এই নিবন্ধটি এন্টি-ম্যালওয়্যার এবং এনজি এন্টি-ম্যালওয়্যার ইঞ্জিনগুলির জন্য কাটো এন্টি-ম্যালওয়্যার (নীতি)-এর একটি সাধারণ পর্যালোচনা প্রদান করে। নীতিটি কাস্টমাইজ করার সম্পর্কে আরও জানতে, এন্টি-ম্যালওয়্যার নীতি কনফিগার করা দেখুন।
কাটো এন্টি-ম্যালওয়্যার নিরাপত্তা নীতি ক্ষতিকারক ফাইলগুলি আপনার নেটওয়ার্কে প্রবেশ করতে বাধা দেওয়ার জন্য দুই স্তরের সুরক্ষা প্রদান করে: এন্টি-ম্যালওয়ার এবং এনজি এন্টি-ম্যালওয়ার। উভয় স্তর একই সময়ে ওয়ান এবং ইন্টারনেট ট্র্যাফিক থেকে আগত ফাইলগুলি স্ক্যান করে।
- এন্টি-ম্যালওয়্যার স্তরটি ম্যালওয়্যার হুমকির বিরুদ্ধে সুরক্ষা প্রদান করে, যা পরিচিত ফাইল সিগনেচারের উপর ভিত্তি করে এবং হিউরিস্টিক বিশ্লেষণের মাধ্যমে।
- এনজি অ্যান্টি-ম্যালওয়্যার একটি দ্বিতীয় স্তর যা মেশিন লার্নিং ম্যালওয়্যার সনাক্তকরণ প্রযুক্তির উপর ভিত্তি করে এবং ফাইলগুলি নিরাপদ, সন্দেহজনক বা ক্ষতিকারক হিসাবে শ্রেণীবিভাজন করার জন্য প্রেডিক্টিভ মডেল ব্যবহার করে। এই স্তরটি ফাইল স্ক্যান করে এবং ক্ষতিকারক কিনা তা নির্দেশ করে এমন বৈশিষ্ট্যসমূহ খুঁজে বের করে। এই মডেলগুলি অজানা এবং জিরো-ডে ম্যালওয়্যার সনাক্ত করতে সক্ষম।
এন্টি-ম্যালওয়্যার এবং এনজি এন্টি-ম্যালওয়্যার ইঞ্জিনগুলি সংযোগসমূহ ক্রমান্বয়ে পরীক্ষা করে, ট্রাফিক যদি একটি নিয়মের সাথে মেলে কিনা তা পরীক্ষা করে। রুলবেসের শেষ নিয়ম হল একটি গুপ্ত যেকোনো - যেকোনো ব্লক নিয়ম - তাই যদি ট্রাফিক একটি নিয়মের সাথে মেলে না, তবে ফাইলটি স্বয়ংক্রিয়ভাবে স্ক্যান করা হয়। রুলবেসের শেষ নিয়মগুলির মধ্যে রয়েছে ডিফল্ট যেকোনো - যেকোনো ব্লক নিয়ম ক্ষতিকারক এবং সন্দেহজনক ফাইলগুলির জন্য - তাই ট্রাফিকের জন্য যা একটি নিয়মের সাথে মেলে না, ফাইলটি স্বয়ংক্রিয়ভাবে স্ক্যান করা হয় এবং এই রায়ধারী ফাইলগুলি ব্লক করা হয়।
আপনি রুলবেসের শেষে ডিফল্ট নিয়ম সেকশনে ডিফল্ট নিয়ম সেটিংস পর্যালোচনা করতে পারেন। এই নিয়ম সেটিংস সম্পাদনা করা যাবে না।
রুলবেসের শীর্ষে থাকা নিয়মগুলির উচ্চ অগ্রাধিকার রয়েছে কারণ তারা রুলবেসের নিচের নিয়মগুলির আগে সংযোগগুলিতে প্রয়োগ করা হয়। উদাহরণস্বরূপ, যদি একটি সংযোগ নিয়ম #2 এর সাথে মেলে, তাহলে সংযোগের উপর ক্রিয়া প্রয়োগ করা হয় এবং অ্যান্টি-ম্যালওয়্যার বা এনজি অ্যান্টি-ম্যালওয়্যার ইঞ্জিনগুলি নিয়ম #3 এবং তার নিচের নিয়মগুলি উপেক্ষা করে।
