Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

IPS এবং ভৌগোলিক সীমাবদ্ধতা কনফিগার করা

Prev Next

Cato-এর IPS নীতির সারসংক্ষেপ

Cato এর IPS সেবা বেশ কিছু নিরাপত্তা স্তরের অন্তর্ভুক্ত:

  • আচরণগত সিগন্যাচার: সিস্টেম বা ব্যবহারকারীর সাধারণ, প্রত্যাশিত আচরণ থেকে বিপথগামী হওয়ার বিরুদ্ধে সুরক্ষা করুন। সাধারণ আচরণ চিহ্নিত করা হয় Cato Networks-এর বড় ডেটা বিশ্লেষণ এবং Cato ক্লাউড জুড়ে অনেক ট্রাফিক প্রবাহের গভীর দৃশ্যমানতা ব্যবহার করে।

  • রেপুটেশন বিশ্লেষণ: আক্রান্ত বা ক্ষতিকারক সম্পদগুলির সাথে ইনবাউন্ড / বহির্গামী যোগাযোগের বিরুদ্ধে সুরক্ষা।

  • পরিচিত দুর্বলতা: পরিচিত CVEs-এর বিরুদ্ধে সুরক্ষা, নতুনগুলিকে দ্রুত অন্তর্ভুক্ত করতে অভিযোজিত।

  • অ্যান্টি-বট: রেপুটেশন ফিড এবং নেটওয়ার্ক আচরণগত বিশ্লেষণের উপর ভিত্তি করে C&C সার্ভারের জন্য বহির্গামী ট্রাফিকের বিরুদ্ধে সুরক্ষা করুন।

  • নেটওয়ার্ক আচরণগত বিশ্লেষণ: ইনবাউন্ড / বহির্গামী নেটওয়ার্ক স্ক্যানের বিরুদ্ধে সুরক্ষা।

  • প্রোটোকল ভেলিডেশন: প্রোটোকল অনুযায়ী অনুপযুক্ত প্যাকেটের (কনফরম্যান্স) বিরুদ্ধে সুরক্ষা, অস্বাভাবিক ট্রাফিক ব্যবহার করে এক্সপ্লয়েটের আক্রমণ পৃষ্ঠ হ্রাস।

  • ভৌগোলিক সীমাবদ্ধতা: নির্দিষ্ট দেশগুলিতে ইনবাউন্ড, বহির্গামী, বা সমস্ত ট্রাফিক ব্লক করতে একটি কাস্টম ভৌগোলিক সীমাবদ্ধতা নীতি প্রয়োগ।

Cato-এর IPS এবং ভৌগোলিক সীমাবদ্ধতা

এই বিভাগটি একটি IPS নীতি তৈরি করার উদাহরণ যা WAN এবং ইনবাউন্ড ট্রাফিক ব্লক করে। এছাড়াও এতে ইরান এবং উত্তর কোরিয়ার জন্য ট্রাফিক ব্লক করতে একটি ভৌগোলিক সীমাবদ্ধতা নীতি অন্তর্ভুক্ত করে।

নোট: আপনি যদি একটি দেশ থেকে ট্রাফিক ব্লক করতে চান তবে একটি নির্দিষ্ট FQDN অনুমোদিত রাখতে চান, তাহলে ইন্টারনেট ফায়ারওয়াল ব্যবহার করুন। আরও তথ্যের জন্য, ইন্টারনেট এবং WAN ফায়ারওয়াল নীতির জন্য প্রস্তাবনা দেখুন।

IPS সুরক্ষা নীতি নির্ধারণ করা

WAN, ইনবাউন্ড এবং আউটবাউন্ড ট্রাফিকের জন্য, আপনি IPS ইঞ্জিনের জন্য কার্য এবং প্রাসঙ্গিক ইমেইল বিজ্ঞপ্তি নির্ধারণ করতে পারেন। এটা সম্ভব যে মেলানো ট্রাফিক একটি মিথ্যা-বাচ্য এবং আসলে বৈধ ট্রাফিক।

উপলব্ধ কার্যাবলী হল:

  • ব্লক করুন - ট্রাফিক ব্লক করে এবং এটি তার গন্তব্যে পৌঁছায় না। প্রযোজ্য হলে, ব্যবহারকারীদেরকে একটি বিশেষ ব্লকিং ওয়েব পেজে রিডাইরেক্ট করে। ইভেন্ট পর্দার জন্য একটি ইভেন্ট তৈরি করা হয় (গৃহ > ইভেন্টস)।

  • নিরীক্ষণ করুন - ট্রাফিককে গন্তব্যে যেতে অনুমতি দেয় এবং ইভেন্টস স্ক্রিনের জন্য একটি ইভেন্ট তৈরি করে (গৃহ > ইভেন্টস)।

IPS_নীতি_শুরু.png

IPS নীতি কনফিগার করার জন্য:

  1. ন্যাভিগেশন মেনু থেকে, নিরাপত্তা > আইপিএস এ ক্লিক করুন।

  2. IPS পৃষ্ঠায়, সুরক্ষা নীতি ট্যাবে ক্লিক করুন।

  3. IPS নীতি সক্রিয় করতে স্লাইডারে ক্লিক করুন toggle.png.

    সক্রিয় থাকলে টগল সবুজ হয় toggle.png

  4. সুরক্ষা নীতি সেকশনে, প্রতিটি সুরক্ষা পরিসীমা জন্য নিম্নলিখিত সেটিংস কনফিগার করুন:

    1. WAN ট্রাফিকের জন্য, আইপিএস মেলা সুরক্ষাগুলি ব্লক করে এবং একটি ইমেইল বিজ্ঞপ্তি তৈরি করে:

      1. ক্লিক করুন WAN Traffic

        সম্পাদনা প্যানেল খুলে যায়।

      2. ক্রিয়া এ, ড্রপ-ডাউন মেনু থেকে ব্লক করুন নির্বাচন করুন।

      3. ট্র্যাক এ, ইমেইল বিজ্ঞপ্তি নির্বাচন করুন।

      4. ক্লিক করুন প্রয়োগ করুন.

