Cato হুমকি প্রতিরোধ একটি ক্লাউড-নেটিভ নিরাপত্তা পরিষেবা যা ক্ষতিকারক ফাইল, ম্যালওয়্যার, নেটওয়ার্ক-ভিত্তিক আক্রমণ এবং অন্যান্য নিরাপত্তা হুমকি সনাক্ত এবং ব্লক করতে Cato ক্লাউডে WAN এবং ইন্টারনেট ট্রাফিক পরীক্ষা করে। হুমকি প্রতিরোধ আপনার ট্রাফিক নিরাপত্তা করতে সাহায্য করে ম্যালওয়্যার প্রতিরোধ করে, ক্ষতিকারক ডোমেইন এবং গন্তব্যগুলি ব্লক করে, আক্রমণের প্রচেষ্টা এবং অন্যান্য কর্ম সনাক্ত করে, এবং ব্যবহারকারী বা সম্পদকে ক্ষতি করা থেকে পূর্বেই হুমকি বন্ধ করে। রিমোট ব্রাউজার আইসোলেশন (RBI) এর মতো উন্নত হুমকি প্রতিরোধ পরিষেবাদির মাধ্যমে আপনি এই সুরক্ষাকে আরও বাড়িয়ে তুলতে পারেন, যা ব্যবহারকারীর ডিভাইস থেকে ওয়েব সেশনগুলি পৃথক করে, এবং স্যান্ডবক্স, যা গভীর বিশ্লেষণের জন্য একটি পৃথক পরিবেশে সন্দেহজনক ফাইল স্ক্যান করে।
Cato এর নিরাপত্তা ইঞ্জিনগুলি একটি একক ক্লাউড-নেটিভ পরিষেবাতে মিলিতভাবে কাজ করে আরও সঠিক সনাক্তকরণ, আরও ধারাবাহিক প্রয়োগ এবং সম্পূর্ণ হুমকি জীবনচক্র জুড়ে শক্তিশালী সুরক্ষা প্রদান করতে। নিরাপত্তা নিয়ন্ত্রণের মধ্যে সমন্বয় উন্নত করতে এবং হুমকি ছড়িয়ে পড়া বা ক্ষতি হওয়ার আগেই থামাতে সাহায্য করে এই একক স্থাপত্য। এটি নিরাপত্তা নিয়ন্ত্রণের মধ্যে সমন্বয় উন্নত করে এবং হুমকি ছড়িয়ে পড়া বা ক্ষতি হওয়ার আগেই থামাতে সাহায্য করে।
Cato হুমকি প্রতিরোধে AI এবং মেশিন লার্নিং ব্যবহার করে সেবার কাঠামো হিসাবে দুর্গত বুদ্ধিমত্তা উন্নত করতে এবং সনাক্তকরণের গুণমান বাড়াতে। এতে IPS-এর জন্য ট্রাফিক মেটাডেটার মেশিন লার্নিং বিশ্লেষণ, হুমকিগুলিতে IPS-এর মধ্যে মেশিন লার্নিং সুরক্ষাগুলি, এবং গতিশীল প্রতিরোধে প্রোঅ্যাকটিভ আচরণ-ভিত্তিক বিশ্লেষণ অন্তর্ভুক্ত। এই ক্ষমতাগুলি একসাথে সুরক্ষা ইঞ্জিনগুলির মাধ্যমে সনাক্তকরণ শক্তিশালী করতে এবং পরিচিত এবং অজানা উভয় হুমকি আরও কার্যকরভাবে সনাক্ত করতে Cato কে সাহায্য করে।
সম্পূর্ণ হুমকি পরিদর্শন TLS পরিদর্শন প্রয়োজন, যাতে এনক্রিপ্টেড ট্রাফিকও বিশ্লেষণ করা যায়।
