Table of Contents
আজকের যৌথ ডিজিটাল দৃশ্য, সাইবার হুমকির বিরুদ্ধে প্রাথমিক ব্যবস্থা রক্ষা করা কেবল বিকল্প নয়, সকল আকারের সংস্থার জন্য একটি গুরুত্বপূর্ণ বিষয়। প্রধানতঃ সকল প্রতিষ্ঠানের জন্য তা প্রয়োজন।
সাইবার সাইবার ভীতির ভূদৃশ্য বুঝতে
সাইবার হুমকির কারণে এখন আর সীমাবদ্ধ নয়। আজকের আক্রমণকারীরা অনেক কৌশলের কাজ করে, যার মধ্যে রয়েছে ধারাবাহিক হুমকি, শূন্য দিনব্যাপী হুমকি, চেইন ইঞ্জিনিয়ারিং, এবং সামাজিক প্রকৌশলী পরিকল্পনা।
প্রধান সব ব্যবস্থার জন্য কয়ার কৌশল
কার্যকর পদ্ধতি নিরাপত্তা ব্যবস্থার জন্য একটি যৌথ ব্যবস্থা, প্রযুক্তিগত, প্রক্রিয়া এবং জনগণের সাথে মিলে, এবং তাদের একত্রিত করা প্রয়োজন।
নিয়মিত সফটওয়্যার এবং ফার্মওয়্যার আপডেট
আক্রমণকারীদের মধ্যে সবচেয়ে সাধারণ এন্ট্রি পয়েন্টের মধ্যে অন্যতম। অপারেটিং সিস্টেম, অ্যাপ্লিকেশন, হাইপারভিশন এবং ফার্মওয়্যার সংক্রান্ত একটি শক্ত ব্যবস্থাপনা কার্যক্রম স্থাপন করুন। অটোমেট আপডেটগুলি সম্ভব হলে, গুরুতর সমস্যা এড়ানোর জন্য পরীক্ষা করে দেখা উচিত। সরকারের অগ্রাধিকারের সঙ্গে যোগাযোগ করা প্রচেষ্টা যেমন [ILROPLLL]
শক্তিশালী অনুমোদন ও পরিচয় পরিচালনা
বিভিন্ন ধরনের বহু-যোগ অনুমোদন (এমএফ) ব্যবহার করে পাসওয়ার্ড প্রয়োগ করে, বিশেষ করে তাদের সকল প্রাথমিক সিস্টেমে প্রবেশাধিকার, দূরবর্তী প্রবেশাধিকার, প্রশাসনিক অ্যাকাউন্ট এবং মেঘের ইন্টারফেসসহ সব ধরনের পাসওয়ার্ড প্রয়োগ করে।
নেটওয়ার্ক রেখাংশ এবং ফায়ারওয়ালের নিয়মাবলী
সাধারণ ব্যবহারকারীদের কাছ থেকে মৌলিক পদ্ধতি এবং কম গুরুত্বপূর্ণ পরিবেশ (VLAN) সিস্টেম ব্যবহার করুন। ফায়ারওয়াল, ভার্চুয়াল এলাকা নেটওয়ার্ক (VLAN), এবং মাইক্রোসফ্টেশন ব্যবহার করুন। এই ক্ষেত্রে পরবর্তী আন্দোলনকে সীমিত করার জন্য বিভিন্ন ধরনের কঠোর কঠোর নিয়মে পরিণত করা এবং sputing ফিল্টারিং (IF), এবং ruSIntandustproputing (পিএস) সিস্টেমের মাধ্যমে ইন্টারনেট সংযোগ ও নিরাপত্তা প্রদান করা সম্ভব নয়। ইন্টারনেট-র মাধ্যমে অভ্যন্তরীণ ত্রুটিগুলো প্রতিরোধ করার জন্য সিস্টেম যেমন, ইন্টারনেট-এ্যাপ (পিএস) ও অন্যান্য কম গুরুত্বপূর্ণ সমস্যার বিষয়টি বিবেচনা করা।
তথ্য বিনিময় এবং অতিক্রমশীল স্থানে এনক্রিপশন
