ফরেনসিক প্রমাণের সাথে DLP লঙ্ঘন তদন্ত

এই নিবন্ধটি DLP নীতি লঙ্ঘন ইভেন্ট থেকে ফরেনসিক প্রমাণ দেখতে কিভাবে তা ব্যাখ্যা করে।

সারসংক্ষেপ

DLP নীতি লঙ্ঘন তদন্ত করতে, আপনি সরাসরি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA) এ লঙ্ঘন প্রমাণ নিরাপদভাবে দেখতে পারেন। এটি সুরক্ষা দলগুলিকে দ্রুত কোনো ঘটনার প্রেক্ষাপট বোঝার, সম্ভাব্য ডেটা উন্মোচন মূল্যায়ন করার, ভুল ইতিবাচক যাচাই করার এবং আত্মবিশ্বাসের সাথে DLP নীতিগুলি সূক্ষ্মভাবে সামঞ্জস্য করার অনুমতি দেয়।

যখন একটি DLP নীতি ইভেন্ট তৈরি হয়, প্রমাণ ফাইলগুলি এনক্রিপ্ট করা হয় এবং একটি কনফিগার করা নিরাপদ সংরক্ষণ গন্তব্যস্থলে পাঠানো হয়। ডেটা উন্মোচন কমিয়ে আনতে এবং নিয়ন্ত্রক প্রয়োজনীয়তা অনুসরণ নিশ্চিত করতে, এই ফাইলগুলি শুধুমাত্র প্রাসঙ্গিক অনুমতি সহ অ্যাডমিনদের অনুরোধে দেখা যেতে পারে।

নোট: চিত্র ফাইলের ধরন সমর্থিত নয়

ব্যবহার কেস: Slack এর মাধ্যমে প্রকাশিত PII তদন্ত

একজন বিক্রয় প্রতিনিধি একটি গ্রাহককে রিফান্ড প্রক্রিয়াকরণ করতে হবে। তারা তাদের ম্যানেজারকে Slack বার্তা পাঠায় রিফান্ড অনুমোদন করতে, যেখানে গ্রাহকের ঠিকানা অন্তর্ভুক্ত। PII সনাক্ত করতে কনফিগার করা একটি DLP নিয়ম গ্রাহকের ঠিকানা শনাক্ত করে, বার্তাটি ব্লক করে, এবং একটি ইভেন্ট ট্রিগার করে। Slack বার্তাগুলি এনক্রিপ্টেড হয় এবং প্রমাণ হিসেবে একটি Amazon S3 বালতিতে নিরাপদে সংরক্ষিত হয়।

একজন নিরাপত্তা বিশ্লেষক, ফরেনসিক প্রমাণ দেখার জন্য অনুমতি সহ, ইভেন্ট তদন্ত শুরু করে। তদন্তের অংশ হিসেবে, তারা Slack কথোপকথন নিরাপদভাবে দেখে এবং নিশ্চিত করে যে PII ডেটা উন্মোচিত হয়েছে।

সম্পূর্ণ নিশ্চিত হয়ে যে নীতি লঙ্ঘন হয়েছে, নিরাপত্তা বিশ্লেষক সংশ্লিষ্ট কর্মীদের যোগাযোগ করতে পারেন এবং কোম্পানির ডেটা সুরক্ষা নীতির বিষয়ে তাদের শিক্ষা দিতে পারেন।

ফরেনসিক প্রমাণের দেখার সক্রিয়করণ

ফরেনসিক প্রমাণ দেখা সক্রিয় করতে, আপনার প্রয়োজন হবে:

  1. প্রমাণের নিরাপদ সংরক্ষণের জন্য আপনার পছন্দের বিকল্প সক্রিয় করুন
  2. ফরেনসিক প্রমাণ সেটিংস কনফিগার করুন
  3. যে অ্যাডমিন প্রমাণ দেখতে পারেন তাদের জন্য অনুমতি প্রদান করুন

পদক্ষেপ 1: প্রমাণের সুরক্ষিত সংরক্ষণ সক্রিয় করা

ফরেনসিক প্রমাণ বাইরে Cato তে একটি সংরক্ষণ গন্তব্যস্থলে সংরক্ষিত হয় যা আপনি নির্বাচন করেন। প্রমাণ সংরক্ষণ সক্রিয় করতে, আপনাকে Cato এবং সমর্থিত সংরক্ষণ পরিষেবার মধ্যে একটি ইন্টিগ্রেশন তৈরি করতে হবে। এই ইন্টিগ্রেশন Cato কে আপনার নির্দিষ্ট করা সংরক্ষণস্থলে একটি DLP নীতি ট্রিগার হলে এনক্রিপ্টেড প্রমাণ ফাইল নিরাপদভাবে লেখার অনুমতি দেয়। ইন্টিগ্রেশন কনফিগার করার ধাপে ধাপে নির্দেশনা জন্য নিচের লিঙ্কটি দেখুন। সমর্থিত সংরক্ষণ সেবাসমূহ হল:

