এই নিবন্ধটি বর্ণনা করে কিভাবে ডেটা সুরক্ষা নীতির জন্য অ্যাপ & ডেটা API সুরক্ষা নীতি জন্য আপনার অ্যাকাউন্টের জন্য Microsoft OneDrive কানেক্টর কনফিগার করবেন এবং ডেটা সুরক্ষা নীতির জন্য OneDrive নিয়ম তৈরি করবেন।
অ্যাপ ও ডেটা API সুরক্ষা নীতি কাটো থেকে একটি আলাদা লাইসেন্স প্রয়োজন। আরও তথ্যের জন্য আপনার ক্যাটো প্রতিনিধি বা অফিসিয়াল রিসেলার এর সাথে যোগাযোগ করুন।
দ্রষ্টব্য:
অনুগ্রহ করে SaaSecAPI@catonetworks.com অথবা আপনার আনুষ্ঠানিক Cato রিসেলারের সাথে যোগাযোগ করুন অ্যাপ ও ডেটা API প্রোটেকশন নীতি ব্যবহারের আরও তথ্যের জন্য।
Microsoft কানেক্টরের সারসংক্ষেপ
Microsoft 365 এবং OneDrive SaaS অ্যাপ্লিকেশনগুলির জন্য কানেক্টর তৈরি করুন।
প্রত্যেকটি Microsoft OneDrive অ্যাপ এবং Azure টেনান্ট (৩৬৫ অ্যাপ অনুযায়ী) Microsoft এর রেট লিমিটিং এর অন্তর্গত। আরও তথ্যের জন্য Microsoft নথিপত্র দেখুন।
প্রয়োজনীয় শর্ত
Microsoft 365 কানেক্টর ডেটা সুরক্ষা API অনুমতি দেওয়ার জন্য গ্লোবাল অ্যাডমিন ভূমিকার সাথে একটি অ্যাডমিন প্রয়োজন
ওয়ানড্রাইভের জন্য এপিআই কানেক্টরগুলির প্রয়োজনীয় অনুমতিসমূহ
OneDrive ফাইল এবং ফোল্ডারের জন্য সম্পদ এবং বিষয়বস্তু স্ক্যান করতে ডেটা সুরক্ষা API সক্রিয় করতে, কানেক্টর Cato কে OneDrive অ্যাপের সাথে নিম্নলিখিত অনুমতিসমূহ এবং কার্যাবলী প্রদান করে:
Oauth2 ব্যবহার করে অ্যাপ্লিকেশনের জন্য অ্যাক্সেস প্রদান
নিরাপদ সংযোগ স্থাপন এবং রক্ষা করতে অ্যাপ্লিকেশন থেকে একটি টোকেন গ্রহণ করুন
অ্যাপ & ডেটা API সুরক্ষা নীতির অনুযায়ী Microsoft API-এ সংযোগ করে ডেটা সংগ্রহ এবং ফাইল স্ক্যান করা, এর মধ্যে অন্তর্ভুক্ত:
সমস্ত সাইটসমূহের সারসংকলন থেকে ফাইল পড়ুন
ব্যবহারকারীদের সম্পূর্ণ প্রোফাইল পড়ুন এবং সাইন ইন করুন
সব সাইটসমূহের সংগ্রহগুলিতে ফাইল লেখার (শীঘ্রই আসছে)
মাইক্রোসফট ওয়ানড্রাইভ এপিআই কানেক্টরগুলির সাথে কাজ করা
এই সেকশনে Microsoft 365 এবং OneDrive-এর জন্য API কানেক্টর তৈরি করা এবং সেগুলোকে আপনার Cato অ্যাকাউন্টের সাথে সংযোগ করার পদ্ধতি ব্যাখ্যা করা হয়েছে।
মাইক্রোসফট ওয়ানড্রাইভের জন্য এপিআই কানেক্টরগুলো বোঝা
