এই নিবন্ধটি ওয়েব-ভিত্তিক হুমকির বিরুদ্ধে সুরক্ষার জন্য রিমোট ব্রাউজার আইসোলেশন (RBI) সার্ভিস কনফিগার করার পদ্ধতি ব্যাখ্যা করে।
আরবিআই ডিভাইসগুলিকে ওয়েব-লক্ষ্যকৃত হুমকি এবং ইন্টারনেট সাইট এবং সেবায় এমবেড করা ক্ষতিকারক বিষয়বস্তু থেকে সুরক্ষা দেয়। আরবিআই একটি বিচ্ছিন্ন কাটো সার্ভিস হিসাবে চলে যা ব্যবহারকারীদের ব্রাউজিং কার্যকলাপের অনুকরণ করে এবং তারপর অনুকৃত ট্রাফিক ব্যবহারকারী ডিভাইসে স্ট্রিম করে। এটি নিশ্চিত করে যে সমস্ত ইন-ব্রাউজার কোড দূর থেকে চালিত হয় এবং কখনো ডিভাইসে নয়, যা ম্যালওয়্যার হুমকি থেকে ডিভাইসকে সুরক্ষিত রাখে।
যেসব পরিস্থিতিতে আরবিআই সার্ভিস ট্রাফিক এমুলেট করতে পারে না, আপনি একটি ফলব্যাক অ্যাকশন কনফিগার করতে পারেন যা নির্ধারণ করে ট্রাফিক কীভাবে হ্যান্ডেল করা হয়। উদাহরণস্বরূপ, যদি আপনি অস্থায়ীভাবে আরবিআই সার্ভিস নিষ্ক্রিয় করেন, অথবা যদি সার্ভিস সাময়িকভাবে অপ্রাপ্য হয়।
আরবিআই সার্ভিস সম্পর্কে আরও তথ্যের জন্য, দেখুন রিমোট ব্রাউজার আইসোলেশন (RBI) এর মাধ্যমে ব্রাউজিং সেশন সুরক্ষিত করা।
নোট: চীনে অবস্থিত কাটো PoP এর জন্য আরবিআই কার্যক্ষমতা উপলব্ধ নয়। এই PoP গুলো সর্বদা প্রাসঙ্গিক ট্রাফিকের জন্য ফলব্যাক অ্যাকশন প্রয়োগ করবে।
আপনি RBI সেশনগুলির জন্য নিরাপত্তা সেটিংস কাস্টমাইজ করতে পারেন, যা আপনাকে বিভিন্ন ব্রাউজিং আইসোলেশন সেটিংস কনফিগার করতে সক্ষম করে। এগুলি একটি ব্যবহারকারী একটি সাইটে কী কার্য সম্পাদন করতে পারে তা সংজ্ঞায়িত করে। উদাহরণস্বরূপ, আপনি ব্যবহারকারীদের ওয়েব ফর্মে পাঠ্য টাইপিং বা পেস্টিং থেকে আটকাতে পারেন এবং তাদের নমনীয়তা ও অন্যান্য সংবেদনশীল ডেটা লিক হওয়া থেকে রোধ করতে পারেন।
প্রতিটি RBI প্রোফাইল অন্তর্ভুক্ত করে:
প্রতিটি প্রোফাইলের জন্য, আপনি অনুমতি দেওয়ার বা ব্লক করার জন্য বিশদ ক্রিয়াকলাপ নির্ধারিত করতে পারেন:
-
আপলোড - যেকোনো ফাইল আপলোড করা (ড্র্যাগ এবং ড্রপ ব্যবহার করে আপলোডিং সমর্থিত নয়)
-
ডাউনলোড - যেকোনো ফাইল ডাউনলোড করা
-
প্রিন্টিং - ওয়েব কন্টেন্ট প্রিন্ট করা
-
কপি/পেস্ট - সাইট থেকে ডেটা কপি করা বা সাইটে ডেটা পেস্ট করা
-
টাইপিং - সাইটে টেক্সট টাইপ করা
