انجینئری ڈیزائن اور ایناولیسیس
ہمجنسپسندی فیئر ویلز کے اصولوں پر کیسے عمل کر سکتے ہیں ؟
Table of Contents
Saas اطلاقیہ سیکورٹی کے لئے فائرنگ کے اصولوں کو سمجھنا
آتش فشاں کے اصول ہیں دفاع کی بنیادی لائنیں جو کسی بھی صاع SaaS اطلاقیہ پر مبنی ہیں، ٹریفک کو قبل از کم قائم کرنے والی پالیسیوں پر مبنی ہے. ان قوانین کو روایتی استعمالات سے زیادہ ضرورت پڑتی ہے. ان کا اطلاق کرنا پڑتا ہے.
ایک صاعاس فائر وال آرٹسٹ کے کلیدی رکن
فعال آتش فشاں پھٹنے کا کام متعدد ٹکڑوں سے ہوتا ہے: Virtw Port Press (VPC) Pres. Ports, نیٹ ورک CLs, system on serworks, system WAF.
ہمعمروں کے لئے خطرناک اقدام
۱ : ٹریفک کے حادثے اور ٹریفک کے پھول
بیگن پوری صاع اطلاقیہ کا نقشہ بنا کر: اے پی آئی او او ایس درخواستات، ڈیٹا بیس، کیچچینگ پٹیاں، پس منظر کام کی اہمیت اور تیسرے فریقین کی فہرست۔ کلاس ڈیٹا حساسیت (انگریزی: PI، مالی، صحت کے حساب سے کون سا وقت ہونا چاہیے؟) اور کون سی سہولیات حاصل کرنا ضروری ہیں جو انٹرنیٹ اور صحت کے درمیان رابطہ کے لیے ممکن ہو،
ٹریفک کے لئے سامان
بادل فراہم کرنے والے آلات استعمال کریں جیسے اے وی ایس وی پی سی پھول لاگس، ازر نیٹ ورک نگر، یا گوگل کلاؤڈ وی پی سی پھول لاگس تاکہ بیس لائن ٹریفک کے نمونے قائم ہوں۔ اوپن- سُرائس آلات بھی چیک یا سویتٹا جیسے تجزیہ نیٹ ورک ٹریفک کی مدد کر سکتے ہیں۔یہ بیس لائن آپ کو عام ٹریفک کے دوران میں چلنے کے قابل بناتی ہے۔
2۔ اچھی سیکورٹی پالیسیاں۔
آپ کے فائر ویل قوانین واضح سیکورٹی پالیسیوں سے ماخوذ ہونا ضروری ہے. صفر اعتماد ماڈل: طے شدہ تمام ٹریفک سے انکار اور واضح طور پر صرف وہی کرنے کی اجازت دیتا ہے جو ضروری ہے. مختلف صوبوں کے لئے معقول پالیسیاں:
- settle-const ilver: کسی بھی ماخذ سے ایچ ٹی پی (443) کی اجازت دے، لیکن شرح خواندگی اور جیوانٹنگ پر غور کریں.
- اطلاقیہ ٹائیگر : مخصوص بندرگاہوں پر عوامی banker سے صرف ٹریفک کی اجازت دیں (مثلاً 8080, 3000). آن لائن انٹرنیٹ رسائی.
- ] Data Timor: ڈیٹابیس پورٹ پر اطلاقیہ ٹائیگر سے صرف ٹریفک کی اجازت دیں (مثلاً 3306، 5432). No Innet تک رسائی نہیں ہے۔
- [Mangment interfaces: Restrict SH, RDP, and Admin structions at Pakistans (آپر لائن) کے ایک چھوٹے سے سیٹ پر۔
سیاست کو بھی مطابقت کے تقاضوں پر بات کرنی چاہیے: پی سی آئی ڈی ایس کے لیے آپ کو کارڈنڈر ڈیٹا ماحول تک محدود رکھنا چاہیے۔
3۔ آگ کی دیواروں کو اُصولوں پر رکھیں۔
حفاظتی جماعتوں کے ملاپ، نیٹ ورک اے سی ایل اور وائی ایف کے قوانین کے ذریعے اپنی پالیسیوں کو زیرِغور لانا. یہاں ایک بادل کے ماحول میں چلنے والی ایک صاع ایس درخواست کے لیے عام وضع کردہ ادارے ہیں:
- [FLTTPS (TCP 443) انٹرنیٹ سے اپنے بوجھ توازن یا CDN. Retrieved HTP to HTP.. اخذ شدہ بتاریخ 08 نومبر 2014. تحقق من التاريخ في:
- Registration SH رسائی [1] (ٹی سی پی 22] تک، صرف آپ کی کارپوریٹ لائن آئی پی پی سی کی حد سے دستیاب ہے. ایس ایچ کو براہ راست اطلاقی صورتوں پر ظاہر نہ کرو.
- [Block معروف بری آئی پی ایس[1]] خطرے سے دوچار عقل مند (مثلاً، AllienVult OTX)، Automatte Updates by Firewall Exes.