Microsoft OneDrive এর জন্য সম্পদ এবং বিষয়বস্তু স্ক্যান করার জন্য ডেটা সুরক্ষা API সক্রিয় করতে প্রথমে Microsoft 365 কানেক্টরকে প্যারেন্ট অ্যাপ হিসেবে কনফিগার করতে হবে যাতে OneDrive কানেক্টরের জন্য পড়ার অনুমতিসমূহ প্রদান করা হয়। প্যারেন্ট অ্যাপের শুধুমাত্র Microsoft কানেক্টর পরিচালনার অনুমতি রয়েছে। পরে, প্রয়োজন হলে, আপনি প্রতিটি Azure টেন্যান্টের জন্য একটি পৃথক Microsoft 365 কানেক্টর তৈরি করতে পারেন।
ধাপ 1: Microsoft 365 কানেক্টর তৈরি করা
Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন ব্যবহার করে Microsoft OneDrive অ্যাপটির জন্য Azure টেনান্টের জন্য Microsoft 365 SaaS অ্যাপ্লিকেশন কানেক্টর তৈরি করুন যা আপনি ডেটা সুরক্ষা API দিয়ে স্ক্যান করছেন। আপনার Cato অ্যাকাউন্টে Microsoft OneDrive অ্যাপ্লিকেশন যুক্ত করতে সঠিক শংসাপত্র থাকতে হবে।
আপনি কানেক্টর সেটিংস তৈরি ও কনফিগার করার আগে, প্রথমে আপনার অ্যাকাউন্টের জন্য ডেটা সুরক্ষা API সক্রিয় করতে হবে।
প্রথমে, MS টেনেন্ট ইন্টিগ্রেশনের প্যারেন্ট কানেক্টর কনফিগার করুন। এই কানেক্টর সর্ব মাইক্রোসফট ইন্টিগ্রেশনের জন্য ব্যবহার করা যাবে। আপনি যদি ইতিমধ্যে প্যারেন্ট কানেক্টর তৈরি করে থাকেন, ধাপ 2-তে যান।

MS Tenant ইন্টিগ্রেশনে তৈরি করতে:
নেভিগেশন মেনু থেকে Resources > ইন্টিগ্রেশনস নির্বাচন করুন এবং Integrated Apps ট্যাবে ক্লিক করুন।
নিউ ক্লিক করুন। New Connector প্যানেল খোলে।
New Connector প্যানেলে, MS Tenant (একটি নতুন MS Tenant কনফিগার করুন) অ্যাপটি নির্বাচন করুন।

কানেক্টর নাম এ প্রবেশ করুন।
Authorize and Save এ ক্লিক করুন।
একটি নতুন ব্রাউজার ট্যাব মাইক্রোসফট 365 অ্যাপ এ খোলে।
নতুন ব্রাউজার ট্যাবে, মাইক্রোসফট 365 অ্যাপের প্রমাণীকরণ করুন:
মাইক্রোসফট 365 অ্যাপের জন্য মাইক্রোসফট অ্যাকাউন্টটি নির্বাচন করুন।
অন্যথায়, একটি Microsoft authentication ত্রুটি হতে পারে।
অ্যাপের জন্য পাসওয়ার্ড লিখুন এবং অনুমোদন করুন।
Cato কে মাইক্রোসফট 365 অ্যাপ অ্যাক্সেস করার অনুমতি দিতে অনুমতি গ্রহণ করুন।
স্ক্রীন দেখায় যে আপনি অ্যাপের জন্য সফট পেয়েছেন।

আপনি ব্রাউজার ট্যাব বন্ধ করতে পারেন এবং Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এ ফিরে যেতে পারেন।
মাইক্রোসফট 365 SaaS অ্যাপ্লিকেশনটি Integrated Apps ট্যাবে যোগ করা হয়েছে।
পদক্ষেপ 2: Microsoft OneDrive কানেক্টর তৈরি করা
Microsoft OneDrive কানেক্টর ডেটা সুরক্ষা API ইঞ্জিনকে আপনার ডেটা সুরক্ষা নীতিতে সংজ্ঞায়িত করা কন্টেন্টের জন্য ফাইল স্ক্যান করতে দেয়।
নোট:
যখন আপনি একটি Microsoft 365 অ্যাপের জন্য একটি API কানেক্টর তৈরি করেন, তখন কানেক্টরটি ৩ মাসের জন্য বৈধ একটি প্রমাণীকরণ সার্টিফিকেট তৈরি করে এবং মেয়াদ শেষ হওয়ার ৭ দিন আগে সার্টিফিকেট নবায়ন করে।
Microsoft OneDrive জন্য কানেক্টর তৈরি করার জন্য:
নেভিগেশন মেনু থেকে Resources > ইন্টিগ্রেশনস নির্বাচন করুন এবং Integrated Apps ট্যাবে ক্লিক করুন।
নিউ ক্লিক করুন। New Connector প্যানেল খোলে।
আপনার পূর্ববর্তী সেকশনে তৈরি করা কানেক্টর প্যারেন্ট এর জন্য একটি নতুন OneDrive SaaS অ্যাপ্লিকেশন তৈরি করুন।
Authorize and Save এ ক্লিক করুন।
একটি নতুন ব্রাউজার ট্যাবে, OneDrive অ্যাপ্লিকেশনে প্রমাণীকরণ করুন।
OneDrive অ্যাপের জন্য Microsoft অ্যাকাউন্ট নির্বাচন করুন এবং লগ ইন করুন।
অ্যাপের জন্য পাসওয়ার্ড লিখুন এবং অনুমোদন করুন।
Cato কে OneDrive অ্যাপ্লিকেশনে অ্যাক্সেস করার জন্য গ্রহণ করুন অনুমতিসমূহ।

স্ক্রীন দেখায় যে আপনি অ্যাপের জন্য সফট পেয়েছেন।
আপনি ব্রাউজার ট্যাব বন্ধ করতে পারেন এবং Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এ ফিরে যেতে পারেন।
Microsoft Azure রিকোয়েস্ট প্রক্রিয়া করতে কয়েক সেকেন্ড সময় নিতে পারে, তাই যদি কোনো ত্রুটি পান তবে ব্রাউজার রিফ্রেশ করুন।
ওয়ানড্রাইভ SaaS অ্যাপ্লিকেশন ইন্টিগ্রেটেড অ্যাপস ট্যাবে যোগ করা হয়।
কনেক্টর স্ট্যাটাস বোঝা
কানেক্টর সেটিংস স্ক্রিন এর স্ট্যাটাস কলামটি Microsoft অ্যাপ্লিকেশন এবং আপনার Cato অ্যাকাউন্টের সংযোগ অবস্থাটি দেখায়। এসব স্ট্যাটাসের ব্যাখ্যা:
সংযুক্ত - আপনার অ্যাকাউন্ট অ্যাপটিতে সংযুক্ত এবং সঠিকভাবে কাজ করছে
সংযোগ সতর্কতা - Azure টেন্যান্টের কিছু ব্যবহারকারী ডেটা সুরক্ষা API সমর্থন করতে সঠিকভাবে কনফিগার করা হয়নি (যেমন, ব্যবহারকারীর জন্য কোনো ইমেইল ঠিকানা নির্ধারিত নয়)। অনুগ্রহ করে সহায়তা টিকিট খুলুন।
সংযোগ ত্রুটি - Microsoft কানেক্টরের সাথে সংযোগ বা অনুমতি সমস্যা, অথবা হার সীমাবদ্ধতা (Microsoft সীমাবদ্ধতা)। অনুগ্রহ করে সহায়তা টিকিট খুলুন।
ব্যবহারকারীর অনুমোদন অপেক্ষমান - OneDrive কানেক্টরটি কানেক্ট সেটিংস স্ক্রীনে তৈরি করা হয়েছে, তবে আপনি এটি Cato এর সাথে সংযোগ করতে অনুমোদন করার প্রক্রিয়া সম্পূর্ণ করেননি।
ডেটা সুরক্ষা নীতিতে OneDrive নিয়ম যোগ করা
এই বিভাগটি ব্যাখ্যা করে কিভাবে ডেটা সুরক্ষা নীতি ব্যবহার করে আপনার ব্যবহারকারীরা OneDrive ফাইলের সাথে যে কর্মগুলি সম্পন্ন করে তাদের পর্যবেক্ষণ এবং পরিচালনা করতে পারেন। উদাহরণস্বরূপ, ফাইল শেয়ার করা, নতুন ফাইল তৈরি করা, আপলোড করা ইত্যাদি।