নোট: RBI সীমাবদ্ধতা শুধুমাত্র সংযুক্ত ব্রাউজার সেশনের মধ্যে প্রযোজ্য। আরবিআই কন্টেইনারের বাইরে আরম্ভিত কার্যাবলী (যেমন হোস্ট ব্রাউজার মেনু অথবা OS-লেভেল শর্টকাটের মাধ্যমে) আরবিআই নিয়ন্ত্রণ বাইপাস করে। এই নিয়ন্ত্রণগুলি সম্পূর্ণভাবে কার্যকর করতে, আরবিআই কনফিগারেশনের পাশাপাশি ব্রাউজার বা এন্ডপয়েন্ট-লেভেলের নীতি প্রয়োগ করুন (যেমন ক্রোম GPO, ডেটা ফাঁকি রোধক (DLP) টুলস)।
একটা RBI সেশনের মধ্যে, একটি ব্যানার শেষ ব্যবহারকারীকে প্রদর্শিত হয় যাতে বলা হয় যে তারা একটি RBI সেশনে আছে। এই ব্যানারের ব্র্যান্ডিং আপনার অ্যাকাউন্টে গ্লোবালি নির্ধারিত করা যায়। আরও তথ্যের জন্য দেখুন ব্যবহারকারীর অভিজ্ঞতা কাস্টমাইজ করা।
প্রতিটি RBI প্রোফাইলে আপনি ব্যানারের পাঠকে অতিক্রম করতে পারেন এবং প্রোফাইলের জন্য কাস্টম পাঠ তৈরি করতে পারেন।
ব্রাউজিং নিরাপত্তা উন্নত করতে এবং শেষ-ব্যবহারকারী অভিজ্ঞতা উন্নত করতে, আপনি একটি প্রোফাইল কনফিগার করতে পারেন যাতে ব্যবহারকারীরা একই RBI সেশনের মধ্যে একাধিক গন্তব্যস্থলে ব্রাউজ করতে পারে। এর মাধ্যমে আপনি নির্ধারিত গন্তব্যস্থলগুলিকে নিশ্চিত করে দেন যেন তারা কোনও অ-বিচ্ছিন্ন সেশন বা অন্য কোনও RBI সেশনে খোলা না হয়। নিরবচ্ছিন্ন আরবিআই সেশনের জন্য উদাহরণ ব্যবহার নতুন পরিস্থিতিগুলো হল:
-
ঝুকিপূর্ণ ডোমেইনস থেকে অ-আইসোলেটেড ব্রাউজিং প্রতিরোধ করুন - আলাদা করা ডোমেইনগুলির তালিকা তৈরি করে নিশ্চিত করে যে ব্যবহারকারীর পুরো ব্রাউজিং সেশন একটি আইসোলেটেড পরিবেশে ঘটে, এমনকি ব্যবহারকারী অবিভাজিত বা অনির্ধারিত ডোমেইন থেকে দূরে চললে
-
একটি সাইটে প্রমাণীকরণ - একটি ডোমেনের তালিকা কনফিগার করুন, ফাইল শেয়ারিং অ্যাপের সমস্ত সাবডোমেইন সহ, যাতে ব্যবহারকারীরা সাইন ইন করতে পারে যখন তারা প্রমাণীকরণ করার জন্য অন্য একটি ডোমেনে পুনর্দিরেশিত হয়।
RBI সেশনগুলি ইন্টারনেট ফায়ারওয়ালের মাধ্যমে একটি নিয়মে RBI ক্রিয়াকলাপ ব্যবহার করেই চালানো হয়। যখন ট্র্যাফিক নিয়মের সাথে মেলে, একটি RBI সেশন স্বয়ংক্রিয়ভাবে শুরু হয়। ডিফল্টরূপে, ডিফল্ট RBI প্রোফাইল প্রয়োগ করা হয়। আপনি আপনার নিরাপত্তা এবং অ্যাক্সেস প্রয়োজনীয়তা পূরণের জন্য একটি ভিন্ন RBI প্রোফাইল বরাদ্দ করতে পারেন।
শুধুমাত্র অ্যাপ্লিকেশন শ্রেণীগুলির নিয়ম অবিভাজিত বা অনির্ধারিত, বা একটি কাস্টম ক্যাটাগরি, রিমোট ব্রাউজিংয়ের জন্য কনফিগার করা যেতে পারে। অন্যান্য সমস্ত ট্রাফিক Cato-র অতিরিক্ত নিরাপত্তা সেবাসমূহ দ্বারা সুরক্ষিত।
