এই নিবন্ধটি DLP নীতি লঙ্ঘন ইভেন্ট থেকে ফরেনসিক প্রমাণ দেখতে কিভাবে তা ব্যাখ্যা করে।
DLP নীতি লঙ্ঘন তদন্ত করতে, আপনি সরাসরি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA) এ লঙ্ঘন প্রমাণ নিরাপদভাবে দেখতে পারেন। এটি সুরক্ষা দলগুলিকে দ্রুত কোনো ঘটনার প্রেক্ষাপট বোঝার, সম্ভাব্য ডেটা উন্মোচন মূল্যায়ন করার, ভুল ইতিবাচক যাচাই করার এবং আত্মবিশ্বাসের সাথে DLP নীতিগুলি সূক্ষ্মভাবে সামঞ্জস্য করার অনুমতি দেয়।
যখন একটি DLP নীতি ইভেন্ট তৈরি হয়, প্রমাণ ফাইলগুলি এনক্রিপ্ট করা হয় এবং একটি কনফিগার করা নিরাপদ সংরক্ষণ গন্তব্যস্থলে পাঠানো হয়। ডেটা উন্মোচন কমিয়ে আনতে এবং নিয়ন্ত্রক প্রয়োজনীয়তা অনুসরণ নিশ্চিত করতে, এই ফাইলগুলি শুধুমাত্র প্রাসঙ্গিক অনুমতি সহ অ্যাডমিনদের অনুরোধে দেখা যেতে পারে।
নোট: চিত্র ফাইলের ধরন সমর্থিত নয়
একজন বিক্রয় প্রতিনিধি একটি গ্রাহককে রিফান্ড প্রক্রিয়াকরণ করতে হবে। তারা তাদের ম্যানেজারকে Slack বার্তা পাঠায় রিফান্ড অনুমোদন করতে, যেখানে গ্রাহকের ঠিকানা অন্তর্ভুক্ত। PII সনাক্ত করতে কনফিগার করা একটি DLP নিয়ম গ্রাহকের ঠিকানা শনাক্ত করে, বার্তাটি ব্লক করে, এবং একটি ইভেন্ট ট্রিগার করে। Slack বার্তাগুলি এনক্রিপ্টেড হয় এবং প্রমাণ হিসেবে একটি Amazon S3 বালতিতে নিরাপদে সংরক্ষিত হয়।
একজন নিরাপত্তা বিশ্লেষক, ফরেনসিক প্রমাণ দেখার জন্য অনুমতি সহ, ইভেন্ট তদন্ত শুরু করে। তদন্তের অংশ হিসেবে, তারা Slack কথোপকথন নিরাপদভাবে দেখে এবং নিশ্চিত করে যে PII ডেটা উন্মোচিত হয়েছে।
সম্পূর্ণ নিশ্চিত হয়ে যে নীতি লঙ্ঘন হয়েছে, নিরাপত্তা বিশ্লেষক সংশ্লিষ্ট কর্মীদের যোগাযোগ করতে পারেন এবং কোম্পানির ডেটা সুরক্ষা নীতির বিষয়ে তাদের শিক্ষা দিতে পারেন।
ফরেনসিক প্রমাণ দেখা সক্রিয় করতে, আপনার প্রয়োজন হবে:
- প্রমাণের নিরাপদ সংরক্ষণের জন্য আপনার পছন্দের বিকল্প সক্রিয় করুন
- ফরেনসিক প্রমাণ সেটিংস কনফিগার করুন
- যে অ্যাডমিন প্রমাণ দেখতে পারেন তাদের জন্য অনুমতি প্রদান করুন
ফরেনসিক প্রমাণ বাইরে Cato তে একটি সংরক্ষণ গন্তব্যস্থলে সংরক্ষিত হয় যা আপনি নির্বাচন করেন। প্রমাণ সংরক্ষণ সক্রিয় করতে, আপনাকে Cato এবং সমর্থিত সংরক্ষণ পরিষেবার মধ্যে একটি ইন্টিগ্রেশন তৈরি করতে হবে। এই ইন্টিগ্রেশন Cato কে আপনার নির্দিষ্ট করা সংরক্ষণস্থলে একটি DLP নীতি ট্রিগার হলে এনক্রিপ্টেড প্রমাণ ফাইল নিরাপদভাবে লেখার অনুমতি দেয়। ইন্টিগ্রেশন কনফিগার করার ধাপে ধাপে নির্দেশনা জন্য নিচের লিঙ্কটি দেখুন। সমর্থিত সংরক্ষণ সেবাসমূহ হল:
ফরেনসিক প্রমাণ সংরক্ষণ শুরু করতে, আপনাকে CMA-তে ফিচারটি সক্রিয় করতে হবে। তদন্তের সময় প্রমাণের একটি টুকরো প্রদর্শন করতে বা মূল ফাইল সংরক্ষণ এবং ডাউনলোডের জন্য উপলব্ধ করতে পারেন।
নোট: সমস্ত ফরেনসিক প্রমাণ সবসময় এনক্রিপ্টেড থাকে, কনফিগার করা গন্তব্যস্থলে সংরক্ষিত প্রমাণ এনক্রিপ্ট করুন চেকবক্স আনচেক করা সম্ভব নয়।
ফরেনসিক প্রমাণ কনফিগার করতে:
- নেভিগেশন মেনু থেকে, নিরাপত্তা > ডেটা প্রকার & প্রোফাইল এ ক্লিক করুন।
- সেটিংস ট্যাবে, DLP প্রমাণ সংরক্ষণ করুন টোগল সক্রিয় করুন।
- একটি ইভেন্ট থেকে মূল প্রমাণ ফাইল ডাউনলোডের অনুমতি দিতে, মিল হলে মূল ফাইল সংরক্ষণ করুন চেকবক্স নির্বাচন করুন। এই বিকল্পটি চেক করা না হলে, শুধু প্রমাণের একটি টুকরো তদন্তের সময় উপলব্ধ হয়।
- প্রমাণ সংরক্ষণের জন্য অবস্থান নির্বাচন করুন।
- সংরক্ষণ করুন এ ক্লিক করুন।
শুধুমাত্র DLP ফরেনসিক্স অনুমতি সহ অ্যাডমিন ইভেন্টের মধ্যে ফরেনসিক প্রমাণ দেখতে সক্ষম। আপনি এই অনুমতি বিদ্যমান কাস্টম ভূমিকাগুলিতে যোগ করতে পারেন বা একটি নতুন কাস্টম ভূমিকা তৈরি করে প্রাসঙ্গিক অ্যাডমিনকে প্রয়োগ করতে পারেন। ভূমিকা ও অনুমতির বিষয়ে আরও তথ্যের জন্য, ব্র্যাক ব্যবহার করে অ্যাডমিন ভূমিকা পরিচালনা দেখুন।
ফরেনসিক প্রমাণ ডেটা ঘটনা প্যানেল থেকে উপলব্ধ, একটি DLP নিয়ম লঙ্ঘন করার পরে তৈরি ইভেন্ট থেকে উপলব্ধ।
নোট: একটি ইভেন্ট তৈরি হওয়ার পরে, ফাইলটি ডাউনলোডের জন্য উপলব্ধ হতে কয়েক মিনিট সময় লাগতে পারে।
ফরেনসিক প্রমাণ দেখতে:
- নেভিগেশন মেনু থেকে নিরাপত্তা > ডেটা সুরক্ষা এ ক্লিক করে ডেটা সুরক্ষা ড্যাশবোর্ড দেখুন।
-
শীর্ষ লঙ্ঘনকারী নিয়ম এ, আপনি যে নিয়মটি তদন্ত করতে চান তাতে ক্লিক করুন।
এই নিয়ম দ্বারা তৈরি ইভেন্টগুলির পূর্বনির্ধারিত ফিল্টার সহ ইভেন্ট পেজ প্রদর্শিত হয়। আরও তথ্যের জন্য, Analyzing Events in Your Network দেখুন।
-
ইভেন্টটি প্রসারিত করুন এবং প্রমাণ ক্ষেত্রের মধ্যে ফরেনসিক্স দেখুন ক্লিক করুন।
ডেটা ঘটনা প্যানেলটি খুলে যায়।
-
ফরেনসিক্স বিভাগে, প্রমাণ দেখুন ক্লিক করুন, এবং পপ-আপ বক্সে নিশ্চিত করুন ক্লিক করুন।
ফরেনসিক প্রমাণ টুকরোতে প্রদর্শিত হয়। পূর্ণ ফাইল অ্যাক্সেস করতে ফাইল ডাউনলোড করুন এ ক্লিক করুন। এই বিকল্পটি ধূসর হয়ে যায় যদি মিল হলে মূল ফাইল সংরক্ষণ করুন চেকবক্সটি পদক্ষেপ 2-এ আনচেক করা হয়।
0 মন্তব্য
মন্তব্যের জন্য নিবন্ধটি বন্ধ করা হয়েছে।