ডিএলপি বিষয়বস্তু প্রোফাইল সম্পর্কে আরো জানার জন্য, দেখুন ডিএলপি বিষয়বস্তু প্রোফাইল তৈরি করা।
OneDrive ক্রিয়াকলাপগুলি বোঝা
যখন আপনি একটি ডেটা সুরক্ষা নিয়ম তৈরি করেন, তখন আপনি নীতি লঙ্ঘনের সময় কাজ নির্ধারণ করতে পারেন যা নিয়মের সাথে মিলিত হয়। প্রত্যেক কার্য স্বয়ংক্রিয়ভাবে একটি ইভেন্ট তৈরি করে এবং আপনি একটি ইমেইল বিজ্ঞপ্তি গ্রহণ করতে পারেন। ডেটা প্রোটেকশন এপিআই ঘটনার সম্পর্কে আরও জানতে, নিচে দেখুন ডেটা প্রোটেকশন এপিআই ইভেন্ট বিশ্লেষণ।
ডেটা সুরক্ষা ইঞ্জিনের জন্য নিয়মের সাথে ম্যাচ হলে ব্যবহৃত করার জন্য আপনি যে ক্রিয়াকলাপ সেট করতে পারেন তা নিম্নলিখিত:
মনিটর - নিয়মের সাথে মেলে এমন ট্রাফিক পর্যবেক্ষণ করতে আপনাকে ইভেন্ট তৈরি করে।
শেয়ার সরান - যখন একজন ব্যবহারকারী একটি ফাইল শেয়ার করার চেষ্টা করেন, ডেটা সুরক্ষা API ইঞ্জিন অনুমোদনহীন শেয়ারিং অনুমতি সরিয়ে দেয়, এবং যে ব্যবহারকারী শেয়ার করা ফাইলের লিঙ্ক পাবেন তাদের ফাইল অ্যাক্সেস করার অনুমতি থাকবে না।
কোয়ারেন্টাইন - যখন একজন ব্যবহারকারী একটি ফাইল আপলোড করার চেষ্টা করেন, ডেটা সুরক্ষা API ইঞ্জিন এটিকে কোয়ারেন্টাইন ফোল্ডারে স্থানান্তর করে এবং তারপর ব্যবহারকারীরা সেটি আর অ্যাক্সেস করতে পারেন না। OneDrive অ্যাডমিন কোয়ারেন্টাইন ফোল্ডারে ফাইল অ্যাক্সেস করতে পারেন। কোয়ারান্টাইন ফোল্ডার কনফিগার করার বিষয়ে তথ্যের জন্য, ফাইল কোয়ারান্টাইন প্রস্তুত করা দেখুন।
ফাইল সঙ্গরোধের প্রস্তুতি
ডেটা সুরক্ষা এবং ঝুঁকি প্রতিরোধ নিয়মের জন্য কোয়ারেন্টাইন ফোল্ডার কনফিগার করুন, এবং ফোল্ডারে অ্যাক্সেসের অনুমতি সহ OneDrive অ্যাডমিনকে সংজ্ঞায়িত করুন। আপনি টেন্যান্টের প্রতিটি OneDrive অ্যাডমিনের জন্য কোয়ারেন্টাইন ফোল্ডার কনফিগার করতে পারেন। আপনি ফোল্ডারগুলি কনফিগার করার পর, কোয়ারেন্টাইন ক্রিয়া সহ নিয়ম তৈরি করতে পারেন এবং কোন ফোল্ডারে ফাইলটি স্থানান্তর হবে তা নির্ধারণ করতে পারেন।

একজন OneDrive অ্যাডমিনের জন্য কোয়ারেন্টাইন ফোল্ডার কনফিগার করতে:
নেভিগেশন প্যানেল থেকে, নিরাপত্তা > অ্যাপ্লিকেশন & ডেটা এপিআই সুরক্ষা নির্বাচন করুন এবং সেটিংস ট্যাব নির্বাচন করুন।
নতুন-এ ক্লিক করুন। কোয়ারেন্টাইন ফোল্ডার প্যানেলটি খোলে।

OneDrive অ্যাপ্লিকেশন কানেক্টর নির্বাচন করুন।
