এই নিবন্ধটি ব্যাখ্যা করে কীভাবে আপনার অ্যাকাউন্টের জন্য Slack সংযোগকারী এবং SaaS নিরাপত্তা API নীতি কনফিগার করবেন এবং হুমকি প্রতিরোধ এবং ডেটা সুরক্ষা নীতিতে এই সংযোগকারী ব্যবহার করে নিয়ম তৈরি করুন।
SaaS নিরাপত্তা API নীতির জন্য একটি আলাদা Cato লাইসেন্স প্রয়োজন। অধিক তথ্যের জন্য আপনার Cato প্রতিনিধির অথবা অফিসিয়াল রিসেলার-এর সাথে যোগাযোগ করুন।
আপনার প্রতিষ্ঠানের Slack ওয়ার্কস্পেসের জন্য সংযোগকারী তৈরি করুন। তারপর হুমকি প্রতিরোধ এবং ডেটা সুরক্ষা নীতিতে Slack সংযোগকারী অন্তর্ভুক্ত করে নিয়মগুলি সংজ্ঞায়িত করুন এবং যে ট্রাফিক স্ক্যান এবং পরীক্ষা করা হয় তা নির্ধারণ করুন। আপনি প্রতিটি ভাড়াটির জন্য একটি Slack সংযোগকারী তৈরি করতে পারেন।
Slack বার্তাগুলির জন্য সংযোগকারী কেটো-এর SaaS নিরাপত্তা API দিয়ে সম্পদ এবং বিষয়বস্তু স্ক্যান করতে নিম্নলিখিত অনুমতিসমূহ এবং ক্রিয়াকলাপ প্রদান করে:
-
Oauth2 ব্যবহার করে অ্যাপ্লিকেশনে অ্যাক্সেস প্রদান করুন
-
নিরাপদ সংযোগ স্থাপন এবং রক্ষা করতে অ্যাপ্লিকেশন থেকে টোকেন প্রাপ্ত করুন
-
Slack APIs-এ সংযোগ করুন এবং SaaS নিরাপত্তা API ডেটা সুরক্ষা নীতি অনুসারে ডেটা সংগ্রহ এবং স্ক্যান করুন, যাতে অন্তর্ভুক্ত করা হয়েছে:
-
ওয়ার্কস্পেসে বার্তা এবং ফাইল পড়ুন
-
সম্পর্কিত বিষয়বস্তু এবং তথ্য দেখুন:
-
অ্যাডমিন অ্যাকাউন্ট (আপনি)
-
চ্যানেল এবং কথোপকথন
-
প্রতিষ্ঠানের ওয়ার্কস্পেস
-
-
এই সেকশন ব্যাখ্যা করে কীভাবে Slack এর জন্য API সংযোগকারী তৈরি করবেন এবং আপনার প্রতিষ্ঠানের Slack ওয়ার্কস্পেস আপনার Cato অ্যাকাউন্টে সংযুক্ত করবেন।
Slack সংযোগকারী তৈরি করতে Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন ব্যবহার করুন, Slack-এ কোনো সেটিংস কনফিগার করার প্রয়োজন নেই। Slack সংযোগকারী Cato SaaS API ইঞ্জিনকে ডেটা সুরক্ষা নীতিতে আপনি যে বিষয়বস্তু নির্ধারণ করেন তার জন্য বার্তা এবং সংযুক্তি স্ক্যান করার অনুমতি দেয়।
Slack এর জন্য সংযোগকারী তৈরি করতে:
-
নেভিগেশন মেনু থেকে, সম্পদ > ইন্টিগ্রেশন নির্বাচন করুন এবং ডেটা সুরক্ষা APIs এ ক্লিক করুন।
-
নতুন এ ক্লিক করুন। নতুন কানেক্টর প্যানেলটি খুলে যায়।
-
একটি নতুন Slack SaaS অ্যাপ্লিকেশন তৈরি করুন।
