Cato WAN ফায়ারওয়াল কি?

এই নিবন্ধটি আপনার অ্যাকাউন্টের WAN ফায়ারওয়ালের ব্যাকগ্রাউন্ড তথ্য সরবরাহ করে।

WAN ফায়ারওয়ালের সাথে কাজ করার বিষয়ে আরও তথ্যের জন্য, WAN ফায়ারওয়াল নীতি পরিচালনা দেখুন।

Cato WAN ফায়ারওয়ালের সারসংক্ষেপ

Cato ক্লাউডের WAN ফায়ারওয়াল আপনার ওয়াইড এরিয়া নেটওয়ার্কে (WAN) বস্তু ও এন্টিটির অ্যাক্সেস নিয়ন্ত্রণ করে। নেটওয়ার্কটি সুরক্ষিত রাখতে ও একটি নিরাপদ অ্যাক্সেস নিয়ন্ত্রণ নীতি তৈরি করতে WAN ফায়ারওয়াল বিধি ভিত্তিকে কনফিগার করুন।

WAN ফায়ারওয়াল Cato ক্লাউডে সংহত করা নেক্সট জেন ফায়ারওয়াল (NGFW) এর অংশ, যা আপনাকে নেটওয়ার্কে অননুমোদিত অ্যাক্সেস প্রতিরোধ করতে নিয়ম তৈরি করতে দেয়। WAN ফায়ারওয়াল একটি হোয়াইটলিস্ট পদ্ধতি ব্যবহার করে, এবং সেখানে একটি ডিফল্ট ANY-ANY ব্লক বিধি রয়েছে যা নিয়ম ভিত্তিতে স্পষ্টভাবে অনুমোদিত না হলে সব সংযোগ বাতিল করে।

নিয়মগুলি ব্যবহার করে ফায়ারওয়ালকে কনফিগার করুন যাতে সে সব সংযোগ পরীক্ষা করে এবং তার কনফিগার করা সেটিংসের সাথে মেলার অনুমতি দেয়। ফায়ারওয়াল একটি আদেশিত বিধিভিত্তি ব্যবহার করে। এর অর্থ যে এটি সংযোগ পরীক্ষা শুরু করে এবং প্রথম নিয়মের সাথে মিলে কিনা তা দেখার জন্য পরীক্ষা করে। যদি না হয়, তাহলে এটি ক্রমান্বয়ে প্রতিটি নিয়ম সংযোগে প্রয়োগ করে যতক্ষণ না একটি নিয়ম সংযোগের সাথে মিলহয়।

WAN ফায়ারওয়াল User সচেতনতা সহ পূর্ণ লেয়ার 7 কার্যকারিতা অন্তর্ভুক্ত করে, নির্দিষ্ট অ্যাপ্লিকেশনগুলিতে জিরো ট্রাস্ট অ্যাক্সেস নীতিমালা প্রদান করে।

ব্যবহার কেস - শুধুমাত্র অনুমোদিত ভিডিও কনফারেন্সিং ডিভাইস প্রস্তুতকারকদের অনুমতি দেওয়া হচ্ছে

