এই প্রবন্ধটি আপনার অ্যাকাউন্টের জন্য অ্যাপ ও ডেটা API প্রোটেকশন নীতির জন্য Microsoft 365 এবং মাইক্রোসফট এক্সচেঞ্জ কানেক্টর কনফিগার করার উপায় বোঝায়।
অ্যাপ ও ডেটা API সুরক্ষা নীতি কাটো থেকে একটি আলাদা লাইসেন্স প্রয়োজন। আরও তথ্যের জন্য আপনার ক্যাটো প্রতিনিধি বা অফিসিয়াল রিসেলার এর সাথে যোগাযোগ করুন।
দ্রষ্টব্য:
অনুগ্রহ করে SaaSecAPI@catonetworks.com অথবা আপনার আনুষ্ঠানিক Cato রিসেলারের সাথে যোগাযোগ করুন অ্যাপ & ডেটা API প্রোটেকশন নীতি ব্যবহারের আরও তথ্যের জন্য।
Microsoft Exchange Connectors এর ওভারভিউ
ডেটা সুরক্ষা API সমাধানের প্রথম ধাপ হল Microsoft SaaS অ্যাপস, Microsoft 365 এবং এক্সচেঞ্জের জন্য কানেক্টর তৈরি করা। একাধিক Azure AD টেন্যান্ট সহ অ্যাকাউন্টের জন্য, আপনি একাধিক Microsoft 365 কানেক্টর তৈরি করতে পারেন। এছাড়াও, আপনি Microsoft 365 প্যারেন্ট কানেক্টরের জন্য একাধিক এক্সচেঞ্জ কানেক্টর তৈরি করতে পারেন।
প্রত্যেক মাইক্রোসফট এক্সচেঞ্জ অ্যাপ এবং অ্যাজুর টেন্যান্ট (৩৬৫ অ্যাপে অনুসারে) মাইক্রোসফটের রেট লিমিটিং এর অধীন। আরও তথ্যের জন্য Microsoft নথিপত্র দেখুন।
প্রার্থাসূচি
Microsoft 365 কানেক্টর ডেটা সুরক্ষা API এর জন্য গ্লোবাল অ্যাডমিন ভূমিকার অ্যাডমিনের অনুমতি প্রয়োজন
কানেক্টর ফাইল নিরীক্ষণ করে, অন্যান্য কার্যগুলি শীঘ্রই সমর্থিত হবে
Microsoft Exchange এর জন্য API Connectors এর প্রয়োজনীয় অনুমতিসমূহ
Exchange ইমেইলে সম্পদ এবং বিষয়বস্তু স্ক্যান করার জন্য ডেটা সুরক্ষা API সক্রিয় করতে, কানেক্টর কাটোকে Exchange অ্যাপের সাথে নিম্নলিখিত অনুমতি এবং কার্যগুলি প্রদান করে:
Oauth2 ব্যবহার করে অ্যাপ্লিকেশনের জন্য অ্যাক্সেস প্রদান
নিরাপদ সংযোগ স্থাপন এবং রক্ষা করতে অ্যাপ্লিকেশন থেকে একটি টোকেন গ্রহণ করুন
অ্যাপ ও ডেটা API প্রোটেকশন নীতির অনুসারে Microsoft API এর সাথে সংযুক্ত হোন এবং ডেটা নিয়ে আসুন এবং ইমেইল স্ক্যান করুন।
Microsoft Exchange Connectors নিয়ে কাজ করা
Microsoft Exchange এর জন্য সম্পদ এবং বিষয়বস্তু স্ক্যান করতে ডেটা সুরক্ষা API সক্রিয় করতে, প্রথমে Microsoft 365 কানেক্টরকে প্যারেন্ট অ্যাপ হিসেবে কনফিগার করতে হবে, যা এক্সচেঞ্জ কানেক্টরকে পড়ার অনুমতি দেয়। প্যারেন্ট অ্যাপের শুধুমাত্র Microsoft কানেক্টর পরিচালনার অনুমতি রয়েছে। আপনি সহজেই কাটো ব্যবস্থাপনা অ্যাপ্লিকেশন এ অ্যাপ তৈরি করতে পারেন, Microsoft Azure এ সেটিংস কনফিগার করা প্রয়োজন নেই। এরপর প্রত্যেক Azure টেনেন্টের জন্য পৃথক Microsoft 365 কানেক্টর তৈরি করুন।
