এই নিবন্ধটি বর্ণনা করে কীভাবে আপনার Cato অ্যাকাউন্টের সাথে Azure স্টোরেজ অ্যাকাউন্ট একীভূত করতে হয় যাতে ইভেন্টগুলি সরাসরি একটি স্টোরেজ অ্যাকাউন্টে আপলোড করা যায়।
ইভেন্টস ইন্টিগ্রেশনের সারসংক্ষেপ
যেসব গ্রাহকেরা একটি Azure Storage Account এ ইভেন্ট ডেটা পর্যালোচনা ও বিশ্লেষণ করেন তারা তাদের Cato অ্যাকাউন্ট কনফিগার করতে পারেন যেন স্বয়ংক্রিয়ভাবে এবং ক্রমাগতভাবে এর মধ্যে ইভেন্ট আপলোড হয়ে যায়। এইটি eventsFeed API থেকে আলাদা, যা গ্রাহকদের থেকে ডেটা তুলতে প্রয়োজন এবং যেমন রেট-লিমিটিং সমস্যায় প্রভাবিত হয়।
Cato Cloud স্টোরেজ অ্যাকাউন্টে ডেটা আপলোড করে প্রতি 60 সেকেন্ড বা যখন 10 এমবি এর বেশি ডেটা জমা হয়। Cato একটি Azure Storage Account-এ ডেটা আপলোড করতে HTTPS ব্যবহার করে।
ইভেন্টগুলি সংকুচিত .gz ফরম্যাটে পাঠানো হয়, কিছু ক্লায়েন্ট (যেমন নির্দিষ্ট ব্রাউজার) স্বয়ংক্রিয়ভাবে এই ফাইলগুলি খুলতে পারে তবে .gz এক্সটেনশন সরানো ছাড়াই। যদি এটি ঘটে, তাহলে ফাইলের এক্সটেনশনটি .log বা .txt তে পরিবর্তন করা হলে ফাইলের ফরম্যাট তার এক্সটেনশনের সাথে সঠিকভাবে সামঞ্জস্য করবে।
ইভেন্টস ইন্টিগ্রেশন ব্যবহার কেস
উদাহরণ সংস্থা IPS সন্দেহজনক কার্যকলাপ পর্যবেক্ষণ করছে যা অনেক নিরাপত্তা ইভেন্ট তৈরি করে। তারা সমস্ত ইভেন্ট ডেটাকে সংরক্ষণ করার জন্য একটি Azure Storage অ্যাকাউন্ট তৈরি করার সিদ্ধান্ত নেয়, যা তারা SIEM সমাধানের সাথে একীভূত করতে পারে। উদাহরণ সংস্থা ইভেন্টস ইন্টিগ্রেশন সক্ষম করছে এবং তাদের Cato অ্যাকাউন্টে Azure Storage অ্যাকাউন্টকে একীকরণ হিসেবে যোগ করছে যাতে সব IPS ইভেন্ট স্বয়ংক্রিয়ভাবে Azure Storage-এ আপলোড হয়।
প্রার্থাসূচি
Getting Started with Event Integrations এ সকল Cato ইভেন্ট ইন্টিগ্রেশনের জন্য পূর্বশর্তগুলি পর্যালোচনা করুন।
Azure ইভেন্ট ইন্টিগ্রেশনের উচ্চ-স্তরের সারসংক্ষেপ
নতুন Azure Storage Account এবং কন্টেইনার তৈরি করুন।
Azure একটি সংযোগ স্ট্রিং নিম্নলিখিতভাবে প্রদান করে:
অ্যাক্সেস কী - সংযোগ স্ট্রিং স্বয়ংক্রিয়ভাবে তৈরি করা হয়।
SAS - সুপারিশকৃত অনুমতিসমূহ এবং সেটিংস কনফিগার করুন, এবং তারপর সংযোগ স্ট্রিং তৈরি হয়।
পূর্ববর্তী ধাপ থেকে সংযোগ স্ট্রিং ব্যবহার করে Cato ম্যানেজমেন্ট অ্যাপ্লিকেশনে Azure ইন্টিগ্রেশন তৈরি করুন।
Azure স্টোরেজ অ্যাকাউন্ট কনফিগার করা হচ্ছে
Cato ইভেন্ট ডেটার জন্য একটি নতুন স্টোরেজ অ্যাকাউন্ট এবং কন্টেইনার তৈরি করুন, আমরা সুপারিশ করি যে ইভেন্ট ইন্টিগ্রেশনের জন্য পূর্বের স্টোরেজ অ্যাকাউন্ট ব্যবহার না করা। আপনি অ্যাক্সেস কী বা একটি শেয়ার্ড অ্যাক্সেস সিগনেচার (SAS) থেকে Azure সংযোগ স্ট্রিং ব্যবহার করতে পারেন।
সংযোগ স্ট্রিংয়ের জন্য অ্যাক্সেস কী ব্যবহার করা হচ্ছে
যেসব গ্রাহক Azure অ্যাক্সেস কী ব্যবহার করে স্টোরেজ অ্যাকাউন্টকে Cato তে প্রমাণীকরণ করছেন, তারা সংযোগ স্ট্রিং কপি করুন। Azure ইন্টিগ্রেশন কনফিগার করার সময় Cato Management Application এ অ্যাক্সেস কী-য়ের সংযোগ স্ট্রিংটি পেস্ট করুন।
যে স্টোরেজ অ্যাকাউন্ট তৈরি করতে অ্যাক্সেস কী ব্যবহার হয়:
উপযুক্ত সেটিংস সহ একটি নতুন সংরক্ষণ অ্যাকাউন্ট তৈরি করুন।
ইনস্ট্যান্স বিস্তারিত এ, স্ট্যান্ডার্ড পারফরম্যান্স নির্বাচন করুন।

