এই ফিচারের জন্য সমর্থিত সংস্করণগুলো হলো: ফ্রন্টলাইন স্ট্যান্ডার্ড ও ফ্রন্টলাইন প্লাস; এন্টারপ্রাইজ স্ট্যান্ডার্ড ও এন্টারপ্রাইজ প্লাস; এডুকেশন স্ট্যান্ডার্ড ও এডুকেশন প্লাস; এন্টারপ্রাইজ এসেনশিয়ালস প্লাস। আপনার সংস্করণটি তুলনা করুন।
ড্রাইভ ডিএলপি এবং চ্যাট ডিএলপি সেইসব ক্লাউড আইডেন্টিটি প্রিমিয়াম ব্যবহারকারীদের জন্য উপলব্ধ, যাদের একটি গুগল ওয়ার্কস্পেস লাইসেন্সও রয়েছে। ড্রাইভ ডিএলপি-এর জন্য, লাইসেন্সটিতে অবশ্যই ড্রাইভ লগ ইভেন্টস অন্তর্ভুক্ত থাকতে হবে।
কোন ব্যবহারকারী এবং ডিভাইস সংবেদনশীল বিষয়বস্তু স্থানান্তর করতে পারবে তার উপর আরও বেশি নিয়ন্ত্রণ রাখতে, আপনি ডেটা লস প্রিভেনশন (DLP) নিয়মগুলোকে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলীর সাথে একত্রিত করতে পারেন, যেমন ব্যবহারকারীর অবস্থান, ডিভাইসের নিরাপত্তা অবস্থা (পরিচালিত, এনক্রিপ্টেড), এবং আইপি ঠিকানা। যখন আপনি একটি DLP নিয়মে একটি কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্ত যোগ করেন, তখন নিয়মটি কেবল তখনই কার্যকর হয় যখন প্রাসঙ্গিক শর্তগুলো পূরণ হয়।
ব্যবহারের ক্ষেত্র
DLP নিয়ম এবং Context-Aware Access শর্তাবলীর সমন্বয় আপনাকে নিম্নলিখিত বিষয়গুলো নিয়ন্ত্রণ করতে সাহায্য করতে পারে:
- ক্রোম ব্রাউজার — যেমন, ফাইল আপলোড ও সংযুক্ত করা, ওয়েব কন্টেন্ট আপলোড ও পেস্ট করা, ডাউনলোড করা এবং প্রিন্ট করা।
- গুগল ড্রাইভ — উদাহরণস্বরূপ, মন্তব্য বা দেখার অ্যাক্সেস থাকা ব্যবহারকারীদের দ্বারা ড্রাইভ ফাইল কপি করা, ডাউনলোড করা এবং প্রিন্ট করা।
বিস্তারিত উদাহরণ দেখতে, এই পৃষ্ঠার DLP ও Context-Aware Access rule examples অংশে যান।
শুরু করার আগে
DLP নিয়মগুলিকে Context-Aware Access শর্তাবলীর সাথে একত্রিত করার আগে, আপনাকে অবশ্যই নিম্নলিখিত সারণীতে বর্ণিত প্রয়োজনীয়তাগুলি পূরণ করতে হবে।
| গুগল ওয়ার্কস্পেস অ্যাড-অন | (ক্রোম ডিএলপি-এর জন্য আবশ্যক, ড্রাইভ ডিএলপি-এর জন্য আবশ্যক নয়) |
|---|---|
| ক্রোম ব্রাউজার সংস্করণ | সংস্করণ ১০৫ বা তার পরবর্তী সংস্করণ। বিস্তারিত জানতে প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী (FAQ) দেখুন। (ক্রোম ডিএলপি-এর জন্য আবশ্যক, ড্রাইভ ডিএলপি-এর জন্য আবশ্যক নয়) |
| এন্ডপয়েন্ট যাচাইকরণ | ডেস্কটপ ডিভাইসের ক্ষেত্রে, ডিভাইস বা ডিভাইস ওএস-ভিত্তিক কনটেক্সট কন্ডিশন প্রয়োগ করতে আপনাকে অবশ্যই এন্ডপয়েন্ট ভেরিফিকেশন চালু করতে হবে। (আইপি অ্যাড্রেস, অঞ্চল এবং ব্রাউজার ম্যানেজমেন্ট স্টেটের মতো ডিভাইস-ভিত্তিক নয় এমন অ্যাট্রিবিউটের জন্য প্রয়োজন নেই) |
| মোবাইল ব্যবস্থাপনা | মোবাইল ডিভাইসগুলোতে প্রাথমিক বা উন্নত ব্যবস্থাপনা কার্যকর করা উচিত। (আইপি অ্যাড্রেস, অঞ্চল এবং ব্রাউজার ম্যানেজমেন্ট স্টেটের মতো ডিভাইস-ভিত্তিক নয় এমন অ্যাট্রিবিউটের জন্য প্রয়োজন নেই) |
| অ্যাক্সেস স্তরের জন্য অ্যাডমিন সুবিধা | অ্যাক্সেস লেভেল তৈরি করতে, আপনার অবশ্যই ‘অ্যাক্সেস লেভেল ম্যানেজমেন্ট’ প্রিভিলেজ থাকতে হবে। DLP রুলে অ্যাক্সেস লেভেল ব্যবহার করতে, আপনার অবশ্যই ‘অ্যাক্সেস লেভেল ম্যানেজমেন্ট’ অথবা ‘রুল ম্যানেজমেন্ট’ প্রিভিলেজ থাকতে হবে। বিস্তারিত জানতে ডেটা সুরক্ষা- তে যান। |
ধাপ ১: নিয়ম প্রয়োগের জন্য ক্রোম ব্রাউজার সেট আপ করুন।
ক্রোম ব্রাউজারের সাথে ডিএলপি ফিচারগুলো সমন্বিত করতে, আপনাকে ক্রোম এন্টারপ্রাইজ কানেক্টর পলিসিগুলো সেট আপ করতে হবে।
ধাপ ২: কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলী সহ একটি ডিএলপি রুল তৈরি করুন।
শুরু করার আগে : কনটেক্সট-অ্যাওয়ার অ্যাক্সেস শর্তাবলী সহ একটি ডিএলপি রুল তৈরি করার পদ্ধতি বোঝানোর জন্য এগুলি সাধারণ নির্দেশাবলী। আরও নির্দিষ্ট উদাহরণের জন্য, এই পৃষ্ঠার ' ডিএলপি ও কনটেক্সট-অ্যাওয়ার অ্যাক্সেস রুল উদাহরণ' অংশে যান।
আপনি একটি ডিএলপি রুল তৈরি করার আগে অথবা রুল তৈরির সময় একটি অ্যাক্সেস লেভেল তৈরি করতে পারেন। এই ধাপগুলো বাকি ধাপগুলোর আগে প্রথমে অ্যাক্সেস লেভেলটি তৈরি করে।
