কনটেক্সট-অ্যাওয়ার অ্যাক্সেস শর্তাবলীর সাথে DLP নিয়মগুলি একত্রিত করুন

এই ফিচারের জন্য সমর্থিত সংস্করণগুলো হলো: ফ্রন্টলাইন স্ট্যান্ডার্ড ও ফ্রন্টলাইন প্লাস; এন্টারপ্রাইজ স্ট্যান্ডার্ড ও এন্টারপ্রাইজ প্লাস; এডুকেশন স্ট্যান্ডার্ড ও এডুকেশন প্লাস; এন্টারপ্রাইজ এসেনশিয়ালস প্লাস। আপনার সংস্করণটি তুলনা করুন।

ড্রাইভ ডিএলপি এবং চ্যাট ডিএলপি সেইসব ক্লাউড আইডেন্টিটি প্রিমিয়াম ব্যবহারকারীদের জন্য উপলব্ধ, যাদের একটি গুগল ওয়ার্কস্পেস লাইসেন্সও রয়েছে। ড্রাইভ ডিএলপি-এর জন্য, লাইসেন্সটিতে অবশ্যই ড্রাইভ লগ ইভেন্টস অন্তর্ভুক্ত থাকতে হবে।

কোন ব্যবহারকারী এবং ডিভাইস সংবেদনশীল বিষয়বস্তু স্থানান্তর করতে পারবে তার উপর আরও বেশি নিয়ন্ত্রণ রাখতে, আপনি ডেটা লস প্রিভেনশন (DLP) নিয়মগুলোকে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলীর সাথে একত্রিত করতে পারেন, যেমন ব্যবহারকারীর অবস্থান, ডিভাইসের নিরাপত্তা অবস্থা (পরিচালিত, এনক্রিপ্টেড), এবং আইপি ঠিকানা। যখন আপনি একটি DLP নিয়মে একটি কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্ত যোগ করেন, তখন নিয়মটি কেবল তখনই কার্যকর হয় যখন প্রাসঙ্গিক শর্তগুলো পূরণ হয়।

ব্যবহারের ক্ষেত্র

DLP নিয়ম এবং Context-Aware Access শর্তাবলীর সমন্বয় আপনাকে নিম্নলিখিত বিষয়গুলো নিয়ন্ত্রণ করতে সাহায্য করতে পারে:

  • ক্রোম ব্রাউজার — যেমন, ফাইল আপলোড ও সংযুক্ত করা, ওয়েব কন্টেন্ট আপলোড ও পেস্ট করা, ডাউনলোড করা এবং প্রিন্ট করা।
  • গুগল ড্রাইভ — উদাহরণস্বরূপ, মন্তব্য বা দেখার অ্যাক্সেস থাকা ব্যবহারকারীদের দ্বারা ড্রাইভ ফাইল কপি করা, ডাউনলোড করা এবং প্রিন্ট করা।

বিস্তারিত উদাহরণ দেখতে, এই পৃষ্ঠার DLP ও Context-Aware Access rule examples অংশে যান।

শুরু করার আগে

DLP নিয়মগুলিকে Context-Aware Access শর্তাবলীর সাথে একত্রিত করার আগে, আপনাকে অবশ্যই নিম্নলিখিত সারণীতে বর্ণিত প্রয়োজনীয়তাগুলি পূরণ করতে হবে।

গুগল ওয়ার্কস্পেস অ্যাড-অন

(ক্রোম ডিএলপি-এর জন্য আবশ্যক, ড্রাইভ ডিএলপি-এর জন্য আবশ্যক নয়)

ক্রোম ব্রাউজার সংস্করণ

সংস্করণ ১০৫ বা তার পরবর্তী সংস্করণ। বিস্তারিত জানতে প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী (FAQ) দেখুন।

(ক্রোম ডিএলপি-এর জন্য আবশ্যক, ড্রাইভ ডিএলপি-এর জন্য আবশ্যক নয়)

এন্ডপয়েন্ট যাচাইকরণ

ডেস্কটপ ডিভাইসের ক্ষেত্রে, ডিভাইস বা ডিভাইস ওএস-ভিত্তিক কনটেক্সট কন্ডিশন প্রয়োগ করতে আপনাকে অবশ্যই এন্ডপয়েন্ট ভেরিফিকেশন চালু করতে হবে।

