দূরবর্তী প্রবেশাধিকার এখন আধুনিক ইঞ্জিনিয়ারিং প্রকল্পের একটি মৌলিক সক্রিয় ব্যবস্থা, বিশেষ করে ভৌগলিকভাবে বিতরণ করা দলগুলোকে জটিল নকশা, সিমুলেশন এবং কোডবেদীতে সহযোগিতা করার সুযোগ দেয়া হয়। তবে, এই সুবিধাগুলো অনেক নিরাপত্তা ঝুঁকি বহন করে। বিশেষ করে নিরাপত্তা সংক্রান্ত দিক বিবেচনার সময়, বিশেষ করে যখন নিরাপত্তা পর্যবেক্ষণ করা হয় না- অভ্যন্তরীণভাবে অথবা তৃতীয় পর্যায়ের কোন উপাদানের ব্যবহার, যেমন, বিশেষ করে অভ্যন্তরীণভাবে পরীক্ষা করা, এবং বিভিন্ন ধরনের নিরাপত্তা সংক্রান্ত তথ্য পর্যবেক্ষণ করা, এবং এই সমস্ত উপাদানের ক্ষেত্রে বিশেষ করে পরীক্ষা করা, এবং এই সমস্ত তথ্য পর্যবেক্ষণ করা, যা নির্ভর করে, এবং এর মাধ্যমে সঠিক অবস্থান চিহ্নিত করা যাবে।

ইঞ্জিনিয়ারিংতে দূরবর্তী প্রবেশাধিকারের ঝুঁকিগুলো বুঝতে পারা

দূরবর্তী প্রবেশাধিকার একটি ইঞ্জিনিয়ারিং পরিবেশের উপর বৃদ্ধি পেতে পারে। সাধারণ হুমকির মধ্যে রয়েছে পিশেপিং বা রক্তাক্ত শক্তি দ্বারা লিখিত পরিচয় লুকিয়ে রাখা, মানুষ-ইন-ইন-ইন-ইন-ইন-ট্রান্সট আক্রমণ, এন-ইন-ট্রাক্ট বা আরডিপির দমন, যা কোন উৎসের নকশা চুরি বা পরিবর্তন, সংরক্ষণকারী উপাদানের ব্যবহার, সংরক্ষণ করার ক্ষেত্রে অথবা কোন ধরনের নিরাপত্তা ব্যবস্থা না থাকার কারণে, এই ধরনের নিরাপত্তা ব্যবস্থা গ্রহণ করা, এবং এর ফলে কোন ধরনের নিরাপত্তা ব্যবস্থা না থাকার ক্ষেত্রে নিরাপত্তা ব্যবস্থা গ্রহণ করা, এবং এর ফলে এই ধরনের নিরাপত্তা ব্যবস্থা ব্যর্থতার ক্ষেত্রে কোন বাধা সৃষ্টি করা সম্ভব হয়।

উপরন্তু, দূরবর্তী সেশানের ক্ষেত্রে সংবেদনশীল তথ্য পরিবহণ ব্যবস্থা জড়িত থাকতে পারে- সিডি ফাইল, সিমুলেশন অথবা বিশেষ অধিকার সংক্রান্ত ফলাফল, সিমুলেশনিটি ফার্মওয়্যার অথবা বিশেষ ধরনের নিরাপত্তা সংক্রান্ত ফার্মওয়্যার ব্যবহার করে । যদি সেশান নিরাপত্তা ব্যবস্থা এনক্রিপ্ট করা না হয়, তা হলে তথ্যকে আরও জটিলভাবে বাড়িয়ে দেওয়া হবে ।

দূরবর্তী প্রবেশাধিকারের জন্য নীতি

এই ধরনের বিষয়গুলো নিয়ে আলোচনা করার জন্য সময় করে নেওয়া, আমাদের জীবনের ঝুঁকিকে কমাতে পারে ।

১ শক্তিশালী অনুমোদন এবং পরিচয় প্রমাণকারী

একার জন্য পাসওয়ার্ড যথেষ্ট নয়। মাল্টি-সফ্ট অনুমোদন(MFA), VPN পরিসেবা, RDUN (MOPAL), এবং মেঘাস্ট্রেশন প্ল্যাটফর্ম ইত্যাদিসহ সকল ধরনের অনুমোদন ব্যবস্থার জন্য বাধ্যতামূলক হওয়া আবশ্যক। উল্লেখ্য, AFAD-র মাধ্যমে প্রক্সি সার্ভার দ্বারা একটি পরীক্ষামূলক কোড সনাক্ত করা যাবে। উল্লেখ্য, হার্ডওয়্যার নিরাপত্তা সংক্রান্ত তথ্য যাচাই করার জন্য পূর্বাবস্থায় উপস্থিত থাকা (অভিব্যক্তি-র মাধ্যমে), ও নিরাপত্তা সংক্রান্ত তথ্য যাচাই করার জন্য বিশেষ অধিকার(অভিব্যক্তি) উপলব্ধ করা যাবে।