একজন সুরক্ষা প্রশাসক লন্ডন শাখা অফিসের সাইটের মিটিং রুমের নিরাপত্তা অবস্থান পর্যালোচনা করতে একটি টাস্ক গ্রহণ করে। অ্যাডমিন ডিভাইস তালিকা পৃষ্ঠায় যায়, ক্ষেত্র - ডিভাইসের ধরন, অপারেটর - অন্তর্ভুক্ত, মান - ভিডিও কনফারেন্সিং হিসাবে ফিল্টার করে, এবং লন্ডন সাইটে সব ভিডিও কনফারেন্সিং ডিভাইসগুলি দেখে। অ্যাডমিন বুঝতে পারে যে বিভিন্ন প্রস্তুতকারকের ভিডিও কনফারেন্সিং ডিভাইসগুলি আছে, যা সাঙ্গঠনিক নিরাপত্তা নীতির সাথে সামঞ্জস্যপূর্ণ নয়। আইটি দল ইতিমধ্যে একটি IoT নিরাপত্তা লাইসেন্স আছে এবং ডিভাইস বৈশিষ্ট্য সেটিংস সহ WAN এবং ইন্টারনেট ফায়ারওয়াল নীতিমালায় নতুন নিয়ম তৈরি করেছে যা শুধুমাত্র দুটি অনুমোদিত প্রস্তুতকারকের ভিডিও কনফারেন্সিং ডিভাইসের অনুমতি দেয়। লন্ডন সাইটের কিছু ভিডিও কনফারেন্সিং ডিভাইসগুলি এখন আর কাজ করবে না কারণ তারা ফায়ারওয়াল নীতিমালার দ্বারা ব্লক হয়েছে যতক্ষণ না তারা অনুমোদিত প্রস্তুতকারকদের দ্বারা নতুন ডিভাইস দ্বারা প্রতিস্থাপিত হয়।

স্বয়ংক্রিয় ফায়ারওয়াল অন্তর্দৃষ্টি বোঝা

WAN_firewall.png

WAN স্বয়ংক্রিয় ফায়ারওয়াল অন্তর্দৃষ্টি একটি অবস্থা পরীক্ষা এর তালিকা যা আপনার WAN ফায়ারওয়াল নীতি মূল্যায়ন করে এবং Cato এর সুপারিশগুলির সাথে সামঞ্জস্যতা প্রদর্শন করে। এই সুপারিশগুলি অনুসরণ করে আপনার ফায়ারওয়াল কনফিগারেশনগুলি অপ্টিমাইজ করে এবং নিরাপত্তা অবস্থান উন্নত করে।

দুটি ধরণের অন্তর্দৃষ্টি রয়েছে:

  • Star আইকন (AI দ্বারা চালিত): আপনার WAN ফায়ারওয়াল নীতিমালায় সক্রিয়কৃত নিয়মগুলি কৃত্রিম বুদ্ধিমত্তা (AI) দ্বারা স্বয়ংক্রিয়ভাবে বিশ্লেষণ করা হয় সমস্যা সনাক্ত করতে, উদাহরণস্বরূপ বাতিল বা সংশোধিত হতে পারে এমন নিয়মগুলি।

    • অস্থায়ী নিয়ম: অবিলম্বে প্রয়োজন পূরণ করতে স্বল্পমেয়াদী সমাধান হিসেবে প্রবর্তিত। এই নিয়মগুলির বেশিরভাগই একটি উপযুক্ত বা স্থায়ী সমাধান স্থাপন বা উন্নয়ন করতে থাকলে সাময়িকভাবে কাজ করার জন্য তৈরি করা হয়।
    • পরীক্ষামূলক নিয়ম: নির্দিষ্ট বৈশিষ্ট্য বা দৃশ্যের যাচাই, ডিবাগিং বা পরীক্ষার উদ্দেশ্যে তৈরি করা নিয়ম।
    • মেয়াদোত্তীর্ণ নিয়ম বা ভবিষ্যতের মেয়াদোত্তীর্ণ তারিখ সহ নিয়ম: নির্দিষ্ট প্রয়োজনের জন্য তৈরি এবং একটি ইচ্ছাকৃত কেটে যাওয়ার তারিখ আছে যা ইতিমধ্যে পাস হয়েছে বা এখনো পৌঁছানো যায়নি অথবা প্রমাণ/মূল্যায়ন করা সম্ভব নয়।
    • অত্যাধিক অনুমোদিত নিয়ম: ব্যবহারকারী, হোস্ট, অ্যাপস বা প্রোটোকল দ্বারা নির্ধারিত নিয়মগুলি যা অত্যধিকভাবে অনুমোদিত হতে পারে। এই অন্তর্দৃষ্টি টপোলজিক্যাল হিউরিস্টিক ব্যবহার করে নির্দেশ করে যে আপনি আপনার জিরো ট্রাস্ট কৌশল উন্নত করতে নিয়ম থেকে অতিরিক্ত আইটেমগুলি সরানোর সুপারিশ করি।