নোট: এগুলি আরবিআই দ্বারা সমর্থিত কনটেন্ট প্রকার। একটি কাস্টম ক্যাটাগরি অন্যান্য বিষয়বস্তু প্রকার অন্তর্ভুক্ত করে সমর্থিত নয়:
-
RBI সার্ভিস সক্রিয় করতে RBI লাইসেন্স প্রয়োজন। RBI লাইসেন্স ক্রয় করার সম্পর্কে আরও জানতে আপনার Cato প্রতিনিধি এর সাথে যোগাযোগ করুন।
-
RBI-এর জন্য কনফিগার করা ট্রাফিকের TLS পরিদর্শন সক্রিয় করতে হবে।
-
RBI সার্ভিস সঠিকভাবে কাজ করার জন্য, ইন্টারনেট ফায়ারওয়াল আজ্ঞাসমূহকে এই URLs-এ অ্যাক্সেস করতে অনুমতি দিতে হবে। যদি আপনার ইন্টারনেট ফায়ারওয়ালে নিচে একটি ANY-ANY ব্লক নিয়ম থাকে, তখন এই URLs-তে ট্রাফিক অনুমতি দিতে উচ্চ অগ্রাধিকার সহ একটি স্পষ্ট নিয়ম যোগ করুন।
-
http://securebrowsing.catonetworks.com/
-
https://authentic8.com/
-
-
যদি আপনি DNS সার্ভার হিসাবে Cato ব্যবহার না করেন তবে http://rbi.catonetworks.com/ কে 10.254.254.161 সমাধান করার জন্য আপনার স্থানীয় DNS সার্ভারে একটি রেকর্ড যোগ করুন।
এই সেকশনটি ব্যাখ্যা করে কিভাবে ব্যবহারকারীদের জন্য নিরাপদ ওয়েব ব্রাউজিং প্রদানের জন্য RBI সেবা কনফিগার করতে হয়।
এটি RBI প্রয়োগের জন্য একটি নমুনা কর্মপ্রবাহঃ
-
RBI সার্ভিস সক্রিয় করুন
-
একটি RBI প্রোফাইল তৈরি করুন
-
রিমোট ব্রাউজিং ক্রিয়াকলাপের সাথে একটি ইন্টারনেট ফায়ারওয়াল নিয়ম কনফিগার করুন
আপনি যখন আরবিআই সেবা সক্রিয় করেন, ইন্টারনেট ফায়ারওয়ালের জন্য রিমোট ব্রাউজিং কার্য এখন উপলব্ধ হয়, এবং আপনি তখন ঐ সেবায় ট্রাফিক পরিচালিত করতে নিয়ম তৈরি করতে পারেন। ডিফল্টভাবে, আরবিআই নিষ্ক্রিয়।
Use Internet Firewall rules to define when Cato directs traffic to the RBI service. নিয়মগুলোকে অ্যাপ্লিকেশন ক্যাটাগরি হিসাবে অবিভাজিত, অনির্ধারিত, বা কাস্টম ক্যাটাগরি হিসেবে কনফিগার করা চাই এবং অন্য কোনো অ্যাপ বা ক্যাটাগরি কনফিগার করা যাবে না। ইন্টারনেট ফায়ারওয়াল নিয়ম কনফিগার করার বিষয়ে আরও জানতে, ইন্টারনেট ফায়ারওয়াল নীতি পরিচালনা দেখুন।
রিমোট ব্রাউজিংয়ের জন্য একটি ইন্টারনেট ফায়ারওয়াল নিয়ম তৈরি করতে:
-
নেভিগেশন মেনু থেকে নিরাপত্তা > ইন্টারনেট ফায়ারওয়াল নির্বাচন করুন।
-
Click New.
