এই প্রবন্ধটি আপনার অ্যাকাউন্টের জন্য অ্যাপ ও ডেটা API প্রোটেকশন নীতির জন্য Microsoft 365 এবং মাইক্রোসফট এক্সচেঞ্জ কানেক্টর কনফিগার করার উপায় বোঝায়।
অ্যাপ ও ডেটা API প্রোটেকশন নীতির জন্য কাটো থেকে একটি আলাদা লাইসেন্স প্রয়োজন। অধিক তথ্যের জন্য আপনার কাটো প্রতিনিধি বা অফিসিয়াল রিসেলার এর সাথে যোগাযোগ করুন।
নোট
নোট: অনুগ্রহ করে SaaSecAPI@catonetworks.com অথবা আপনার আনুষ্ঠানিক কাটো রিসেলারের সাথে যোগাযোগ করুন অ্যাপ ও ডেটা এপিআই প্রোটেকশন পলিসি ব্যবহারের আরও তথ্যের জন্য।
ডেটা সুরক্ষা API সমাধানের প্রথম ধাপ হল Microsoft SaaS অ্যাপস, Microsoft 365 এবং এক্সচেঞ্জের জন্য কানেক্টর তৈরি করা। একাধিক Azure AD টেন্যান্ট সহ অ্যাকাউন্টের জন্য, আপনি একাধিক Microsoft 365 কানেক্টর তৈরি করতে পারেন। এছাড়াও, আপনি Microsoft 365 প্যারেন্ট কানেক্টরের জন্য একাধিক এক্সচেঞ্জ কানেক্টর তৈরি করতে পারেন।
প্রত্যেক মাইক্রোসফট এক্সচেঞ্জ অ্যাপ এবং অ্যাজুর টেন্যান্ট (৩৬৫ অ্যাপে অনুসারে) মাইক্রোসফটের রেট লিমিটিং এর অধীন। অধিক তথ্যের জন্য, মাইক্রোসফট ডকুমেন্টেশন দেখুন।
Exchange ইমেইলে সম্পদ এবং বিষয়বস্তু স্ক্যান করার জন্য ডেটা সুরক্ষা API সক্রিয় করতে, কানেক্টর কাটোকে Exchange অ্যাপের সাথে নিম্নলিখিত অনুমতি এবং কার্যগুলি প্রদান করে:
-
Oauth2 ব্যবহার করে অ্যাপের অ্যাক্সেস প্রদান করুন
-
অ্যাপ থেকে একটি টোকেন গ্রহণ করুন নিরাপদ সংযোগ স্থাপন এবং বজায় রাখার জন্য
-
অ্যাপ ও ডেটা API প্রোটেকশন নীতির অনুসারে Microsoft API এর সাথে সংযুক্ত হোন এবং ডেটা নিয়ে আসুন এবং ইমেইল স্ক্যান করুন।
Microsoft Exchange এর জন্য সম্পদ এবং বিষয়বস্তু স্ক্যান করতে ডেটা সুরক্ষা API সক্রিয় করতে, প্রথমে Microsoft 365 কানেক্টরকে প্যারেন্ট অ্যাপ হিসেবে কনফিগার করতে হবে, যা এক্সচেঞ্জ কানেক্টরকে পড়ার অনুমতি দেয়। প্যারেন্ট অ্যাপের কেবলমাত্র মাইক্রোসফট কানেক্টর পরিচালনার অনুমতি রয়েছে। আপনি সহজেই কাটো ব্যবস্থাপনা অ্যাপ্লিকেশন এ অ্যাপ তৈরি করতে পারেন, Microsoft Azure এ সেটিংস কনফিগার করা প্রয়োজন নেই। এরপর প্রত্যেক Azure টেনেন্টের জন্য পৃথক Microsoft 365 কানেক্টর তৈরি করুন।
