ସୁରକ୍ଷା

ଆମେ ସୁରକ୍ଷାକୁ ଏକ ମୌଳିକ ଶାସନଗତ ଆବଶ୍ୟକତା ଭାବରେ ଦେଖୁ, କେବଳ ଗୋଟିଏ ଫିଚର ସେଟ୍‌ ଭାବରେ ନୁହେଁ। ଆମର ଆର୍କିଟେକ୍ଚର୍‌ ହେଉଛି ଏକ ସକ୍ରିୟ, ବହୁ-ସ୍ତରୀୟ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା ଯାହା ଆପଣଙ୍କ ଡାଟାର ଗୋପନୀୟତା, ଅଖଣ୍ଡତା ଏବଂ ଉପଲବ୍ଧତାକୁ ସୁରକ୍ଷିତ ରଖିଥାଏ।

ସଂକ୍ଷେପରେ ସୁରକ୍ଷା

  • ଏଣ୍ଡ-ଟୁ-ଏଣ୍ଡ୍ ଏନକ୍ରିପସନ୍
  • ଟୁ-ଫ୍ୟାକ୍ଟର ଅଥେଣ୍ଟିକେସନ୍
  • ୨୪/୭ ବିପଦ ଚିହ୍ନଟ
  • ଆନୁଷ୍ଠାନିକ ଘଟଣା ପ୍ରତିକ୍ରିୟା

ତଳେ ଆମର ସୁରକ୍ଷା ନିୟନ୍ତ୍ରଣ ଏବଂ ଅଭ୍ୟାସଗୁଡ଼ିକର ଏକ ସଂକ୍ଷିପ୍ତ ବିବରଣୀ ଦିଆଯାଇଛି, ଯାହା NIST ସାଇବରସିକ୍ୟୁରିଟି ଫ୍ରେମୱାର୍କ (CSF 2.0) ର ମୁଖ୍ୟ କାର୍ଯ୍ୟଗୁଡ଼ିକ ସହିତ ସିଧାସଳଖ ମ୍ୟାପ୍ କରାଯାଇଛି।

Govern: ସୁରକ୍ଷା-ପ୍ରଥମ ସଂସ୍କୃତି

ଆମର ଗଭର୍ଣ୍ଣାନ୍ସ ରଣନୀତି ସ୍ୱଚ୍ଛତା ଏବଂ କ୍ଷେତ୍ରୀୟ ମାନଦଣ୍ଡର କଠୋର ଅନୁପାଳନକୁ ପ୍ରାଥମିକତା ଦିଏ:

  • ସ୍ୱଚ୍ଛତା — ଅଂଶୀଦାରମାନଙ୍କ ସହିତ ବିଶ୍ୱାସ ବୃଦ୍ଧି କରିବା ପାଇଁ ଆମର ସୁରକ୍ଷା ଅଭ୍ୟାସଗୁଡ଼ିକରେ ସମ୍ପୂର୍ଣ୍ଣ ସ୍ପଷ୍ଟତା।
  • ଅନୁପାଳନ — ଏଣ୍ଟରପ୍ରାଇଜ୍ ଝୁଁକି ପରିଚାଳନା ପାଇଁ ସର୍ବୋତ୍ତମ ଅଭ୍ୟାସଗୁଡ଼ିକ ସହିତ ନିରନ୍ତର ସମନ୍ୱୟ।
  • ଉଚ୍ଚ ମାନଦଣ୍ଡ — ଶିଳ୍ପ-ଅଗ୍ରଣୀ ଭିତ୍ତିଭୂମି ଏବଂ ଉପକରଣ ଯାହା ଏକ ମଜବୁତ ସୁରକ୍ଷା ସ୍ଥିତି ବଜାୟ ରଖେ।

Identify: ପରିବେଶକୁ ଜାଣନ୍ତୁ, ଶୀଘ୍ର ବିପଦ ସନ୍ଧାନ କରନ୍ତୁ

ଆମେ ଆମର ପରିବେଶ ବିଷୟରେ ଏକ ବ୍ୟାପକ ବୁଝାମଣା ବଜାୟ ରଖିବା ପାଇଁ ଏବଂ ସମ୍ଭାବ୍ୟ ବିପଦଗୁଡ଼ିକର ଅପବ୍ୟବହାର ହେବା ପୂର୍ବରୁ ସେଗୁଡ଼ିକୁ ଚିହ୍ନଟ କରିବା ପାଇଁ ସ୍ୱୟଂଚାଳିତ ଉପକରଣ ବ୍ୟବହାର କରୁ।