Cato এন্টি-ম্যালওয়্যার, IPS, এবং স্যান্ডবক্স সহ এনক্রিপ্টেড ট্র্যাফিক বিশ্লেষণ করতে পারে যাতে হুমকি প্রতিরোধ এবং উন্নত হুমকি প্রতিরোধ পরিষেবাগুলিকে সহায়তা করা যায়। এটি এনক্রিপ্টেড সেশনগুলিতে হুমকি পরিদর্শন প্রসারিত করে এবং আরও ট্রাফিককে সুরক্ষার পুরো সেট স্তর দ্বারা মূল্যায়ন করতে সক্ষম করে। বিস্তারিত পরিদর্শন এবং বাইপাস নিয়মগুলি আপনাকে নিরাপত্তা কভারেজ বজায় রাখতে এবং এমন ট্রাফিক বাদ দিতে সহায়তা করে যা পরিদর্শন করা উচিত নয়।
কারণ TLS পরিদর্শন প্রকৃত সাইটগুলির জন্য ব্যবহারকারী অভিজ্ঞতায় প্রভাব ফেলতে পারে, Cato একটি TLS পরিদর্শন কনফিগারেশন উইজার্ড সরবরাহ করে যা আপনাকে দ্রুত পরিদর্শন এবং বাইপাস নিয়মগুলি মোতায়েন করতে সহায়তা করে, যখন নীতি আপনার পরিবেশের জন্য কাস্টমাইজ করে।
PoPs-এ Cato ক্লাউডে হুমকি প্রতিরোধ ইঞ্জিনগুলি চালায় এবং কেবল সেই ট্র্যাফিক পরিদর্শন করে যা তাদের মধ্য দিয়ে পাস হয়। Cato ক্লাউডের বাইপাস হওয়া ট্র্যাফিক, যেমন MPLS ট্রাফিক বা সাইট এবং ক্লায়েন্টের ট্র্যাফিক যা সরাসরি সর্বজনীন ইন্টারনেটে প্রবেশ করে, হুমকি প্রতিরোধ বা উন্নত হুমকি প্রতিরোধ পরিষেবা দ্বারা পরিদর্শিত হয় না। এই ট্র্যাফিক Cato এর ইনলাইন হুমকি পরিদর্শনের আওতার বাইরে।
এই পরিষেবাসমূহ স্তরযুক্ত সুরক্ষা প্রদান করার জন্য একসাথে কাজ করে, পরিচিত এবং অজানা হুমকি সনাক্ত করার জন্য স্বাক্ষর-ভিত্তিক সনাক্তকরণ, আচরণগত বিশ্লেষণ, এবং মেশিন লার্নিংকে একত্রিত করে। এগুলোর সব Cato ক্লাউডে একটি একক নিরাপত্তা স্থাপত্যের অংশ হিসাবে কাজ করার সময়, প্রতিটি স্তর একটি বিস্তৃত এবং আরও সমন্বিত হুমকি ক্রিয়াকলাপের দৃশ্য যোগ করে। CMA-তে কেন্দ্রীভূত ব্যবস্থাপনা আপনাকে সহজেই নীতি কনফিগার করতে, ইভেন্টগুলি পর্যবেক্ষণ করতে এবং সমস্ত সুরক্ষিত ট্র্যাফিক জুড়ে দৃশ্যমানতা বজায় রাখতে দেয়।
Cato IPS ইনবাউন্ড, আউটবাউন্ড এবং WAN ট্রাফিক পরীক্ষা করে পরিচিত দুর্বলতা, বট, ক্ষতিকারক ট্রাফিক, এবং অন্যান্য নেটওয়ার্ক-ভিত্তিক আক্রমণের বিরুদ্ধে অ্যাপ্লিকেশন, ডিভাইস এবং নেটওয়ার্ক পরিষেবাকে সুরক্ষিত করতে। পরিষেবাটি খ্যাতি বিশ্লেষণ, পরিচিত দুর্বলতার সুরক্ষা, অ্যান্টি-বট সনাক্তকরণ, নেটওয়ার্ক আচরণগত বিশ্লেষণ, প্রোটোকল বৈধতা, ভৌগোলিক সীমাবদ্ধতা, এবং টানেলিং আক্রমণ সনাক্তকরণের মতো একাধিক সুরক্ষা স্তর অন্তর্ভুক্ত করে।