Microsoft Exchange অ্যাপ এর জন্য আপনি যে ডেটা সুরক্ষা API দিয়ে স্ক্যান করছেন তার Azure টেন্যান্টের জন্য Microsoft 365 SaaS অ্যাপ্লিকেশন কানেক্টর তৈরি করতে কাটো ম্যানেজমেন্ট অ্যাপ্লিকেশন ব্যবহার করুন। আপনার সঠিক ক্রেডেনশিয়াল থাকতে হবে যাতে আপনি Cato অ্যাকাউন্টে Microsoft Exchange অ্যাপ্লিকেশনটি যুক্ত করতে পারেন।
আপনি কানেক্টর সেটিংস তৈরি এবং কনফিগার করার আগে, প্রথমে আপনার অ্যাকাউন্টের জন্য ডেটা সুরক্ষা APIs সক্রিয় করতে হবে।
প্রথমে, MS ভাড়াটিয়া ইন্টিগ্রেশনটি প্যারেন্ট কানেক্টর হিসাবে কনফিগার করুন। এই কানেক্টরটি সমস্ত Microsoft ইন্টিগ্রেশনের জন্য ব্যবহার করা যেতে পারে। যদি আপনি ইতিমধ্যে প্যারেন্ট কানেক্টর তৈরি করে থাকেন, তাহলে 2 নম্বর ধাপে যান।
মাইক্রোসফট ৩৬৫ প্যারেন্ট কানেক্টর তৈরি করতে:
-
নেভিগেশন মেনু থেকে Resource > Integrations নির্বাচন করুন এবং Integrated APIs ট্যাব ক্লিক করুন।
-
নতুন ক্লিক করুন। নতুন কানেক্টর প্যানেলটি খুলবে।
-
নতুন কানেক্টর প্যানেলে, মাইক্রোসফট ৩৬৫ অ্যাপ নির্বাচন করুন।
-
অনুমোদন এবং সংরক্ষণ করুন ক্লিক করুন।
একটি নতুন ব্রাউজার ট্যাবে মাইক্রোসফট ৩৬৫ অ্যাপ খোলা হবে।
-
নতুন ব্রাউজার ট্যাবে, মাইক্রোসফট ৩৬৫ অ্যাপে প্রমাণীকরণ করুন:
-
মাইক্রোসফট ৩৬৫ অ্যাপের জন্য মাইক্রোসফট অ্যাকাউন্ট নির্বাচন করুন।
অন্যথায়, একটি মাইক্রোসফ্ট প্রমাণীকরণ ত্রুটি হতে পারে।
-
অ্যাপের জন্য পাসওয়ার্ড লিখুন এবং অনুমোদন করুন।
-
Cato মাইক্রোসফট ৩৬৫ অ্যাপে অ্যাক্সেস করতে অনুমতিসমূহ গ্রহণ করুন।
-
স্ক্রীনে দেখায় যে আপনি অ্যাপের জন্য সফলভাবে অনুমতিসমূহ প্রয়োগ করেছেন।
আপনি ব্রাউজারের ট্যাবটি বন্ধ করতে পারেন এবং CMA-তে ফিরে যেতে পারেন।
-
-
Microsoft 365 SaaS অ্যাপ্লিকেশনটি Integrated APIs ট্যাবে যোগ করা হয়।
মাইক্রোসফট ৩৬৫ কানেক্টর আপনার Cato অ্যাকাউন্টের সাথে সংযুক্ত হওয়ার পরে, আপনি প্রয়োজনীয় এক্সচেঞ্জ কানেক্টর তৈরি করতে পারেন। এক্সচেঞ্জ কানেক্টর Cato SaaS API ইঞ্জিনকে ইমেইলগুলিতে আপনার ডেটা সুরক্ষা নীতিতে সংজ্ঞায়িত কন্টেন্টের জন্য স্ক্যান করতে দেয়। নীতিতে যেকোনো নিয়মের সঙ্গে মেলে এমন ইমেইলের জন্য ইভেন্ট তৈরি হয়।
নোট
নোট: যখন আপনি একটি মাইক্রোসফট ৩৬৫ অ্যাপের জন্য API কানেক্টর তৈরি করেন, তখন কানেক্টর একটি প্রমাণীকরণ সার্টিফিকেট তৈরি করে যা ৩ মাসের জন্য বৈধ এবং মেয়াদের ৭ দিন আগে সার্টিফিকেটটি পুনর্নবীকরণ করে।
