Table of Contents

SaS অ্যাপ্লিকেশন নিরাপত্তার জন্য ফায়ারওয়ালের নিয়মাবলী

ফায়ারওয়াল নিয়ম হল যে কোন SaS অ্যাপ্লিকেশনের জন্য প্রতিরক্ষা ব্যবস্থা, প্রি-সেটিং নিরাপত্তা নীতির উপর ভিত্তি করে ট্রাফিক নিয়ন্ত্রণ করা। মাল্টি-টেনশন্যাল্যাল মেঘের পরিবেশে, এই নিয়মটি প্রচলিত থাকবে না। তারা প্রতিরোধমূলকভাবে ব্যবহার করে ইন্টারনেট সেবা প্রদান, এবং অন্যান্য অ্যাপ্লিকেশন যেমন ডিএফএএনআইএ (সিএ) অ্যাপ্লিকেশনের সাথে যুক্ত। যদি কোন নেটওয়ার্ক প্রটোকলের ক্ষেত্রে প্রযোজ্য হয়, তাহলে তাকে বাধা দিতে হবে। আর এর ফলে যে কোন ধরনের নিরাপত্তা ব্যবস্থা থাকবে না, তা নির্ভর করে তাকে তার থেকে সুরক্ষামূলকভাবে সমর্থন করতে হবে। আর এর ফলে ইন্টারনেট সার্ভিসসমূহ (যেমন, দূরবর্তী ব্যবহারকারীদের জন্য), এবং অন্যান্য অ্যাপ্লিকেশনের তথ্য ডাউনলোড করার জন্য কোন পদ্ধতি ও নিরাপত্তা সংক্রান্ত ক্ষেত্রে প্রযোজ্য।

SaaS ফায়ারওয়ালের একটি অংশ

ফায়ারওয়ালের প্রশাসনের একাধিক স্তর রয়েছে: ভার্চুয়াল ব্যক্তিগত মেঘ, নেটওয়ার্ক এ. সি. (VC), হোস্ট- ম্যাপ- এর মাধ্যমে হোস্ট-নেম, এবং AAF (WF)- এর দ্বারা সমর্থিত নিরাপত্তা গ্রুপ- এর তথ্য প্রদর্শনকারী অবজেক্টের ক্ষেত্রে একটি ভার্চুয়াল ফায়ারওয়াল হিসাবে কাজ করতে সক্ষম নিরাপত্তা গ্রুপ, IP- এর মাধ্যমে, IP ঠিকানা, নেটওয়ার্ক সংযোগের মাধ্যমে নেটওয়ার্ক সংযোগ স্থাপন এবং তথ্য প্রদান করার পূর্বে একটি নেটওয়ার্ক সংযোগ স্থাপন করা সম্ভব হবে। উল্লেখ্য, এটি এসএসএলএ উপস্থিত নেটওয়ার্ক সংযোগের ক্ষেত্রে স্বয়ংক্রিয়ভাবে তথ্য প্রদান করার পূর্বে, নেটওয়ার্ক সংযোগের ব্যবস্থা ও স্বয়ংক্রিয়ভাবে তথ্য আদান-প্রদানে সহায়তার ক্ষেত্রে স্বয়ংক্রিয়ভাবে একটি স্বয়ংক্রিয়ভাবে তথ্য প্রদান করা যাবে। এর আগে, নেটওয়ার্ক সংযোগ করতে পারবেন।

সাসা’র জন্য ফায়ারওয়ালের নিয়মকে প্রভাবিত করার জন্য একটি বড় ধাপ

১: ১৩) এই ধরনের ফাঁদগুলো এড়িয়ে চলুন ।

ব্যাক- এন্ডের মাধ্যমে আপনার সম্পূর্ণ SAS অ্যাপ্লিকেশনের তালিকা একত্রিত করুন: API শেষ হয়: API শেষ হয়। সকল তথ্য, ব্যাক- এন্ড, পটভূমি, এবং তৃতীয় পক্ষের তথ্য বিশিষ্ট যৌথ ভাবে সমন্বয়সাধনের ব্যবস্থা। ব্যক্তিগত তথ্য রেকর্ড (পিআইআই) উপলব্ধ করা হবে এবং চিহ্নিত করতে হবে। যে কোনো ট্রাফিকের পরিসেবা ব্যবহার প্রয়োজন হলে, কোনো অভ্যন্তরীণ নেটওয়ার্ক সংযোগ ব্যবস্থা থাকবে না, সেই পরিসেবা ব্যবহার করে প্রাপ্ত করা উচিত। উদাহরণস্বরূপ, যদি কোনো সাধারণ সার্ভার অথবা ডি- এস. পি. এস. এস. এস. আর. ই. - এর মাধ্যমে উপলব্ধ থাকে, তাহলে. ডি. ই. - এর মাধ্যমে net এবং তথ্য আদান-প্রদান, যে কোনো সুনির্দিষ্টভাবে তথ্য প্রকাশ করা হবে।

