এক নজৰত সুৰক্ষা
- এণ্ড-টু-এণ্ড এনক্ৰিপশ্বন
- টু-ফেক্টৰ অথেনটিকেশ্বন
- ২৪/৭ ভাবুকি চিনাক্তকৰণ
- আনুষ্ঠানিক ইনচিডেণ্ট ৰেচপন্স
তলত আমাৰ সুৰক্ষা নিয়ন্ত্ৰণ আৰু পদ্ধতিসমূহৰ এটি অৱলোকন দিয়া হৈছে, যি NIST চাইবাৰ ছিকিউৰিটি ফ্ৰেমৱৰ্ক (CSF 2.0) ৰ মূল কাৰ্যসমূহৰ সৈতে পোনপটীয়াকৈ সংযোজিত।
পৰিচালনা: সুৰক্ষাক প্ৰাথমিকতা দিয়া এটা সংস্কৃতি
আমাৰ পৰিচালনা কৌশলত স্বচ্ছতা আৰু উদ্যোগৰ মানদণ্ডৰ কঠোৰ অনুসৰণক অগ্ৰাধিকাৰ দিয়া হয়:
- স্বচ্ছতা — অংশীদাৰসকলৰ সৈতে বিশ্বাস গঢ়ি তুলিবলৈ আমাৰ সুৰক্ষা পদ্ধতিসমূহৰ সম্পূৰ্ণ স্পষ্টতা।
- অনুপালন — প্ৰতিষ্ঠানিক ঝুঁকি পৰিচালনা কৰিবলৈ শ্ৰেষ্ঠ পদ্ধতিসমূহৰ সৈতে নিৰন্তৰ সংগতি।
- উচ্চ মানদণ্ড — উদ্যোগৰ প্ৰধান আন্তঃগাঁথনি আৰু সঁজুলিসমূহ যিয়ে এক শক্তিশালী সুৰক্ষা অৱস্থা বজাই ৰাখে।
চিনাক্তকৰণ: পৰিৱেশটো বুজি পাওক, সোনকালে ঝুঁকি বিচাৰি উলিয়াওক
আমাৰ পৰিৱেশৰ এক সামগ্ৰিক বুজাবুজি বজাই ৰাখিবলৈ আৰু কোনো সম্ভাব্য ঝুঁকিৰ অপব্যৱহাৰ হোৱাৰ আগতেই তাক চিনাক্ত কৰিবলৈ আমি স্বয়ংক্ৰিয় সঁজুলি ব্যৱহাৰ কৰোঁ।
- দুৰ্বলতা পৰিচালনা — AWS Inspector-এ স্বয়ংক্ৰিয়, নিৰন্তৰ সুৰক্ষা মূল্যায়ণ কৰে, যাৰ ফলত দুৰ্বলতাসমূহ সোনকালে চিনাক্ত কৰা আৰু আন্তঃগাঁথনিৰ শ্ৰেষ্ঠ পদ্ধতিসমূহ কঠোৰভাৱে মানি চলাটো সুনিশ্চিত হয়।
- সম্পত্তিৰ তালিকা আৰু নিৰীক্ষণযোগ্যতা — CloudWatch আৰু Elastic APM-এ আমাৰ ক্লাউড সম্পদ আৰু এপ্লিকেশ্বনৰ কাৰ্যক্ষমতাৰ ওপৰত গভীৰ দৃষ্টি প্ৰদান কৰে, যাতে সম্পদৰ স্বাস্থ্যৰ বিচ্যুতি লগে লগে স্পষ্ট হৈ পৰে।
সুৰক্ষা: পৰিচয়, প্ৰৱেশাধিকাৰ আৰু ডাটাৰ সুৰক্ষা
আমি এক জীন' ট্ৰাষ্ট অনুপ্ৰাণিত আৰ্কিটেকচাৰ ৰূপায়ণ কৰোঁ যাতে কেৱল কৰ্তৃত্বপ্ৰাপ্ত ব্যৱহাৰকাৰীসকলেহে নিৰ্দষ্ট সম্পদসমূহত প্ৰৱেশ কৰিব পাৰে, আৰু অননুমোদিত পক্ষৰ বাবে ডাটা অপাঠ্য হৈ থাকে।
পৰিচয় পৰিচালনা আৰু প্ৰৱেশাধিকাৰ নিয়ন্ত্ৰণ
- ভূমিকা ভিত্তিক প্ৰৱেশাধিকাৰ নিয়ন্ত্ৰণ — ভূমিকা, গোট, আৰু নীতিসমূহৰ জৰিয়তে সৰ্বনিম্ন অধিকাৰৰ নীতি প্ৰয়োগ কৰা হয়, যাতে মানুহে কেৱল তেওঁলোকৰ কাৰ্যপ্ৰণালীৰ বাবে প্ৰয়োজনীয় বস্তুখিনিতহে প্ৰৱেশ কৰিব পাৰে।