- উপযুক্ত শর্তাবলী সহ একটি নতুন অ্যাক্সেস লেভেল তৈরি করুন। ধাপগুলোর জন্য, 'একটি অ্যাক্সেস লেভেল তৈরি করুন ' অংশে যান। আপনি একটি DLP নিয়মে একটিমাত্র অ্যাক্সেস লেভেল নির্ধারণ করতে পারেন।
- প্রথম থেকে অথবা পূর্বনির্ধারিত টেমপ্লেট ব্যবহার করে একটি নতুন ডিএলপি নিয়ম তৈরি করুন। এর ধাপগুলোর জন্য, ডেটা সুরক্ষা নিয়ম তৈরি করুন (Create data protection rules) অংশে যান।
ডিএলপি এবং কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস নিয়মের উদাহরণ
নিম্নলিখিত উদাহরণগুলিতে দেখানো হয়েছে কিভাবে আপনি DLP নিয়মগুলিকে Context-Aware Access লেভেলের সাথে একত্রিত করে নিয়মের প্রয়োগকে ব্যবহারকারীর IP ঠিকানা, অবস্থান বা ডিভাইসের অবস্থার উপর নির্ভরশীল করতে পারেন।
উদাহরণ ১: কর্পোরেট নেটওয়ার্কের বাইরের ডিভাইসগুলিতে ডাউনলোড ব্লক করুন (ক্রোম ব্রাউজার)
ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিয়ম
নিয়ম তৈরি করুন
তথ্য সুরক্ষা ।
ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।
- নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
- অ্যাপস সেকশনে, Chrome- এর জন্য, 'File downloaded' বক্সে ক্লিক করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
- (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
- (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- স্কোপের জন্য, একটি বিকল্প বেছে নিন:
- আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
- নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।
অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।
- কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
- স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
- কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ এবং অ্যাট্রিবিউট নির্বাচন করুন।
উপলব্ধ অ্যাট্রিবিউটগুলো সম্পর্কে আরও তথ্যের জন্য, "Use Chrome Enterprise Premium to integrate DLP with Chrome" -এ যান।
- প্রসঙ্গ শর্তাবলীর জন্য, 'একটি অ্যাক্সেস স্তর নির্বাচন করুন'-এ ক্লিক করুন।
আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৯ নম্বর ধাপে যান। - নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
- একটি নাম (যেমন, কর্পোরেট নেটওয়ার্কের বাইরে) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
- Context conditions সেকশনে, Add condition-এ ক্লিক করুন।
- এক বা একাধিক বৈশিষ্ট্যের সাথে মেলে না (অথবা) নির্বাচন করুন।
- অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন
আইপি সাবনেট (পাবলিক) নির্বাচন করুন এবং আপনার কর্পোরেট নেটওয়ার্কের আইপি অ্যাড্রেসটি প্রবেশ করান। অ্যাড্রেসটি অবশ্যই একটি IPv4 বা IPv6 অ্যাড্রেস অথবা CIDR ব্লক নোটেশনে থাকা একটি রাউটিং প্রিফিক্স হতে হবে।
- প্রাইভেট আইপি অ্যাড্রেস সমর্থিত নয় (ব্যবহারকারীদের হোম নেটওয়ার্ক সহ)।
- স্ট্যাটিক আইপি অ্যাড্রেস সমর্থিত।
- ডাইনামিক আইপি অ্যাড্রেস ব্যবহার করতে হলে, আপনাকে অ্যাক্সেস লেভেলের জন্য একটি স্ট্যাটিক আইপি সাবনেট নির্ধারণ করতে হবে। যদি আপনি ডাইনামিক আইপি অ্যাড্রেসটির রেঞ্জ জানেন এবং অ্যাক্সেস লেভেলে নির্ধারিত স্ট্যাটিক আইপি অ্যাড্রেসটি সেই রেঞ্জকে অন্তর্ভুক্ত করে, তাহলে কনটেক্সট কন্ডিশনটি পূরণ হয়। যদি ডাইনামিক আইপি অ্যাড্রেসটি নির্ধারিত স্ট্যাটিক আইপি সাবনেটের মধ্যে না থাকে, তাহলে কনটেক্সট কন্ডিশনটি পূরণ হয় না।
- Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
- নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
- নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
- সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
- নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন।
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
ডেটা সুরক্ষা
নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
- তৈরি করুন- এ ক্লিক করুন।
উদাহরণ ২: নির্দিষ্ট দেশ থেকে সাইন ইন করা ব্যবহারকারীদের জন্য ডাউনলোড ব্লক করুন (ক্রোম ব্রাউজার)
ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিয়ম