      উদাহরণস্বরূপ: ব্যবহারকারীর অ্যাক্সেসকে শুধুমাত্র sampleAdmin এর জন্য সীমিত করুন, একটি নির্দিষ্ট জিরো ট্রাস্ট ডিভাইস অবস্থান প্রোফাইল দ্বারা শর্তিত, অ্যাপ্লিকেশনকে শুধুমাত্র RDP এর মধ্যে সীমিত করুন, এবং প্রোটোকলকে শুধুমাত্র TCP এ সীমিত করুন।

    • অব্যবহৃত নিয়ম: ফায়ারওয়াল নিয়মের একটি অনুমতি কার্য রয়েছে যা গত ৬০ দিনের মধ্যে কোনো ঘটনা তৈরি করেনি।
  • কনফিগারেশন ভিত্তিক: আপনার ইন্টারনেট ফায়ারওয়াল নীতিতে কনফিগারেশন এবং সেটিংস নিশ্চিত করে তারা সঠিক অনুশীলন অনুসরণ করে।

WAN ফায়ারওয়াল কনফিগারেশন উইজার্ডের সাথে কাজ করা

WAN ফায়ারওয়াল কনফিগারেশন উইজার্ড স্বয়ংক্রিয়ভাবে এই পরীক্ষা এবং অন্তর্দৃষ্টি ব্যবহার করে আপনার নীতি পর্যালোচনা করে। যখন একটি পরীক্ষা ব্যর্থ হয়, আপনি উইজার্ডে সরাসরি আপনার নীতি পর্যালোচনা এবং আপডেট করতে পারেন, পৃথক নিয়ম সম্পাদনা না করে। এটি আপনাকে নিরাপদ থাকার জন্য সাহায্য করে, একই সাথে নীতি ব্যবস্থাপনা সরলীকরণ করে। আরও তথ্যের জন্য, কনফিগারেশন উইজার্ড ব্যবহার দেখুন।


Cato ফায়ারওয়ালে এন্টি-স্পুফিং সুরক্ষা

NGFW এর একটি মৌলিক কার্যকারিতা হলো চোখ ধোকা দেওয়ার আক্রমণের বিরুদ্ধে সুরক্ষা। Cato ক্লাউডে নিরাপত্তা ইঞ্জিনগুলি যেকোন সংযোগকে আছড়ে ফেলে যার সোর্স আইপি কনফিগার করা সত্তার পরিধির বাইরে থাকে (যেমন সাইট, নেটওয়ার্ক পরিসীমা, ডিভাইস, বা ব্যবহারকারী)। এটি অ্যান্টি-স্পুফিং আক্রমণ বন্ধ করে এবং কনফিগার করা যৌক্তিক টপোলজির লঙ্ঘন প্রতিরোধ করে।

অর্ডার করা নিয়মগুলি নিয়ে কাজ করা

WAN ফায়ারওয়াল ক্রমানুসারে সংযোগগুলি পরীক্ষা করে এবং সংযোগ একটি নিয়মের সাথে মেলে কিনা দেখে। নিয়মের ভিত্তির সর্বশেষ নিয়ম হলো একটি ডিফল্ট যেকোনো-যেকোনো ব্লক নিয়ম - যদি কোনো সংযোগ নিয়মের সাথে না মেলে তবে এটি চূড়ান্ত ডিফল্ট নিয়ম দ্বারা অবরুদ্ধ হয়। একটি শক্তিশালী অ্যাক্সেস নিয়ন্ত্রণ নীতিতে নির্দিষ্ট সংযোগ এবং WAN এ ট্রাফিক অনুমতি দেয়া ফায়ারওয়াল নিয়মগুলি থাকে।