ধাপ 1: Microsoft 365 কানেক্টর তৈরি করা
Microsoft Exchange অ্যাপ এর জন্য আপনি যে ডেটা সুরক্ষা API দিয়ে স্ক্যান করছেন তার Azure টেন্যান্টের জন্য Microsoft 365 SaaS অ্যাপ্লিকেশন কানেক্টর তৈরি করতে কাটো ম্যানেজমেন্ট অ্যাপ্লিকেশন ব্যবহার করুন। আপনার সঠিক ক্রেডেনশিয়াল থাকতে হবে যাতে আপনি Cato অ্যাকাউন্টে Microsoft Exchange অ্যাপ্লিকেশনটি যুক্ত করতে পারেন।
আপনি কানেক্টর সেটিংস তৈরি এবং কনফিগার করার আগে, প্রথমে আপনার অ্যাকাউন্টের জন্য ডেটা সুরক্ষা APIs সক্রিয় করতে হবে।
প্রথমে, MS টেনেন্ট ইন্টিগ্রেশনের প্যারেন্ট কানেক্টর কনফিগার করুন। এই কানেক্টর সর্ব মাইক্রোসফট ইন্টিগ্রেশনের জন্য ব্যবহার করা যাবে। আপনি যদি ইতিমধ্যে প্যারেন্ট কানেক্টর তৈরি করে থাকেন, ধাপ 2-তে যান।

মাইক্রোসফট ৩৬৫ প্যারেন্ট কানেক্টর তৈরি করতে:
নেভিগেশন মেনু থেকে, Resources > Integrations নির্বাচন করুন এবং Integrated APIs ট্যাবটিতে ক্লিক করুন।
নতুন-এ ক্লিক করুন। New Connector প্যানেল খোলে।
নতুন কানেক্টর প্যানেলে, মাইক্রোসফট ৩৬৫ অ্যাপ নির্বাচন করুন।

Authorize and Save এ ক্লিক করুন।
একটি নতুন ব্রাউজার ট্যাব মাইক্রোসফট 365 অ্যাপ এ খোলে।
নতুন ব্রাউজার ট্যাবে, মাইক্রোসফট 365 অ্যাপের প্রমাণীকরণ করুন:
মাইক্রোসফট 365 অ্যাপের জন্য মাইক্রোসফট অ্যাকাউন্টটি নির্বাচন করুন।
অন্যথায়, একটি Microsoft authentication ত্রুটি হতে পারে।
অ্যাপের জন্য পাসওয়ার্ড লিখুন এবং অনুমোদন করুন।
Cato কে মাইক্রোসফট 365 অ্যাপ অ্যাক্সেস করার অনুমতি দিতে অনুমতি গ্রহণ করুন।
স্ক্রীন দেখায় যে আপনি অ্যাপের জন্য সফট পেয়েছেন।

আপনি ব্রাউজারের ট্যাবটি বন্ধ করতে পারেন এবং CMA-তে ফিরে যেতে পারেন।
Microsoft 365 SaaS অ্যাপ্লিকেশনটি Integrated APIs ট্যাবে যোগ করা হয়।
ধাপ 2: Microsoft Exchange কানেক্টর তৈরি করা
মাইক্রোসফট ৩৬৫ কানেক্টর আপনার Cato অ্যাকাউন্টের সাথে সংযুক্ত হওয়ার পরে, আপনি প্রয়োজনীয় এক্সচেঞ্জ কানেক্টর তৈরি করতে পারেন। এক্সচেঞ্জ কানেক্টর Cato SaaS API ইঞ্জিনকে ইমেইলগুলিতে আপনার ডেটা সুরক্ষা নীতিতে সংজ্ঞায়িত কন্টেন্টের জন্য স্ক্যান করতে দেয়। নীতিতে যেকোনো নিয়মের সঙ্গে মেলে এমন ইমেইলের জন্য ইভেন্ট তৈরি হয়।