পদক্ষেপ 2: ফরেনসিক প্রমাণ সেটিংস কনফিগার করুন

ফরেনসিক প্রমাণ সংরক্ষণ শুরু করতে, আপনাকে CMA-তে ফিচারটি সক্রিয় করতে হবে। তদন্তের সময় প্রমাণের একটি টুকরো প্রদর্শন করতে বা মূল ফাইল সংরক্ষণ এবং ডাউনলোডের জন্য উপলব্ধ করতে পারেন।

নোট: সমস্ত ফরেনসিক প্রমাণ সবসময় এনক্রিপ্টেড থাকে, কনফিগার করা গন্তব্যস্থলে সংরক্ষিত প্রমাণ এনক্রিপ্ট করুন চেকবক্স আনচেক করা সম্ভব নয়।

Forensics.png

ফরেনসিক প্রমাণ কনফিগার করতে:

  1. নেভিগেশন মেনু থেকে, নিরাপত্তা > ডেটা প্রকার & প্রোফাইল এ ক্লিক করুন।
  2. সেটিংস ট্যাবে, DLP প্রমাণ সংরক্ষণ করুন টোগল সক্রিয় করুন।
  3. একটি ইভেন্ট থেকে মূল প্রমাণ ফাইল ডাউনলোডের অনুমতি দিতে, মিল হলে মূল ফাইল সংরক্ষণ করুন চেকবক্স নির্বাচন করুন। এই বিকল্পটি চেক করা না হলে, শুধু প্রমাণের একটি টুকরো তদন্তের সময় উপলব্ধ হয়।
  4. প্রমাণ সংরক্ষণের জন্য অবস্থান নির্বাচন করুন।
  5. সংরক্ষণ করুন এ ক্লিক করুন।

পদক্ষেপ 3: অ্যাডমিনের জন্য অনুমতি প্রদান করুন

শুধুমাত্র DLP ফরেনসিক্স অনুমতি সহ অ্যাডমিন ইভেন্টের মধ্যে ফরেনসিক প্রমাণ দেখতে সক্ষম। আপনি এই অনুমতি বিদ্যমান কাস্টম ভূমিকাগুলিতে যোগ করতে পারেন বা একটি নতুন কাস্টম ভূমিকা তৈরি করে প্রাসঙ্গিক অ্যাডমিনকে প্রয়োগ করতে পারেন। ভূমিকা ও অনুমতির বিষয়ে আরও তথ্যের জন্য, ব্র্যাক ব্যবহার করে অ্যাডমিন ভূমিকা পরিচালনা দেখুন।

Permissions.png

ফরেনসিক প্রমাণ দেখা

ফরেনসিক প্রমাণ ডেটা ঘটনা প্যানেল থেকে উপলব্ধ, একটি DLP নিয়ম লঙ্ঘন করার পরে তৈরি ইভেন্ট থেকে উপলব্ধ।

নোট: একটি ইভেন্ট তৈরি হওয়ার পরে, ফাইলটি ডাউনলোডের জন্য উপলব্ধ হতে কয়েক মিনিট সময় লাগতে পারে।

DLP_Draw.png

ফরেনসিক প্রমাণ দেখতে:

  1. নেভিগেশন মেনু থেকে নিরাপত্তা > ডেটা সুরক্ষা এ ক্লিক করে ডেটা সুরক্ষা ড্যাশবোর্ড দেখুন।
  2. শীর্ষ লঙ্ঘনকারী নিয়ম এ, আপনি যে নিয়মটি তদন্ত করতে চান তাতে ক্লিক করুন।

    এই নিয়ম দ্বারা তৈরি ইভেন্টগুলির পূর্বনির্ধারিত ফিল্টার সহ ইভেন্ট পেজ প্রদর্শিত হয়। আরও তথ্যের জন্য, Analyzing Events in Your Network দেখুন।

  3. ইভেন্টটি প্রসারিত করুন এবং প্রমাণ ক্ষেত্রের মধ্যে ফরেনসিক্স দেখুন ক্লিক করুন।

    View_Forensics.png

    ডেটা ঘটনা প্যানেলটি খুলে যায়।

  4. ফরেনসিক্স বিভাগে, প্রমাণ দেখুন ক্লিক করুন, এবং পপ-আপ বক্সে নিশ্চিত করুন ক্লিক করুন।

    Event.png

    ফরেনসিক প্রমাণ টুকরোতে প্রদর্শিত হয়। পূর্ণ ফাইল অ্যাক্সেস করতে ফাইল ডাউনলোড করুন এ ক্লিক করুন। এই বিকল্পটি ধূসর হয়ে যায় যদি মিল হলে মূল ফাইল সংরক্ষণ করুন চেকবক্সটি পদক্ষেপ 2-এ আনচেক করা হয়।

    Evidence.png

এই নিবন্ধটি কি সহায়ক ছিল?

0 জনের মধ্যে 0 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য