- মাল্টি-ফেক্টৰ অথেনটিকেশ্বন — প্ৰশাসনিক প্ৰৱেশাধিকাৰৰ বাবে টু-ফেক্টৰ অথেনটিকেশ্বন প্ৰয়োগ কৰা হয়, যিয়ে ক্ৰেডেনচিয়েল লাভৰ বিচ্যুতি আৰু ফিচিং আক্ৰমণৰ বিৰুদ্ধে নিৰাপত্তা সুৰক্ষাৰ এক অতি গুৰুত্বপূৰ্ণ স্তৰ যোগ কৰে।
- নেটৱৰ্ক পৃথকীকৰণ — সংবেদনশীল ডেশ্বব’ৰ্ড, অভ্যন্তৰীণ সেৱা আৰু এণ্ডপইণ্টসমূহ কেৱল VPN ৰ সৈতে সংযোগ থকা ব্যৱহাৰকাৰীসকলৰ বাবেই সীমিত, যিয়ে নেটৱৰ্ক পৰিসীমা সুৰক্ষাৰ সৈতে পৰিচয় নিয়ন্ত্ৰণক পৰিপূৰক কৰে।
ডাটা সুৰক্ষা
- নিষ্ক্ৰিয় অৱস্থাত থকা ডাটা — আমাৰ চাৰ্ভাৰসমূহত সংৰক্ষিত সকলো ডাটা এনক্ৰিপ্ট কৰা হয়।
- স্থানান্তৰৰ অৱস্থাত থকা ডাটা — নেটৱৰ্কসমূহৰ জৰিয়তে সৰবৰাহ হোৱা সকলো ডাটা সুৰক্ষিত প্ৰ'ট'কল (TLS/SSL) ৰ জৰিয়তে এনক্ৰিপ্ট কৰা হয়।
চিনাক্তকৰণ: নিৰন্তৰ নিৰীক্ষণ
- ভাবুকি চিনাক্তকৰণ — Amazon GuardDuty এ নিৰন্তৰভাৱে ৱৰ্কলোড আৰু একাউণ্টসমূহ নিৰীক্ষণ কৰে, আৰু ক্ষতিকৰ কাৰ্যকলাপ, অননুমোদিত আচৰণ আৰু ক্ষতিগ্ৰস্ত ইনষ্টান্সসমূহৰ বুদ্ধিমান চিনাক্তকৰণ প্ৰদান কৰে।
- কেন্দ্ৰীকৃত লগিং আৰু বিশ্লেষণ — Grafana আৰু Loki ৰ ওপৰত নিৰ্মিত এটা বিশেষ লগিং ষ্টেকে একে ঠাইতে লগসমূহ একত্ৰিত কৰে, যিয়ে আমাৰ দলসমূহক ঘটনাসমূহৰ সম্পৰ্ক স্থাপন কৰাত আৰু কাৰ্যক্ষম অনিয়মসমূহ দ্ৰুতভাৱে চিনাক্ত কৰাত সহায় কৰে।
প্ৰতিক্ৰিয়া আৰু পুনৰুদ্ধাৰ: পৰিকল্পনা অনুসৰি সহনশীলতা
- ঘটনা প্ৰতিক্ৰিয়া পৰিকল্পনা — সুৰক্ষা সংক্ৰান্তীয় ঘটনাসমূহ দ্ৰুতভাৱে চিনাক্ত, শ্ৰেণীভুক্ত আৰু প্ৰশমিত কৰাৰ বাবে এক আনুষ্ঠানিক কাঠামো।
- প্ৰশমন আৰু পুনৰুদ্ধাৰ — ঘটনাসমূহ নিয়ন্ত্ৰণ কৰা আৰু সেৱাসমূহ সম্পূৰ্ণ কাৰ্যক্ষমতালৈ পুনৰুদ্ধাৰ কৰা প্ৰ'ট'কলসমূহ, যিয়ে ব্যৱহাৰকাৰীৰ ডাটা আৰু প্লেটফৰ্মৰ অখণ্ডতা দুয়োটাকে সুৰক্ষিত কৰে।
দায়িত্বশীল প্ৰকাশ
কিবা পাইছে নেকি? আমি জানিব বিচাৰোঁ। সম্ভাৱ্য সুৰক্ষা দুৰ্বলতাসমূহ আমাৰ দলক জনাওক আৰু আমি দ্ৰুতভাৱে তদন্ত কৰিম আৰু আপোনাক অৱগত কৰি ৰাখিম।
iECHO চিষ্টেমৰ অৱস্থা
আমাৰ ৰাজহুৱা স্থিতি পৃষ্ঠাত ৰিয়েল-টাইম প্লেটফৰ্মৰ উপলভ্যতা আৰু ঘটনাৰ আপডেটসমূহ ট্ৰেক কৰক: status.iecho.org.