নোট:
যখন আপনি একটি Microsoft 365 অ্যাপের জন্য একটি API কানেক্টর তৈরি করেন, কানেক্টরটি 3 মাসের জন্য বৈধ একটি প্রমাণীকরণ সার্টিফিকেট তৈরি করে এবং মেয়াদ শেষ হওয়ার 7 দিন আগে সার্টিফিকেট নবায়ন করে।
মাইক্রোসফট এক্সচেঞ্জের জন্য কানেক্টর তৈরি করতে:
নেভিগেশন মেনু থেকে, Resources > Integrations নির্বাচন করুন এবং Integrated APIs ট্যাবটিতে ক্লিক করুন।
New ক্লিক করুন। New Connector প্যানেল খোলে।
আপনি পূর্ববর্তী ধাপে তৈরি করা কানেক্টর প্যারেন্ট এর জন্য একটি নতুন এক্সচেঞ্জ SaaS অ্যাপ্লিকেশন তৈরি করুন।
বর্তমানে, শুধুমাত্র পড়ার অনুমতি এবং কার্য অ্যাক্সচেঞ্জ অ্যাপের জন্য সমর্থিত। তবে, পড়ুন/লিখুন অনুমতিসমূহ এবং কার্য শীঘ্রই সমর্থিত হবে।
Authorize and Save এ ক্লিক করুন।
একটি নতুন ব্রাউজার ট্যাবে, এক্সচেঞ্জ অ্যাপে প্রমাণীকরণ করুন।
এক্সচেঞ্জ অ্যাপের জন্য Microsoft অ্যাকাউন্ট নির্বাচন করুন এবং লগ ইন করুন।
অ্যাপের জন্য পাসওয়ার্ড প্রবেশ করান এবং তা অনুমোদন করুন।
গ্রহণ করুন কাটোকে এক্সচেঞ্জ অ্যাপ অ্যাক্সেস করার অনুমতিসমূহ।
স্ক্রীন দেখায় যে আপনি অ্যাপের জন্য সফট পেয়েছেন।
আপনি ব্রাউজার ট্যাব বন্ধ করতে পারেন এবং Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এ ফিরে যেতে পারেন।
Microsoft Azure রিকোয়েস্ট প্রক্রিয়া করতে কয়েক সেকেন্ড সময় নিতে পারে, তাই যদি কোনো ত্রুটি পান তবে ব্রাউজার রিফ্রেশ করুন।
Exchange SaaS অ্যাপ্লিকেশনটি Integrated APIs ট্যাবে যোগ করা হয়।
তথ্য সুরক্ষা নীতিতে Exchange নিয়মগুলো যোগ করা
এই অংশটি ব্যাখ্যা করে কিভাবে ডেটা সুরক্ষা নীতি ব্যবহার করে মাইক্রোসফট এক্সচেঞ্জের সাথে ব্যবহারকারীরা যে মেসেজ এবং সংযুক্তি পাঠায় তা নিরীক্ষণ এবং পরিচালনা করবেন।
Exchange নিয়ম কনফিগার করা
ডেটা সুরক্ষা পৃষ্ঠা ব্যবহার করে আপনার ডেটা সুরক্ষা নীতিতে SaaS অপ্লিকেশন নিয়ম যোগ করুন।
Exchange নিয়ম সেটিংসের আরও তথ্যের জন্য, নিচের Understanding the Exchange Rules দেখুন।

Exchange অ্যাপের জন্য একটি নতুন ডেটা সুরক্ষা নিয়ম তৈরি করতে:
নেভিগেশন পেইন থেকে নিরাপত্তা > অ্যাপ & ডেটা API সুরক্ষা নির্বাচন করে ডেটা সুরক্ষা নির্বাচন করুন অথবা প্রসারিত করুন।
নতুন-এ ক্লিক করুন। নতুন নিয়ম প্যানেল খুলুন।