শক্তিশালী এনক্রিপশন মান ব্যবহার করে শক্তিশালী এনক্রিপশন মান এনক্রিপ্ট করুন (যেমন, As-56, Meg)। সংগ্রহস্থলের ডিভাইস, ডাটাবেস ও ব্যাকআপ মিডিয়া ব্যবহার করে তথ্য প্রদর্শনকারী, এবং ব্যাকআপ মিডিয়া ব্যবহার করুন। প্রধান অপারেটিং সিস্টেমের মধ্যে যোগাযোগ ব্যবস্থা অথবা পূর্ববর্তী তথ্যের জন্য TLS ১.৩ ব্যবহার করুন। সিস্টেম, API-কি-র মাধ্যমে বিশ্বস্ত কি-র মাধ্যমে এনক্রিপশন ব্যবস্থাটি সুরক্ষিত কি-র মাধ্যমে এনক্রিপ্ট করা যাবে ও তৃতীয় অংশ সমর্থনের মাধ্যমে এনক্রিপশনের জন্য (যেমন,, ASQ.SCPCPI) পাসওয়ার্ড সহযোগে এনক্রিপশনের মাধ্যমে এনক্রিপ্ট করা হবে।
সাধারণ ব্যাক-আপ ও পুনরুদ্ধার
সকল গুরুত্বপূর্ণ তথ্য, সিস্টেম কনফিগারেশন এবং অ্যাপ্লিকেশনের অফলাইন ব্যাক-আপ, সিস্টেম কনফিগারেশন এবং অ্যাপ্লিকেশন রাষ্ট্র। ৩-১-১-১ ধারা লঙ্ঘন: দুটি ভিন্ন মিডিয়ার কপি, দুটি কপি, দুটি কপি, এবং এয়ার-সাইটে কপি, নিয়মিত পরীক্ষা করে পরীক্ষা করা সম্ভব নয় এবং এটি সংরক্ষণ করা যাবে।
সুরক্ষা এবং সনাক্ত করুন
পরবর্তী-প্রজেক্টের (এনজিএভি) এন্টি-ভাইরাস (এনজিএভি) অথবা প্রাথমিক সিস্টেমের সাথে যোগাযোগ করার ক্ষেত্রে অতিরিক্ত সনাক্তকরণ এবং প্রতিক্রিয়া সমাধান (এক্সডিআর) । সক্রিয় আচরণ একটি অস্বাভাবিক কার্যাবলী সনাক্ত করতে, যেমন অস্বাভাবিক প্রক্রিয়া অথবা পরবর্তী হুমকির সাথে যুক্ত বিভিন্ন ধরনের নিয়ম আপডেট করুন ।
জিরো বিশ্বাসের স্থাপত্য
জিরো ট্রাস্ট একটি নিরাপত্তা মডেল যা নেটওয়ার্ক এলাকা থেকে পুরোপুরি বিশ্বাস করে না, এমনকি এর মধ্যে দিয়ে কোন সম্পূর্ণ আস্থা নেই। এর জন্য ব্যবহারকারীদের পরিচয়, ডিভাইস স্বাস্থ্য, অবস্থান এবং উপাত্তের উপর ভিত্তি করে সকল ধরনের প্রবেশাধিকার যাচাই করে দেখা প্রয়োজন। তথ্য আদান-প্রদান, অন্ততঃ প্রদান করা নেটওয়ার্ক মাইক্রো-প্ল্যান্ট, পরিচয় এবং নজরদারি (আমি), এবং ব্যবস্থাপনা (এমএএমডি) সিস্টেম (আই) এর মাধ্যমে পাওয়া সাহায্য ব্যবস্থা এবং অবস্থান নির্ধারণের ক্ষেত্রে নিরাপদ অবস্থান নির্ধারণ করা প্রয়োজন।
একটি কম্প্রিষ্ট নিরাপত্তা কাঠামো নির্মাণ করুন
নিরাপত্তার প্রচেষ্টাকে কার্যকর করার জন্য, বিভিন্ন সংস্থার এমন একটি কাঠামো গ্রহণ করা উচিত, যা তাদের ঝুঁকি এবং কর্তৃণীয় চাহিদার সঙ্গে সম্পর্কযুক্ত ।
NTN সাইবার নিরাপত্তা কাঠামো Coryner ফাংশান
- [[[F]] [[[F]] সিস্টেম, সম্পদ, তথ্য এবং ক্ষমতা সম্বন্ধীয় একটি সংগঠন বুঝতে সাহায্য করে । এর মধ্যে রয়েছে ঝুঁকি, সম্পদ ব্যবস্থাপনা, ব্যবস্থাপনা এবং শাসন ।
- [[[F] CRETP:[[F] [FLT] অধিকার নিয়ন্ত্রণ, তথ্য নিরাপত্তা, সচেতনতা, এবং সম্ভাব্য ইভেন্টের প্রভাবের মধ্যে রাখা ।