কোয়ারেন্টাইন ফোল্ডারে অ্যাক্সেস করতে OneDrive অ্যাডমিন নির্বাচন করুন।
সংরক্ষণ করুন তে ক্লিক করুন।
অ্যাডমিনের জন্য একটি ডেটা সুরক্ষা ফোল্ডার এবং একটি হুমকি প্রতিরোধ ফোল্ডার তৈরি করা হয় এবং নিয়মগুলিতে কোয়ারেন্টাইন ক্রিয়া সহ কনফিগার করা যায়। ফোল্ডারগুলি অ্যাডমিনের ইমেল ঠিকানা সহ নামকরণ করা হয় এবং নিম্নলিখিত OneDrive ডিরেক্টরিগুলিতে অবস্থিত হয়:
ডেটা সুরক্ষা ফোল্ডার: Cato_Qarantine/Cato_Qarantine_DataProtection
ঝুঁকি প্রতিরোধ ফোল্ডার: Cato_Qarantine/Cato_Qarantine_ThreatPrevention
OneDrive নিয়ম কনফিগার করা
ডেটা সুরক্ষা পৃষ্ঠা ব্যবহার করে আপনার ডেটা সুরক্ষা নীতিতে SaaS অপ্লিকেশন নিয়ম যোগ করুন।
ডেটা সুরক্ষা এপিআই দ্বারা স্ক্যান করা ট্রাফিক নির্ধারণ করতে একটি ডেটা সুরক্ষা নিয়ম তৈরি করুন। প্রত্যেক SaaS অ্যাপ্লিকেশন কানেক্টরের জন্য পৃথক নিয়ম তৈরি করুন এবং এরপর কোন ট্রাফিক স্ক্যান করা হবে তা নির্ধারণ করুন।
ওয়ানড্রাইভ নিয়ম সেটিংস সম্পর্কে আরও তথ্যের জন্য নিচে দেখুন ওয়ানড্রাইভ নিয়মগুলি বোঝা।

OneDrive অ্যাপ্লিকেশনের জন্য নতুন ডেটা সুরক্ষা নিয়ম তৈরি করতে:
নেভিগেশন পেইন থেকে নিরাপত্তা > অ্যাপ & ডেটা API প্রোটেকশন নির্বাচন করে ডেটা সুরক্ষা নির্বাচন করুন বা প্রসারিত করুন।
নতুন-এ ক্লিক করুন। নতুন নিয়ম প্যানেল খুলুন।
অ্যাপ্লিকেশন কানেক্টর এ, OneDrive অ্যাপ্লিকেশন নির্বাচন করুন।
সাধারণ সেকশনে, নিয়মের জন্য সেটিংস প্রবেশ করুন।
মালিক এ, এক বা একাধিক OneDrive ফাইল মালিক নির্বাচন করুন (ডিফল্ট মান হল যেকোনো)।
আপনি যখন একাধিক মালিক নির্বাচন করেন, তখন তাদের মধ্যে একটি অথবা সম্পর্ক থাকে।
শেয়ারিং বিকল্পগুলি এ, একটি বা একাধিক ফাইল অনুমতির ধরন নির্বাচন করুন (ডিফল্ট মান হল যেকোনো)।
যখন একাধিক বিকল্প নির্বাচন করা হয়, তাদের মধ্যে একটি অথবা সম্পর্ক থাকে।
সংযুক্তি তে, স্ক্যান করা ফাইল নির্দিষ্ট করতে মানদণ্ড নির্ধারণ করুন (ডিফল্ট সেটিং হল সমস্ত ফাইল স্ক্যান করা)।
কন্টেন্ট প্রোফাইল এ, এই নিয়মটির জন্য DLP কন্টেন্ট প্রোফাইল নির্বাচন করুন।
একটি ক্রিয়াকলাপ নির্বাচন করুন।
কোয়ারেন্টাইন কার্যক্রমের জন্য, একটি কোয়ারেন্টাইন ফোল্ডার পথ নির্বাচন করুন। কোয়ারেন্টাইন ফোল্ডার সম্পর্কে আরও জানতে উপরে ??? দেখুন।
(ঐচ্ছিক) ইভেন্ট এবং বিজ্ঞপ্তি পাঠানোর জন্য ট্র্যাকিং বিকল্পগুলি কনফিগার করুন।