(আইপি অ্যাড্রেস, অঞ্চল এবং ব্রাউজার ম্যানেজমেন্ট স্টেটের মতো ডিভাইস-ভিত্তিক নয় এমন অ্যাট্রিবিউটের জন্য প্রয়োজন নেই)

মোবাইল ব্যবস্থাপনা

মোবাইল ডিভাইসগুলোতে প্রাথমিক বা উন্নত ব্যবস্থাপনা কার্যকর করা উচিত।

(আইপি অ্যাড্রেস, অঞ্চল এবং ব্রাউজার ম্যানেজমেন্ট স্টেটের মতো ডিভাইস-ভিত্তিক নয় এমন অ্যাট্রিবিউটের জন্য প্রয়োজন নেই)

অ্যাক্সেস স্তরের জন্য অ্যাডমিন সুবিধা

অ্যাক্সেস লেভেল তৈরি করতে, আপনার অবশ্যই ‘অ্যাক্সেস লেভেল ম্যানেজমেন্ট’ প্রিভিলেজ থাকতে হবে। DLP রুলে অ্যাক্সেস লেভেল ব্যবহার করতে, আপনার অবশ্যই ‘অ্যাক্সেস লেভেল ম্যানেজমেন্ট’ অথবা ‘রুল ম্যানেজমেন্ট’ প্রিভিলেজ থাকতে হবে।

বিস্তারিত জানতে ডেটা সুরক্ষা- তে যান।

ধাপ ১: নিয়ম প্রয়োগের জন্য ক্রোম ব্রাউজার সেট আপ করুন।

ক্রোম ব্রাউজারের সাথে ডিএলপি ফিচারগুলো সমন্বিত করতে, আপনাকে ক্রোম এন্টারপ্রাইজ কানেক্টর পলিসিগুলো সেট আপ করতে হবে।

ধাপ ২: কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলী সহ একটি ডিএলপি রুল তৈরি করুন।

শুরু করার আগে : কনটেক্সট-অ্যাওয়ার অ্যাক্সেস শর্তাবলী সহ একটি ডিএলপি রুল তৈরি করার পদ্ধতি বোঝানোর জন্য এগুলি সাধারণ নির্দেশাবলী। আরও নির্দিষ্ট উদাহরণের জন্য, এই পৃষ্ঠার ' ডিএলপি ও কনটেক্সট-অ্যাওয়ার অ্যাক্সেস রুল উদাহরণ' অংশে যান।

আপনি একটি ডিএলপি রুল তৈরি করার আগে অথবা রুল তৈরির সময় একটি অ্যাক্সেস লেভেল তৈরি করতে পারেন। এই ধাপগুলো বাকি ধাপগুলোর আগে প্রথমে অ্যাক্সেস লেভেলটি তৈরি করে।

  1. উপযুক্ত শর্তাবলী সহ একটি নতুন অ্যাক্সেস লেভেল তৈরি করুন। ধাপগুলোর জন্য, 'একটি অ্যাক্সেস লেভেল তৈরি করুন ' অংশে যান। আপনি একটি DLP নিয়মে একটিমাত্র অ্যাক্সেস লেভেল নির্ধারণ করতে পারেন।
  2. প্রথম থেকে অথবা পূর্বনির্ধারিত টেমপ্লেট ব্যবহার করে একটি নতুন ডিএলপি নিয়ম তৈরি করুন। এর ধাপগুলোর জন্য, ডেটা সুরক্ষা নিয়ম তৈরি করুন (Create data protection rules) অংশে যান।
পরিবর্তন হতে ২৪ ঘণ্টা পর্যন্ত সময় লাগতে পারে, তবে সাধারণত আরও দ্রুত হয়ে যায়। আরও জানুন।

ডিএলপি এবং কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস নিয়মের উদাহরণ

নিম্নলিখিত উদাহরণগুলিতে দেখানো হয়েছে কিভাবে আপনি DLP নিয়মগুলিকে Context-Aware Access লেভেলের সাথে একত্রিত করে নিয়মের প্রয়োগকে ব্যবহারকারীর IP ঠিকানা, অবস্থান বা ডিভাইসের অবস্থার উপর নির্ভরশীল করতে পারেন।