- [[[[F] শনাক্ত কর:[FLT] সাইবার নিরাপত্তা সংক্রান্ত ঘটনার জন্য ক্রমাগত নজরদারির ক্ষমতা নিশ্চিত করুন । দ্রুত নিষ্ক্রিয়ভাবে চিহ্নিতকরণ, নিরাপত্তা তথ্য এবং অনুষ্ঠান ব্যবস্থাপনা (এসআইএম.এম), এবং গোয়েন্দা তথ্য প্রদান করা।
- [[[F] পুনঃলিখন]:[[FLT] একটি ঘটনা সংক্রান্ত উত্তর পরিকল্পনা] তৈরি করুন যা যোগাযোগ ব্যবস্থা (আইআরপি), বিশ্লেষণ, কৌশল, এবং বিধান ইত্যাদির জন্য নিয়মিত অনুশীলন করে ।
- [[[F] উদ্ধার] উদ্ধার:[FLT];[FLT] নিশ্চিত করুন যে, ব্যবসা পুনঃস্থাপিতের প্রক্রিয়া এবং বিপর্যয় ব্যবস্থাপনার পরিকল্পনা চলছে। পুন:নির্মাণের অগ্রাধিকার, যোগাযোগ পরিকল্পনা এবং পোস্ট-প্রসম্পট প্রক্রিয়া অপরিবর্তিত রাখার প্রক্রিয়া সংজ্ঞায়িত করুন।
CISA নিয়ন্ত্রণ ব্যবস্থার মাধ্যমে আলি elpice
সিআইএস নিয়ন্ত্রণ ব্যবস্থা বিভিন্ন কাজের একটি সেট সরবরাহ করে । প্রধান ব্যবস্থার জন্য, ১ (অভিজ্ঞতা ও কন্ট্রোল অ্যাসাঞ্জস), কন্ট্রোল (ভেন্টিভ কন্ট্রোল ম্যানেজমেন্ট), ৬ (এক্সফিফাই ম্যানেজমেন্ট ম্যানেজমেন্ট) এবং কন্ট্রোল কন্ট্রোল কন্ট্রোল (তথ্য রক্ষা), এবং নিয়ন্ত্রণ (তথ্য রক্ষা)। এই নিয়ন্ত্রণ করা এই নিয়ন্ত্রণ উল্লেখযোগ্যভাবে সবচেয়ে সাধারণ ভেক্টরগুলোর দ্বারা ঝুঁকি কমিয়ে আনতে পারে।
ঝুঁকি বিশ্লেষণ এবং পরিচালনা
নিরাপত্তা পুরোপুরি নিখুঁত নয়; এর জন্য প্রয়োজনীয় উপাদান এবং ব্যবস্থাপনার ঝুঁকি রয়েছে। এর সাথে রয়েছে, সম্পদ আবিষ্কার, ব্যর্থতা, পরীক্ষা এবং হুমকির বিষয়। উদাহরণ হিসেবে বলা যায়, জনগণের মধ্যে গুরুতরভাবে গ্রহণের ঝুঁকি রয়েছে এবং এর উপর ভিত্তি করে, যাতে তাদেরকে গ্রহণ করতে না হয় এবং তাদের প্রতি বছর তাদের প্রতি বছর তাদের গ্রহণ করতে হয়।
তৃতীয় পদ্ধতিতে এবং সরবরাহকৃত চাঁবি
প্রধান ব্যবস্থার উপর নির্ভর করে তৃতীয় পক্ষের সফটওয়্যার, মেঘ সার্ভিস বা হার্ডওয়্যার উপাদানের উপর। বিক্রেতা এবং সরবরাহকারীদের মূল্যায়নের ক্ষেত্রে ঝুঁকি।
অবিরাম মনিটর এবং ইনক্রিপশনেল প্রতিক্রিয়া
এমনকি সবচেয়ে শক্তিশালী প্রতিরক্ষা ব্যবস্থা লঙ্ঘন করা যেতে পারে । সিস্টেম লগ, নেটওয়ার্ক ট্রাফিক এবং ব্যবহারকারীদের কার্যকলাপের প্রাথমিক হুমকির সম্মুখীন হওয়া জরুরী।
প্রাথমিক প্রতিক্রিয়া পরিকল্পনা অপরিহার্য
- [[FLT] part:[[F][FLT], ডকুমেন্ট, এবং ট্রেনের কর্মীদের ঘটনা সংক্রান্ত তথ্য পরিকল্পনা.