বর্তমানে শুধু Slack অ্যাপ্লিকেশনের জন্য পড়ার অনুমতি এবং ক্রিয়াকলাপ সমর্থিত। তবে, পড়ুন/লিখুন অনুমতিসমূহ এবং ক্রিয়াকলাপ শীঘ্রই আসছে।
-
অনুমোদন এবং সংরক্ষণ করুন এ ক্লিক করুন।
Slack অনুমতি স্ক্রীন নতুন ব্রাউজার ট্যাবে খোলে।
-
আপনার Cato অ্যাকাউন্টকে Slack অ্যাপ্লিকেশনে অ্যাক্সেস প্রদানের জন্য অনুমতিসমূহ দিন।
-
অনুমতি দিন Cato কে Slack অ্যাপ্লিকেশনে অ্যাক্সেসের অনুমতিসমূহ দিতে।
-
স্ক্রীনে দেখাচ্ছে যে আপনি ভাড়াটেদের জন্য সফলভাবে অনুমতিসমূহ প্রয়োগ করেছেন।
আপনি ব্রাউজার ট্যাব বন্ধ করে Cato ব্যবস্থাপনা অ্যাপ্লিকেশনে ফিরে যেতে পারেন। Slack অনুরোধটি প্রসেস করতে কয়েক সেকেন্ড সময় নিতে পারে, তাই যদি আপনি কোনও ত্রুটি পান, তাহলে ব্রাউজার রিফ্রেশ করুন।
যখন Slack অনুরোধটি প্রসেস করছে, কানেক্টরের স্ট্যাটাস ব্যবহারকারীর অনুমোদন অপেক্ষমান (নীচে দেখুন কানেক্টরের অবস্থা বোঝা)।
-
-
Slack SaaS অ্যাপ্লিকেশন SaaS APIs ডেটা সুরক্ষা পৃষ্ঠায় যোগ করা হয়েছে..
কানেক্টর সেটিংস স্ক্রীনের স্ট্যাটাস কলাম আপনার Cato অ্যাকাউন্ট এবং Slack অ্যাপ্লিকেশনের মধ্যে সংযোগের অবস্থা দেখায়। এসব হল অবস্থার ব্যাখ্যা:
-
সংযুক্ত - আপনার অ্যাকাউন্ট অ্যাপ্লিকেশনের সাথে সংযুক্ত এবং সঠিকভাবে কাজ করছে
-
সংযোগ ত্রুটি - Slack কানেক্টরের সাথে সংযোগকারিতা বা অনুমতির সমস্যা। অনুগ্রহ করে সাপোর্ট এর সাথে একটি টিকেট খুলুন।
-
ব্যবহারকারীর অনুমোদন অপেক্ষমান - Slack কানেক্টর কানেক্ট সেটিংস স্ক্রীনে তৈরি হয়েছে, তবে আপনি এটি Cato এর সাথে সংযোগ করার অনুমোদনের জন্য Slack অ্যাকাউন্টে প্রক্রিয়া সম্পন্ন করেননি।
এই অংশে ব্যাখ্যা করা হয়েছে কিভাবে ডেটা সুরক্ষা নীতি ব্যবহার করে আপনার ব্যবহারকারীরা Slack এর মাধ্যমে যে বার্তা এবং সংযুক্তি পাঠান এবং গ্রহণ করেন তা পর্যবেক্ষণ এবং পরিচালনা করবেন।
আপনার ডেটা সুরক্ষা নীতিতে SaaS অ্যাপ্লিকেশন নিয়ম যোগ করতে ডেটা সুরক্ষা পৃষ্ঠা ব্যবহার করুন।
Slack ব্যবহারকারীদের জন্য, কানেক্টর বট এবং ব্যবহারকারী অ্যাকাউন্টের মধ্যে পার্থক্য করতে পারে। আপনি ব্যবহারকারীদের জন্য একটি নিয়ম এবং বটের জন্য একটি পৃথক নিয়ম সংজ্ঞায়িত করতে পারেন।
Slack নিয়ম সেটিংস সম্পর্কে আরও তথ্যের জন্য, নীচে দেখুন Slack নিয়মগুলি বোঝা।
Slack অ্যাপ্লিকেশনের জন্য নতুন ডেটা সুরক্ষা নিয়ম তৈরি করতে:
-