উদাহরণ ১: কর্পোরেট নেটওয়ার্কের বাইরের ডিভাইসগুলিতে ডাউনলোড ব্লক করুন (ক্রোম ব্রাউজার)

ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর নিয়ম এবং তারপর নিয়ম তৈরি করুন এবং তারপর তথ্য সুরক্ষা

    ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।

  2. নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
  3. অ্যাপস সেকশনে, Chrome- এর জন্য, 'File downloaded' বক্সে ক্লিক করুন।
  4. চালিয়ে যান-এ ক্লিক করুন।
  5. অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
  6. (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
  7. (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
  8. চালিয়ে যান-এ ক্লিক করুন।
  9. স্কোপের জন্য, একটি বিকল্প বেছে নিন:
    • আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
    • নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।

    অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।

  10. কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
    • স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
    • কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ এবং অ্যাট্রিবিউট নির্বাচন করুন।
      উপলব্ধ অ্যাট্রিবিউটগুলো সম্পর্কে আরও তথ্যের জন্য, "Use Chrome Enterprise Premium to integrate DLP with Chrome" -এ যান।
  11. প্রসঙ্গ শর্তাবলীর জন্য, 'একটি অ্যাক্সেস স্তর নির্বাচন করুন'-এ ক্লিক করুন।
    আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৯ নম্বর ধাপে যান।
  12. নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
  13. একটি নাম (যেমন, কর্পোরেট নেটওয়ার্কের বাইরে) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
  14. Context conditions সেকশনে, Add condition-এ ক্লিক করুন।
  15. এক বা একাধিক বৈশিষ্ট্যের সাথে মেলে না (অথবা) নির্বাচন করুন।
  16. অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন এবং তারপর আইপি সাবনেট (পাবলিক) নির্বাচন করুন এবং আপনার কর্পোরেট নেটওয়ার্কের আইপি অ্যাড্রেসটি প্রবেশ করান। অ্যাড্রেসটি অবশ্যই একটি IPv4 বা IPv6 অ্যাড্রেস অথবা CIDR ব্লক নোটেশনে থাকা একটি রাউটিং প্রিফিক্স হতে হবে।
    • প্রাইভেট আইপি অ্যাড্রেস সমর্থিত নয় (ব্যবহারকারীদের হোম নেটওয়ার্ক সহ)।
    • স্ট্যাটিক আইপি অ্যাড্রেস সমর্থিত।
    • ডাইনামিক আইপি অ্যাড্রেস ব্যবহার করতে হলে, আপনাকে অ্যাক্সেস লেভেলের জন্য একটি স্ট্যাটিক আইপি সাবনেট নির্ধারণ করতে হবে। যদি আপনি ডাইনামিক আইপি অ্যাড্রেসটির রেঞ্জ জানেন এবং অ্যাক্সেস লেভেলে নির্ধারিত স্ট্যাটিক আইপি অ্যাড্রেসটি সেই রেঞ্জকে অন্তর্ভুক্ত করে, তাহলে কনটেক্সট কন্ডিশনটি পূরণ হয়। যদি ডাইনামিক আইপি অ্যাড্রেসটি নির্ধারিত স্ট্যাটিক আইপি সাবনেটের মধ্যে না থাকে, তাহলে কনটেক্সট কন্ডিশনটি পূরণ হয় না।
  17. Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
  18. নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
  19. নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
    • সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
    • নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন। এবং তারপর অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ এবং তারপর ডেটা সুরক্ষা এবং তারপর নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
  20. তৈরি করুন- এ ক্লিক করুন।
পরিবর্তন হতে ২৪ ঘণ্টা পর্যন্ত সময় লাগতে পারে, তবে সাধারণত আরও দ্রুত হয়ে যায়। আরও জানুন।

উদাহরণ ২: নির্দিষ্ট দেশ থেকে সাইন ইন করা ব্যবহারকারীদের জন্য ডাউনলোড ব্লক করুন (ক্রোম ব্রাউজার)

ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর নিয়ম এবং তারপর নিয়ম তৈরি করুন এবং তারপর তথ্য সুরক্ষা

    ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।

  2. নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
  3. অ্যাপস সেকশনে, Chrome- এর জন্য, 'File downloaded' বক্সে ক্লিক করুন।
  4. চালিয়ে যান-এ ক্লিক করুন।
  5. অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
  6. (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
  7. (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
  8. চালিয়ে যান-এ ক্লিক করুন।
  9. স্কোপের জন্য, একটি বিকল্প বেছে নিন:
    • আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
    • নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।

    অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।

  10. কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
    • স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
    • কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ এবং অ্যাট্রিবিউট নির্বাচন করুন।
      উপলব্ধ অ্যাট্রিবিউটগুলো সম্পর্কে আরও তথ্যের জন্য, "Use Chrome Enterprise Premium to integrate DLP with Chrome" -এ যান।
  11. কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।

    আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ২০ নম্বর ধাপে যান।

  12. নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
  13. একটি নাম (যেমন, চীনে) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
  14. Context conditions সেকশনে, Add condition-এ ক্লিক করুন।
  15. সকল বৈশিষ্ট্য পূরণ করে (এবং) নির্বাচন করুন।
  16. অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন এবং তারপর অবস্থান এবং তারপর তালিকা থেকে একটি দেশ নির্বাচন করুন।
  17. (ঐচ্ছিক) অতিরিক্ত দেশ যোগ করতে এবং সেখান থেকে সাইন ইন করা ব্যবহারকারীদের জন্য নিয়মটি প্রয়োগ করতে:
    1. Add condition-এ ক্লিক করুন এবং Meets all attributes (AND) নির্বাচন করুন।
    2. Conditions- এর শীর্ষে, Join multiple conditions with-কে OR- এ সেট করুন।
  18. Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
  19. নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
  20. নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
    • সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
    • নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন। এবং তারপর অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ এবং তারপর ডেটা সুরক্ষা এবং তারপর নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
  21. তৈরি করুন- এ ক্লিক করুন।
পরিবর্তন হতে ২৪ ঘণ্টা পর্যন্ত সময় লাগতে পারে, তবে সাধারণত আরও দ্রুত হয়ে যায়। আরও জানুন।

উদাহরণ ৩: অ্যাডমিন-অনুমোদিত নয় এমন ডিভাইসে ডাউনলোড ব্লক করুন (ড্রাইভ)

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর নিয়ম এবং তারপর নিয়ম তৈরি করুন এবং তারপর তথ্য সুরক্ষা

    ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।

  2. নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
  3. অ্যাপস সেকশনে, গুগল ড্রাইভের জন্য, ড্রাইভ ফাইলস বক্সে ক্লিক করুন।
  4. চালিয়ে যান-এ ক্লিক করুন।
  5. অ্যাকশনস সেকশনে, গুগল ড্রাইভের জন্য, ডাউনলোড, প্রিন্ট এবং কপি নিষ্ক্রিয় করুন নির্বাচন করুন। এবং তারপর শুধুমাত্র মন্তব্যকারী ও দর্শকদের জন্য
  6. (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
  7. (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
  8. চালিয়ে যান-এ ক্লিক করুন।
  9. স্কোপের জন্য, একটি বিকল্প বেছে নিন:
    • আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
    • নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।

    অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।

  10. কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
    • স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
    • কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ বেছে নিন এবং অ্যাট্রিবিউট নির্বাচন করুন। উপলব্ধ অ্যাট্রিবিউট সম্পর্কে আরও তথ্যের জন্য, একটি ডিএলপি রুল তৈরি করুন- এ যান।
  11. কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।
  12. আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৮ নম্বর ধাপে যান।
  13. নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
  14. একটি নাম (যেমন, অননুমোদিত ডিভাইস) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
  15. 'Context conditions' সেকশনে, 'Add condition'- এ ক্লিক করুন এবং নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
    • এক বা একাধিক বৈশিষ্ট্যের সাথে মেলে না (অথবা) নির্বাচন করুন।
    • অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন এবং তারপর ডিভাইস এবং তারপর প্রশাসক-অনুমোদিত
  16. Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
  17. নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
  18. নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
    • সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
    • নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন। এবং তারপর অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ এবং তারপর ডেটা সুরক্ষা এবং তারপর নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
  19. তৈরি করুন- এ ক্লিক করুন।
পরিবর্তন হতে ২৪ ঘণ্টা পর্যন্ত সময় লাগতে পারে, তবে সাধারণত আরও দ্রুত হয়ে যায়। আরও জানুন।