আপনি নিয়মের ভিত্তির শেষে ডিফল্ট নিয়ম বিভাগে ডিফল্ট নিয়ম সেটিংস পর্যালোচনা করতে পারেন। এই নিয়ম সেটিংস সম্পাদনা করা যাবে না।

নিয়মের ভিত্তির উপরের নিয়মগুলি বেশি অগ্রাধিকার পায় কারণ তারা নিয়মের ভিত্তির নিচের অংশে নিয়মের আগে সংযোগের জন্য প্রয়োগ করা হয়। উদাহরণস্বরূপ, যদি একটি সংযোগ নিয়ম #৩ এর সাথে মেলে, ক্রিয়াটি সংযোগে প্রয়োগ করা হয় এবং ফায়ারওয়াল সেটি পরীক্ষা করা বন্ধ করে। ফায়ারওয়াল সংযোগের জন্য নিয়ম #৪ এবং নিচের অংশে রাখা নিয়মগুলি প্রয়োগ করা অব্যাহত রাখে না। আপনি WAN ফায়ারওয়ালের দক্ষতা বাড়াতে পারেন এবং বৃহত্তর পরিমাণের সংযোগের সাথে মিল করে এমন নিয়মগুলির উচ্চ অগ্রাধিকার দেন।

একক নিয়মে একাধিক অবজেক্ট নিয়ে কাজ করা

যখন একটি নিয়মে একাধিক কলামে অবজেক্ট থাকে, যেমন একটি অ্যাপ্লিকেশন এবং একটি সেবা, তখন তাদের মধ্যে একটি এবং সম্পর্ক থাকে। উদাহরণস্বরূপ, যদি একটি নিয়ম থাকে যা ব্যাকআপ সার্ভিসেস অ্যাপ্লিকেশনের জন্য পোর্ট ৪৪৩ এর জন্য অনুমোদন দেয়, তাহলে ট্রাফিকটি অনুমোদন পায় যখন এটি অ্যাপ্লিকেশন এবং পোর্ট উভয়ের সাথে মেলে।

একটি একক কলামে একাধিক অবজেক্ট ব্যবহার করে এমন নিয়মগুলির জন্য, যেমন একাধিক পোর্ট, তাদের মধ্যে একটি অথবা সম্পর্ক থাকে। উদাহরণস্বরূপ, যদি একটি নিয়মে মেল সার্ভারের জন্য সেবা SMTP এবং পোর্ট ২৫, ২৬৫, ৫৮৭, এবং ২৫২৫ এর জন্য অ্যাক্সেস অনুমোদন থাকে, তাহলে ট্রাফিকটি অনুমোদন পায় যখন এটি SMTP সেবা অথবা যে কোনো একটি পোর্টের সাথে মেলে।

  • নোট: প্রতিটি নিয়মের সর্বাধিক 64টি শর্ত থাকতে পারে যেগুলির মধ্যে একটি AND সম্পর্ক রয়েছে এবং একটি নিয়মের ব্যতিক্রমগুলি নিয়ম সীমাতে অন্তর্ভুক্ত করা হয়। উদাহরণস্বরূপ, যদি দুটি AND শর্ত সহ একটি নিয়ম থাকে (যেমন একটি উৎস এবং একটি সেবা), এবং নিয়মের 25টি ব্যতিক্রম থাকে যার মধ্যে প্রতিটি 3টি AND শর্ত থাকে (যেমন একটি উৎস, একটি অ্যাপ, এবং একটি সেবা), তাহলে নিয়মের 77টি শর্ত থাকে। এটি 64টি শর্তের সমর্থিত সীমা ছাড়িয়ে গেছে এবং নিয়মটি সঠিকভাবে কাজ নাও করতে পারে। তবে, আপনি একই নিয়মের কলামে 64টির বেশি অবজেক্ট প্রদান করতে পারেন, যেহেতু তাদের মধ্যে OR সম্পর্ক রয়েছে। উদাহরণস্বরূপ, আপনি একটি নিয়মে 64টির বেশি অ্যাপ প্রয়োগ করতে পারেন।