  • ଦୁର୍ବଳତା ପରିଚାଳନା — AWS Inspector ସ୍ୱୟଂଚାଳିତ, ନିରନ୍ତର ସୁରକ୍ଷା ମୂଲ୍ୟାଙ୍କନ ସମ୍ପାଦନ କରେ, ଦୁର୍ବଳତାଗୁଡ଼ିକର ଶୀଘ୍ର ଚିହ୍ନଟ ଏବଂ ଭିତ୍ତିଭୂମିର ସର୍ବୋତ୍ତମ ଅଭ୍ୟାସଗୁଡ଼ିକର କଠୋର ଅନୁପାଳନ ନିଶ୍ଚିତ କରେ।
  • ସମ୍ପତ୍ତି ତାଲିକା ଏବଂ ପର୍ଯ୍ୟବେକ୍ଷଣ କ୍ଷମତା — CloudWatch ଏବଂ Elastic APM ଆମକୁ ଆମର କ୍ଲାଉଡ୍ ସମ୍ପଦ ଏବଂ ଆପ୍ଲିକେସନ୍ କାର୍ଯ୍ୟଦକ୍ଷତା ବିଷୟରେ ଗଭୀର ସ୍ପଷ୍ଟତା ପ୍ରଦାନ କରେ, ଯାହାଦ୍ୱାରା ସମ୍ପତ୍ତି ସ୍ୱାସ୍ଥ୍ୟରେ ବିଚ୍ୟୁତି ତୁରନ୍ତ ସାମ୍ନାକୁ ଆସିଥାଏ।

Protect: ପରିଚୟ, ଆକ୍ସେସ୍ ଏବଂ ଡାଟା ସୁରକ୍ଷା

ଆମେ ଏକ ଜିରୋ ଟ୍ରଷ୍ଟ-ଅନୁପ୍ରାଣିତ ଆର୍କିଟେକ୍ଚର କାର୍ଯ୍ୟକାରୀ କରୁ ଯାହାଦ୍ୱାରା କେବଳ ଅଧିକୃତ ବ୍ୟବହାରକାରୀମାନେ ନିର୍ଦ୍ଦିଷ୍ଟ ସମ୍ପଦଗୁଡ଼ିକୁ ଆକ୍ସେସ୍ କରିପାରିବେ, ଏବଂ ଡାଟା ଅନଧିକୃତ ସଂସ୍ଥାଗୁଡ଼ିକ ପାଇଁ ଅପଠନୀୟ ରହିବ।

ପରିଚୟ ପରିଚାଳନା ଏବଂ ଆକ୍ସେସ୍ ନିୟନ୍ତ୍ରଣ

  • ଭୂମିକା-ଆଧାରିତ ଆକ୍ସେସ୍ ନିୟନ୍ତ୍ରଣ — ସର୍ବନିମ୍ନ ବିଶେଷାଧିକାରର ନିୟମ ଭୂମିକା, ଗୋଷ୍ଠୀ ଏବଂ ନୀତି ମାଧ୍ୟମରେ ଲାଗୁ କରାଯାଏ, ଯାହାଦ୍ୱାରା ଲୋକମାନେ କେବଳ ସେମାନଙ୍କର କାର୍ଯ୍ୟପ୍ରବାହ ପାଇଁ ଆବଶ୍ୟକ କରୁଥିବା ଜିନିଷଗୁଡ଼ିକୁ ଆକ୍ସେସ୍ କରନ୍ତି।
  • ମଲ୍ଟି-ଫ୍ୟାକ୍ଟର ଅଥେଣ୍ଟିକେସନ୍ — ପ୍ରଶାସନିକ ଆକ୍ସେସ୍ ପାଇଁ ଟୁ-ଫ୍ୟାକ୍ଟର ଅଥେଣ୍ଟିକେସନ୍ ବାଧ୍ୟତାମୂଳକ କରାଯାଇଛି, ଯାହା କ୍ରେଡେନ୍ସିଆଲ୍ ସମ୍ପ୍ରତି ଏବଂ ଫିସିଂ ବିରୁଦ୍ଧରେ ସୁରକ୍ଷାର ଏକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସ୍ତର ଯୋଗ କରିଥାଏ।
  • ନେଟୱାର୍କ ସେଗମେଣ୍ଟେସନ୍ — ସମ୍ବେଦନଶୀଳ ଡ୍ୟାସବୋର୍ଡ, ଆଭ୍ୟନ୍ତରୀଣ ସେବା ଏବଂ ଏଣ୍ଡପଏଣ୍ଟଗୁଡ଼ିକ କେବଳ VPN-ସଂଯୁକ୍ତ ବ୍ୟବହାରକାରୀଙ୍କ ପାଇଁ ସୀମିତ, ଯାହା ନେଟୱାର୍କ ପରିସୀମା ସୁରକ୍ଷା ସହିତ ପରିଚୟ ନିୟନ୍ତ୍ରଣକୁ ପରିପୂରକ କରିଥାଏ।