IPS সিগনেচারগুলি Cato নিরাপত্তা গবেষণা দ্বারা ক্রমাগত আপডেট করা হয় এবং IPS নীতিগুলি নিরাপত্তা কভারেজ এবং অপারেশনাল স্থিতিশীলতার মধ্যে ভারসাম্য রাখার জন্য ডিজাইন করা হয়েছে। IPS ব্লক মোডে সুরক্ষাগুলি প্রয়োগ করতে বা ট্রাফিক ব্লক না করে ট্রাফিক পর্যবেক্ষণ করতে পারে, এবং এটি টানেলিং আক্রমণের জন্য পরিচিত দুর্বলতার শোষণের বিরুদ্ধে সাহায্য করে।
IPS পরিষেবা ট্রাফিকের নিরাপত্তা বজায় রাখতে DNS নিরাপত্তা প্রয়োগ করতে DNS প্রোটেকশন অন্তর্ভুক্ত করে। DNS প্রোটেকশন গন্তব্যের সাথে একটি সংযোগ স্থাপন করার আগে ফিশিং, ম্যালওয়্যার ডেলিভারি এবং কমান্ড-অ্যান্ড-কন্ট্রোল যোগাযোগের মতো হুমকিগুলিকে প্রাথমিকভাবে আক্রমণ প্রবাহে বন্ধ করতে সাহায্য করে। DNS স্তরে ক্ষতিকারক অনুরোধগুলি ব্লক করে, DNS প্রোটেকশন সাহায্য করে পে-লোড বিতরণ এবং বিস্তৃত হুমকি তদন্তকে সমর্থন করে দৃশ্যমানতা প্রদান করে।
আপনি নির্দিষ্ট DNS সুরক্ষাগুলি সক্ষম বা অক্ষম করতে পারেন এবং প্রতিটি সুরক্ষার জন্য অনুমতি দিন, ব্লক করুন, বা সিঙ্কহোলের মতো ক্রিয়াকলাপ সংজ্ঞায়িত করতে পারেন। সিঙ্কহোল ক্রিয়া ক্ষতিকারক ডোমেইনের জন্য DNS অনুরোধগুলি মূল গন্তব্যের পরিবর্তে একটি সিঙ্কহোল সার্ভারে পুনঃনির্দেশিত করে। এই কার্যকরী সঙ্ক্রিয় অবস্থান ব্যবহার করে সিস্টেম সহজেই হুমকিগুলি সনাক্ত করতে পারে এবং প্রসেসগুলোকে আরো সার্বক্ষণিকভাবে মনিটর করতে পারে।
সন্দেহজনক ক্রিয়াকলাপ পর্যবেক্ষণ IPS সিগনেচারে স্ট্যান্ডার্ড দ্বারা পর্যবেক্ষণ করা হয় না এমন সন্দেহজনক নেটওয়ার্ক ক্রিয়াকলাপের জন্য IPS দৃশ্যমানতা প্রসারিত করে। SAM ক্রিয়াকলাপ সনাক্ত করে যা একটি আপোস বা লঙ্ঘন নির্দেশ করতে পারে, কিন্তু যেহেতু ট্রাফিকটি স্পষ্টভাবে ক্ষতিকারক নয়, এটি এটিকে ব্লক না করে পর্যবেক্ষণ করে।
সময়ের সাথে সাথে ইভেন্টগুলিকে সম্পর্কিত করতে, SAM শব্দ কমায় এবং নিরাপত্তা দলগুলিকে প্রাথমিক পর্যায়ের আক্রমণ ক্রিয়াকলাপের আরও ভাল দৃশ্যমানতা দেয়। এটি IPS স্বাক্ষর-ভিত্তিক নিয়ন্ত্রণগুলি দ্বারা সনাক্ত না হওয়া হুমকিগুলিকে চিহ্নিত করতে সাহায্য করে। এই কার্যক্রমের জন্য তদন্তমূলক প্রসঙ্গ যুক্ত করে যা সরাসরি প্রতিরোধের ট্রিগার নাও করতে পারে এবং শুধুমাত্র স্বাক্ষর-ভিত্তিক নিয়ন্ত্রণের দ্বারা অনুপস্থিত হতে পারে এমন হুমকিগুলিকে সনাক্ত করতে সাহায্য করে।
