এই ফিচারের জন্য সমর্থিত সংস্করণগুলো হলো: ফ্রন্টলাইন স্ট্যান্ডার্ড ও ফ্রন্টলাইন প্লাস; এন্টারপ্রাইজ স্ট্যান্ডার্ড ও এন্টারপ্রাইজ প্লাস; এডুকেশন স্ট্যান্ডার্ড ও এডুকেশন প্লাস; এন্টারপ্রাইজ এসেনশিয়ালস প্লাস। আপনার সংস্করণটি তুলনা করুন।
কোন ব্যবহারকারী এবং ডিভাইস সংবেদনশীল বিষয়বস্তু স্থানান্তর করতে পারবে তার উপর আরও বেশি নিয়ন্ত্রণ রাখতে, আপনি ডেটা লস প্রিভেনশন (DLP)-এর জন্য ডেটা সুরক্ষা নিয়মগুলোকে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলীর সাথে একত্রিত করতে পারেন। যখন আপনি কোনো ডেটা সুরক্ষা নিয়মে ব্যবহারকারীর অবস্থান, ডিভাইসের নিরাপত্তা স্থিতি বা আইপি অ্যাড্রেসের মতো একটি কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্ত যোগ করেন, তখন নিয়মটি কেবল তখনই কার্যকর হয় যখন প্রাসঙ্গিক শর্তগুলো পূরণ হয়।
ব্যবহারের ক্ষেত্র
ডেটা সুরক্ষা নিয়ম এবং কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলীর সমন্বয় আপনাকে নিম্নলিখিত বিষয়গুলো নিয়ন্ত্রণ করতে সাহায্য করতে পারে:
- ক্রোম ব্রাউজার — যেমন, ফাইল আপলোড ও সংযুক্ত করা, ওয়েব কন্টেন্ট আপলোড ও পেস্ট করা, ডাউনলোড করা এবং প্রিন্ট করা।
- গুগল ড্রাইভ — ড্রাইভ ফাইল ডাউনলোড, প্রিন্ট এবং কপি করা। কনটেক্সট-অ্যাওয়ার অ্যাক্সেস কন্ডিশন শুধুমাত্র ‘Disable download, print, and copy’ অ্যাকশনটির সাথে গুগল ড্রাইভের জন্য উপলব্ধ।
শুরু করার আগে
ডেটা সুরক্ষা নিয়মগুলিকে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলীর সাথে সংযুক্ত করার আগে, আপনাকে অবশ্যই নিম্নলিখিত সারণীতে বর্ণিত প্রয়োজনীয়তাগুলি পূরণ করতে হবে।
| গুগল ওয়ার্কস্পেস অ্যাড-অন | (ক্রোমের জন্য ডিএলপি দ্বারা আবশ্যক, ড্রাইভের জন্য ডিএলপি দ্বারা আবশ্যক নয়) |
|---|---|
| ক্রোম ব্রাউজার সংস্করণ | সংস্করণ ১০৫ বা তার পরবর্তী সংস্করণ। ক্রোমের পূর্ববর্তী সংস্করণগুলিতে, কনটেক্সট কন্ডিশন উপেক্ষা করা হতো। নিয়মগুলি এমনভাবে কাজ করে যেন শুধুমাত্র কন্টেন্ট কন্ডিশন সেট করা আছে। (ক্রোমের জন্য ডিএলপি দ্বারা আবশ্যক, ড্রাইভের জন্য ডিএলপি দ্বারা আবশ্যক নয়) |
| এন্ডপয়েন্ট যাচাইকরণ | ডেস্কটপ ডিভাইসের ক্ষেত্রে, ডিভাইস বা ডিভাইস ওএস-ভিত্তিক কনটেক্সট কন্ডিশন প্রয়োগ করতে আপনাকে অবশ্যই এন্ডপয়েন্ট ভেরিফিকেশন চালু করতে হবে। (আইপি অ্যাড্রেস, অঞ্চল এবং ব্রাউজার ম্যানেজমেন্ট স্টেটের মতো ডিভাইস-ভিত্তিক নয় এমন অ্যাট্রিবিউটের জন্য প্রয়োজন নেই) |
| মোবাইল ব্যবস্থাপনা | মোবাইল ডিভাইসগুলোতে প্রাথমিক বা উন্নত ব্যবস্থাপনা কার্যকর করা উচিত। (আইপি অ্যাড্রেস, অঞ্চল এবং ব্রাউজার ম্যানেজমেন্ট স্টেটের মতো ডিভাইস-ভিত্তিক নয় এমন অ্যাট্রিবিউটের জন্য প্রয়োজন নেই) |
| অ্যাক্সেস স্তরের জন্য অ্যাডমিন সুবিধা | অ্যাক্সেস লেভেল তৈরি করতে, আপনার অবশ্যই ‘অ্যাক্সেস লেভেল ম্যানেজমেন্ট’ প্রিভিলেজ থাকতে হবে। ডেটা প্রোটেকশন রুলে অ্যাক্সেস লেভেল ব্যবহার করতে, আপনার অবশ্যই ‘অ্যাক্সেস লেভেল ম্যানেজমেন্ট’ অথবা ‘রুল ম্যানেজমেন্ট’ প্রিভিলেজ থাকতে হবে। বিস্তারিত জানতে ডেটা সুরক্ষা- তে যান। |
ধাপ ১: নিয়ম প্রয়োগের জন্য ক্রোম ব্রাউজার সেট আপ করুন।
ক্রোম ব্রাউজারের সাথে ডিএলপি ফিচারগুলো সমন্বিত করতে, আপনাকে ক্রোম এন্টারপ্রাইজ কানেক্টর পলিসিগুলো সেট আপ করতে হবে।
ধাপ ২: কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলী সহ একটি ডেটা সুরক্ষা নিয়ম তৈরি করুন।
শুরু করার আগে : কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস শর্তাবলী সহ একটি ডেটা সুরক্ষা নিয়ম তৈরি করার পদ্ধতি ব্যাখ্যা করার জন্য এগুলি সাধারণ নির্দেশাবলী। আপনি ডেটা সুরক্ষা নিয়ম তৈরি করার আগে অথবা নিয়ম তৈরির সময় একটি অ্যাক্সেস লেভেল তৈরি করতে পারেন। এই ধাপগুলিতে বাকি ধাপগুলোর আগে প্রথমে অ্যাক্সেস লেভেলটি তৈরি করা হয়।
- উপযুক্ত শর্তাবলী সহ একটি নতুন অ্যাক্সেস লেভেল তৈরি করুন। ধাপগুলোর জন্য, 'একটি অ্যাক্সেস লেভেল তৈরি করুন ' অংশে যান। আপনি একটি ডেটা সুরক্ষা নিয়মে একটিমাত্র অ্যাক্সেস লেভেল নির্ধারণ করতে পারেন।
- প্রথম থেকে অথবা পূর্বনির্ধারিত টেমপ্লেট ব্যবহার করে একটি নতুন ডেটা সুরক্ষা নিয়ম তৈরি করুন। এর ধাপগুলোর জন্য, ‘ডেটা সুরক্ষা নিয়ম তৈরি করুন’ অংশে যান।