নেভিগেশন প্যানেল থেকে, নিরাপত্তা > SaaS নিরাপত্তা API নীতি নির্বাচন করুন এবং ডেটা সুরক্ষা নির্বাচন করুন বা প্রসারিত করুন।
-
নতুন-এ ক্লিক করুন। নতুন নিয়ম প্যানেলটি খোলে।
-
অ্যাপ্লিকেশন কানেক্টর এ, Slack অ্যাপ্লিকেশন নির্বাচন করুন।
-
সাধারণ অংশে, নিয়মের জন্য সেটিংস প্রবেশ করান।
-
প্রেরক এ, এক বা একাধিক Slack ব্যবহারকারী নির্বাচন করুন যা Slack মেসেজ (ডিফল্ট মান হল যেকোনো)।
যখন আপনি একাধিক ব্যবহারকারী নির্বাচন করেন, তাদের মধ্যে একটি অথবা সম্পর্ক থাকে।
-
শেয়ারিং বিকল্পগুলি এ, একটি বা একাধিক প্রকারের Slack মেসেজ এবং চ্যানেল নির্বাচন করুন যা স্ক্যান করা হয় (ডিফল্ট মান হল যেকোনো)।
যখন আপনি একাধিক বিকল্প নির্বাচন করেন, তাদের মধ্যে একটি অথবা সম্পর্ক থাকে।
-
সংযুক্তি তে, সেট মানদণ্ড সুনির্দিষ্ট করুন যা ফাইল সংযুক্তিসমূহকে নির্ধারিত করে যা স্ক্যান করা হয় (ডিফল্ট সেটিং হল সব ফাইল স্ক্যান করা)।
-
কন্টেন্ট প্রোফাইল এ, এই নিয়মের জন্য DLP কন্টেন্ট প্রোফাইল নির্বাচন করুন।
DLP কন্টেন্ট প্রোফাইল সম্পর্কে আরও জানতে, কন্টেন্ট প্রোফাইল তৈরি করা দেখুন।
-
ক্রিয়াকলাপ এ, নিরীক্ষণ নির্বাচন করুন।
-
(ঐচ্ছিক) ইভেন্ট তৈরি করতে এবং বিজ্ঞপ্তি পাঠানোর জন্য ট্র্যাকিং বিকল্পগুলি কনফিগার করুন।
বিজ্ঞপ্তি সম্পর্কে আরও তথ্যের জন্য, অ্যালার্ট অংশে সাবস্ক্রিপশন গ্রুপ, মেইলিং তালিকা, এবং সতর্কতা ইন্টিগ্রেশন সম্পর্কিত প্রাসঙ্গিক নিবন্ধটি দেখুন।
-
সংরক্ষণ করুন এ ক্লিক করুন। নিয়মটি ডেটা সুরক্ষা নীতিতে যুক্ত হয়েছে।
এই অংশে Slack কানেক্টর ব্যবহার করে ডেটা সুরক্ষা নিয়মগুলির জন্য সেটিংস বর্ণনা করা হয়েছে।
-
প্রেরক - আপনার কর্মক্ষেত্রের Slack ব্যবহারকারীরা (ডিফল্ট মান যেকোনো)
-
শেয়ারিং বিকল্পগুলি - এই নিয়মের সাথে মিলিত ফাইল শেয়ারিং অনুমতিসমূহের ধরন নির্বাচন করুন (ডিফল্ট মান যেকোনো)
-
পাবলিক চ্যানেল - এমন একটি স্ল্যাক চ্যানেল যেখানে যেকোনো ব্যবহারকারী চ্যানেলে যোগ দিতে পারে
-
শেয়ারকৃত চ্যানেল - এমন স্ল্যাক চ্যানেল যেখানে আপনার সংস্থার বাইরের ব্যবহারকারীরা রয়েছেন
-
-
সংযুক্তি - স্ক্যানকৃত সংযুক্তিসমূহের জন্য মানদণ্ড (ডিফল্ট মান হল সব সংযুক্তিসমূহ)
-
ফাইলের ধরণ
-
ফাইলের নাম
-
ফাইলের আকার (সর্বোচ্চ ফাইল আকার ১০০ এমবি)
-
-
কন্টেন্ট প্রোফাইল - DLP কন্টেন্ট প্রোফাইল যা DLP কন্টেন্ট পরীক্ষা নির্ধারণ করে