বিজ্ঞপ্তিগুলি সম্পর্কে আরও তথ্যের জন্য, সতর্কতা বিভাগে সাবস্ক্রিপশন গ্রুপ, মেইলিং তালিকা এবং সতর্কতা ইন্টিগ্রেশনের জন্য প্রাসঙ্গিক নিবন্ধ দেখুন।
সংরক্ষণ করুন এ ক্লিক করুন। নিয়ম ডেটা সুরক্ষা নীতিতে যোগ করা হয়েছে।
OneDrive নিয়মগুলি বোঝা
এই সেকশনটি ব্যাখ্যা করে কিভাবে সঠিক OneDrive ট্রাফিক স্ক্যানের জন্য ডেটা সুরক্ষা নিয়মের সেটিংস সংজ্ঞায়িত করতে হয়। প্রতিটি নিয়ম নিম্নলিখিত মানদণ্ড অনুযায়ী নির্ধারণ করা যেতে পারে:
মালিক - ব্যবহারকারী বা Azure ব্যবহারকারীর ধরণ যারা প্রাসঙ্গিক OneDrive ডিরেক্টরির মালিক (ডিফল্ট মান হল যেকোনো)
শেয়ারিং বিকল্প - এই নিয়মের সাথে মেলে এমন ফাইল শেয়ারিং অনুমতির প্রকারগুলি নির্বাচন করুন (ডিফল্ট মান হল যেকোনো)
উদাহরণস্বরূপ, কোনো বাহ্যিক ব্যবহারকারীর সাথে ভাগ করা ফাইলগুলো নিরীক্ষণ করতে বাইরের লিঙ্ক নির্বাচন করুন।
সংযুক্তিসমূহ - স্ক্যান করা সংযুক্তিসমূহের জন্য মানদণ্ড (ডিফল্ট মান হল সকল সংযুক্তি)
ফাইলের ধরন
ফাইলের নাম
ফাইলের আকার (সর্বোচ্চ ফাইলের আকার হল ১০০ এমবি)
কনটেন্ট প্রোফাইল - DLP কনটেন্ট প্রোফাইল যা ডেটা লস প্রতিরোধ (ডিএলপি) কনটেন্ট পরীক্ষণ নির্ধারণ করে (নিরাপত্তা > ডেটা লস প্রতিরোধ প্রোফাইল > ডিএলপি প্রোফাইল > কনটেন্ট প্রোফাইল)
কর্মসমূহ - উপরেরটি দেখুন ওয়ানড্রাইভ ক্রিয়াকলাপ বোঝা
একটি নিয়মের জন্য ফাইল বা সংযুক্তি সংজ্ঞায়িত করা
আপনি একটি নিয়মের জন্য নির্দিষ্ট ফাইলসমূহ (অথবা সংযুক্তি) সংজ্ঞায়িত করতে পারেন এবং SaaS API ইঞ্জিনকে কেবলমাত্র নির্দিষ্ট ফাইল স্ক্যান করতে সীমাবদ্ধ করতে পারেন যাতে এটি DLP কন্টেন্ট প্রোফাইলের সাথে মেলে কিনা তা দেখতে পারেন।
আপনি যখন নিয়মের সাথে একাধিক ফাইল যোগ করেন, তখন তাদের মধ্যে সম্পর্ক নির্বাচন করুন:
যেকোনো পূরণ করুন (OR) - নিয়মে শুধুমাত্র একটি ফাইলের ধরণ মিলে
সব পূরণ করুন (AND) - নিয়মের সমস্ত ফাইলের ধরণ মেলে (অন্যথায়, নিয়ম উপেক্ষা করা হয়)
আপনি একটি নিয়মে ফাইলের নাম সেটিং ব্যবহার করে নির্দিষ্ট ফাইলের নাম নির্ধারণ করতে বা কীওয়ার্ড নির্ধারণ করতে ওয়াইল্ডকার্ড ব্যবহার করতে পারেন। উদাহরণস্বরূপ, আপনি ফাইলের নাম অভ্যন্তরীণ হিসেবে নির্ধারণ করতে পারেন যাতে সমস্ত ফাইলের নামের সাথে মেলে যা অভ্যন্তরীণ শব্দটি অন্তর্ভুক্ত করে।
অর্ডারড ডেটা প্রোটেকশন নিয়মের সাথে কাজ করা