উদাহরণ ৪: অব্যবস্থাপিত ডিভাইসগুলিতে (ক্রোম ব্রাউজার) "salesforce.com/admin"-এ নেভিগেশন ব্লক করুন

এই উদাহরণে, কোনো ব্যবহারকারী যদি একটি আনম্যানেজড ডিভাইস দিয়ে সেলসফোর্স অ্যাডমিন কনসোলে (salesforce.com/admin) যাওয়ার চেষ্টা করেন, তবে তাকে ব্লক করা হয়। তবে ব্যবহারকারীরা সেলসফোর্স অ্যাপ্লিকেশনের অন্যান্য অংশে প্রবেশ করতে পারবেন।

ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর নিয়ম এবং তারপর নিয়ম তৈরি করুন এবং তারপর তথ্য সুরক্ষা

    ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।

  2. নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
  3. অ্যাপস সেকশনে, Chrome- এর ক্ষেত্রে, ভিজিট করা URL বক্সে ক্লিক করুন।
  4. (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
  5. (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
  6. চালিয়ে যান-এ ক্লিক করুন।
  7. অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
  8. চালিয়ে যান-এ ক্লিক করুন।
  9. স্কোপের জন্য, একটি বিকল্প বেছে নিন:
    • আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
    • নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।

    অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।

  10. কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং কন্ডিশনটি নিম্নরূপে কনফিগার করুন:
    • স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে URL নির্বাচন করুন।
    • কী স্ক্যান করতে হবে তার জন্য, ‘টেক্সট স্ট্রিং রয়েছে’ নির্বাচন করুন।
    • বিষয়বস্তু মেলানোর জন্য, salesforce.com/admin লিখুন।
  11. কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।
    আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৮ নম্বর ধাপে যান।
  12. নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
  13. একটি নাম (যেমন, সেলসফোর্স অ্যাডমিন) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
  14. কনটেক্সট কন্ডিশনস সেকশনে, অ্যাডভান্সড ট্যাবে ক্লিক করুন।
  15. টেক্সট বক্সে লিখুন:
    device.chrome.management_state != ChromeManagementState.CHROME_MANAGEMENT_STATE_BROWSER_MANAGED
  16. Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
  17. নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
  18. নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
    • সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
    • নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন। এবং তারপর অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ এবং তারপর ডেটা সুরক্ষা এবং তারপর নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
  19. তৈরি করুন- এ ক্লিক করুন।
পরিবর্তন হতে ২৪ ঘণ্টা পর্যন্ত সময় লাগতে পারে, তবে সাধারণত আরও দ্রুত হয়ে যায়। আরও জানুন।

দ্রষ্টব্য: আপনি যে URL-টি ফিল্টার করছেন, সেটি যদি সম্প্রতি ভিজিট করা হয়ে থাকে, তবে তা কয়েক মিনিটের জন্য ক্যাশে সংরক্ষিত থাকে এবং সেই URL-টির ক্যাশে পরিষ্কার না করা পর্যন্ত নতুন (বা পরিবর্তিত) কোনো নিয়ম দ্বারা সফলভাবে ফিল্টার নাও হতে পারে। নতুন বা পরিবর্তিত কোনো নিয়ম পরীক্ষা করার আগে প্রায় ৫ মিনিট অপেক্ষা করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

ক্রোমের পূর্ববর্তী সংস্করণগুলিতে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তযুক্ত ডিএলপি নিয়মগুলি কীভাবে কাজ করে?