আপনি নিরাপত্তা > DLP প্রোফাইল > DLP প্রোফাইল > কন্টেন্ট প্রোফাইল এ কন্টেন্ট প্রোফাইল তৈরি বা সম্পাদনা করতে পারেন
-
ক্রিয়াকলাপ - যখন নিয়মটি মেলে তখন একটি ইভেন্ট তৈরি করতে চান কি না তা নির্বাচন করুন
আপনি একটি নিয়মের জন্য নির্দিষ্ট ফাইল (অথবা সংযুক্তিসমূহ) সংজ্ঞায়িত করতে পারেন এবং SaaS নিরাপত্তা API ইঞ্জিনকে কেবলমাত্র নির্দিষ্ট ফাইলগুলো স্ক্যান করতে সীমিত করতে পারেন এটি দেখতে যে তারা DLP কন্টেন্ট প্রোফাইলের সাথে মিলে কি না।
যখন আপনি একটি নিয়মে একাধিক ফাইল যোগ করেন, তাদের মধ্যে সম্পর্ক নির্বাচন করুন:
-
যেকোনো পূরণ করুন (OR) - নিয়মের ফাইলের ধরণগুলোর মধ্যে কেবলমাত্র একটি মেলে
-
সব পূরণ করুন (AND) - নিয়মের সব ফাইলের ধরণ মেলে (অথবা, নিয়মটি উপেক্ষিত হয়)
আপনি একটি নিয়মে সঠিক ফাইলের নাম সংজ্ঞায়িত করতে বা কীওয়ার্ড সংজ্ঞায়িত করতে ওয়াইল্ডকার্ড ব্যবহার করতে ফাইলের নাম সেটিং ব্যবহার করতে পারেন। উদাহরণস্বরূপ, আপনি ফাইলের নাম অভ্যন্তরীণ হিসাবে সংজ্ঞায়িত করতে পারেন সব ফাইলের নাম মেলানোর জন্য যা অভ্যন্তরীণ শব্দটি অন্তর্ভুক্ত করে।
SaaS নিরাপত্তা API ইঞ্জিনটি ধারাবাহিকভাবে ডেটা পরীক্ষা করে, এবং এটি একটি নিয়মের সাথে মেলে কি না তা পরীক্ষা করে। যদি ডেটা কোনো নিয়মের সাথে না মেলে, তবে তা পরীক্ষা করা হয় না। যেসব নিয়ম নিয়ম ভিত্তির শীর্ষে আছে তাদের উচ্চতর অগ্রাধিকার পায় এবং তারা নিয়ম ভিত্তিতে নিচের নিয়মের আগে প্রয়োগ করা হয়। প্রতিটি প্রকারের অ্যাপ্লিকেশন বা কানেক্টর কেবলমাত্র একবার ডেটাতে প্রয়োগ করা হয়।
সর্বোত্তম অনুশীলনসমূহ - আপনার নিয়মের ভিত্তির কার্যকারিতা সর্বাধিক করতে, আমরা সুপারিশ করি যে প্রতিটি কানেক্টর প্রকারের জন্য নির্দিষ্ট ব্যবহারকারীদের জন্য নিয়মগুলির উচ্চতর অগ্রাধিকার থাকুক যে নিয়মগুলি যেকোনো ব্যবহারকারীদের প্রযোজ্য।
উদাহরণস্বরূপ, যদি ডেটা নিয়ম #2 এর কোনও কানেক্টরের সাথে মেলে, তবে ডেটা SaaS নিরাপত্তা API ইঞ্জিন দ্বারা পরীক্ষা করা হয়। ইঞ্জিন একই কানেক্টরের জন্য নিয়ম #3 এবং তার নিচের নিয়মগুলি প্রয়োগ করে না। তবে, ডেটা একটি নিম্ন অগ্রাধিকার নিয়মের সাথে একটি ভিন্ন কানেক্টরের সাথে মেলে যেতে পারে।