২. নেটওয়ার্ক রেখাংশ এবং নিরাপদ সংযোগসহ সংযোগ টগল করা হচ্ছে

সকল দূরবর্তী ট্রাফিক সমান নয়। ইঞ্জিনিয়ারিং নেটওয়ার্ক সংযোগের জন্য শুধুমাত্র দূরবর্তী ব্যবহারকারীদের নিজেদের ভূমিকার জন্য নির্দিষ্ট রিসোর্সে প্রবেশ করা উচিত। সম্পূর্ণ নেটওয়ার্ক-পরিবারের পরিবর্তে, একটি জিরো-পরিচ্ছন্ন নেটওয়ার্ক সংযোগ ব্যবস্থা (JTNNN) ব্যবহার করার জন্য, যেখানে প্রতিটি পরিচয় প্রমাণ এবং ব্যক্তিগত অনুমোদন প্রাপ্ত নেটওয়ার্ক সার্ভার দ্বারা সংযুক্ত হওয়ার সম্ভাবনা রয়েছে। যেমন, এনটিসিপিআরপিএন ব্যবহারকারী দ্বারা সংযুক্ত হওয়া সম্ভব নয় এবং সাধারণ কম্পিউটারের সাথে যোগাযোগ বিচ্ছিন্ন হওয়ার সম্ভাবনা নিশ্চিত করতে হবে।

৩) অন্ততঃ স্পেস এবং শুধুমাত্র-এভ-বিবাদে প্রবেশযোগ্য

অন্তত সুবিধা (PLP) নীতি হচ্ছে যে ব্যবহারকারীদের তাদের কাজ করার জন্য প্রয়োজনীয় অনুমতি থাকতে হবে। দূরবর্তী পরিস্থিতিতে প্রবেশাধিকারে ক্ষেত্রে, Granclication ফাইল নিয়ন্ত্রণ ব্যবস্থা (RBAC), সুনির্দিষ্ট সিস্টেম, এবং কমান্ডের জন্য ম্যাপ ব্যবস্থাপনার ক্ষেত্রে (MAB) ব্যবহার করা হবে। উল্লেখ্য, নির্দিষ্ট সময়ের জন্য সুনির্দিষ্ট সার্ভার ব্যবহারের ক্ষেত্রে (M) পোর্টিং (M), এবং সার্ভার পরিচালনার ক্ষেত্রে প্রযোজ্য (যেমন, স্থায়ী উপায়ের ক্ষেত্রে প্রযোজ্য) ক্ষেত্রে প্রযোজ্য।

৪- র ডিভাইস নিরাপত্তা এবং কমপায়েন্স

দূরবর্তী সেশান দ্বারা সুরক্ষার প্রথম ধাপ। দূরবর্তী ব্যবহারকারীদের জন্য সিস্টেমের মধ্যে থেকে তথ্য সংগ্রহ করা যাবে অথবা নিজের ব্যবহারের উদ্দেশ্যে উপলব্ধ করা যাবে। এর ফলে, বিদ্যৎ উপলব্ধ করা ডিভাইস প্রয়োগের জন্য সিস্টেমের ক্ষেত্রে (যেমন, দূরবর্তী ব্যবহারকারীদের দ্বারা) দ্বারা পরিচালিত হবে না। নিরাপদভাবে তথ্য নিরীক্ষণের জন্য সিস্টেম অ্যাডমিনিস্ট্রেটরের সাথে সংযোগ স্থাপন করা হবে, এবং নিরাপত্তা সংক্রান্ত সামগ্রী (অভিব্যক্তি) দ্বারা নির্ধারিত পরিসেবা উপেক্ষা করা যাবে। নিরাপদ না করা হলে, দূরবর্তী ব্যবহারকারীদের জন্য সিস্টেমের (অভিব্যক্তি সংক্রান্ত নথিপত্রের ক্ষেত্রে) অথবা ডি- বাস প্রাপ্ত করতে ইচ্ছুক কি দ্বারা তা যাচাই করতে ইচ্ছুক না।

