বাইরে পরিচালনা করলেও অবিরাম সুরক্ষা প্রদান করে। কাটোর এন্ডপয়েন্ট প্রোটেকশন (EPP) শুরু করার জন্য, দেখুন কাটো এন্ডপয়েন্ট প্রোটেকশন (EPP)

  • স্থানীয় হুমকি প্রতিরোধ: ক্ষতিকারক ফাইল, স্ক্রিপ্ট এবং পে-লোডগুলি তাদের এক্সিকিউশন করার আগে সনাক্ত এবং ব্লক করে।

  • আচরণগত বিশ্লেষণ: ফিশিং আক্রমণ থেকে উদ্ভূত সন্দেহজনক প্রক্রিয়াগুলি এবং র‍্যানসমওয়্যার-মতো কার্যকলাপ শনাক্ত করে।

  • CMA ইন্টিগ্রেশন: কেন্দ্রিক দৃশ্যমানতার জন্য CMA-তে এন্ডপয়েন্ট সতর্কতা এবং টেলিমেট্রি পাঠায়, আপনাকে নেটওয়ার্ক এবং পরিচয় ডেটা সংক্রান্ত ফিশিং-সম্পর্কিত ম্যালওয়্যার তদন্ত করতে দেয়।

আইওটি এবং OT সুরক্ষা

  • ডিভাইস আবিষ্কার: স্বয়ংক্রিয়ভাবে নেটওয়ার্কে সংযুক্ত সমস্ত আইওটি এবং OT ডিভাইস সনাক্ত করে।

  • আচরণগত মনিটরিং: অস্বাভাবিক যোগাযোগের নমুনা সনাক্ত করে, যেমন ফিশিং-নিয়ন্ত্রিত বা কমান্ড-এন্ড-কন্ট্রোল ডোমেইনগুলিতে যোগাযোগ করার প্রচেষ্টা।

এই নিবন্ধটি কি সহায়ক ছিল?

1 জনের মধ্যে 1 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য