নিয়ম তৈরি করুন
তথ্য সুরক্ষা ।
ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।
- নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
- অ্যাপস সেকশনে, Chrome- এর জন্য, 'File downloaded' বক্সে ক্লিক করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
- (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
- (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- স্কোপের জন্য, একটি বিকল্প বেছে নিন:
- আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
- নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।
অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।
- কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
- স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
- কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ এবং অ্যাট্রিবিউট নির্বাচন করুন।
উপলব্ধ অ্যাট্রিবিউটগুলো সম্পর্কে আরও তথ্যের জন্য, "Use Chrome Enterprise Premium to integrate DLP with Chrome" -এ যান।
- কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।
আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ২০ নম্বর ধাপে যান।
- নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
- একটি নাম (যেমন, চীনে) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
- Context conditions সেকশনে, Add condition-এ ক্লিক করুন।
- সকল বৈশিষ্ট্য পূরণ করে (এবং) নির্বাচন করুন।
- অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন
অবস্থান এবং তারপর তালিকা থেকে একটি দেশ নির্বাচন করুন।
- (ঐচ্ছিক) অতিরিক্ত দেশ যোগ করতে এবং সেখান থেকে সাইন ইন করা ব্যবহারকারীদের জন্য নিয়মটি প্রয়োগ করতে:
- Add condition-এ ক্লিক করুন এবং Meets all attributes (AND) নির্বাচন করুন।
- Conditions- এর শীর্ষে, Join multiple conditions with-কে OR- এ সেট করুন।
- Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
- নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
- নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
- সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
- নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন।
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
ডেটা সুরক্ষা
নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
- তৈরি করুন- এ ক্লিক করুন।
উদাহরণ ৩: অ্যাডমিন-অনুমোদিত নয় এমন ডিভাইসে ডাউনলোড ব্লক করুন (ড্রাইভ)
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিয়ম
নিয়ম তৈরি করুন
তথ্য সুরক্ষা ।
ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।
- নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
- অ্যাপস সেকশনে, গুগল ড্রাইভের জন্য, ড্রাইভ ফাইলস বক্সে ক্লিক করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাকশনস সেকশনে, গুগল ড্রাইভের জন্য, ডাউনলোড, প্রিন্ট এবং কপি নিষ্ক্রিয় করুন নির্বাচন করুন।
শুধুমাত্র মন্তব্যকারী ও দর্শকদের জন্য ।
- (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
- (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- স্কোপের জন্য, একটি বিকল্প বেছে নিন:
- আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
- নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।
অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।
- কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
- স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
- কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ বেছে নিন এবং অ্যাট্রিবিউট নির্বাচন করুন। উপলব্ধ অ্যাট্রিবিউট সম্পর্কে আরও তথ্যের জন্য, একটি ডিএলপি রুল তৈরি করুন- এ যান।
- কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।
- আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৮ নম্বর ধাপে যান।
- নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