৫ পর্যবেক্ষণ, লগিং এবং ইন্সটিক্র্যাট প্রত্যুত্তর

সবচেয়ে ভালো প্রতিরোধ ব্যবস্থা ব্যর্থ হতে পারে। একটি স্ট্রীং মনিটরিং সিস্টেমকে সনাক্ত করতে এবং সন্দেহজনক প্রবেশাধিকার ব্যবস্থাপনার জন্য একটি ভি- আই. এস. (সি.এম) ব্যবস্থা প্রয়োজন। নিরাপত্তা এবং ইভেন্ট ব্যবস্থাপনার (সি.এম) ব্যবস্থাপনা সিস্টেম, অনুমোদন সার্ভার, এবং আবহাওয়া সংক্রান্ত জটিল সিস্টেম দ্বারা নির্ধারিত লগ-আউট ব্যবস্থা দ্বারা নির্দিষ্ট করে প্রাপ্ত তথ্য পর্যবেক্ষণের জন্য সেশন ব্যবস্থাটি সক্রিয় করা উচিত। কোনো সুনির্দিষ্ট বৈশিষ্ট্যের সময় নির্ধারণের সময় অনুসন্ধানের সময় চিহ্নিত করা হবে না, বিনা একটি সেশন সংক্রান্ত বিভিন্ন কাজ বিফল তথ্য এবং তাতে ব্যর্থ হলে তা সুনির্দিষ্টভাবে উল্লেখ করা হবে। উদাহরণ: PASCRIPTIOSED -r - অস্বী (সিস্টেমের তালিকা থেকে বিশেষ বিকল্পের অংশ) লক করার উপায় অনুসন্ধানের উপায় অনুসন্ধানের জন্য একটি সুনির্দিষ্ট পদ্ধতি উল্লেখ করা যাবে না।

দূরবর্তী ব্যবহারের জন্য নিরাপত্তা সংক্রান্ত অডিট ব্যবস্থা

দূরবর্তী প্রবেশাধিকার নিয়ন্ত্রণ ও প্রশাসনিক নীতির উপর একটি নিরাপত্তা নিরীক্ষণের উপর মনোযোগ প্রদান করা হয়েছে। ভি- কার্ডের মাধ্যমে সকল রিমোট প্রবেশের সুবিধাদির, আরপিএন প্রবেশকারী, SSH গেটওয়ে এবং কনসোল। প্রতিটি এন্ট্রির ক্ষেত্রে অনুমোদন, অনুমোদন, অনুমোদন, পরিবর্তন, এবং কনফিগারেশন পরীক্ষা, পরিচয় যাচাই, এবং কনফিগারেশন ইত্যাদির ক্ষেত্রে গুরুত্বপূর্ণ তথ্য যাচাই এবং নিরাপত্তা ব্যবস্থা সক্রিয় করা উচিত।

উপদেষ্টাদের অবশ্যই প্রশাসনিক কাজ পর্যালোচনা করতে হবে: যদি একজন প্রকৌশলী কোম্পানি ছেড়ে চলে যায়? সাময়িক প্রবেশাধিকার অ্যাকাউন্ট কি কেবল একটি প্রকল্পের জন্য তৈরি করা? পরীক্ষা করে দেখুন অভ্যন্তরীণ শিল্প কাঠামোর সঙ্গে অভ্যন্তরীণ নীতিগত পরিবর্তন যেমন [FROL] ৮০০-DONNNG [F] ৮০০ -v [F], PREFV:LUT [F], [F], WRADRAL]:: [F], [F], WRIP, WED [F]::::::::L] [FRep, prov.RJ] [FRUT]] [FW]] [Fp:::::::::::L.R.v.R.v.R.R.D.v.R.D.R.R.D.D.D.D.L.L.L.D.L.L.D.D.L.L. পরীক্ষা,1:::::::::::::::::L.R.D.R.L.L.L.L.L.D.D.D

বহিস্থিত রিসোর্সের জন্য গভীর নির্দেশনা: [FLTR][FOP] NRTETETETEL [F7] [FFRE::] [FRON [FR] [FRED] [FR]) [FRED [FR]] ত্রুটির সাহায্যে সংযোগ এবং ক্রমাগত যাচাই করার উদ্দেশ্যে একটি ভিত্তি

অন্তর্ভুক্ত

ইঞ্জিনিয়ারিং সিকিউরিটি অডিশনে দূরবর্তী প্রবেশাধিকারের প্রয়োজন হবে যাতে শক্তিশালী অনুমোদন, নেটওয়ার্ক সমন্বয়, এবং লাগাতার পর্যবেক্ষণ, এবং লাগাতার পর্যবেক্ষণ, এবং লাগাতার পর্যবেক্ষণ ব্যবস্থা নেয়া।