ট্রাফিক বিশ্লেষণের জন্য সামগ্রী

AWS VPC লগ- ইনের মতো মেঘ সরবরাহকারীরা, আজার নেটওয়ার্ক ভিপিএল দেখুন অথবা গুগল ভিপিএল টাইম লগস ব্যবহার করে, যেমন Zek অথবা SACPOSE । নেটওয়ার্ক ট্রাফিক ট্রাফিকের মতো ওপেন সোর্স টুলও নেটওয়ার্ক ট্রাফিক বিশ্লেষণ করতে সাহায্য করতে পারে । এটি net দ্বারা সাধারণ ট্রাফিক নিয়ম বিশ্লেষণ করতে পারে ।

২: ১) নিরাপত্তা নীতি সম্বন্ধে উল্লেখ করুন

ফায়ারওয়ালের নিয়ম থেকে পরিষ্কার নিরাপত্তা নীতিমালা । একটি শূণ্য- বিশ্বাসের মডেল থেকে প্রাপ্ত হওয়া আবশ্যক: ডিফল্টরূপে, সকল ট্রাফিক অস্বীকার ও স্পষ্টভাবে অগ্রাহ্য করা হবে। ভিন্ন অঞ্চলের জন্য নিয়ম নির্ধারণ করুন:

  • [[F][FOFP][FLT][FLT][FLT]: HTTP [S1]:SB], যে কোনো উৎস থেকে HTTP (43) অনুমোদন করো, কিন্তু অন্যান্য সকল পোর্টকে ব্লক করুন ।
  • [[FLT] [FR] [FLT]: নির্দিষ্ট পোর্টের পাবলিক টাইর (যেমন ৮০,৮০.০) সাধারণ ট্রাফিককে শুধুমাত্র নির্দিষ্ট পোর্টের মধ্যে যেতে দিন । সরাসরি ইন্টারনেটের প্রবেশাধিকার অস্বীকার করুন ।
  • [[FLT] DataDater[FLT]: অ্যাপ্লিকেশনের ডাটাবেস পোর্টের পোর্টের মধ্যে শুধুমাত্র ট্রাফিক অনুমোদন করুন (যেমন, ৩৩০৬, ৫৪, ৫৪) ।
  • [[FLT] পরিচালনার ইন্টারফেস [FLT][FLT], SSH, RDPP, এবং প্রশাসনিক বোর্ড দ্বারা একটি ছোট IPB Tab (প্রতিযোগাযোগ) চিহ্নিত করা হয়।

নিয়ম অনুযায়ী সি- পি- সি ডি- এস- এর প্রয়োজনের প্রতি বাধ্যভাবে সাড়া দেওয়া উচিত: HIPA- র তথ্য ডি- এস ডি এস ডি এসএ- আই (ASI) তথ্য এনভায়রনমেন্ট (ASI) ব্যবহারের ক্ষেত্রে আপনাকে বাধা দিতে হবে। HIPA) নন- প্রোটোকলের ব্যতিক্রম এবং সেগুলোর পর্যালোচনা নিশ্চিত করতে হবে।

৩. ফায়ারওয়ালের নিয়মাবলী কনফিগার করুনName

নিরাপত্তা দল, নেটওয়ার্ক এলএএল এবং ডব্লিউএফ আইন প্রয়োগের মাধ্যমে আপনার নীতিকে প্রভাবিত করে। এখানে একটি মেঘময় পরিবেশে একটি সাসাএস অ্যাপ্লিকেশন চালানো হচ্ছে:

  • [[FLT] শুধুমাত্র HTTP [SPPRECT] [FLT] দ্বারা ইন্টারনেট থেকে লোড করিয়ে PROPL] -এ স্থানান্তর করা হয়। HTTPST সংকেত-র মাধ্যমে HTTP অথবা CDN সংকেত (PAS)
  • [[FLT][FLTR][FLT][FP][FP]]] একটি বি- এস- এস- এল- পি- পি থেকে সরাসরি SSH tmp প্রকাশ করো না।
  • [[[F]] জ্ঞাত [[FLT]] গোয়েন্দা তথ্য (উদাহরণস্বরূপ, MediaDB, AlALODB.T.I.ECT.L.E.L. এর মাধ্যমে স্বয়ংক্রিয় তাজা সংবাদ পাওয়া যায় ।
  • [[F][F] WEFPL] WEFPL [FFR] - এর সীমা অতিক্রান্তের জন্য WFF] WDRS আক্রমণ এবং DDS- র জন্য প্রতি প্রতি প্রতি মিনিটে ১০০ মিনিট প্রতি ঘন্টা করে প্রতি ঘন্টা প্রতি ঘন্টা প্রতি ঘন্টা করে ।
  • [[FLT] [0] [FO] [FLT] - এর নিয়ম নির্ধারণ করুন [F] যদি আপনার ব্যবহারকারী ভিত্তি আঞ্চলিক-এর সকল এলাকা থেকে বন্ধ থাকে- যেখানে আপনি কাজ করেন না এমন দেশগুলোর ট্রাফিক বন্ধ করে দেওয়া হয়।
  • [[FLT] গভীর প্যাকেট অনুসন্ধানের পদ্ধতি(DPI)[FFL] [FFFFFW] সহ NFFW [1] SSL ট্রাফিক পরীক্ষা এবং কমান্ড- নিয়ন্ত্রণ ব্যবস্থা চিহ্নিত করতে ব্যবহৃত হয় ।
  • [[[F][FLT] শুধুমাত্র আন-ইনস্টলকৃত পোর্ট[FLT], প্রতিস, ৫৬৩, NTP জন্য ৫৩৩, ডিফল্ট হিসেবে ১২৩, অন্যান্য সকল ট্রাফিক বন্ধ করো, তারপর দূরক তালিকা, দূরবর্তী ডাটাবেস, পর্যবেক্ষণ করা হবে ।

সা.

নেটওয়ার্ক নিয়ম ছাড়াও, HTTPSAF- র অনুরোধ পরীক্ষা করতে আপনার WAF কে কনফিগার করুন । উদাহরণস্বরূপ, SQL SQLAPA এর বিন্যাস, ক্রস-টুথ স্ক্রিপ্ট অথবা অস্বাভাবিক ব্যবহারকারী দ্বারা agent- র নিয়ম প্রয়োগ করে । অনুরূপ নিরাপত্তা নীতি প্রয়োগ করুন । উদাহরণস্বরূপ, ONPRADCTICT, Helf. gad Cod War::: WA, HTTP, prop, tyPA, tyPM অথবা prophtty (get), propliablestal prophiny (A) মান হল PADectal, prov.

৪ পরীক্ষা এবং ফায়ারওয়ালের নিয়মাবলী

প্রোডাকশনের আগে আপনার আইন পরীক্ষা করুন, আয়নার উৎপাদন ব্যবস্থা পরীক্ষা করুন । Nmap, TWAP ZAPP অথবা BAP প্রোগ্রাম ব্যবহার করে পরীক্ষা করুন যে অগণিত পোর্টগুলো বন্ধ করা হয়েছে এবং যদি কোন বৈধ ব্যবহারকারীদের জন্য বিভিন্ন ডিসাইকেলের মাধ্যমে প্রাপ্ত প্রাপ্ত প্রাপ্ত ফলাফল নিশ্চিত না করা যায় তবে "অভিব্যক্তিক" পরীক্ষা করে দেখতে হবে। নতুন উইন্ডো খোলার পরিকল্পনা এবং "অভিব্যক্তি" চালু না হলে এই সমস্যার সমাধান করা হবে।

চলমান ফায়ারওয়াল নিয়ম পরিচালনার জন্য সর্বোত্তম অভ্যাস

নিয়মিত নিয়ম & পর্যালোচনা

ফায়ারওয়াল নিয়ম অনেক সময় দীর্ঘ সময় ধরে চলে, যেখানে পুরোনো বা অতিরিক্ত ঘন ঘন ঘন নিয়ম নিরাপত্তার অভাবকে পর্যালোচনা করে। প্রতিটি নিয়মের প্রয়োজন, ব্যবহার এবং নিয়মকে বর্তমান স্থাপত্যের সাথে তুলনা করার জন্য সুনির্দিষ্টভাবে নির্ধারিত সময়ের জন্য নির্ধারিত সময়ের সাথে খাপ খাইয়ে নিতে হবে। বিশেষ করে, (যেমন, ০. ০/ ১০০) নিয়ম, যা অনেক বিস্তৃতভাবে ব্যবহৃত হয়।

তারিখ ও রেখাংশ

প্রতিটি স্তরে কম সুবিধা প্রয়োগ করুন। মাইক্রো সার্ভিসের উচিত অভ্যন্তরীণ সাব-নেটের সাথে গোপন নিরাপত্তা আইন, কঠোর নিরাপত্তা আইন, সতর্কতা অবলম্বন এবং উৎপাদনশীল পরিবেশ।