- বিস্তারিত উদাহরণ দেখতে, এই পৃষ্ঠার পরবর্তী অংশে থাকা DLP ও কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস রুলের উদাহরণ অংশে যান।
ডিএলপি এবং কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস নিয়মের উদাহরণ
নিম্নলিখিত উদাহরণগুলিতে দেখানো হয়েছে, কীভাবে আপনি ডেটা সুরক্ষা নিয়মগুলিকে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস লেভেলের সাথে একত্রিত করে ব্যবহারকারীর আইপি অ্যাড্রেস, অবস্থান বা ডিভাইসের অবস্থার উপর নির্ভরশীল নিয়মগুলি প্রয়োগ করতে পারেন।
উদাহরণ ১: কর্পোরেট নেটওয়ার্কের বাইরের ডিভাইসগুলিতে ডাউনলোড ব্লক করুন (ক্রোম ব্রাউজার)
ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিয়ম
নিয়ম তৈরি করুন
তথ্য সুরক্ষা ।
ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।
- নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
- অ্যাপস সেকশনে, Chrome- এর জন্য, 'File downloaded' বক্সে ক্লিক করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
- (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
- (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- স্কোপের জন্য, একটি বিকল্প বেছে নিন:
- আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
- নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।
অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।
- কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
- স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
- কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ এবং অ্যাট্রিবিউট নির্বাচন করুন।
উপলব্ধ অ্যাট্রিবিউটগুলো সম্পর্কে আরও তথ্যের জন্য, "Use Chrome Enterprise Premium to integrate DLP with Chrome" -এ যান।
- প্রসঙ্গ শর্তাবলীর জন্য, 'একটি অ্যাক্সেস স্তর নির্বাচন করুন'-এ ক্লিক করুন।
আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৯ নম্বর ধাপে যান। - নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
- একটি নাম (যেমন, কর্পোরেট নেটওয়ার্কের বাইরে) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
- Context conditions সেকশনে, Add condition-এ ক্লিক করুন।
- এক বা একাধিক বৈশিষ্ট্যের সাথে মেলে না (অথবা) নির্বাচন করুন।
- অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন
আইপি সাবনেট (পাবলিক) নির্বাচন করুন এবং আপনার কর্পোরেট নেটওয়ার্কের আইপি অ্যাড্রেসটি প্রবেশ করান। অ্যাড্রেসটি অবশ্যই একটি IPv4 বা IPv6 অ্যাড্রেস অথবা CIDR ব্লক নোটেশনে থাকা একটি রাউটিং প্রিফিক্স হতে হবে।
- প্রাইভেট আইপি অ্যাড্রেস সমর্থিত নয় (ব্যবহারকারীদের হোম নেটওয়ার্ক সহ)।
- স্ট্যাটিক আইপি অ্যাড্রেস সমর্থিত।
- ডাইনামিক আইপি অ্যাড্রেস ব্যবহার করতে হলে, আপনাকে অ্যাক্সেস লেভেলের জন্য একটি স্ট্যাটিক আইপি সাবনেট নির্ধারণ করতে হবে। যদি আপনি ডাইনামিক আইপি অ্যাড্রেসটির রেঞ্জ জানেন এবং অ্যাক্সেস লেভেলে নির্ধারিত স্ট্যাটিক আইপি অ্যাড্রেসটি সেই রেঞ্জকে অন্তর্ভুক্ত করে, তাহলে কনটেক্সট কন্ডিশনটি পূরণ হয়। যদি ডাইনামিক আইপি অ্যাড্রেসটি নির্ধারিত স্ট্যাটিক আইপি সাবনেটের মধ্যে না থাকে, তাহলে কনটেক্সট কন্ডিশনটি পূরণ হয় না।
- Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
- নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
- নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
- সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
- নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন।
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
ডেটা সুরক্ষা
নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
- তৈরি করুন- এ ক্লিক করুন।
উদাহরণ ২: নির্দিষ্ট দেশ থেকে সাইন ইন করা ব্যবহারকারীদের জন্য ডাউনলোড ব্লক করুন (ক্রোম ব্রাউজার)
ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিয়ম
নিয়ম তৈরি করুন
তথ্য সুরক্ষা ।
ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।
- নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
- অ্যাপস সেকশনে, Chrome- এর জন্য, 'File downloaded' বক্সে ক্লিক করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
- (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