Cato এন্টি-ম্যালওয়্যার এবং এনজি অ্যান্টি-ম্যালওয়্যার অভিব্যক্তি দুটি স্তর দেয় যা ক্ষতিকারক ফাইলগুলি আপনার নেটওয়ার্ক প্রবেশ করতে বাধা দেয়। দুই স্তর একত্রে ফাইল প্রচারিত হয় WAN এবং ইন্টারনেট ট্রাফিক থেকে।
এন্টি-ম্যালওয়্যার পূর্বপরিচিত ফাইল স্বাক্ষর এবং হিউরিস্টিক বিশ্লেষণ ব্যবহার করে ক্ষতিকারক ফাইলগুলি সনাক্ত করে। এনজি অ্যান্টি-ম্যালওয়্যার মেশিন লার্নিং এবং পূর্বানুমান মডেল ব্যবহার করে ফাইলগুলি ক্ষতিকারক হিসাবে শ্রেণীবিন্যাস করে এবং অজানা এবং জিরো-ডে ম্যালওয়্যার সনাক্ত করে। এই স্তরযুক্ত পদ্ধতি ব্যবহারকারীর অভিজ্ঞতা প্রভাবিত না করে র্যানসমওয়্যার, ট্রোজান এবং অন্যান্য কমোডিটি ম্যালওয়্যারের বিরুদ্ধে ব্লক করে।
উন্নত হুমকি প্রতিরোধ পরিষেবাগুলি আরো বিশেষভাবে হুমকি থেকে অতিরিক্ত সুরক্ষা প্রদান করে যারা স্ট্যান্ডার্ড হুমকি প্রতিরোধ নিয়ন্ত্রণকে বাইপাস করতে পারে। এই পরিষেবাগুলি Cato এর সুরক্ষা সেকিংহোল, উন্নত ফাইল বিশ্লেষণ এবং আচরণ-ভিত্তিক প্রতিরোধের মাধ্যমে প্রসারিত করে যাতে দক্ষ যন্ত্রণা সনাক্ত করা এবং থামানো যায়।
RBI ইন্টারনেট ফায়ারওয়াল নীতির অংশ এবং ব্যবহারকারীদের ইন্টারনেট অ্যাক্সেস ব্লক না করে ওয়েব এবং ব্রাউজার-ভিত্তিক হুমকি থেকে রক্ষা করে। ব্যবহারকারীর ডিভাইসে ওয়েব কন্টেন্ট রেন্ডার করার পরিবর্তে, RBI বিচ্ছিন্ন পরিবেশে Cato ক্লাউডে ব্রাউজিং সেশন চালায় এবং নিরাপদ ভিজ্যুয়াল উপস্থাপনা ব্রাউজারে স্ট্রিম করে। এটি র্যানসমওয়্যার, ম্যালওয়্যার, ফিশিং, ক্ষতিকারক বিজ্ঞাপন, এবং ক্রস-সাইট স্ক্রিপ্টিং (XSS) এর মতো হুমকিগুলির বিরুদ্ধে সুরক্ষা করতে সাহায্য করে, এবং ব্যবহারকারীদের ঝুঁকিপূর্ণ বা অজানা ওয়েবসাইটে নিরাপদে প্রবেশ করতে দেয়। RBI ব্যবহারকারীদের নিরাপত্তা নিয়ন্ত্রণ বাইপাস করতে বাধ্য না করে ঝুঁকিপূর্ণ ব্রাউজিং ক্রিয়াকলাপে সুরক্ষাকে প্রসারিত করে।