-
নিয়মটির জন্য নাম লিখুন।
-
স্লাইডার ব্যবহার করে নিয়মটি সক্রিয় বা নিষ্ক্রিয় করুন (সবুজ সক্রিয়, ধূসর নিষ্ক্রিয়)।
-
এই নিয়মের জন্য নিয়মের ক্রম কনফিগার করুন।
নতুন নিয়মগুলো নিয়ম বেসের নিচে যোগ করা হয়। আপনি এই নিয়মটি প্রয়োগের ক্রম পরিবর্তন করতে পারেন।
-
উৎস প্রসারিত করুন এবং উৎসের ধরন নির্বাচন করুন।
-
Select the type (for example: Host, Network Interface, IP, User, User Group, Any). ডিফল্ট মান হল যেকোনো।
-
যখন প্রয়োজন হয়, সেই ধরনটির ড্রপ-ডাউন তালিকা থেকে নির্দিষ্ট অবজেক্ট নির্বাচন করুন।
-
-
অ্যাপ/ক্যাটেগরি বিভাগটি প্রসারিত করুন এবং অ্যাপ্লিকেশন ক্যাটাগরি নির্বাচন করুন।
অ্যাপ্লিকেশন ক্যাটাগরি ড্রপ-ডাউন তালিকা থেকে অবিভাজিত, অনির্ধারিত, অথবা একটি কাস্টম ক্যাটাগরি থেকে একটি বা একাধিক নির্বাচন করুন। যখন একটি নিয়মে একাধিক অ্যাপ/ক্যাটেগরি অবজেক্ট থাকে, তাদের মধ্যে একটি অথবা সম্পর্ক রয়েছে।
-
Set the Action for this rule as Remote Browsing (RBI) and choose the required profile.
-
(ঐচ্ছিক) ইভেন্ট উৎপন্ন করতে এবং নোটিফিকেশন পাঠান করতে ট্র্যাকিং বিকল্পগুলি কনফিগার করুন। প্রথম বিজ্ঞপ্তি পাঠানোর পরে ফ্রিকোয়েন্সি গণনা শুরু হয়ে যায়।
For more information about notifications, see the relevant article for Subscription Groups, Mailing Lists, and Alert Integrations in the Alerts section.
-
প্রয়োগ করুন এ ক্লিক করুন। নতুন নিয়মটি নিয়মভিত্তিতে যুক্ত হয়।
-
সংরক্ষণ করুন ক্লিক করুন।
নিয়মটি সংরক্ষিত হয়েছে।
আমরা আপনার RBI নীতি নির্দিষ্ট পরিসর সহ ধীরে ধীরে বাস্তবায়নের সুপারিশ করছি, পলিসি নিয়মের সম্ভাব্য কনফিগারেশন এড়ানোর জন্য যা এমন ট্র্যাফিকের জন্য RBI ব্যবহার করতে পারে যা গন্তব্যে সরাসরি অ্যাক্সেস থাকা উচিত। এইগুলি RBI প্রবর্তনের জন্য সুপারিশকৃত সর্বোত্তম অনুশীলনের উদাহরণ।
অবিভাজিত এবং অনির্ধারিত গন্তব্যের জন্য RBI বাস্তবায়নের জন্য সর্বোত্তম অনুশীলন:
-
যদি ইতিমধ্যে অ্যাপ্লিকেশন ক্যাটেগরি অবিভাজিত এবং অনির্ধারিত জন্য ইন্টারনেট ফায়ারওয়াল নিয়ম কনফিগার করা থাকে:
-
আপনার ব্যবহারকারীদের জন্য গুরুত্বপূর্ণ নির্দিষ্ট অবিভাজিত অথবা অনির্ধারিত গন্তব্যগুলি চিহ্নিত করতে কনফিগার করা নিয়মের জন্য ইভেন্টস ট্র্যাক করা শুরু করুন।
-
সুনির্দিষ্ট অবিভাজিত এবং অনির্ধারিত সাইটের পরিসরের জন্য নির্ধারিত রিমোট ব্রাউজিং ক্রিয়ার সাথে উচ্চ অগ্রাধিকার নিয়ম যোগ করুন।
-
-