- [[[F][FLT]] একটি ঘটনা নিশ্চিত করার জন্য প্রয়োজনীয় যন্ত্রপাতি ও হুমকি ব্যবহার করুন । গুরুত্ব গণনা করুন ।
- [[[[F][[F]][[F][F]]] সিস্টেম দ্বারা প্রভাবিত সিস্টেম আরো ক্ষতি প্রতিরোধ করার জন্য প্রভাবিত । এটি নেটওয়ার্ক শেয়ারিং, অ্যাকাউন্ট নিষ্ক্রিয়, বা সিস্টেম অফলাইন অবস্থায় থাকা অবস্থায়ও হতে পারে।
- [[[F][F]][FLT] মূল কারণ [FLT], যেমন part, power.org, bustifer বা Batch spertation. কনফিগারেশন পরিবর্তন করুন।
- [[F] উদ্ধার]RETRE:[FLTR][FLT] ব্যাক- আপ অ্যাক্টিভ বৈশিষ্ট্য এবং বৈধ মান পুনরায় চালু করুন। ধীরে ধীরে অনলাইনের বৈশিষ্ট্য পুনরায় পরীক্ষা করতে হবে।
- [[[[F] LOPL] PRONNECT] [FOPL] একটি পোস্ট-ডিনটেশন, প্রতিক্রিয়া অথবা প্রতিরোধকরণ, টুল এবং প্রশিক্ষণের মধ্যে পার্থক্যগুলো পুনরায় চিহ্নিত করা।
সাধারণ পরীক্ষা করে দেখা যায় যে টেবিলে বিন্যাসের উপর থেকে প্রতিক্রিয়া আর আক্রমণ করার পরিকল্পনা করা হয়েছে।
চাকরির প্রশিক্ষণ এবং নিরাপত্তা বিষয়ে
নিরাপত্তা ব্যবস্থা, যারা তাদের রক্ষা করতে, সমর্থন, অথবা প্রাথমিক ব্যবহার পদ্ধতিকে তাদের নিজেদের ভূমিকা বুঝতে হবে। নিরাপত্তা সচেতনতা প্রোগ্রাম তৈরি করতে হবে।
নিরাপত্তা-প্রথম সংস্কৃতি তৈরি করা হচ্ছে
দোষ না দিয়ে সন্দেহজনক কার্যকলাপের বিষয়ে প্রতিবেদন করতে উৎসাহ প্রদান করুন। প্রধান ধারার ব্যবহার, ঘটনা প্রতিবেদন, এবং নীতি লঙ্ঘনের জন্য প্রয়োজনীয় নিরাপত্তা ব্যবস্থা নিশ্চিতকরণ এবং পুরস্কার প্রদান করা।
অন্তর্ভুক্ত
সাইবার হুমকির বিরুদ্ধে প্রাথমিক ব্যবস্থাটি চলমান, একটি টাইমিং প্রকল্প নয়। কৌশলটি নির্দেশ করে, কঠোর অনুমোদন, নেটওয়ার্ক শেয়ারিং, এনক্রিপশন, অতিরিক্ত আস্থা, ঝুঁকি, ঝুঁকি, ব্যবস্থাপনা, পর্যবেক্ষণ এবং প্রশিক্ষণ, প্রাতিষ্ঠানিক নিরাপত্তা ব্যবস্থা- একটি ব্যাপক প্রতিরক্ষা ব্যবস্থা চালু করা, এবং তাদের প্রযুক্তিকে নিয়ন্ত্রণ করা, তাদের প্রযুক্তিকে নিয়ন্ত্রণ করা এবং তা নিশ্চিত করার জন্য।