ক্রোমের পূর্ববর্তী সংস্করণগুলিতে, কনটেক্সট কন্ডিশন উপেক্ষা করা হতো। নিয়মগুলি এমনভাবে কাজ করে যেন শুধুমাত্র কন্টেন্ট কন্ডিশন সেট করা আছে।

ইনকগনিটো মোডে কি ম্যানেজড ব্রাউজার রুল কাজ করে?

না। ইনকগনিটো মোডে নিয়মগুলো প্রযোজ্য নয়। অ্যাডমিনিস্ট্রেটররা সাইন-ইন করার সময় কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস প্রয়োগ করার মাধ্যমে ক্রোম ইনকগনিটো মোড থেকে ওয়ার্কস্পেস বা SaaS অ্যাপ্লিকেশনগুলিতে সাইন-ইন প্রতিরোধ করতে পারেন।

কোনো নিয়ম প্রয়োগের জন্য পরিচালিত ব্রাউজার এবং পরিচালিত ব্যবহারকারীদের কি একই এন্টারপ্রাইজে থাকতে হবে?

যদি পরিচালিত ব্রাউজার এবং পরিচালিত প্রোফাইল ব্যবহারকারী একই এন্টারপ্রাইজের অন্তর্ভুক্ত হয়, তাহলে ব্রাউজার-স্তরের ডিএলপি নিয়ম এবং ব্যবহারকারী-স্তরের ডিএলপি নিয়ম উভয়ই প্রয়োগ করা হবে।

যদি ম্যানেজড ব্রাউজার এবং ম্যানেজড প্রোফাইল ব্যবহারকারী ভিন্ন ভিন্ন প্রতিষ্ঠানের অন্তর্ভুক্ত হন, তাহলে শুধুমাত্র ব্রাউজার-স্তরের ডিএলপি নিয়মগুলো প্রয়োগ করা হবে। কনটেক্সট কন্ডিশনটিকে সর্বদা একটি মিল হিসেবে বিবেচনা করা হবে এবং সবচেয়ে কঠোর ফলাফলটি কার্যকর করা হবে। আইপি-ভিত্তিক বা অঞ্চল-ভিত্তিক শর্তগুলোর উপর এর কোনো প্রভাব নেই।

অ্যাডমিন কনসোল এবং গুগল ক্লাউড কনসোল কি একই অ্যাক্সেস লেভেল সমর্থন করে?

অ্যাডমিন কনসোলের কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস গুগল ক্লাউড কনসোল দ্বারা সমর্থিত সমস্ত অ্যাট্রিবিউট সমর্থন করে না। তাই, গুগল ক্লাউড কনসোলে তৈরি করা যেসকল বেসিক অ্যাক্সেস লেভেলে এই অ্যাট্রিবিউটগুলো অন্তর্ভুক্ত থাকে, সেগুলো অ্যাডমিন কনসোলে অ্যাসাইন করা গেলেও, সেখানে এডিট করা যায় না।

অ্যাডমিন কনসোলের রুলস পেজে, আপনি গুগল ক্লাউড কনসোলে তৈরি করা অ্যাক্সেস লেভেলগুলো অ্যাসাইন করতে পারেন, কিন্তু অসমর্থিত অ্যাট্রিবিউটযুক্ত অ্যাক্সেস লেভেলগুলোর শর্তের বিস্তারিত দেখতে পারেন না।

নিয়ম তৈরি করার সময় আমি কেন কনটেক্সট কন্ডিশন কার্ডটি দেখতে পাচ্ছি না?

  • নিশ্চিত করুন যে আপনার Services > Data Security > Access level management অ্যাডমিন প্রিভিলেজ আছে, যা DLP রুল তৈরির সময় কনটেক্সট কন্ডিশন দেখার জন্য প্রয়োজন।
  • নিয়ম তৈরির সময় আপনি যখন ক্রোম ট্রিগার নির্বাচন করেন, শুধুমাত্র তখনই কনটেক্সট কন্ডিশন কার্ডটি প্রদর্শিত হয়।

নির্ধারিত অ্যাক্সেস লেভেল মুছে ফেলা হলে কী হবে?