ডেটা সুরক্ষা এপিআই ইঞ্জিন ধারাবাহিকভাবে ডেটা পরিদর্শন করে, এবং এটি একটি নিয়মের সাথে মেলে কিনা তা যাচাই করে। যদি ডেটা কোনও নিয়মের সাথে মেলে না, তবে এটি পরিদর্শন করা হয় না। নিয়মগুলি যা নিয়মের শীর্ষে থাকে তাদের অগ্রাধিকার বেশি হয় এবং তারা নিয়মের নিম্ন স্তরে থাকা নিয়মগুলির আগে প্রয়োগ করা হয়। প্রতিটি অ্যাপ্লিকেশন বা কানেক্টর প্রকার শুধুমাত্র একবার ডেটায় প্রয়োগ করা হয়।
সর্বোত্তম অনুশীলনসমূহ - আপনার নিয়মের দক্ষতা সর্বাধিক করার জন্য, আমরা সুপারিশ করি যে প্রতিটি কানেক্টর প্রকারের জন্য, নির্দিষ্ট ব্যবহারকারীদের জন্য নিয়মগুলির অগ্রাধিকার থাকা উচিত যা যেকোনো ব্যবহারকারীদের জন্য প্রযোজ্য নিয়মের চেয়ে।
উদাহরণস্বরূপ, যদি নিয়ম #2 এর কানেক্টর ডেটার সাথে মিলে যায়, তাহলে ডেটা সুরক্ষা এপিআই ইঞ্জিন দ্বারা ডেটা পরীক্ষা করা হয়। ইঞ্জিন একই কানেক্টরের জন্য নিয়ম #3 এবং নিচেরটি প্রয়োগ করা অব্যাহত রাখে না। তবে, ডেটা ভিন্ন কানেক্টর সহ নিম্ন অগ্রাধিকার নিয়মের সাথে মিলে যেতে পারে।
সংযোগকারীতে হুমকি সুরক্ষা যোগ করা
আপনি কানেক্টরের জন্য হুমকি প্রতিরোধ নিয়ম তৈরি করতে পারেন যা আপনার অ্যাকাউন্টের জন্য সক্রিয় এন্টি-ম্যালওয়্যার এবং এনজি অ্যান্টি-ম্যালওয়্যার ইঞ্জিন ব্যবহার করে ফাইল এবং সংযুক্তির মধ্যে ম্যালওয়্যার এবং ভাইরাস স্ক্যান করে। ডেটা সুরক্ষা API ইঞ্জিন কানেক্টর ট্রাফিক স্ক্যান করে এবং আপনি নিয়মের জন্য কনফিগার করা কার্য এবং ট্র্যাকিং বিকল্পগুলি প্রয়োগ করে।
নিয়মটি মিলে গেলে হুমকি প্রতিরোধ ইঞ্জিনের জন্য যে কার্যগুলি প্রয়োগ করতে পারেন তা হল:
মনিটর - নিয়মের সাথে মেলে এমন ট্রাফিক পর্যবেক্ষণ করতে আপনাকে ইভেন্ট তৈরি করে।
শেয়ার সরান - যখন একজন ব্যবহারকারী একটি ফাইল শেয়ার করার চেষ্টা করেন, ডেটা সুরক্ষা API ইঞ্জিন অনুমোদনহীন শেয়ারিং অনুমতি সরিয়ে দেয়, এবং যে ব্যবহারকারী শেয়ার করা ফাইলের লিঙ্ক পাবেন তাদের ফাইল অ্যাক্সেস করার অনুমতি থাকবে না।
কোয়ারেন্টাইন - যখন একজন ব্যবহারকারী একটি ফাইল আপলোড করার চেষ্টা করেন, ডেটা সুরক্ষা API ইঞ্জিন এটিকে কোয়ারেন্টাইন ফোল্ডারে স্থানান্তর করে এবং তারপর ব্যবহারকারীরা সেটি আর অ্যাক্সেস করতে পারেন না। OneDrive অ্যাডমিন কোয়ারেন্টাইন ফোল্ডারে ফাইল অ্যাক্সেস করতে পারেন। কোয়ারান্টাইন ফোল্ডার কনফিগার করার বিষয়ে তথ্যের জন্য, ফাইল কোয়ারান্টাইন প্রস্তুত করা দেখুন।