পর্যালোচনা করুন এবং তারপর তৈরি করুন ক্লিক করুন।
ইভেন্ট ডেটার জন্য একটি নতুন কন্টেইনার তৈরি করুন (ডেটা স্টোরেজ > কন্টেইনার)।
যখন আপনি ইভেন্টস-এর জন্য ইন্টিগ্রেশন তৈরি করবেন তখন আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এ কন্টেইনার নাম লিখবেন (নিচে)।
বাম হাতের নেভিগেশন প্যানেলে, নিরাপত্তা + নেটওয়ার্কিং অংশে যান এবং অ্যাক্সেস কী নির্বাচন করুন।
সংরক্ষণ অ্যাকাউন্টের জন্য অ্যাক্সেস কী সংযোগ স্ট্রিং কপি করুন।

চালিয়ে যান ইভেন্টের জন্য Azure অ্যাকাউন্ট স্টোরেজ যোগ করা (নীচে)।
সংযোগ স্ট্রিংয়ের জন্য SAS ব্যবহার করা হচ্ছে
Azure SAS আপনাকে স্টোরেজ কন্টেইনারের জন্য অনুমতিসমূহ সীমিত করতে দেয়, যেমন অনুমোদিত IP ঠিকানা এবং সংযোগ স্ট্রিংয়ের মেয়াদ শেষের তারিখ। Cato IP ঠিকানা সম্পর্কে আরও তথ্যের জন্য, এই প্রবন্ধটি দেখুন (এটি দেখতে আপনাকে সাইন ইন করতে হবে)।
SAS সংযোগ স্ট্রিং-এর জন্য টোকেনে একটি মেয়াদ শেষের তারিখ রয়েছে, যা ইভেন্ট ইন্টিগ্রেশন পৃষ্ঠায় প্রদর্শিত হয়। মেয়াদ শেষ হওয়ার তারিখের পর, টোকেন আর বৈধ নয়, এবং Cato সংরক্ষণ কন্টেইনারে ঘটনাসমূহ আপলোড করতে পারে না। ইভেন্টের নিরবচ্ছিন্ন আপলোড বজায় রাখতে, একটি নতুন সংযোগ স্ট্রিং তৈরি করুন এবং SAS মেয়াদ শেষের তারিখের আগে এটির একীকরণে প্রয়োগ করুন।
Cato ইভেন্ট ডেটা গ্রহণ করার জন্য Azure এ একটি সংরক্ষণ অ্যাকাউন্ট কনফিগার করার জন্য:
উপযুক্ত সেটিংস সহ একটি নতুন সংরক্ষণ অ্যাকাউন্ট তৈরি করুন।
ইনস্ট্যান্স বিস্তারিত এ, স্ট্যান্ডার্ড পারফরম্যান্স নির্বাচন করুন।