মাইক্রোসফট এক্সচেঞ্জের জন্য কানেক্টর তৈরি করতে:
-
নেভিগেশন মেনু থেকে Resources > Integrations নির্বাচন করুন এবং Integrated APIs ট্যাব ক্লিক করুন।
-
নতুন ক্লিক করুন। নতুন কানেক্টর প্যানেলটি খুলবে।
-
আপনি পূর্ববর্তী ধাপে তৈরি করা কানেক্টর প্যারেন্ট এর জন্য একটি নতুন এক্সচেঞ্জ SaaS অ্যাপ্লিকেশন তৈরি করুন।
বর্তমানে, শুধুমাত্র পড়ার অনুমতি এবং কার্য অ্যাক্সচেঞ্জ অ্যাপের জন্য সমর্থিত। তবে, পড়ুন/লিখুন অনুমতিসমূহ এবং কার্য শীঘ্রই সমর্থিত হবে।
-
অনুমোদন এবং সংরক্ষণ করুন ক্লিক করুন।
-
একটি নতুন ব্রাউজার ট্যাবে, এক্সচেঞ্জ অ্যাপে প্রমাণীকরণ করুন।
-
এক্সচেঞ্জ অ্যাপের জন্য Microsoft অ্যাকাউন্ট নির্বাচন করুন এবং লগ ইন করুন।
-
অ্যাপের জন্য পাসওয়ার্ড প্রবেশ করান এবং অনুমোদন করুন।
-
গ্রহণ করুন কাটোকে এক্সচেঞ্জ অ্যাপ অ্যাক্সেস করার অনুমতিসমূহ।
-
স্ক্রিনটি দেখায় যে আপনি অ্যাপের জন্য সফলভাবে অনুমতিগুলি প্রয়োগ করেছেন।
আপনি ব্রাউজার ট্যাবটি বন্ধ করে Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে ফিরে যেতে পারেন।
Microsoft Azure-এর অনুরোধ প্রক্রিয়াকরণের জন্য কয়েক সেকেন্ড সময় লাগতে পারে, সুতরাং যদি আপনি কোনো ত্রুটি পান, তাহলে ব্রাউজারটি রিফ্রেশ করুন।
-
-
Exchange SaaS অ্যাপ্লিকেশনটি Integrated APIs ট্যাবে যোগ করা হয়।
এই অংশটি ব্যাখ্যা করে কিভাবে ডেটা সুরক্ষা নীতি ব্যবহার করে মাইক্রোসফট এক্সচেঞ্জের সাথে ব্যবহারকারীরা যে মেসেজ এবং সংযুক্তি পাঠায় তা নিরীক্ষণ এবং পরিচালনা করবেন।
আপনার ডেটা সুরক্ষা নীতিতে SaaS অ্যাপ্লিকেশন নিয়ম যোগ করতে ডেটা সুরক্ষা পৃষ্ঠা ব্যবহার করুন।
Exchange নিয়ম সেটিংসের আরও তথ্যের জন্য, নিচের Understanding the Exchange Rules দেখুন।
Exchange অ্যাপের জন্য একটি নতুন ডেটা সুরক্ষা নিয়ম তৈরি করতে:
-
নেভিগেশন প্যান থেকে নিরাপত্তা > অ্যাপ & ডেটা এপিআই প্রোটেকশন নির্বাচন করুন এবং নির্বাচন করুন বা ডেটা সুরক্ষা সম্প্রসারণ করুন।
-
ক্লিক করুন নতুন। নতুন নিয়ম প্যানেলটি খুলবে।
-
অ্যাপ্লিকেশন কানেক্টর এ, এক্সচেঞ্জ অ্যাপটি নির্বাচন করুন।
-
সাধারণ বিভাগে, নিয়মের জন্য সেটিংস প্রবেশ করান।