যদি ক্যাটেগরি অবিভাজিত এবং অনির্ধারিত জন্য কোন নিয়ম কনফিগার না করা হয়:
-
অবিভক্ত এবং অশ্রেণীবদ্ধ গন্তব্যস্থানগুলির জন্য একটি নিয়ম যোগ করুন, এবং অনুমতি দিন অথবা প্রম্পট ক্রিয়া নির্বাচন করুন, এবং এটি ঘটনাসমূহ ট্র্যাক করার জন্য সেট করুন।
-
ইভেন্টগুলি ট্র্যাকিং শুরু করুন নির্দিষ্ট অবিভক্ত বা অশ্রেণীবদ্ধ গন্তব্যস্থানসমূহ সনাক্ত করার জন্য যা আপনার ব্যবহারকারীদের জন্য অপরিহার্য।
-
অনুমতি দিন বা প্রম্পট ক্রিয়ার সাথে উচ্চ অগ্রাধিকার নিয়ম তৈরি করুন, এবং আপনি যা অতীব গুরুত্বপূর্ণ গন্তব্য সনাক্ত করেছেন তা ক্রমশ যোগ করুন, যতক্ষণ না সমস্ত গুরুত্বপূর্ণ গন্তব্যস্থলগুলি যুক্ত হয়।
-
উচ্চ অগ্রাধিকার নিয়মটি রিমোট ব্রাউজিং ক্রিয়াতে সেট করুন।
-
-
যেহেতু RBI শুধুমাত্র ব্রাউজার সমর্থিত, যদি আপনি অবিভক্ত এবং অশ্রেণীবদ্ধ ডোমেইনসমূহে অ-ব্রাউজার ট্রাফিক সম্পর্কে উদ্বিগ্ন হন, আমরা অবিভক্ত এবং অশ্রেণীবদ্ধ ট্রাফিকের জন্য ইন্টারনেট ফায়ারওয়াল ব্লক করুন নিয়ম তৈরির সুপারিশ করি। এই নিয়মটিকে এই ডোমেনগুলির জন্য RBI নিয়মের থেকেও নিম্ন অগ্রাধিকার দিন।
এটি এই সন্দেহজনক ডোমেনদের জন্য অ-ব্রাউজার ক্লায়েন্ট থেকে উৎসারিত ট্রাফিকে সুরক্ষিত করে (উদাহরণস্বরূপ, cURL স্ক্রিপ্টগুলি)।
In an isolated RBI session, a banner is displayed to the user. To meet your branding requirements, you can customize the design by changing the global background color, text, and text color.
ব্যবহারকারী অভিজ্ঞতা কাস্টোমাইজ করতে:
-
From the navigation menu, click Account > RBI Branding.
-
To change the background color, click on the Strip Color and choose a colour.
-
To change the text color, click on the Text Color and choose a color.
-
To change the text, click in the Customize Alert text and update the text.
-
সংরক্ষণ করুন এ ক্লিক করুন।
আপনি গৃহ > ইভেন্ট এ নিরাপত্তা ঘটনা পর্যালোচনা করতে পারেন এবং রিমোট ব্রাউজিং ক্রিয়া সহ ফায়ারওয়াল নিয়মের সাথে মিলিত হওয়া সংযোগের জন্য সম্পাদিত RBI অনুকরণ সেশনের সাথে সম্পর্কিত লগগুলি খুঁজে পেতে পারেন। এই ঘটনাগুলিকে ইন্টারনেট ফায়ারওয়াল উপ-প্রকার এবং ক্রিয়া RBI দিয়ে লেবেল করা হয়েছে।
যখন RBI সেশন সম্পাদিত হতে পারে না এবং ফলব্যাক অ্যাকশন আহ্বান করা হয়, তখন প্রাসঙ্গিক ঘটনাগুলি আপনার কনফিগারেশনের উপর নির্ভর করে ক্রিয়া ব্লক করুন বা প্রম্পট দ্বারা লেবেলকৃত হয়।