আপনি কানেক্টরের জন্য হুমকি প্রতিরোধ নিয়ম তৈরি করতে পারেন যা আপনার অ্যাকাউন্টের জন্য সক্রিয়কৃত এন্টি-ম্যালওয়্যার এবং এনজি অ্যান্টি-ম্যালওয়্যার ইঞ্জিন ব্যবহার করে ফাইল এবং সংযুক্তিগুলি থেকে ম্যালওয়্যার এবং ভাইরাস স্ক্যান করে। SaaS Security API ইঞ্জিনটি কানেক্টর ট্রাফিক স্ক্যান করে এবং আপনার দ্বারা নিয়মের জন্য কনফিগার করা ক্রিয়া ও ট্র্যাকিং বিকল্পগুলি প্রয়োগ করে:
-
ট্রাফিক নিরীক্ষণ (ব্লক শীঘ্রই সমর্থিত হবে)
-
ঘটনা উৎপন্ন করুন
-
ইমেইল বিজ্ঞপ্তি পাঠান
যখন আপনি একটি SaaS নিরাপত্তা API হুমকি প্রতিরোধ নিয়ম তৈরি করেন, তখন আপনার অ্যাকাউন্টের জন্য সক্রিয়কৃত এন্টি-ম্যালওয়্যার ইঞ্জিনগুলি (নিরাপত্তা > এন্টি-ম্যালওয়্যার) ওই কানেক্টর অ্যাপ্লিকেশনের জন্য প্রেরিত ফাইলগুলিতে ম্যালওয়্যার স্ক্যান করে।
নিচের স্ক্রিনশটটি OneDrive কানেক্টরের জন্য একটি হুমকি প্রতিরোধ নিয়ম দেখায় যা অভ্যন্তরীণ ব্যবহারকারী বা অতিথিদের দ্বারা পাঠানো ফাইল স্ক্যান করে:
কখনও কখনও ক্যাটোর SaaS নিরাপত্তা API ইঞ্জিনগুলির দ্বারা বিরুদ্ধ করা একটি ফাইল থাকে যা আপনি জানেন সুরক্ষিত, এবং আপনাকে এটি নেটওয়ার্কে অনুমতি দিতে হবে। ইভেন্ট পৃষ্ঠাটি আপনাকে ফাইল হ্যাশ ব্যবহার করে ব্যতিক্রম তৈরি করতে দেয় যা হুমকি প্রতিরোধ স্ক্যান বাইপাস করে। পরে আপনি অবরুদ্ধ নির্দিষ্ট ফাইলটির জন্য একটি ইভেন্ট খুলুন, ফাইল হ্যাশ ক্লিক করুন ব্যতিক্রম কনফিগারেশন প্যানেলটি খুলতে এবং অ্যাকাউন্টের জন্য একটি ব্যতিক্রম হিসাবে ফাইলটি যোগ করুন। আপনি ফাইল ব্যতিক্রমের সময়কাল নির্বাচন করতে পারেন, অথবা ব্যতিক্রমকে চিরস্থায়ীভাবে কনফিগার করতে পারেন।
এন্টি-ম্যালওয়্যার এবং SaaS সিকিউরিটি API এর জন্য ফাইল ব্যতিক্রম
ফাইল ব্যতিক্রম এন্টি-ম্যালওয়্যার এবং SaaS নিরাপত্তা API হুমকি প্রতিরোধ নীতিগুলির মধ্যে কার্যকর। আপনি যখন এন্টি-ম্যালওয়্যার এবং এনজি এন্টি-ম্যালওয়্যার ইভেন্ট থেকে ব্যতিক্রম তৈরি করেন, তখন এই ব্যতিক্রমগুলি SaaS নিরাপত্তা API হুমকি প্রতিরোধ নীতিতে প্রযোজ্য হয়। একইভাবে, আপনি যখন SaaS নিরাপত্তা API এন্টি-ম্যালওয়্যার ইভেন্ট থেকে ফাইল ব্যতিক্রম তৈরি করেন, তখন এই ব্যতিক্রমগুলি এন্টি-ম্যালওয়্যার নীতিতে প্রযোজ্য হয়। পূর্ণ ফাইল ব্যতিক্রম তালিকা এন্টি-ম্যালওয়্যার পৃষ্ঠা এবং SaaS সিকিউরিটি API হুমকি প্রতিরোধ পৃষ্ঠায় প্রদর্শিত হয়।
ফাইলের জন্য একটি ব্যতিক্রম তৈরি করতে:
-
নেভিগেশন মেনু থেকে গৃহ > ইভেন্ট নির্বাচন করুন।