ডাইনামিক প্রতিরোধ একটি আচরণ-ভিত্তিক নিরাপত্তা ইঞ্জিন যা সনাক্তকৃত হুমকির প্রতিক্রিয়ায় অভিযোজিত নিয়ন্ত্রণগুলি প্রয়োগ করে প্রভাবিত পরিবেশে আক্রমণ পৃষ্ঠ হ্রাস করতে এবং হুমকি দ্রুত প্রতিরোধ করতে সাহায্য করে। এটি তাত্ক্ষণিক পয়েন্ট সনাক্তকরণের তুলনায় আক্রমণের ক্রিয়াকলাপের জন্য এবং একটি বিস্তৃত প্রসঙ্গে সময়ের সাথে সাথে বিশ্লেষণ করে, যা বৈধ সরঞ্জাম ব্যবহার করতে পারে বা একাকী নিরাপদ দেখাতে পারে এমন সন্দেহজনক আচরণ চিহ্নিত করতে সাহায্য করে। অস্বাভাবিক আচরণ সনাক্ত হলে, ডাইনামিক প্রতিরোধ স্বয়ংক্রিয়ভাবে সাময়িক নিয়ন্ত্রণগুলি প্রয়োগ করতে এবং আচরণ পরিবর্তনের সাথে সাথে তাদের স্থানান্তরিত করতে বা অপসারণ করতে সক্ষম।
স্যান্ডবক্স একটি বিচ্ছিন্ন এবং নিরাপদ পরিবেশ যেখানে সম্ভাব্য ক্ষতিকারক বা সন্দেহজনক ফাইলগুলি চালানো এবং বিশ্লেষণ করা হয় যা আপনার নেটওয়ার্কের জন্য ঝুঁকি ছাড়াই। এটি ম্যালওয়্যার তদন্তের জন্য গভীর বিশ্লেষণ যোগ করে অজ্ঞাত এবং সহজথাপা হুমকি সনাক্ত করতে। এন্টি-ম্যালওয়্যার নীতির মাধ্যমে ক্ষতিকারক বা সন্দেহজনক হিসাবে চিহ্নিত ফাইলগুলি স্বয়ংক্রিয়ভাবে স্যান্ডবক্সে স্ক্যান করা হয় এবং আপনি নির্দিষ্ট ফাইলগুলি বিশ্লেষণের জন্য আপলোড করতে পারেন।
MITRE ATT&CK ফ্রেমওয়ার্ক একটি জ্ঞানভাণ্ডার যা বিগ্রহ এবং কৌশলের মাধ্যমে নিরাপত্তা দলগুলিকে আক্রমণ কার্যক্রম শ্রেণীবদ্ধ এবং তদন্ত করতে সহায়তা করে। MITRE ATT&CK ফ্রেমওয়ার্ক ব্যবহার করে আপনার নেটওয়ার্কে আক্রমণ কার্যকলাপের দৃশ্যমানতা প্রদান করে Cato MITRE ATT&CK ড্যাশবোর্ড। Cato নিরাপত্তা পরিষেবা দ্বারা সনাক্তকৃত হুমকিগুলি ATT&ACK কৌশল এবং কৌশলগুলিতে মানচিত্রিত করে, নিরাপত্তা দলগুলিকে হত্যা চেইন জুড়ে আক্রমণগুলি কীভাবে এগিয়ে যায় তা বুঝতে সাহায্য করে। ড্যাশবোর্ডে বিশ্লেষণ এবং ভিজ্যুয়ালাইজেশন অন্তর্ভুক্ত রয়েছে, যেমন কৌশলের সারসংক্ষেপ, কৌশল ব্রেকডাউন, ইভেন্ট টাইমলাইন, এবং প্রভাবিত ডিভাইস। আপনি নিরাপত্তা ইভেন্টগুলি তদন্ত করতে এবং আপনার পরিবেশে আক্রমণের প্যাটার্নগুলি বিশ্লেষণ করতে নির্দিষ্ট কৌশল বা উত্সে তদন্ত করতে পারেন। এটি বৃহত্তর আক্রমণ গল্পের সাথে ব্যক্তিগত সনাক্তকরণগুলিকে সংযুক্ত করতে সাহায্য করে এবং নিরাপত্তা দলগুলিকে একটি স্পষ্ট দৃশ্য দেয় যে কিভাবে হুমকিগুলি পরিবেশে unfold হয়।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।