ଡାଟା ସୁରକ୍ଷା

  • ସଂରକ୍ଷିତ ଡାଟା — ଆମ ସର୍ଭରରେ ସଂରକ୍ଷିତ ସମସ୍ତ ଡାଟା ଏନକ୍ରିପ୍ଟ ହୋଇଥାଏ।
  • ସ୍ଥାନାନ୍ତରିତ ଡାଟା — ନେଟୱାର୍କ ମାଧ୍ୟମରେ ସ୍ଥାନାନ୍ତରିତ ହେଉଥିବା ସମସ୍ତ ଡାଟା ସୁରକ୍ଷିତ ପ୍ରୋଟୋକଲ୍ (TLS/SSL) ମାଧ୍ୟମରେ ଏନକ୍ରିପ୍ଟ ହୋଇଥାଏ।

ସନ୍ଧାନ: ନିରନ୍ତର ମନିଟରିଂ

  • ବିପଦ ସନ୍ଧାନ — Amazon GuardDuty ନିରନ୍ତର ଭାବରେ ୱାର୍କଲୋଡ୍ ଏବଂ ଆକାଉଣ୍ଟଗୁଡ଼ିକ ଉପରେ ନଜର ରଖେ, କ୍ଷତିକାରକ କାର୍ଯ୍ୟକଳାପ, ଅନଧିକୃତ ଆଚରଣ ଏବଂ ପ୍ରଭାବିତ ଇନଷ୍ଟାନ୍ସଗୁଡ଼ିକର ବୁଦ୍ଧିମତ୍ତାପୂର୍ଣ୍ଣ ସନ୍ଧାନ ପ୍ରଦାନ କରେ।
  • କେନ୍ଦ୍ରୀକୃତ ଲଗିଂ ଏବଂ ବିଶ୍ଳେଷଣ — Grafana ଏବଂ Loki ଉପରେ ନିର୍ମିତ ଏକ ସ୍ୱତନ୍ତ୍ର ଲଗିଂ ଷ୍ଟାକ୍ ସମସ୍ତ ଲଗ୍‌କୁ ଗୋଟିଏ ସ୍ଥାନରେ ଏକତ୍ରିତ କରେ, ଯାହା ଆମ ଟିମ୍‌କୁ ଘଟଣାଗୁଡ଼ିକର ସମ୍ବନ୍ଧ ଯୋଡ଼ିବାକୁ ଏବଂ କାର୍ଯ୍ୟକ୍ଷମ ଅସାଧାରଣତାଗୁଡ଼ିକୁ ଶୀଘ୍ର ଚିହ୍ନଟ କରିବାକୁ ସୁବିଧା ଦିଏ।

ପ୍ରତିକ୍ରିୟା ଏବଂ ପୁନରୁଦ୍ଧାର: ଯୋଜନାବଦ୍ଧ ସହନଶୀଳତା

  • ଘଟଣା ପ୍ରତିକ୍ରିୟା ଯୋଜନା — ସୁରକ୍ଷା ଘଟଣାଗୁଡ଼ିକୁ ଶୀଘ୍ର ଚିହ୍ନଟ, ବର୍ଗୀକରଣ ଏବଂ ପ୍ରଶମିତ କରିବା ପାଇଁ ଏକ ଆନୁଷ୍ଠାନିକ ଢାଞ୍ଚା।
  • ପ୍ରଶମନ ଏବଂ ପୁନରୁଦ୍ଧାର — ପ୍ରୋଟୋକଲ୍‌ଗୁଡ଼ିକ ଯାହା ଘଟଣାଗୁଡ଼ିକୁ ନିୟନ୍ତ୍ରଣ କରେ ଏବଂ ସେବାଗୁଡ଼ିକୁ ସମ୍ପୂର୍ଣ୍ଣ କାର୍ଯ୍ୟକ୍ଷମ ଅବସ୍ଥାକୁ ଫେରାଇ ଆଣେ, ଯାହା ବ୍ୟବହାରକାରୀଙ୍କ ଡାଟା ଏବଂ ପ୍ଲାଟଫର୍ମର ସୁରକ୍ଷା ଉଭୟକୁ ସୁରକ୍ଷିତ ରଖେ।

ଦାୟିତ୍ୱପୂର୍ଣ୍ଣ ପ୍ରକାଶନ

କିଛି ପାଇଲେ କି? ଆମେ ଜାଣିବାକୁ ଚାହୁଁ। ଆମ ଟିମ୍‌କୁ ସନ୍ଦିଗ୍ଧ ଦୁର୍ବଳତା ବିଷୟରେ ରିପୋର୍ଟ କରନ୍ତୁ ଏବଂ ଆମେ ଶୀଘ୍ର ତଦନ୍ତ କରିବୁ ଓ ଆପଣଙ୍କୁ ଅବଗତ କରାଇବୁ।

iECHO ସିଷ୍ଟମ୍ ସ୍ଥିତି

ଆମର ସାର୍ବଜନୀନ ସ୍ଥିତି ପୃଷ୍ଠାରେ ରିଅଲ-ଟାଇମ୍ ପ୍ଲାଟଫର୍ମ ଉପଲବ୍ଧତା ଏବଂ ଘଟଣା ଅପଡେଟ୍ ଟ୍ରାକ୍ କରନ୍ତୁ: status.iecho.org।