-
প্রেরক এ, কোন Azure AD ব্যবহারকারীরা মেইল পাঠাচ্ছে সেটি সংজ্ঞায়িত করুন (ডিফল্ট সেটিং হলো যেকোনো)।
-
প্রাপকগণ এ, কোন Azure AD ব্যবহারকারীরা মেইল গ্রহণ করছে সেটি সংজ্ঞায়িত করুন (ডিফল্ট সেটিং হলো যেকোনো)।
-
সংযুক্তি এ, স্ক্যান করা ইমেইল সংযুক্তিগুলি নির্দিষ্ট করার জন্য মানদণ্ড সংজ্ঞায়িত করুন (ডিফল্ট সেটিং হলো সবসংযুক্তি স্ক্যান করুন)।
-
কন্টেন্ট প্রোফাইল এ, এই নিয়মের জন্য DLP কন্টেন্ট প্রোফাইল নির্বাচন করুন।
আপনি কীওয়ার্ডগুলি ইমেইল বিষয় এ প্রবেশ করতে পারেন, শুধুমাত্র সেই ইমেইলগুলির মধ্যে সীমাবদ্ধ করতে যেগুলি এই কীওয়ার্ডগুলি রয়েছে।
DLP বিষয়বস্তু প্রোফাইল সম্পর্কে আরও জানুন, Creating DLP Content Profiles দেখুন।
-
ক্রিয়াকলাপ এ, নিরীক্ষণ করুন নির্বাচন করুন।
-
(ঐচ্ছিক) ইভেন্টগুলি উৎপন্ন করতে এবং বিজ্ঞপ্তি পাঠাতে ট্র্যাকিং বিকল্পগুলি কনফিগার করুন।
বিজ্ঞপ্তির বিষয়ে আরও তথ্যের জন্য, সতর্কতা বিভাগের সদস্যতা গ্রুপ, মেইলিং তালিকা এবং সতর্কতা একীকরণের জন্য প্রাসঙ্গিক নিবন্ধ দেখুন।
-
সংরক্ষণ করুন ক্লিক করুন। নিয়মটি ডেটা সুরক্ষা নীতিতে যুক্ত করা হয়েছে।
এই বিভাগটি ব্যাখ্যা করে কিভাবে সঠিক এক্সচেঞ্জ ট্রাফিক স্ক্যান করার জন্য ডেটা সুরক্ষা নিয়মগুলির সেটিংস সংজ্ঞায়িত করা হয়।
-
প্রেরক - ব্যক্তি ব্যবহারকারী অথবা অ্যাজিউর টাইপের ব্যবহারকারী যারা ইমেইল পাঠাচ্ছে (ডিফল্ট মান যেকোনো)
-
প্রাপকগণ - ব্যক্তি ব্যবহারকারী, অ্যাজিউর টাইপের ব্যবহারকারী অথবা ইমেইল ডোমেইন যারা ইমেইল গ্রহণ করছে (ডিফল্ট মান যেকোনো)
-
সংযুক্তি - সংযুক্তিসমূহের জন্য মানদণ্ড যা স্ক্যান করা হয় (ডিফল্ট মান সমস্ত সংযুক্তি)
-
ফাইলের ধরন
-
ফাইলের নাম
-
ফাইলের আকার (সর্বাধিক ফাইল আকার ১০০ এমবি)
-
-
কন্টেন্ট প্রোফাইল - DLP কন্টেন্ট প্রোফাইল যা DLP কন্টেন্ট পরিদর্শন সংজ্ঞায়িত করে (নিরাপত্তা > DLP প্রোফাইল > DLP প্রোফাইল > কন্টেন্ট প্রোফাইল)
ডেটা সুরক্ষা নীতির প্রতিটি নিয়মের জন্য নির্দিষ্ট প্রেরক এবং প্রাপকগণ সংজ্ঞায়িত করতে পারেন। Cato ব্যবস্থাপনা অ্যাপ্লিকেশনটি Office 365 কানেক্টরে নির্ধারিত ভাড়াটিয়ার জন্য Azure AD তে সংযোগ করে। যে ব্যক্তি ব্যবহারকারীরা একটি নিয়মের জন্য প্রদর্শিত হয় তারা এই Azure AD ভিত্তিক, এবং আপনি Cato অ্যাকাউন্টের জন্য সংজ্ঞায়িত ব্যবহারকারীদের সাথে সম্পর্কিত নয়।