এটি একটি উদাহরণ ফিল্টার যা আপনি RBI সম্পর্কিত ঘটনা দেখার জন্য তৈরি করতে পারেন:
এটি RBI সেশনের সাথে সম্পর্কিত একটি ঘটনার উদাহরণ:
আপনি অ্যাডমিনিস্ট্রেটর RBI সিমুলেটর ব্যবহার করতে পারেন গন্তব্যস্থানে ব্রাউজ করার চেষ্টা করার সময় ব্যবহারকারীরা যে সমস্যাগুলি সম্মুখীন হয় তা নির্ণয় করতে। ইউটিলিটি সমস্যার কারণ নির্ধারণ করতে এবং সমাধান খুঁজে পেতে সাপোর্টকে উপযোগী তথ্য সরবরাহ করতে আপনাকে সাহায্য করে।
নোট: ৫ মিনিটের নিষ্ক্রিয়তার পরে, RBI সেশন স্বয়ংক্রিয়ভাবে শেষ হয় এবং ব্রাউজার ট্যাবটি বন্ধ হয়ে যায়। ব্রাউজিং চালিয়ে যেতে, ব্যবহারকারীকে তার ব্রাউজারে সাইটটি পুনরায় খুলতে হবে।
যদি কোনো ব্যবহারকারী একটি নির্দিষ্ট ইউআরএল ব্রাউজ করতে গিয়ে কোনো সমস্যার সম্মুখীন হয়, তাহলে আপনি ইউআরএলের জন্য একটি পরীক্ষা RBI অনুকরণ সেশন তৈরি করতে পারেন অ্যাডমিনিস্ট্রেটর RBI সিমুলেটর ব্যবহার করে। বৈধ HTTP বা HTTPS ইউআরএল প্রবেশ করান এবং তারপর সাইটটি RBI সেশনে দেখতে প্রাপ্ত লিঙ্ক অনুসরণ করুন। এই ইউটিলিটি ট্রাফিককে সরাসরি RBI পরিষেবাতে পাঠায় বিনা Cato মেঘের মধ্য দিয়ে। এটি সাহায্য করতে পারে কি ব্যবহারকারীর সমস্যা RBI পরিষেবা নিজেই সম্পর্কিত, বা অন্য কোনো সমস্যার কারণে যেমন অ্যাকাউন্ট কনফিগারেশন বা কাটো অবকাঠামো সংযোগ। উদাহরণস্বরূপ, কোনো ব্যবহারকারী Cato এর সাথে সংযুক্ত হলে অশ্রেণীবদ্ধ যে ওয়েবসাইটটি RBI এর জন্য কনফিগার করা হয়েছে তা ব্রাউজ করতে পারে না, কিন্তু প্রশাসক সাইটে পৌঁছাতে এই ইউটিলিটি ব্যবহার করতে পারেন। এটি নির্দেশ করতে পারে যে RBI সেবা সঠিকভাবে কাজ করছে এবং সমস্যাটি PoP এবং সেবার মধ্যে সংযোগের সাথে সম্পর্কিত।
প্রশাসক RBI সিমুলেটর RBI অ্যাকাউন্ট কনফিগারেশনের পছন্দসমূহে নির্ধারিত RBI নিরাপত্তা নিয়ন্ত্রণ প্রয়োগ করে।
ইউটিলিটি থেকে একটি RBI সেশন চালানোর পরে, আপনি সমস্যাটি সমাধান করার জন্য সাপোর্টকে ফলাফল রিপোর্ট করতে পারেন।
অ্যাডমিনিস্ট্রেটর RBI সিমুলেটর দিয়ে সমস্যা সমাধান করতে:
-
নেভিগেশন প্যানেল থেকে নিরাপত্তা > RBI নির্বাচন করুন।
-
অ্যাডমিনিস্ট্রেটর RBI সিমুলেটর এর অধীনে, একটি বৈধ HTTP অথবা HTTPS ইউআরএল প্রবেশ করান। উদাহরণস্বরূপ: https://maps.google.com
-
Choose the Profile to simulate.
-
উৎপন্ন করুন ক্লিক করুন। RBI সেশনের জন্য একটি URL তৈরি করা হয়েছে।
-
URL এর পাশে লিঙ্ক এ ক্লিক করুন। RBI সেশনটি আপনার ডিফল্ট ব্রাউজারে খোলে।
0 মন্তব্য
মন্তব্যের জন্য নিবন্ধটি বন্ধ করা হয়েছে।