    2. ইনবাউন্ড ইন্টারনেট ট্রাফিকের জন্য, আইপিএস মেলা সুরক্ষাগুলি ব্লক করে এবং একটি ইমেইল বিজ্ঞপ্তি তৈরি করে:

      1. ক্লিক করুন ইনবাউন্ড ট্রাফিক

        সম্পাদনা প্যানেল খুলে যায়।

      2. ক্রিয়া এ, ড্রপ-ডাউন মেনু থেকে ব্লক করুন নির্বাচন করুন।

      3. ট্র্যাক এ, ইমেইল বিজ্ঞপ্তি নির্বাচন করুন।

      4. প্রয়োগ করুন ক্লিক করুন।

    3. বহির্গামী ইন্টারনেট ট্রাফিকের জন্য, আইপিএস মেলা সুরক্ষাগুলি নিরীক্ষণ করে এবং এক ইমেইল বিজ্ঞপ্তি তৈরি করে না:

      1. ক্লিক করুন বহির্গামী ট্রাফিক

        সম্পাদনা প্যানেল খুলে যায়।

      2. ক্রিয়া এ, ড্রপ-ডাউন মেনু থেকে নিরীক্ষণ করুন নির্বাচন করুন।

      3. ট্র্যাক এ, নিশ্চিত করুন যে ইমেইল বিজ্ঞপ্তি পরিষ্কার করা হয়েছে।

      4. প্রয়োগ করুন ক্লিক করুন।

  5. সংরক্ষণ করুন এ ক্লিক করুন। অ্যাকাউন্টের জন্য IPS নীতি সেটিংস সংরক্ষণ করা হয়েছে।

জিও সীমাবদ্ধতা নিয়মগুলি পরিচালনা করা

আপনি IPS-এর জন্য জিও সীমাবদ্ধতা নিয়মগুলি নির্ধারণ করতে পারেন। IPS-এর জন্য জিও সীমাবদ্ধতা নিয়মগুলি ডোমেইনের উপর নয় বরং IP ঠিকানার ভৌগোলিক অবস্থানের উপর ভিত্তি করে নির্ধারিত। আপনি নিয়মটি ইনবাউন্ড, আউটবাউন্ড, বা উভয় দিকের ট্রাফিকে প্রয়োগ করতে নির্ধারণ করতে পারেন।

দ্রষ্টব্য:

আপনি যদি ইনবাউন্ড ট্রাফিকের জন্য একটি ভৌগোলিক সীমাবদ্ধতা নিয়ম কনফিগার করেন, তবে এটি RPF সম্পদগুলিতেও প্রযোজ্য। তবে, IPS ভৌগোলিক সীমাবদ্ধতা নিয়মগুলি Cato SDP ক্লায়েন্টদের ট্রাফিকে প্রয়োগ করা হয় না। বিশেষ অঞ্চল থেকে ক্লায়েন্ট সংযোগগুলি ব্লক করতে, আপনি ক্লায়েন্ট কানেক্টিভিটি নীতিতে নিয়ম কনফিগার করতে পারেন।

IPS_Geo_Restriction.png

ভৌগোলিক সীমাবদ্ধতা নিয়মটি নির্ধারণ করতে:

  1. ন্যাভিগেশন মেনু থেকে, নিরাপত্তা > আইপিএস এ ক্লিক করুন।

  2. IPS পৃষ্ঠায়, ভৌগোলিক সীমাবদ্ধতা ট্যাবে ক্লিক করুন অথবা সেকশনটি প্রসারিত করুন।

  3. নিউ ক্লিক করুন।

    যোগ করুন প্যানেলটি খোলা হয়।

  4. নিয়মের জন্য নাম প্রবেশ করুন, এবং দিক এ, সমস্ত ট্রাফিকের জন্য নিয়ম প্রযোজ্য করতে উভয় দিক নির্বাচন করুন।

  5. দেশ বিভাগে, ইরান এবং কোরিয়া, ডেমোক্রেটিক পিপলস রিপাবলিক অফ (উত্তর কোরিয়া) যোগ করুন।

  6. কার্য এ, ইরান এবং উত্তর কোরিয়ার সমস্ত ট্রাফিক ব্লক করতে ব্লক করুন নির্বাচন করুন।

  7. ট্র্যাকিংইভেন্ট এবং ইমেইল বিজ্ঞপ্তি নির্বাচন করুন, ইরান এবং উত্তর কোরিয়া থেকে এবং প্রতি ট্রাফিকের জন্য সর্বাধিক দৃশ্যমানতা পেতে।

  8. প্রয়োগ করুন এ ক্লিক করুন এবং তারপর সংরক্ষণ করুন এ ক্লিক করুন।