অ্যাপ্লিকেশন কানেক্টর এ, এক্সচেঞ্জ অ্যাপটি নির্বাচন করুন।
সাধারণ সেকশনে, নিয়মের জন্য সেটিংস প্রবেশ করুন।
প্রেরক এ, কোন Azure AD ব্যবহারকারীরা মেইল পাঠাচ্ছে সেটি সংজ্ঞায়িত করুন (ডিফল্ট সেটিং হলো যেকোনো)।
প্রাপকগণ এ, কোন Azure AD ব্যবহারকারীরা মেইল গ্রহণ করছে সেটি সংজ্ঞায়িত করুন (ডিফল্ট সেটিং হলো যেকোনো)।
সংযুক্তি এ, স্ক্যান করা ইমেইল সংযুক্তিগুলি নির্দিষ্ট করার জন্য মানদণ্ড সংজ্ঞায়িত করুন (ডিফল্ট সেটিং হলো সবসংযুক্তি স্ক্যান করুন)।
কন্টেন্ট প্রোফাইল এ, এই নিয়মটির জন্য DLP কন্টেন্ট প্রোফাইল নির্বাচন করুন।
আপনি কীওয়ার্ডগুলি ইমেইল বিষয় এ প্রবেশ করতে পারেন, শুধুমাত্র সেই ইমেইলগুলির মধ্যে সীমাবদ্ধ করতে যেগুলি এই কীওয়ার্ডগুলি রয়েছে।
ডিএলপি বিষয়বস্তু প্রোফাইল সম্পর্কে আরো জানার জন্য, দেখুন ডিএলপি বিষয়বস্তু প্রোফাইল তৈরি করা।
ক্রিয়াকলাপ এ, নিরীক্ষণ করুন নির্বাচন করুন।
(ঐচ্ছিক) ইভেন্ট এবং বিজ্ঞপ্তি পাঠানোর জন্য ট্র্যাকিং বিকল্পগুলি কনফিগার করুন।
বিজ্ঞপ্তিগুলি সম্পর্কে আরও তথ্যের জন্য, সতর্কতা বিভাগে সাবস্ক্রিপশন গ্রুপ, মেইলিং তালিকা এবং সতর্কতা ইন্টিগ্রেশনের জন্য প্রাসঙ্গিক নিবন্ধ দেখুন।
সংরক্ষণ করুন এ ক্লিক করুন। নিয়ম ডেটা সুরক্ষা নীতিতে যোগ করা হয়েছে।
Exchange নিয়মগুলি বুঝুন
এই বিভাগটি ব্যাখ্যা করে কিভাবে সঠিক এক্সচেঞ্জ ট্রাফিক স্ক্যান করার জন্য ডেটা সুরক্ষা নিয়মগুলির সেটিংস সংজ্ঞায়িত করা হয়।
প্রেরক - ব্যক্তি ব্যবহারকারী অথবা অ্যাজিউর টাইপের ব্যবহারকারী যারা ইমেইল পাঠাচ্ছে (ডিফল্ট মান যেকোনো)
প্রাপকগণ - ব্যক্তি ব্যবহারকারী, অ্যাজিউর টাইপের ব্যবহারকারী অথবা ইমেইল ডোমেইন যারা ইমেইল গ্রহণ করছে (ডিফল্ট মান যেকোনো)
সংযুক্তিসমূহ - স্ক্যান করা সংযুক্তিসমূহের জন্য মানদণ্ড (ডিফল্ট মান হল সকল সংযুক্তি)
ফাইলের ধরন
ফাইলের নাম
ফাইলের আকার (সর্বোচ্চ ফাইলের আকার হল ১০০ এমবি)
কনটেন্ট প্রোফাইল - DLP কনটেন্ট প্রোফাইল যা ডেটা লস প্রতিরোধ (ডিএলপি) কনটেন্ট পরীক্ষণ নির্ধারণ করে (নিরাপত্তা > ডেটা লস প্রতিরোধ প্রোফাইল > ডিএলপি প্রোফাইল > কনটেন্ট প্রোফাইল)
প্রেরক এবং প্রাপকবৃন্দের সাথে কাজ করা
ডেটা সুরক্ষা নীতির প্রতিটি নিয়মের জন্য নির্দিষ্ট প্রেরক এবং প্রাপকগণ সংজ্ঞায়িত করতে পারেন। Cato ব্যবস্থাপনা অ্যাপ্লিকেশনটি Office 365 কানেক্টরে নির্ধারিত ভাড়াটিয়ার জন্য Azure AD তে সংযোগ করে। যে ব্যক্তি ব্যবহারকারীরা একটি নিয়মের জন্য প্রদর্শিত হয় তারা এই Azure AD ভিত্তিক, এবং আপনি Cato অ্যাকাউন্টের জন্য সংজ্ঞায়িত ব্যবহারকারীদের সাথে সম্পর্কিত নয়।