যদি কোনো নির্ধারিত অ্যাক্সেস লেভেল মুছে ফেলা হয়, তাহলে কনটেক্সট কন্ডিশনগুলো ডিফল্টভাবে 'ট্রু' হয়ে যায় এবং নিয়মটি একটি কনটেন্ট-অনলি নিয়মের মতো আচরণ করে। মনে রাখবেন যে, সেক্ষেত্রে নিয়মটি আপনার মূল উদ্দেশ্যের চেয়ে বেশি ডিভাইস এবং ব্যবহারের ক্ষেত্রে প্রযোজ্য হবে।

রুলগুলিতে কনটেক্সট কন্ডিশন কাজ করার জন্য কনটেক্সট-অ্যাওয়ার অ্যাক্সেস কি সক্রিয় করা উচিত?

না। রুল-এ অ্যাক্সেস লেভেল মূল্যায়ন কনটেক্সট-অ্যাওয়ার অ্যাক্সেস সেটিংস থেকে স্বাধীন। কনটেক্সট-অ্যাওয়ার অ্যাক্সেস অ্যাক্টিভেশন এবং অ্যাসাইনমেন্ট রুল-কে প্রভাবিত করবে না।

নিয়মের শর্তটি খালি থাকলে কী হবে?

খালি শর্তগুলো ডিফল্টরূপে 'ট্রু' হিসেবে বিবেচিত হয়। এর মানে হলো, একটি কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস-অনলি রুলের ক্ষেত্রে কন্টেন্ট শর্তগুলো খালি রাখা যেতে পারে। মনে রাখবেন যে, যদি কন্টেন্ট এবং কনটেক্সট উভয় শর্তই খালি রাখা হয়, তাহলে রুলটি সর্বদা ট্রিগার হবে।

শর্তগুলোর মধ্যে কেবল একটি পূরণ হলেই কি নিয়মটি সক্রিয় হবে?

না। নিয়মটি কেবল তখনই কার্যকর হয় যখন বিষয়বস্তু এবং প্রেক্ষাপট উভয় শর্তই পূরণ হয়।

আমি কেন লগ ইভেন্টে দেখছি যে ডিএলপি কার্যকর করা হয়নি?

DLP এবং Context-Aware Access উভয়ই ব্যাকগ্রাউন্ড সার্ভিসের উপর নির্ভর করে, যা পর্যায়ক্রমে বাধাগ্রস্ত হতে পারে। নিয়ম প্রয়োগ চলাকালীন যদি কোনো সার্ভিসে বাধা সৃষ্টি হয়, তাহলে নিয়মটি প্রয়োগ করা হয় না। এমনটা ঘটলে, Rules log events এবং Chrome log events উভয় স্থানেই একটি ইভেন্ট লগ করা হয়।

এন্ডপয়েন্ট ভেরিফিকেশন ইনস্টল করা না থাকলে কনটেক্সট কন্ডিশনগুলো কীভাবে কাজ করে?

ডিভাইস-ভিত্তিক অ্যাট্রিবিউটের ক্ষেত্রে, প্রাসঙ্গিক শর্তগুলোকে মিল হিসেবে বিবেচনা করা হবে এবং সবচেয়ে কঠোর ফলাফলটি প্রয়োগ করা হবে। ডিভাইস-বহির্ভূত অ্যাট্রিবিউটের (যেমন আইপি অ্যাড্রেস এবং অঞ্চল) ক্ষেত্রে কোনো পরিবর্তন নেই।

নিরাপত্তা তদন্ত টুলে কি সক্রিয় হওয়া নিয়মগুলোর অ্যাক্সেস লেভেলের তথ্য দেখা যায়?

হ্যাঁ। সার্চ রেজাল্টের 'অ্যাক্সেস লেভেল' কলামে ' রুল লগ ইভেন্টস' অথবা 'ক্রোম লগ ইভেন্টস' লিখে সার্চ করে আপনি অ্যাক্সেস লেভেলের তথ্য দেখতে পারেন।

নিয়মের মধ্যে থাকা কনটেক্সট কন্ডিশনগুলোর জন্য কি ব্যবহারকারী কর্তৃক প্রতিকারের ব্যবস্থা আছে?

না, এই ফ্লোগুলোতে ব্যবহারকারী কর্তৃক প্রতিকারের সুবিধা এখনও উপলব্ধ নয়।


গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।