আপনি যদি প্রয়োজনীয় ব্যবহারকারী দেখতে না পান, নিশ্চিত করুন যে ব্যবহারকারীটি Azure AD ভাড়াটিয়ার মধ্যে সঠিকভাবে সংজ্ঞায়িত হয়েছে, এবং তারপর ডেটা সুরক্ষা নিয়মটি কনফিগার করুন।
Azure AD এই ধরনের ব্যবহারকারীদের সংজ্ঞায়িত করে:
-
অভ্যন্তরীণ
-
বাহ্যিক
-
ব্যবহারকারী
কোনো নিয়মের প্রাপকগণের জন্য, আপনি ইমেইল ঠিকানা ডোমেইনও সংজ্ঞায়িত করতে পারেন।
আপনি একটি নিয়মের জন্য নির্দিষ্ট ফাইল (অথবা সংযুক্তি) সংজ্ঞায়িত করতে পারেন এবং SaaS নিরাপত্তা API ইঞ্জিনকে কেবলমাত্র নির্দিষ্ট ফাইল স্ক্যান করার জন্য সীমিত করতে পারেন যাতে তারা DLP কন্টেন্ট প্রোফাইলের সাথে মেলে কিনা তা দেখতে।
যখন আপনি একটি নিয়মে একাধিক ফাইল যোগ করেন, তখন তাদের মধ্যে সম্পর্ক নির্বাচন করুন:
-
যেকোনো পূরণ করুন (OR) - নিয়মে কেবলমাত্র একটি ফাইলের ধরণ মেলে
-
সব পূরণ করুন (AND) - নিয়মের সমস্ত ফাইলের ধরণ মেলে (অন্যথায়, নিয়মটি উপেক্ষা করা হয়)
আপনি নিয়মে ফাইলের নাম সেটিং ব্যবহার করে সঠিক ফাইলের নাম সংজ্ঞায়িত করতে পারেন বা কীওয়ার্ড সংজ্ঞায়িত করতে ওয়াইল্ডকার্ড ব্যবহার করতে পারেন। উদাহরণস্বরূপ, আপনি ফাইলের নাম অভ্যন্তরীণ হিসেবে সংজ্ঞায়িত করতে পারেন, যা অভ্যন্তরীণ শব্দটি অন্তর্ভুক্ত করে এমন সকল ফাইলের নাম মেলে।
ডেটা সুরক্ষা API ইঞ্জিন ডেটাকে ক্রমানুসারে পরীক্ষা করে এবং নিয়মের সাথে মেলে কিনা তা পরীক্ষা করে। যদি ডেটা কোনো নিয়মের সাথে না মেলে, তাহলে এটি পরীক্ষা করা হয় না। নিয়মবেসের যেসব নিয়ম শীর্ষে থাকে তাদের উচ্চ অগ্রাধিকার থাকে এবং তারা নিয়মবেসের নিচে থাকা নিয়মের আগে প্রয়োগ করা হয়। প্রতিটি অ্যাপ্লিকেশন বা কানেক্টরের ধরন শুধুমাত্র একবার ডেটাতে প্রয়োগ করা হয়।
সর্বোত্তম অনুশীলন - আপনার নিয়মবেসের দক্ষতা অনুকূলিত করতে, আমরা সুপারিশ করি যে প্রতিটি কানেক্টর টাইপের জন্য, নির্দিষ্ট ব্যবহারকারীদের নিয়ম যেকোনো ব্যবহারকারীদের প্রয়োগ করা নিয়মের তুলনায় উচ্চ অগ্রাধিকার পায়।
উদাহরণস্বরূপ, যদি ডেটা নিয়ম #2 এর কানেক্টরটির সাথে মেলে, তাহলে ডেটা ডেটা সুরক্ষা API ইঞ্জিন দ্বারা পরীক্ষা করা হয়। ইঞ্জিন একই কানেক্টরের জন্য #3 এবং নিচের নিয়মগুলি প্রয়োগ করার জন্য এগিয়ে যায় না। তবে, ডেটা ভিন্ন কানেক্টরের সাথে নিম্ন অগ্রাধিকার নিয়মের সাথে মিল হতে পারে।