আপনি যদি প্রয়োজনীয় ব্যবহারকারী দেখতে না পান, নিশ্চিত করুন যে ব্যবহারকারীটি Azure AD ভাড়াটিয়ার মধ্যে সঠিকভাবে সংজ্ঞায়িত হয়েছে, এবং তারপর ডেটা সুরক্ষা নিয়মটি কনফিগার করুন।
Azure AD এই ধরনের ব্যবহারকারীদের সংজ্ঞায়িত করে:
অভ্যন্তরীণ
বাহ্যিক
ব্যবহারকারী
কোনো নিয়মের প্রাপকগণের জন্য, আপনি ইমেইল ঠিকানা ডোমেইনও সংজ্ঞায়িত করতে পারেন।
একটি নিয়মের জন্য ফাইল বা সংযুক্তি সংজ্ঞায়িত করা
আপনি একটি নিয়মের জন্য নির্দিষ্ট ফাইলসমূহ (অথবা সংযুক্তি) সংজ্ঞায়িত করতে পারেন এবং SaaS API ইঞ্জিনকে কেবলমাত্র নির্দিষ্ট ফাইল স্ক্যান করতে সীমাবদ্ধ করতে পারেন যাতে এটি DLP কন্টেন্ট প্রোফাইলের সাথে মেলে কিনা তা দেখতে পারেন।
আপনি যখন নিয়মের সাথে একাধিক ফাইল যোগ করেন, তখন তাদের মধ্যে সম্পর্ক নির্বাচন করুন:
যেকোনো পূরণ করুন (OR) - নিয়মে শুধুমাত্র একটি ফাইলের ধরণ মিলে
সব পূরণ করুন (AND) - নিয়মের সমস্ত ফাইলের ধরণ মেলে (অন্যথায়, নিয়ম উপেক্ষা করা হয়)
আপনি একটি নিয়মে ফাইলের নাম সেটিং ব্যবহার করে নির্দিষ্ট ফাইলের নাম নির্ধারণ করতে বা কীওয়ার্ড নির্ধারণ করতে ওয়াইল্ডকার্ড ব্যবহার করতে পারেন। উদাহরণস্বরূপ, আপনি ফাইলের নাম অভ্যন্তরীণ হিসেবে নির্ধারণ করতে পারেন যাতে সমস্ত ফাইলের নামের সাথে মেলে যা অভ্যন্তরীণ শব্দটি অন্তর্ভুক্ত করে।
অর্ডারড ডেটা প্রোটেকশন নিয়মের সাথে কাজ করা
ডেটা সুরক্ষা এপিআই ইঞ্জিন ধারাবাহিকভাবে ডেটা পরিদর্শন করে, এবং এটি একটি নিয়মের সাথে মেলে কিনা তা যাচাই করে। যদি ডেটা কোনও নিয়মের সাথে মেলে না, তবে এটি পরিদর্শন করা হয় না। নিয়মগুলি যা নিয়মের শীর্ষে থাকে তাদের অগ্রাধিকার বেশি হয় এবং তারা নিয়মের নিম্ন স্তরে থাকা নিয়মগুলির আগে প্রয়োগ করা হয়। প্রতিটি অ্যাপ্লিকেশন বা কানেক্টর প্রকার শুধুমাত্র একবার ডেটায় প্রয়োগ করা হয়।
সর্বোত্তম অনুশীলনসমূহ - আপনার নিয়মের দক্ষতা সর্বাধিক করার জন্য, আমরা সুপারিশ করি যে প্রতিটি কানেক্টর প্রকারের জন্য, নির্দিষ্ট ব্যবহারকারীদের জন্য নিয়মগুলির অগ্রাধিকার থাকা উচিত যা যেকোনো ব্যবহারকারীদের জন্য প্রযোজ্য নিয়মের চেয়ে।