- একটি নাম (যেমন, অননুমোদিত ডিভাইস) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
- 'Context conditions' সেকশনে, 'Add condition'- এ ক্লিক করুন এবং নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
- এক বা একাধিক বৈশিষ্ট্যের সাথে মেলে না (অথবা) নির্বাচন করুন।
- অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন
ডিভাইস
প্রশাসক-অনুমোদিত ।
- Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
- নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
- নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
- সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
- নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন।
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
ডেটা সুরক্ষা
নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
- তৈরি করুন- এ ক্লিক করুন।
উদাহরণ ৪: অব্যবস্থাপিত ডিভাইসগুলিতে (ক্রোম ব্রাউজার) "salesforce.com/admin"-এ নেভিগেশন ব্লক করুন
এই উদাহরণে, কোনো ব্যবহারকারী যদি একটি আনম্যানেজড ডিভাইস দিয়ে সেলসফোর্স অ্যাডমিন কনসোলে (salesforce.com/admin) যাওয়ার চেষ্টা করেন, তবে তাকে ব্লক করা হয়। তবে ব্যবহারকারীরা সেলসফোর্স অ্যাপ্লিকেশনের অন্যান্য অংশে প্রবেশ করতে পারবেন।
ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিয়ম
নিয়ম তৈরি করুন
তথ্য সুরক্ষা ।
ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।
- নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
- অ্যাপস সেকশনে, Chrome- এর ক্ষেত্রে, ভিজিট করা URL বক্সে ক্লিক করুন।
- (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
- (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- স্কোপের জন্য, একটি বিকল্প বেছে নিন:
- আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
- নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।
অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।
- কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং কন্ডিশনটি নিম্নরূপে কনফিগার করুন:
- স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে URL নির্বাচন করুন।
- কী স্ক্যান করতে হবে তার জন্য, ‘টেক্সট স্ট্রিং রয়েছে’ নির্বাচন করুন।
- বিষয়বস্তু মেলানোর জন্য, salesforce.com/admin লিখুন।
- কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।
আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৮ নম্বর ধাপে যান। - নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
- একটি নাম (যেমন, সেলসফোর্স অ্যাডমিন) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
- কনটেক্সট কন্ডিশনস সেকশনে, অ্যাডভান্সড ট্যাবে ক্লিক করুন।
- টেক্সট বক্সে লিখুন:
device.chrome.management_state != ChromeManagementState.CHROME_MANAGEMENT_STATE_BROWSER_MANAGED - Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
- নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
- নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
- সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
- নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন।
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
ডেটা সুরক্ষা
নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
- তৈরি করুন- এ ক্লিক করুন।
দ্রষ্টব্য: আপনি যে URL-টি ফিল্টার করছেন, সেটি যদি সম্প্রতি ভিজিট করা হয়ে থাকে, তবে তা কয়েক মিনিটের জন্য ক্যাশে সংরক্ষিত থাকে এবং সেই URL-টির ক্যাশে পরিষ্কার না করা পর্যন্ত নতুন (বা পরিবর্তিত) কোনো নিয়ম দ্বারা সফলভাবে ফিল্টার নাও হতে পারে। নতুন বা পরিবর্তিত কোনো নিয়ম পরীক্ষা করার আগে প্রায় ৫ মিনিট অপেক্ষা করুন।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
ক্রোমের পূর্ববর্তী সংস্করণগুলিতে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তযুক্ত ডিএলপি নিয়মগুলি কীভাবে কাজ করে?