পর্যালোচনা করুন এবং তারপর তৈরি করুন ক্লিক করুন।
ইভেন্ট ডেটার জন্য একটি নতুন কন্টেইনার তৈরি করুন (ডেটা স্টোরেজ > কন্টেইনার)।
যখন আপনি ইভেন্টস-এর জন্য ইন্টিগ্রেশন তৈরি করবেন তখন আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এ কন্টেইনার নাম লিখবেন (নিচে)।
বাম হাতের নেভিগেশন প্যানেলে, নিরাপত্তা + নেটওয়ার্কিং অংশে যান এবং শেয়ার্ড অ্যাক্সেস সিগনেচার নির্বাচন করুন।
নিম্নলিখিত অ্যাক্সেস অনুমতিসহ SAS কনফিগার করুন:
অনুমোদিত সেবা - Blob, File
অনুমোদিত রিসোর্স প্রকার - কন্টেইনার, অবজেক্ট
অনুমোদিত অনুমতিসমূহ - পড়ার অনুমতি, লিখুন, তালিকা

Click Generate SAS and connection string.
Copy the Connection string for the storage account. You will paste this string when you create the integration for the events (below).

ইভেন্টগুলির জন্য Azure Account Storage যোগ করা হচ্ছে
ইন্টিগ্রেশন পৃষ্ঠায় Azure Storage Account-এর জন্য একটি নতুন সংহতি তৈরি করুন এবং সংযোগ স্ট্রিংটি সংহতির মধ্যে পেস্ট করুন। এই স্ট্রিং Cato-কে ইভেন্টের ডেটা স্টোরেজ অ্যাকাউন্টে আপলোড করার অনুমতি দেয়। আপনি ইন্টিগ্রেশন তৈরি করার পর স্ট্রিং সম্পাদনা করতে পারবেন না, পরিবর্তে আপনি রিসেট ক্ষেত্রটি করতে পারেন এবং তারপর সংযোগ স্ট্রিং পেস্ট করতে পারেন।
আপনি Azure Storage ইন্টিগ্রেশন সংজ্ঞায়িত ও সক্রিয় করার পর, Cato কতক্ষণ সময় নেয় ইভেন্ট আপলোড করতে শুরু করার জন্য।
আপলোড হওয়া ইভেন্টগুলির মধ্যে স্টোরেজ অ্যাকাউন্টে আপলোড হওয়া ইভেন্ট ফিল্টারিং করার পছন্দ করতে পারেন। উদাহরণস্বরূপ, আপনি আপনার অ্যাকাউন্টের জন্য শুধুমাত্র IPS ইভেন্ট আপলোড করতে পারেন। ডিফল্ট সেটিং হল কোন ফিল্টার নেই, এবং সমস্ত ইভেন্ট স্টোরেজ একাউন্টে আপলোড করা হয়।
আপনার অ্যাকাউন্টের জন্য ইভেন্ট আপলোড করতে একটি Azure Storage ইন্টিগ্রেশন যোগ করতে:
নেভিগেশন মেনু থেকে নির্বাচন করুন সম্পদ > ইন্টিগ্রেশন > কনফিগার করা ইন্টিগ্রেশন।
New ক্লিক করুন। New Integration প্যানেল খোলা হয়েছে।
ইন্টিগ্রেশন টাইপ নির্বাচন করুন: Azure Blob Storage.
ইন্টিগ্রেশন তে, Azure Storage Account নির্বাচন করুন এবং ইন্টিগ্রেশনের জন্য নাম লিখুন।
Enter these Connection Details for the integration based on the settings in Azure:
সংযোগ স্ট্রিং - সংযোগ স্ট্রিং পেস্ট করুন যা আপনি কপি করেছিলেন স্টোরেজ অ্যাকাউন্ট থেকে
নাম - স্টোরেজ অ্যাকাউন্টের কন্টেইনারের একই নাম
(ঐচ্ছিক) ফোল্ডার - প্রয়োজন হলে কন্টেইনারের ভিতরে ফোল্ডারের পথ)
(Optional) Define the filter settings for events that are uploaded to the storage account.
When you define multiple filters, there is an AND relationship, and the events that match all filters are uploaded.
প্রয়োগ করুন ক্লিক করুন। Azure Storage অ্যাকাউন্ট এখন আপনার অ্যাকাউন্টের সাথে একীভূত।
নোট: আপনি আপনার অ্যাকাউন্টের জন্য সর্বাধিক তিনটি ইভেন্ট ইন্টিগ্রেশন সংজ্ঞায়িত করতে পারেন।