উদাহরণস্বরূপ, যদি নিয়ম #2 এর কানেক্টর ডেটার সাথে মিলে যায়, তাহলে ডেটা সুরক্ষা এপিআই ইঞ্জিন দ্বারা ডেটা পরীক্ষা করা হয়। ইঞ্জিন একই কানেক্টরের জন্য নিয়ম #3 এবং নিচেরটি প্রয়োগ করা অব্যাহত রাখে না। তবে, ডেটা ভিন্ন কানেক্টর সহ নিম্ন অগ্রাধিকার নিয়মের সাথে মিলে যেতে পারে।
সংযোগকারীতে হুমকি সুরক্ষা যোগ করা
আপনি কানেক্টরের জন্য হুমকি প্রতিরোধ নিয়ম তৈরি করতে পারেন যাতে ফাইল এবং সংযুক্তিগুলিকে ম্যালওয়্যার এবং ভাইরাসের জন্য স্ক্যান করা যায় আপনার অ্যাকাউন্টে সক্রিয়কৃত এন্টি-ম্যালওয়্যার এবং এন্টি-ম্যালওয়্যার ইঞ্জিন ব্যবহার করে। ডেটা সুরক্ষা API ইঞ্জিন কানেক্টরের ট্রাফিক স্ক্যান করে এবং আপনি যে নিয়মটির জন্য ক্রিয়া এবং ট্র্যাকিং অপশন কনফিগার করেছেন সেগুলি প্রয়োগ করে:
ট্রাফিক মনিটর করুন (ব্লক শীঘ্রই সহায়তাপ্রাপ্ত হবে)
ইভেন্ট তৈরি করুন
ইমেল বিজ্ঞপ্তি পাঠান
যখন আপনি একটি অ্যাপ & ডেটা API প্রোটেকশন নিয়ম তৈরি করেন, তখন আপনার অ্যাকাউন্টের জন্য সক্রিয় করা এন্টি-ম্যালওয়্যার ইঞ্জিনগুলি (নিরাপত্তা > এন্টি-ম্যালওয়্যার) সেই কানেক্টর অ্যাপ্লিকেশনের জন্য পাঠানো ফাইলগুলিতে ম্যালওয়্যার স্ক্যান করে।
নিম্নলিখিত স্ক্রিনশটটি OneDrive কানেক্টরের জন্য একটি হুমকি প্রতিরোধ নিয়ম দেখায় যা অভ্যন্তরীণ ব্যবহারকারী বা অতিথি দ্বারা পাঠানো ফাইলগুলি স্ক্যান করে:

ফাইলের জন্য ব্যতিক্রম তৈরি করা
কখনও কখনও Cato এর ডেটা সুরক্ষা API ইঞ্জিন দ্বারা যা ব্লক করা হয় তা একটি ফাইল থাকে যা আপনি জানেন নিরাপদ, এবং এটি নেটওয়ার্কে অনুমতি দিতে হবে। ফাইল হ্যাশ নীতি মধ্যে এন্টি-ম্যালওয়্যার ব্যতিক্রমসমূহও অ্যাপ & ডেটা এপিআই প্রোটেকশন এ প্রযোজ্য। ফাইল হ্যাশ নীতি তে ফাইল যোগ করার জন্য আরও তথ্যের জন্য, এন্টি-ম্যালওয়্যার ব্যতিক্রম পরিচালনা করা দেখুন।
ডেটা প্রোটেকশন এপিআই ইভেন্ট বিশ্লেষণ
হোম > ইভেন্টস পৃষ্ঠা আপনার অ্যাকাউন্টের সমস্ত ডেটা সুরক্ষা API ইভেন্টস প্রদর্শন করে। শক্তিশালী অনুসন্ধান সরঞ্জামগুলি আপনাকে ড্রিল-ডাউন করে সেই ইভেন্টগুলি শনাক্ত করতে দেয় যা প্রয়োজনীয় ডেটা ধারণ করে।
ডেটা সুরক্ষা API ইভেন্টগুলি নিম্নলিখিত ক্ষেত্র দ্বারা সনাক্ত করা যেতে পারে:
ইভেন্ট টাইপ - নিরাপত্তা
সাব-ধরন - SaaS নিরাপত্তা এপিআই ডেটা সুরক্ষা এবং SaaS নিরাপত্তা এপিআই ম্যালওয়্যার বিরোধী
আপনার নেটওয়ার্কে ইভেন্টস বিশ্লেষণ সম্পর্কে এখানে আরও জানতে পারেন।