এন্টি-ম্যালওয়্যার ইঞ্জিন প্রতিটি ডাউনলোড করা ফাইলের জন্য একটি অনন্য সিগনেচার স্ক্যান করে এবং ওই সিগনেচারটি পরিচিত ক্ষতিকারক ফাইলের ডাটাবেসের সাথে তুলনা করে। ডাটাবেসটি প্রতি ৩০ মিনিটে নতুন ফাইল সিগনেচারের সাথে আপডেট হয়। এই ইঞ্জিন হিউরিস্টিক বিশ্লেষণও ব্যবহার করে উৎস কোড পরীক্ষার জন্য এবং এটি পরিচিত ভাইরাসগুলোর সাথে তুলনা করে। যদি কোড অন্যান্য ভাইরাসের কোডের সাথে মিলে যায়, তবে ফাইলটি ক্ষতিকারক হিসেবে নির্ধারণ করা হয়। এই স্তরটি ম্যালওয়্যার বিরুদ্ধে প্রাথমিক হুমকি প্রতিরোধ প্রদান করে।
কাটো সেন্টিনেলওয়ান এনজি এন্টি-ম্যালওয়্যার ইঞ্জিনের মডেলটি উৎসরণ করে একটি দ্বিতীয় স্তরের হুমকি প্রতিরোধ সরবরাহ করে। এই ইঞ্জিন একটি এআই মডেল ব্যবহার করে যা পোর্টেবলএক্সিকিউটেবল ফাইল, পিডিএফ এবং Microsoft Office ডকুমেন্টে হুমকি শনাক্ত করে। এআই মডেলটি ডেভেলপ করা হয় ম্যালওয়্যার রিপোজিটোরিতে লক্ষ লক্ষ ম্যালওয়্যার নমুনা থেকে বৈশিষ্ট্যগুলি নির্যাস করে। এরপর, সুপারভাইজড মেশিন লার্নিং (এসএমএল) ব্যবহার করা হয় সুরক্ষিত এবং ক্ষতিকারক ফাইলের বিভিন্ন বৈশিষ্ট্য চিন্হিত ও সম্পর্কিত করতে। ইঞ্জিন এরপর এই মডেলটি ব্যবহার করে অজানা ফাইলগুলিতে মিলিত বৈশিষ্ট্য শনাক্ত করে, যা শ্রেণীভুক্ত করা হয়:
- ক্ষতিকারক ফাইল - অধিকাংশ ক্ষেত্রেই ম্যালওয়্যার
- সন্দেহজনক ফাইল - ফাইল বা আচরণ ম্যালওয়ারের সাথে সম্পর্কিত বৈশিষ্ট্য প্রদর্শন করে, কিন্তু এটিকে স্পষ্টভাবে নিরাপদ বা ক্ষতিকারক হিসেবে শ্রেণীভুক্ত করতে যথেষ্ট আত্মবিশ্বাস বা ডেটা নেই।
- নিরাপদ ফাইল - নিরাপদ ফাইলের বৈশিষ্ট্য ধারণ করে এবং অত্যন্ত সম্ভাবনা নেই যে এটি ম্যালওয়্যার।
নোট
নোট: এনজি এন্টি-ম্যালওয়্যার ইঞ্জিনের জন্য এআই মডেল এটি অজানা ম্যালওয়্যার শনাক্ত করতে সহায়তা করে। তবে, এটি সম্ভাব্য যে বিরল ক্ষেত্রে এই মডেলটি ভুল শনাক্তকরণ তৈরি করতে পারে এবং একটি বৈধ ফাইল ব্লক করে রাখতে পারে। আপনি একটি ব্যতিক্রম তৈরি করতে পারেন এবং ব্যবহারকারীরা ফাইলটি অ্যাক্সেস এবং ডাউনলোড করার অনুমতি দিতে পারেন, দেখুন এন্টি-ম্যালওয়্যার নীতি কনফিগার করুন।
যেহেতু এনজি অ্যান্টি-ম্যালওয়্যার ইঞ্জিনটি একটি অ্যালগরিদমের উপর ভিত্তি করে এবং স্বাক্ষর-ভিত্তিক সনাক্তকরণ ব্যবহার করে না, এটি উচ্চ-ফ্রিকোয়েন্সি আপডেটের প্রয়োজন হয় না। ইঞ্জিনের অ্যালগরিদম কয়েক মাস অন্তর আপডেট করা হয়।
এই বিভাগটি ব্যাখ্যা করে যে কীভাবে ডিফল্ট নীতি ব্যবহার করার সময় অ্যান্টি-ম্যালওয়্যার এবং এনজি অ্যান্টি-ম্যালওয়্যার সুরক্ষা স্তর দ্বারা একই সাথে ফাইলগুলি স্ক্যান করা হয়।