হিট সংখ্যা বোঝা

হিট সংখ্যা আপনাকে অব্যবহৃত নিয়মগুলি সনাক্ত করতে সাহায্য করে যা একটি নীতি থেকে সরিয়ে ফেলা যেতে পারে এবং প্রয়োজনীয় ট্রাফিক পরিসীমার সাথে আরও ভালোভাবে মিলানোর জন্য নিয়ম কনফিগারেশন অপ্টিমাইজ করতে পারে। একটি নিয়মের জন্য হিট সংখ্যা নিয়ম দ্বারা উত্পন্ন ইভেন্টগুলির সংখ্যার উপর ভিত্তি করে। যদি কোনও নিয়ম ইভেন্ট তৈরি না করে, তাহলে হিট সংখ্যা শূন্য হয়।

হিট সংখ্যাতে দুটি সংখ্যা থাকে:

  • নীতির প্রতিটি নিয়ম দ্বারা তৈরি ইভেন্টগুলির অনুমানমূলক সংখ্যা
  • কিভাবে নিয়মটি অন্যান্য নিয়মের সাথে তুলনায় হিট হয় (পার্সেন্টাইল অনুসারে শ্রেণীবদ্ধ)

আপনি দ্রুত হিট সংখ্যার সর্বোচ্চ এবং সর্বনিম্ন নিয়মগুলি সনাক্ত করতে পারেন, স্ট্যাটাস বারের রঙের উপর ভিত্তি করে। এই রঙটি অন্যান্য নিয়মের তুলনায় নিয়মটি কতবার হিট হয় তা প্রতিফলিত করে:

  • ব্লু: 0 - 24তম পার্সেন্টাইল
  • সবুজ: 25তম - 49তম পার্সেন্টাইল
  • কমলা: 50তম - 74তম পার্সেন্টাইল
  • লাল: 75তম -100তম পার্সেন্টাইল

হিট কাউন্টার রিসেট করা এবং রিফ্রেশ করা

Reset.png

হিট সংখ্যা মানগুলি স্বয়ংক্রিয়ভাবে প্রতি ২৪ ঘন্টায় আপডেট করা হয় এবং অতীত ১৪ দিনের ট্রাফিকের উপর ভিত্তি করে। প্রতিটি নিয়মের শেষে তিনটি ডট থেকে, আপনি আপ-টু-ডেট দৃশ্যমানতার জন্য হিট সংখ্যা রিসেট বা রিফ্রেশ করতে পারেন। এটি আপনাকে নিয়মের কার্যকারিতা সঠিকভাবে পরিমাপ করার এবং নিয়ম কার্যকলাপ অবিলম্বে যাচাই করার অনুমতি দেয়।

  • নির্দিষ্ট ফায়ারওয়াল নিয়মের জন্য হিট কাউন্টার রিসেট করা হলে হিট সংখ্যা 0-তে ফিরে যায়
  • সকল ফায়ারওয়াল নিয়মের জন্য চাহিদাভিত্তিক হিট সংখ্যা আপডেট করতে হিট কাউন্টার রিফ্রেশ করা হয়