প্রত্যেক কার্য স্বয়ংক্রিয়ভাবে একটি ইভেন্ট তৈরি করে এবং আপনি একটি ইমেইল বিজ্ঞপ্তি গ্রহণ করতে পারেন। ডেটা প্রোটেকশন এপিআই ঘটনার সম্পর্কে আরও জানতে, নিচে দেখুন ডেটা প্রোটেকশন এপিআই ইভেন্ট বিশ্লেষণ।
যখন আপনি একটি অ্যাপ & ডেটা API প্রোটেকশন নিয়ম তৈরি করেন, তখন আপনার অ্যাকাউন্টের জন্য সক্রিয় করা এন্টি-ম্যালওয়্যার ইঞ্জিনগুলি (নিরাপত্তা > এন্টি-ম্যালওয়্যার) সেই কানেক্টর অ্যাপ্লিকেশনের জন্য পাঠানো ফাইলগুলিতে ম্যালওয়্যার স্ক্যান করে।
নিম্নলিখিত স্ক্রিনশটটি OneDrive কানেক্টরের জন্য একটি হুমকি প্রতিরোধ নিয়ম দেখায় যা অভ্যন্তরীণ ব্যবহারকারী বা অতিথি দ্বারা পাঠানো ফাইলগুলি স্ক্যান করে:

ফাইলের জন্য ব্যতিক্রম তৈরি করা
কখনও কখনও Cato এর ডেটা সুরক্ষা API ইঞ্জিন দ্বারা যা ব্লক করা হয় তা একটি ফাইল থাকে যা আপনি জানেন নিরাপদ, এবং এটি নেটওয়ার্কে অনুমতি দিতে হবে। ফাইল হ্যাশ নীতি মধ্যে এন্টি-ম্যালওয়্যার ব্যতিক্রমসমূহও অ্যাপ & ডেটা এপিআই প্রোটেকশন এ প্রযোজ্য। ফাইল হ্যাশ নীতি তে ফাইল যোগ করার জন্য আরও তথ্যের জন্য, এন্টি-ম্যালওয়্যার ব্যতিক্রম পরিচালনা করা দেখুন।
ডেটা প্রোটেকশন এপিআই ইভেন্ট বিশ্লেষণ
হোম > ইভেন্টস পৃষ্ঠা আপনার অ্যাকাউন্টের সমস্ত ডেটা সুরক্ষা API ইভেন্টস প্রদর্শন করে। শক্তিশালী অনুসন্ধান সরঞ্জামগুলি আপনাকে ড্রিল-ডাউন করে সেই ইভেন্টগুলি শনাক্ত করতে দেয় যা প্রয়োজনীয় ডেটা ধারণ করে।
ডেটা সুরক্ষা API ইভেন্টগুলি নিম্নলিখিত ক্ষেত্র দ্বারা সনাক্ত করা যেতে পারে:
ইভেন্ট টাইপ - নিরাপত্তা
সাব-ধরন - SaaS নিরাপত্তা এপিআই ডেটা সুরক্ষা এবং SaaS নিরাপত্তা এপিআই ম্যালওয়্যার বিরোধী
আপনার নেটওয়ার্কে ইভেন্টস বিশ্লেষণ সম্পর্কে এখানে আরও জানতে পারেন।
ডেটা সুরক্ষা API ইভেন্ট ফিল্ডগুলি ব্যাখ্যা করা
ক্ষেত্রসমূহের নাম | বিবরণ |
|---|---|
সহযোগী | ব্যবহারকারীদের ইমেইল অ্যাড্রেস যারা ফাইলটি পেয়েছেন |
কানেক্টর নাম | নিয়মের জন্য সংজ্ঞায়িত করা কানেক্টরের জন্য নাম |
কানেক্টর প্রকার | এই কানেক্টরের জন্য সংজ্ঞায়িত করা SaaS অ্যাপ |
ডিএলপি প্রোফাইল | এই ইভেন্ট উৎপন্ন ডিএলপি কন্টেন্ট প্রোফাইল |
ফাইলের নাম | সংযুক্তির ফাইলের নাম |
ম্যাচড ডেটা টাইপ | কন্টেন্ট প্রোফাইলে ডেটা টাইপ যা নিয়মের সাথে মিলে গেছে |
মালিক | ফাইলের মালিক |
প্যারেন্ট কানেক্টরের ধরন | Parent Microsoft 365 কানেক্টর |
নিয়ম | ডেটা সুরক্ষা নীতিতে নিয়ম নাম |
প্রকৃতি | নিয়মের জন্য গুরুত্ব |
শেয়ারিং পরিসর | OneDrive ফাইলের জন্য শেয়ারিং বিকল্পগুলি |