ডিফল্ট নীতি ব্যবহার করার সময়, অ্যান্টি-ম্যালওয়্যার এবং এনজি অ্যান্টি-ম্যালওয়্যার ইঞ্জিনগুলি একযোগে সমস্ত ডাউনলোড করা ফাইল স্ক্যান করে এবং যেকোনো ফাইলকে ক্ষতিকারক বা সন্দেহজনক হিসাবে শ্রেণীবদ্ধ করে ব্লক করে। যদি একটি ফাইল ডাউনলোড অনুরোধ ব্লক করা হয়, তাহলে ফাইলটি বাতিল করা হয় এবং একটি ঘটনা তৈরি হয়। যদি দুটি ইঞ্জিন দ্বারা একটি ফাইল ব্লক করা হয়, তাহলে সম্ভবত দুটি ঘটনা তৈরি হয়।
এন্টি-ম্যালওয়্যার এবং এনজি এন্টি-ম্যালওয়্যার ইঞ্জিনগুলি HTTP, HTTPS এবং FTP ট্রাফিক স্ক্যান করে।
ডিফল্ট নীতির ভিত্তিতে, যখন একজন শেষ-ব্যবহারকারী ইন্টারনেট বা ওয়ান থেকে ফাইল ডাউনলোড করার প্রক্রিয়া শুরু করে, তখন ফাইলগুলি একই সাথে স্ক্যান করার সময় প্রতিটি ইঞ্জিনের আচরণ এটি হয়:
-
অ্যান্টি-ম্যালওয়্যার ইঞ্জিনটি ফাইলটি স্ক্যান করে এবং ফাইল স্বাক্ষর এবং হিউরিস্টিক বিশ্লেষণ ব্যবহার করে ফাইলটি ক্ষতিকর বা নিরাপদ কিনা তা নির্ধারণ করে।
- যদি সিদ্ধান্তটি ক্ষতিকর হয়, তাহলে ফাইলটি ব্লক, মুছে ফেলা হয় এবং একটি ঘটনা তৈরি হয়। ব্যবহারকারীর ইন্টারনেট ব্রাউজারে ব্লক পাতা দেখানো হয়।
- যদি সিদ্ধান্তটি নিরাপদ হয়, তাহলে ফাইলটি ডাউনলোডের জন্য উপলব্ধ হতে পারে।
-
এনজি অ্যান্টি-ম্যালওয়্যার স্তরটি ফাইলটি স্ক্যান করে এবং ফাইলটি ক্ষতিকর, সন্দেহজনক, বা নিরাপদ হিসাবে শ্রেণীবদ্ধ করতে একটি এআই মডেল ব্যবহার করে।
- যদি ফাইলটি ক্ষতিকর বা সন্দেহজনক হয়, তাহলে এটি ব্লক, মুছে ফেলা হয় এবং একটি ঘটনা তৈরি হয়। ব্যবহারকারীর ইন্টারনেট ব্রাউজারে ব্লক পাতা দেখানো হয়।
- যদি সিদ্ধান্তটি নিরাপদ হয়, তাহলে ফাইলটি ডাউনলোডের জন্য উপলব্ধ হতে পারে।
নোট
নোট: স্ক্যান করা ফাইলসমূহ ব্যবহারকারীদের মুছে ফেলা হয়েছে এবং সব রায়ের জন্য Cato দ্বারা সংরক্ষিত নয়।
উভয় ইঞ্জিন নিরাপদ রায় দিলে ফাইলটি ব্যবহারকারীর জন্য চালিয়ে যাওয়ার অনুমতি দেওয়া হয়, তারপর ঘটনাগুলি পরিষ্কার রায় দিয়ে তৈরি হয়।
একীভূত অ্যান্টি-ম্যালওয়্যার স্ক্যান ব্যবহারকারী অভিজ্ঞতার জন্য একটি উল্লেখযোগ্য প্যাকেটের বিলম্ব তৈরি করে না। শেষ ব্যবহারকারীগণ নির্মল ফাইলসমূহ এখনই ডাউনলোড করেন।
এন্টি-ম্যালওয়্যার এবং এনজি এন্টি-ম্যালওয়্যার ইঞ্জিনগুলি নির্দিষ্ট ফাইল ফরম্যাট সাপোর্ট করে। আরও তথ্যের জন্য দেখুন এন্টি-ম্যালওয়্যার প্রোটেকশনের জন্য সমর্থিত ফাইল ফরম্যাট। (এই নিবন্ধটি দেখতে আপনাকে সাইন ইন করতে হবে)
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।