ক্রোমের পূর্ববর্তী সংস্করণগুলিতে, কনটেক্সট কন্ডিশন উপেক্ষা করা হতো। নিয়মগুলি এমনভাবে কাজ করে যেন শুধুমাত্র কন্টেন্ট কন্ডিশন সেট করা আছে।
ইনকগনিটো মোডে কি ম্যানেজড ব্রাউজার রুল কাজ করে?
না। ইনকগনিটো মোডে নিয়মগুলো প্রযোজ্য নয়। অ্যাডমিনিস্ট্রেটররা সাইন-ইন করার সময় কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস প্রয়োগ করার মাধ্যমে ক্রোম ইনকগনিটো মোড থেকে ওয়ার্কস্পেস বা SaaS অ্যাপ্লিকেশনগুলিতে সাইন-ইন প্রতিরোধ করতে পারেন।
কোনো নিয়ম প্রয়োগের জন্য পরিচালিত ব্রাউজার এবং পরিচালিত ব্যবহারকারীদের কি একই এন্টারপ্রাইজে থাকতে হবে?
যদি পরিচালিত ব্রাউজার এবং পরিচালিত প্রোফাইল ব্যবহারকারী একই এন্টারপ্রাইজের অন্তর্ভুক্ত হয়, তাহলে ব্রাউজার-স্তরের ডিএলপি নিয়ম এবং ব্যবহারকারী-স্তরের ডিএলপি নিয়ম উভয়ই প্রয়োগ করা হবে।
যদি ম্যানেজড ব্রাউজার এবং ম্যানেজড প্রোফাইল ব্যবহারকারী ভিন্ন ভিন্ন প্রতিষ্ঠানের অন্তর্ভুক্ত হন, তাহলে শুধুমাত্র ব্রাউজার-স্তরের ডিএলপি নিয়মগুলো প্রয়োগ করা হবে। কনটেক্সট কন্ডিশনটিকে সর্বদা একটি মিল হিসেবে বিবেচনা করা হবে এবং সবচেয়ে কঠোর ফলাফলটি কার্যকর করা হবে। আইপি-ভিত্তিক বা অঞ্চল-ভিত্তিক শর্তগুলোর উপর এর কোনো প্রভাব নেই।
অ্যাডমিন কনসোল এবং গুগল ক্লাউড কনসোল কি একই অ্যাক্সেস লেভেল সমর্থন করে?
অ্যাডমিন কনসোলের কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস গুগল ক্লাউড কনসোল দ্বারা সমর্থিত সমস্ত অ্যাট্রিবিউট সমর্থন করে না। তাই, গুগল ক্লাউড কনসোলে তৈরি করা যেসকল বেসিক অ্যাক্সেস লেভেলে এই অ্যাট্রিবিউটগুলো অন্তর্ভুক্ত থাকে, সেগুলো অ্যাডমিন কনসোলে অ্যাসাইন করা গেলেও, সেখানে এডিট করা যায় না।
অ্যাডমিন কনসোলের রুলস পেজে, আপনি গুগল ক্লাউড কনসোলে তৈরি করা অ্যাক্সেস লেভেলগুলো অ্যাসাইন করতে পারেন, কিন্তু অসমর্থিত অ্যাট্রিবিউটযুক্ত অ্যাক্সেস লেভেলগুলোর শর্তের বিস্তারিত দেখতে পারেন না।
নিয়ম তৈরি করার সময় আমি কেন কনটেক্সট কন্ডিশন কার্ডটি দেখতে পাচ্ছি না?
- নিশ্চিত করুন যে আপনার Services > Data Security > Access level management অ্যাডমিন প্রিভিলেজ আছে, যা DLP রুল তৈরির সময় কনটেক্সট কন্ডিশন দেখার জন্য প্রয়োজন।
- নিয়ম তৈরির সময় আপনি যখন ক্রোম ট্রিগার নির্বাচন করেন, শুধুমাত্র তখনই কনটেক্সট কন্ডিশন কার্ডটি প্রদর্শিত হয়।
নির্ধারিত অ্যাক্সেস লেভেল মুছে ফেলা হলে কী হবে?