- [1] ایمپلیمنٹ شرح لمیٹڈ [1] وی اے ایف پر بی اے پر حملہ اور ڈی ایس کے لیے، ڈی ایس اے کے لیے، ڈی ایس اے کے 100 طلبا فی منٹ فی پی آئی اے کے لیے، 1000 طلبہ عوامی صفحات کے لیے فی منٹ کی درخواستوں کے لیے
- کو ترتیب دیں اگر آپ کا صارف بیسی علاقہ ہو تو ملکوں سے ٹریفک جہاں آپ کام نہیں کرتے وہاں کے قوانین قائم کریں۔
- [DPI] کے ساتھ NGFWs کے ساتھ SSL ٹریفک کی جانچ پڑتال اور کمانڈ یا کمانڈ فون بیکس کی جانچ پڑتال کے لیے.
- صرف آؤٹ پورٹس: 443 کے لیے ایچ ٹی پی کے لیے، 53 کے لیے، این ٹی پی کے لیے 123 کے لیے تمام دیگر تمام آؤٹ آؤٹ ٹریفک کے لیے مختص کی گئی، پھر سفید فام ڈیٹا بیس، نگرانی کے لیے ضروری خدمات (مثلاً، نگرانی ختم کرنے والی)۔
ساس کیلئے مثالیں
نیٹ ورک کے اصولوں کے علاوہ ، آپ کے ون ایف کو ایچ ٹی پی کے طالبات کی جانچ کے لئے ترتیب دے سکتے ہیں مثلاً ایل ایل ایل پی کے ترتیبات، کراسکرپٹ یا غیر مضبوط صارفی خطے کے لیے درخواستوں کو بلاک کرنے کے اصول بنائیں. OWASP ModS Corder System settlement as a بنیاد لائن کے طور پر استعمال کریں.
۴ ۔
پروڈکشن کے لیے اپ کے اصولوں کو آزما نے سے پہلے ہی جانچ پڑتال کر نے کے ليے اپنے آئیو پرو ں کو ڈکل کر نے کے ليے ے گا نمپ ، او او او ایس پی اے ایف سی کے ٹولس استعمال کر نا چا هتے هيں اور یہ کہ غیر موزوں پورٹسوں پر حملہ آور هو ے هو ئے هيں اور مختلف آئی پی پی پرو فا ئل پرو فا ئل گرانے کے ليے مختلف آئی پی پرو فا ئل پرونڈیشنس کو یقینی طور پر شش کريں ۔ يا نا چا ئيے
• خدا کے کلام میں درج اصولوں پر عمل کرنے سے ہم کیا سیکھ سکتے ہیں ؟
باقاعدہ اصول اُصول اور اعادہ
آتشفشاں کے اصولوں کو وقت کے ساتھ ساتھ جمع کرنا ، جس میں حد تک زیادہ استعمال ہونے والے تحفظ یا زیادہ سے زیادہ اصولوں کی وجہ سے تحفظ فراہم کرتا ہے ۔
اصلاحات لُوط شرف اور تغذیہ۔
ہر سطح پر کم سے کم اعزازی اصول کا اطلاق کریں۔ مائکروسافٹ کو مضبوط سیکورٹی گروپ کے اصولوں کے ساتھ اندرونی ذیلی ویب سائٹس پر رابطہ کرنا چاہیے۔
خود مختار اصول کو کوڈ کے طور پر استعمال کرتے ہوئے
اسکو دوباره بنا ئيں جیسے کہ ترا فارم ، کلاؤڈ فوریشن یا انسبل استعمال کر نے کے لئے کوڈ استعمال کريں ۔ اسکو ورژن کنٹرول میں شامل کئے گئے تحفظات (Git) ميں محفوظ رکھنا ، اسکو یقینی بناتا هے اور اس سے پہلے کے بارے میں معلومات حاصل کرتا هے اور اسکے بعد آپ ایک ڈرافٹ کو آزما سکتے هيں مثال کے طور پر آپ ہر ایک مضبوط فارم اسکرپٹ کو لکھیں گے جو ہر ایک کور کے لئے تحفظ فراہم کر نے کے لئے تحفظی مہم کو چلا رہا ہے
ایس ایم ایم کے ساتھ Integrate فیئر ونڈوز لاگس
تمام آتش فشاں واقعات — اجازت اور روک — کو مرکزی طور پر سپلٹی ، ایلکی اسٹیٹیورک یا بادل کے حل کیلئے بھیجا جانا چاہئے جیسے کہ اےایس گارڈڈٹی ۔
نگرانی اور ٹن کیلیفی
اگر جائز ٹریفک بند ہو جائے تو قانون کو احتیاط کے ساتھ تبدیل کریں ۔
بےقابو اور ریڈیپن کیلئے منصوبہ
آگ سے بچاؤ کی تنصیبات کو ہائی وے اور علاقوں میں داخل ہونا چاہئے. ٹیسٹاور قابل ذکر ہے. جب کوئی بنیادی فائرنگ ناکام ہو جائے تو واپس اپ کو آپس میں ایک ہی طرح کے اصولوں پر قائم کریں.
کُنَّا
Saas obookwall system for SaS اطلاقیہ کے لیے مسلسل، لیس دار کوشش ہے جو ابتدائی ترتیب سے باہر ہوتی ہے.