অটোমেট নিয়ম আনুষ্ঠানিকভাবে বর্ণনা করে

Strigi sourcestor- র অনুরূপ ডাটাবেস ব্যবহার করে ফায়ারওয়ালের নিয়ম পরিচালনা করুন, যেমন টেরাফর্ম, Lavismentsible. sys. sys. কনফিগারেশন. sective (জিটি) এর কনফিগারেশন সংক্রান্ত কনফিগারেশন, এবং স্বয়ংক্রিয় পরীক্ষা নিশ্চিত করে । উদাহরণস্বরূপ, আপনি একটি টেরা স্ক্রিপ্ট লিখতে পারেন যেখানে প্রতিটি স্তরের গতি নির্ধারণ করা হবে । প্রত্যেক বস্তুর জন্য বিভিন্ন ধরনের মন্তব্যের সঙ্গে আপনি ফিক্সিং করতে পারবেন ।

SEIM দিয়ে ফায়ারওয়াল লগ তৈরি করুন

সকল ফায়ারওয়ালের ঘটনা — অনুমোদিত এবং ব্লক করা উচিত- স্প্লাঙ্ক SlM, ELK Help, অথবা মেঘ-পরিকল্পিত সমাধান যেমন AWS গার্ড ডুট এর মতো কেন্দ্রীয় কেন্দ্রে পাঠানো উচিত। সন্দেহের জন্য সতর্ক থাকুন: অপ্রত্যাশিত ট্রাফিক, অপ্রত্যাশিত ভাবে ট্রাফিকের মাধ্যমে হঠাৎ করে ট্রাফিকের মাধ্যমে লগিং, অথবা অপ্রত্যাশিত ভাবে সংযোগ বিচ্ছিন্ন করা।

টিউনিং এবং টিউন করুন

ফায়ারওয়ালের নিয়ম স্বয়ংক্রিয়ভাবে চালু হয় না; তাদেরকে আপনার অ্যাপ্লিকেশন এবং হুমকির প্রাকৃতিক দৃশ্যের মাধ্যমে পরিবর্তিত হতে হবে। মিথ্যা ইতিবাচক এবং মিথ্যা নেতিবাচক বিষয়গুলো পর্যবেক্ষণ করতে হবে । বৈধ ট্রাফিক ব্লক করা হলে এই নিয়ম পরিবর্তনকে পরিবর্তন করতে হবে - কিন্তু সতর্কতার সঙ্গে চিহ্নিত করতে বুদ্ধিমত্তার সাহায্যে প্রয়োজনীয় তথ্য ব্যবহার করুন । একটি মধু বা প্রতারণামূলক তথ্য ব্যবহার করে তাদেরকে আক্রমণ করা এবং সেগুলোকে আপডেট করার জন্য ফায়ারওয়াল ব্লক করা হবে ।

ব্যর্থ ও লালিততার পরিকল্পনা

ফায়ারওয়ালের কনফিগারেশন অঞ্চল ও স্থানসম পরিমাণের উপর ভিত্তি করে নির্মিত হবে। পরীক্ষা করুন, একটি প্রাথমিক ফায়ারওয়াল ব্যর্থ হলে ব্যাক-আপ ফায়ারওয়ালের ব্যাক-আপ ফায়ারওয়ালের মতো একই ধরনের ফায়ারওয়াল ব্যবহার করা সম্ভব হবে। বিপর্যয়ের যেমন AWSS নেটওয়ার্ক ফায়ারওয়াল অথবা আজার ফায়ারওয়ালের মতো স্বয়ংক্রিয়ভাবে নির্মিত পরিসেবা পরিচালনা করতে ব্যবহৃত হয়।

অন্তর্ভুক্ত

SaS অ্যাপ্লিকেশনের জন্য বহিস্থিত ফায়ারওয়ালের ব্যবস্থা স্বকীয় ব্যবস্থা প্রয়োগ করা হচ্ছে, প্রারম্ভিক কনফিগারেশনের চেয়ে বড় ধরনের কনফিগারেশন এবং ট্রাফিকের মধ্যে সুনির্দিষ্টভাবে নিশ্চিত করার জন্য। শূণ্য-বিশ্বাসের উপর ভিত্তি করে সুনির্দিষ্ট নীতি প্রয়োগ করা, নেটওয়ার্ক এবং অ্যাপ্লিকেশন- ইউসুফ ফায়ারওয়ালের উভয় ক্ষেত্রে সুনির্দিষ্ট নিয়ম প্রয়োগ করা, সুনির্দিষ্টভাবে নিয়ন্ত্রণ করা এবং নজরদারির মাধ্যমে এই নিয়ম প্রয়োগ করা যাবে না। উল্লেখযোগ্যভাবে, SSSA, SA, CRA এবং স্বয়ংক্রিয় ভাবে নিরাপত্তা সংক্রান্ত নতুন নিয়ম প্রয়োগের ক্ষেত্রে ugS- এর প্রয়োগ করা যাবে।