-
SaaS নিরাপত্তা API ম্যালওয়্যার প্রতিরোধ এর উপ-প্রকার ব্যবহার করে ইভেন্টের জন্য ফিল্টার করুন।
-
সময় কলাম থেকে, ইভেন্টটি প্রসারিত করুন।
-
ইভেন্টে, ফাইল হ্যাশ লিঙ্ক ক্লিক করুন।
ব্যতিক্রম কনফিগারেশন প্যানেলটি খুলছে।
-
সময়কাল ড্রপ-ডাউন মেনু থেকে, ফাইলটি কতক্ষণ এন্টি-ম্যালওয়্যার এবং এনজি এন্টি-ম্যালওয়্যার ইঞ্জিনগুলিতে বাদ দেওয়া হবে তা নির্বাচন করুন।
একটি চিরস্থায়ী ব্যতিক্রম তৈরি করতে, চিরস্থায়ী নির্বাচন করুন।
-
প্রয়োগ করুন ক্লিক করুন।
ব্যতিক্রমটি তৈরি করা হয়েছে এবং হুমকি প্রতিরোধ ট্যাবের ফাইল ব্যতিক্রম বিভাগের সাথেএবং এন্টি-ম্যালওয়্যার পৃষ্ঠায় যোগ করা হয়েছে।
যখন এটি আর প্রয়োজন হয় না তখন হুমকি প্রতিরোধ নীতির জন্য একটি ব্যতিক্রম মুছুন।
গৃহ > ইভেন্ট পৃষ্ঠায় আপনার অ্যাকাউন্টের সমস্ত SaaS নিরাপত্তা API ইভেন্টগুলি প্রদর্শিত হয়। শক্তিশালী অনুসন্ধান সরঞ্জামগুলি আপনাকে তথ্য সরবরাহকারী কিছু ইভেন্টগুলি খুঁজে পেতে এবং সনাক্ত করতে সাহায্য করে।
SaaS নিরাপত্তা API ইভেন্টগুলি নিম্নলিখিত ক্ষেত্রগুলি দ্বারা সনাক্ত করা যায়:
-
ইভেন্ট প্রকার - নিরাপত্তা
-
উপ-প্রকার - SaaS নিরাপত্তা API ডেটা সুরক্ষা এবং SaaS নিরাপত্তা এপিআই ম্যালওয়্যার বিরোধী
"ইভেন্ট" স্ক্রীন ব্যবহার সম্পর্কে অধিক জানুন। আপনি ইভেন্টগুলি ফিল্টার করার জন্য SaaS নিরাপত্তা এপিআই ডেটা সুরক্ষা প্রিসেট ব্যবহার করতে পারেন।
|
ক্ষেত্র নাম |
বিবরণ |
|---|---|
|
কানেক্টর নাম |
নিয়মের জন্য যে কানেক্টর নির্ধারিত হয়েছে তার নাম |
|
কানেক্টর প্রকার |
এই কানেক্টরের জন্য নির্ধারিত SaaS অ্যাপ্লিকেশন |
|
ডিএলপি প্রোফাইল |
এই ইভেন্টটি যে ডিএলপি কন্টেন্ট প্রোফাইল দ্বারা সৃষ্টি হয়েছিল |
|
ফাইলের নাম |
সংযুক্ত ফাইলটির নাম |
|
মিল করা ডেটা প্রকার |
যে ডেটা প্রকারগুলি কন্টেন্ট প্রোফাইলের মধ্যে রয়েছে এবং নিয়মের সাথে মিলে |
|
সহযোগীরা |
যে ব্যবহারকারীরা ফাইলটি গ্রহণ করেছেন তাদের ইমেইল ঠিকানা |
|
নিয়ম |
ডেটা সুরক্ষা নীতিতে যে নিয়মের নাম |
|
প্রেরক |
যে Slack ব্যবহারকারী বার্তা বা ফাইল পাঠিয়েছে |
|
গুরুত্বপূর্ণতা |
নিয়মের জন্য যে গুরুত্বপূর্ণতা নির্ধারিত হয়েছে |
|
শেয়ারিং স্কোপ |
Slack সংযুক্তির জন্য শেয়ারিং বিকল্পগুলি |
0 মন্তব্য
মন্তব্যের জন্য নিবন্ধটি বন্ধ করা হয়েছে।