যদি কোনো নির্ধারিত অ্যাক্সেস লেভেল মুছে ফেলা হয়, তাহলে কনটেক্সট কন্ডিশনগুলো ডিফল্টভাবে 'ট্রু' হয়ে যায় এবং নিয়মটি একটি কনটেন্ট-অনলি নিয়মের মতো আচরণ করে। মনে রাখবেন যে, সেক্ষেত্রে নিয়মটি আপনার মূল উদ্দেশ্যের চেয়ে বেশি ডিভাইস এবং ব্যবহারের ক্ষেত্রে প্রযোজ্য হবে।
রুলগুলিতে কনটেক্সট কন্ডিশন কাজ করার জন্য কনটেক্সট-অ্যাওয়ার অ্যাক্সেস কি সক্রিয় করা উচিত?
না। রুল-এ অ্যাক্সেস লেভেল মূল্যায়ন কনটেক্সট-অ্যাওয়ার অ্যাক্সেস সেটিংস থেকে স্বাধীন। কনটেক্সট-অ্যাওয়ার অ্যাক্সেস অ্যাক্টিভেশন এবং অ্যাসাইনমেন্ট রুল-কে প্রভাবিত করবে না।
নিয়মের শর্তটি খালি থাকলে কী হবে?
খালি শর্তগুলো ডিফল্টরূপে 'ট্রু' হিসেবে বিবেচিত হয়। এর মানে হলো, একটি কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস-অনলি রুলের ক্ষেত্রে কন্টেন্ট শর্তগুলো খালি রাখা যেতে পারে। মনে রাখবেন যে, যদি কন্টেন্ট এবং কনটেক্সট উভয় শর্তই খালি রাখা হয়, তাহলে রুলটি সর্বদা ট্রিগার হবে।
শর্তগুলোর মধ্যে কেবল একটি পূরণ হলেই কি নিয়মটি সক্রিয় হবে?
না। নিয়মটি কেবল তখনই কার্যকর হয় যখন বিষয়বস্তু এবং প্রেক্ষাপট উভয় শর্তই পূরণ হয়।
আমি কেন লগ ইভেন্টে দেখছি যে ডিএলপি কার্যকর করা হয়নি?
DLP এবং Context-Aware Access উভয়ই ব্যাকগ্রাউন্ড সার্ভিসের উপর নির্ভর করে, যা পর্যায়ক্রমে বাধাগ্রস্ত হতে পারে। নিয়ম প্রয়োগ চলাকালীন যদি কোনো সার্ভিসে বাধা সৃষ্টি হয়, তাহলে নিয়মটি প্রয়োগ করা হয় না। এমনটা ঘটলে, Rules log events এবং Chrome log events উভয় স্থানেই একটি ইভেন্ট লগ করা হয়।
এন্ডপয়েন্ট ভেরিফিকেশন ইনস্টল করা না থাকলে কনটেক্সট কন্ডিশনগুলো কীভাবে কাজ করে?
ডিভাইস-ভিত্তিক অ্যাট্রিবিউটের ক্ষেত্রে, প্রাসঙ্গিক শর্তগুলোকে মিল হিসেবে বিবেচনা করা হবে এবং সবচেয়ে কঠোর ফলাফলটি প্রয়োগ করা হবে। ডিভাইস-বহির্ভূত অ্যাট্রিবিউটের (যেমন আইপি অ্যাড্রেস এবং অঞ্চল) ক্ষেত্রে কোনো পরিবর্তন নেই।
নিরাপত্তা তদন্ত টুলে কি সক্রিয় হওয়া নিয়মগুলোর অ্যাক্সেস লেভেলের তথ্য দেখা যায়?
হ্যাঁ। সার্চ রেজাল্টের 'অ্যাক্সেস লেভেল' কলামে ' রুল লগ ইভেন্টস' অথবা 'ক্রোম লগ ইভেন্টস' লিখে সার্চ করে আপনি অ্যাক্সেস লেভেলের তথ্য দেখতে পারেন।
নিয়মের মধ্যে থাকা কনটেক্সট কন্ডিশনগুলোর জন্য কি ব্যবহারকারী কর্তৃক প্রতিকারের ব্যবস্থা আছে?
না, এই ফ্লোগুলোতে ব্যবহারকারী কর্তৃক প্রতিকারের সুবিধা এখনও উপলব্ধ নয়।
সম্পর্কিত বিষয়
- ডিএলপি সম্পর্কে
- প্রসঙ্গ-সচেতন অ্যাক্সেস সম্পর্কে
- অ্যাক্সেস স্তর নির্ধারণ করুন—বেসিক মোড
- অ্যাক্সেস স্তর নির্ধারণ করুন—উন্নত মোড
- DLP-কে Chrome-এর সাথে সমন্বিত করতে Chrome Enterprise Premium ব্যবহার করুন।
গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।