নীতি সংশোধন এবং একাধিক অ্যাডমিন দ্বারা সমষ্টিগত সম্পাদনা

প্রত্যেক অ্যাডমিন নিয়মগুলি সম্পাদনা করতে পারে এবং নিয়মের ভিত্তিতে পরিবর্তনগুলি তাদের নিজস্ব ব্যক্তিগত সংস্করণে সংরক্ষণ করতে পারে এবং তারপর অ্যাকাউন্ট নীতিতে প্রকাশ করতে পারে (প্রকাশিত সংস্করণ)। প্রত্যেক অ্যাডমিন নিয়মগুলি সম্পাদনা করতে পারে এবং নিয়মের ভিত্তিতে পরিবর্তনগুলি তাদের নিজস্ব ব্যক্তিগত সংস্করণে সংরক্ষণ করতে পারে এবং তারপর অ্যাকাউন্ট নীতিতে প্রকাশ করতে পারে (প্রকাশিত সংস্করণ)। নীতি সংশোধনগুলি কীভাবে পরিচালনা করবেন সে সম্পর্কে আরও তথ্যের জন্য, দেখুন নীতির সংশোধনগুলির সাথে কাজ করা

একটি নিয়মের জন্য সময় সেটিংস কনফিগার করা

আপনি একটি নিয়মের জন্য সময় সেটিংস কনফিগার করতে পারেন যাতে এটি নির্দিষ্ট তারিখ এবং সময়ে সক্রিয় বা নিষ্ক্রিয় হয়। সময় ড্রপ ডাউনে, আপনি দৈনিক সময়সূচি এবং/অথবা সক্রিয় সময়কাল কনফিগার করতে পারেন।

আপনি উভয় বিকল্প কনফিগার করতে পারেন যেন, উদাহরণস্বরূপ, নিয়মটি সপ্তাহের দিনে মে ২০২৫ মাসে সক্রিয় থাকে। বিকল্পভাবে, আপনি আপনার প্রয়োজনীয়তা পূরণ করতে প্রতিটি বিকল্প স্বতন্ত্রভাবে কনফিগার করতে পারেন।

Time.png

দৈনিক সময়সূচি বোঝা

দৈনিক সময়সূচি নিয়মটি কখন সক্রিয় থাকে তার সময়সূচি সংজ্ঞায়িত করে। যদি একটি সময়সূচি কোনও নিয়মের জন্য কনফিগার করা হয়, নিয়ম টেবিলে কর্ম কলামে একটি ঘড়ি চিহ্ন প্রদর্শিত হয়।

দৈনিক সময়সূচি জন্য বিকল্পগুলি হল:

  • কোনও সময় সীমা নেই: নিয়মের জন্য কোনও সময়সূচি নেই। এটি নিয়মের ডিফল্ট আচরণ।
  • কর্মঘণ্টার সীমাবদ্ধতা: নিয়মটি শুধুমাত্র Cato ব্যবস্থাপনা অ্যাপ্লিকেশনে কনফিগার করা কর্মঘণ্টার সময় সক্রিয় থাকে। কর্মঘণ্টার আরও তথ্যের জন্য, দেখুন অ্যাকাউন্টের জন্য ডিফল্ট কর্মঘণ্টা সংজ্ঞায়িত করা
  • কাস্টম: নিয়মটি সক্রিয় থাকবে এমন দিনের সময় এবং সপ্তাহের দিনগুলি নির্বাচন করুন। আবর্তক বিকল্পটি আনচেক করুন এবং নিয়মের জন্য সময় সেটিংসের তারিখ নির্বাচন করুন।

    • আবর্তক: সময় সেটিং একবারের বেশি প্রয়োগ করা হবে, উদাহরণস্বরূপ, প্রতিটি মঙ্গলবার সকাল 9:00 থেকে বিকাল 5:00 পর্যন্ত।

সক্রিয় সময়কাল বোঝা

সক্রিয় সময়কাল UTC তে নিয়মটি সক্রিয় থাকে তার তারিখ এবং সময়কাল সংজ্ঞায়িত করে। যদি কার্যকর হওয়ার তারিখ থেকে ক্ষেত্রটি নির্বাচিত না হয় তবে নিয়মটি সংরক্ষণ এবং প্রকাশের পরে অবিলম্বে সক্রিয় হয়।

নিয়ম টেবিলে, যদি একটি সক্রিয় সময়কাল সংজ্ঞায়িত করা হয়, ঘন্টার কাঁচের প্রতীক কর্ম কলামে প্রদর্শিত হয়। প্রতীকটির রং স্থিতি প্রতিফলিত করে:

  • কালো: নিয়মটি সক্রিয় নয় এবং ভবিষ্যতে সক্রিয় হবে
  • সবুজ: নিয়মটি সক্রিয়
  • রেড: নিয়মটি মেয়াদোত্তীর্ণ হয়েছে

WAN ফায়ারওয়াল নিয়মের সেটিংসগুলো বোঝা

এই অংশে WAN ফায়ারওয়াল নিয়মের ভিত্তির জন্য ক্ষেত্র এবং সেটিংসগুলি ব্যাখ্যা করা হয়েছে। WAN ফায়ারওয়ালের একটি গভীর জ্ঞান কর্পোরেট নেটওয়ার্কের জন্য অ্যাক্সেস নিয়ন্ত্রণ সফলভাবে পরিচালনা করতে সহায়ক।

নিয়মবেস কলাম

নিচের টেবিলটিতে WAN ফায়ারওয়ালের নিয়মের ভিত্তিতে প্রতিটি কলামের বিবরণ দেয়া হয়েছে। যখন একটি নিয়মের জন্য একাধিক কলাম কনফিগার করা হয়, তখন তাদের মধ্যে একটি AND সম্পর্ক রয়েছে।

নিয়মের জন্য উৎস, গন্তব্য, অ্যাপ, এবং বিভাগ আইটেম সম্পর্কে আরও তথ্যের জন্য নিয়ম বস্তুগুলির জন্য রেফারেন্স দেখুন।

আইটেম বিবরণ
#

WAN ফায়ারওয়াল নিয়মের ভিত্তিতে নিয়মের অগ্রাধিকার দেখায়।

  • নিয়মের অগ্রাধিকার পরিবর্তন করার জন্য নিয়ম শৃঙ্খলা ক্ষেত্র ব্যবহার করুন।
  • নিয়মটি সক্রিয় বা নিষ্ক্রিয় করতে সক্রিয় টগল ব্যবহার করুন। টগল সক্রিয় হলে এটি সবুজ হয় toggle.png
নাম নিয়মের জন্য একটি নাম প্রদান করুন
উৎস এই নিয়মের জন্য ট্রাফিকের উৎস
মানদণ্ড

ডিভাইসের প্রকৃত বৈশিষ্টের উপর ভিত্তি করে শর্তগত অ্যাক্সেস সংজ্ঞায়িত করুন যা আপনার নেটওয়ার্কের উপর যোগাযোগকারী কোনো শেষ-ব্যবহারকারীর বা অন্যান্য ডিভাইসের সাথে সম্পর্কিত, যেমন IoT/OT। অপশন অন্তর্ভুক্ত করা হয়েছে:

  • ডিভাইস বৈশিষ্ট্যসমূহ - ডিভাইসের বৈশিষ্ট্যগুলি যেভাবে ডিভাইস তালিকা সনাক্তকরণ ইঞ্জিন দ্বারা চিহ্নিত করা হয়েছে
  • প্ল্যাটফর্মগুলি - ডিভাইস অপারেটিং সিস্টেম (OS)
  • দেশসমূহ - ডিভাইসের শারীরিক অবস্থানের উপর ভিত্তি করে সংযোগের উৎস দেশ (IP ঠিকানা জিও-অবস্থান অনুসারে)
  • ডিভাইস অবস্থান প্রোফাইল - ডিভাইস প্রোফাইল (অ্যাক্সেস > ডিভাইস অবস্থা কনফিগার করা হয়েছে)
  • সংযোগের উৎস - ডিভাইসের জিওলোকেশন (দূরবর্তী বা একটি সাইটের পিছনে)
দিক

নিয়মের দিক নির্দেশ করে। অপশন অন্তর্ভুক্ত করা হয়েছে:

  • প্রতি - এই নিয়ম শুধুমাত্র একমাত্র দিকে ট্রাফিককে অনুমতি দেয়, উৎস থেকে গন্তব্যস্থান। উদাহরণস্বরূপ, সাইট আলফা সাইট ব্রাভোর সাথে সংযুক্ত হতে পারে, কিন্তু সাইট ব্রাভো সাইট আলফা’র সাথে সংযুক্ত হতে পারে না।
  • উভয় - এই নিয়ম উভয় দিকের ট্রাফিক পরিচালনা করে, উৎস এবং গন্তব্যস্থল থেকে এবং মধ্যে।
গন্তব্যস্থান এই নিয়মের জন্য ট্রাফিকের গন্তব্যস্থান
অ্যাপ/ক্যাটেগরি শুধুমাত্র নির্দিষ্ট অ্যাপ্লিকেশন, ক্যাটেগরি এবং অন্যান্য অবজেক্টগুলির জন্য মিলে যাওয়া অবজেক্টগুলিতে প্রযোজ্য।
সার্ভিস/পোর্ট শুধুমাত্র নির্দিষ্ট সেবাসমূহ এবং পোর্টগুলির সাথে ম্যাচ করা ট্রাফিকের জন্য প্রযোজ্য।
কার্য

নিয়মের সাথে ম্যাচ করা ট্রাফিকের জন্য নির্দিষ্ট ক্রিয়াটি প্রয়োগ করুন।

উদাহরণস্বরূপ, যখন ট্রাফিক ব্লক করা হয়, সংযোগ বিচ্ছিন্ন হয় এবং নিম্ন অগ্রাধিকারের নিয়মগুলি এ সংযোগের জন্য প্রয়োগ করা হয় না।

ট্র্যাক যখন নিয়মটি মিলে যায়, একটি ইভেন্ট তৈরি হয় বা নির্দিষ্ট তালিকায় একটি ইমেইল বিজ্ঞপ্তি সতর্কতা পাঠানো হয়।
হিট সংখ্যা এই নিয়মের জন্য হিট সংখ্যা
More_icon.png

এই অপশনগুলো সহ একটি ড্রপডাউন মেনু খুলবে:

  • উপরে নিয়ম যোগ করুন - নির্বাচিত নিয়মের উপরে একটি নতুন নিয়ম যোগ করুন
  • নিচে নিয়ম যোগ করুন - নির্বাচিত নিয়মের নিচে একটি নতুন নিয়ম যোগ করুন
  • নিয়ম ডুপ্লিকেট করুন: একই বিভাগের মূল নির্বাচিত নিয়মের ঠিক নিচে একটি নতুন অভিন্ন নিয়ম তৈরি করুন
  • নিয়ম সরান - নিয়মের অগ্রাধিকার পরিবর্তন করতে এর জন্য একটি ভিন্ন পদ সংজ্ঞায়িত করে নিয়মের ক্রমে
  • ব্যতিক্রম যোগ করুন - নির্বাচিত নিয়মে একটি নতুন ব্যতিক্রম তৈরি করুন
  • LDAP ব্যবহারকারীদের সক্রিয় করুন/নিষ্ক্রিয় করুন - যখন একটি নিয়ম নিষ্ক্রিয় থাকে, তখন ফায়ারওয়াল সংযোগগুলির জন্য নিয়মের সেটিংস পরীক্ষা করে না
  • নিয়ম ইভেন্টস দেখুন - নিয়ম সম্পর্কিত ইভেন্টগুলির জন্য প্রাক-ফিল্টারকৃত ইভেন্ট পৃষ্ঠা প্রদর্শন করুন
  • নিয়ম মুছে ফেলুন - নির্বাচিত নিয়মটি মুছে ফেলুন

WAN ফায়ারওয়াল এর জন্য সম্পর্কিত সম্পদ

এই নিবন্ধটি কি সহায়ক ছিল?

0 জনের মধ্যে 0 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য