আপনি আপনার অ্যাকাউন্টের জন্য সক্রিয় করা এন্টি-ম্যালওয়্যার এবং পরবর্তী প্রজন্মের এন্টি-ম্যালওয়্যার ইঞ্জিন ব্যবহার করে কানেক্টরটি স্ক্যান করার জন্য হুমকি প্রতিরোধ নিয়ম তৈরি করতে পারেন যা ম্যালওয়্যার এবং ভাইরাসের জন্য ফাইল এবং সংযুক্তিসমূহ স্ক্যান করবে। ডেটা সুরক্ষা API ইঞ্জিন কানেক্টর ট্রাফিক স্ক্যান করে এবং আপনি নিয়মের জন্য কনফিগার করা কর্ম এবং ট্র্যাকিং বিকল্পগুলি প্রয়োগ করে:
-
ট্রাফিক মনিটর করুন (ব্লক শীঘ্রই সমর্থিত হবে)
-
ঘটনাগুলি উৎপন্ন করুন
-
ইমেল বিজ্ঞপ্তি পাঠান
যখন আপনি একটি অ্যাপ্লিকেশন ও ডেটা API সুরক্ষা নিয়ম তৈরি করেন, তখন আপনার অ্যাকাউন্টের জন্য সক্রিয় এন্টি-ম্যালওয়্যার ইঞ্জিন (নিরাপত্তা > এন্টি-ম্যালওয়্যার) সেই কানেক্টর অ্যাপ্লিকেশনের জন্য পাঠানো ফাইলগুলিতে ম্যালওয়্যার স্ক্যান পরিচালনা করে।
নিম্নলিখিত স্ক্রিনশটটি OneDrive কানেক্টরের জন্য একটি হুমকি প্রতিরোধ নিয়ম দেখায় যা অভ্যন্তরীণ ব্যবহারকারী বা অতিথি দ্বারা পাঠানো ফাইল স্ক্যান করে:
কখনও কখনও Cato এর ডেটা সুরক্ষা API ইঞ্জিনগুলি দ্বারা একটি ফাইল ব্লক করা হতে পারে যা আপনি জানেন নিরাপদ, এবং আপনাকে এটি নেটওয়ার্কে অনুমতি দিতে হবে। ফাইল হ্যাশ নীতিতে ম্যালওয়্যার বিরুদ্ধে সুরক্ষা ব্যতিক্রমগুলি অ্যাপ ও ডেটা API প্রোটেকশন এর জন্যও প্রযোজ্য। ফাইল হ্যাশ নীতিতে ফাইল যোগ করার জন্য আরও তথ্যের জন্য, ম্যালওয়্যার বিরুদ্ধে সুরক্ষা ব্যতিক্রমগুলি পরিচালনা দেখুন।
গৃহ > ঘটনা পৃষ্ঠা আপনার অ্যাকাউন্টের সমস্ত ডেটা সুরক্ষা এপিআই ইভেন্ট প্রদর্শন করে। শক্তিশালী অনুসন্ধান সরঞ্জামগুলি আপনাকে গভীরে গিয়ে এবং প্রয়োজনীয় সম্পর্কিত ডেটা সহ কয়েকটি ঘটনা সনাক্ত করতে দেয়।
ডেটা সুরক্ষা API ঘটনাগুলি নিম্নলিখিত ক্ষেত্রগুলি দ্বারা চিহ্নিত করা যেতে পারে:
-
ইভেন্ট প্রকার - নিরাপত্তা
-
উপ-প্রকার - SaaS সিকিউরিটি API ডাটা সুরক্ষা এবং SaaS সিকিউরিটি API ম্যালওয়্যার প্রতিরোধ
আপনার নেটওয়ার্কে ইভেন্ট পৃষ্ঠাটি কিভাবে ব্যবহার করবেন আরও জানতে এখানে দেখুন।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।