- (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- স্কোপের জন্য, একটি বিকল্প বেছে নিন:
- আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
- নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।
অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।
- কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
- স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
- কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ এবং অ্যাট্রিবিউট নির্বাচন করুন।
উপলব্ধ অ্যাট্রিবিউটগুলো সম্পর্কে আরও তথ্যের জন্য, "Use Chrome Enterprise Premium to integrate DLP with Chrome" -এ যান।
- কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।
আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ২০ নম্বর ধাপে যান।
- নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
- একটি নাম (যেমন, চীনে) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
- Context conditions সেকশনে, Add condition-এ ক্লিক করুন।
- সকল বৈশিষ্ট্য পূরণ করে (এবং) নির্বাচন করুন।
- অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন
অবস্থান এবং তারপর তালিকা থেকে একটি দেশ নির্বাচন করুন।
- (ঐচ্ছিক) অতিরিক্ত দেশ যোগ করতে এবং সেখান থেকে সাইন ইন করা ব্যবহারকারীদের জন্য নিয়মটি প্রয়োগ করতে:
- Add condition-এ ক্লিক করুন এবং Meets all attributes (AND) নির্বাচন করুন।
- Conditions- এর শীর্ষে, Join multiple conditions with-কে OR- এ সেট করুন।
- Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
- নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
- নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
- সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
- নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন।
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
ডেটা সুরক্ষা
নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
- তৈরি করুন- এ ক্লিক করুন।
উদাহরণ ৩: অ্যাডমিন-অনুমোদিত নয় এমন ডিভাইসে ডাউনলোড ব্লক করুন (ড্রাইভ)
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিয়ম
নিয়ম তৈরি করুন
তথ্য সুরক্ষা ।
ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।
- নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
- অ্যাপস সেকশনে, গুগল ড্রাইভের জন্য ড্রাইভ ফাইলস বক্সটি চেক করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাকশনস সেকশনে, গুগল ড্রাইভের জন্য, ডাউনলোড, প্রিন্ট এবং কপি নিষ্ক্রিয় করুন নির্বাচন করুন।
শুধুমাত্র মন্তব্যকারী ও দর্শকদের জন্য ।
এই পদক্ষেপ সম্পর্কে আরও বিস্তারিত জানতে, ব্যবহারকারীদের ফাইল ডাউনলোড, প্রিন্ট বা কপি করা থেকে বিরত রাখুন- এ যান।
- (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
- (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- স্কোপের জন্য, একটি বিকল্প বেছে নিন:
- আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
- নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।
অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।
- কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং তারপর নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
- স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে ‘সমস্ত কন্টেন্ট’ নির্বাচন করুন।
- কী স্ক্যান করতে হবে তার জন্য, একটি ডিএলপি স্ক্যান টাইপ এবং অ্যাট্রিবিউট নির্বাচন করুন। উপলব্ধ অ্যাট্রিবিউট সম্পর্কে আরও তথ্যের জন্য, 'ড্রাইভ নিয়মের জন্য ডিএলপি তৈরি করুন'- এ যান।
- কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।
- আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৭ নম্বর ধাপে যান।
- নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
- একটি নাম (যেমন, অননুমোদিত ডিভাইস) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
- 'Context conditions' সেকশনে, 'Add condition'- এ ক্লিক করুন এবং নিচের মতো করে কন্ডিশনটি কনফিগার করুন:
- এক বা একাধিক বৈশিষ্ট্যের সাথে মেলে না (অথবা) নির্বাচন করুন।
- অ্যাট্রিবিউট নির্বাচন করতে ক্লিক করুন
ডিভাইস
প্রশাসক-অনুমোদিত ।
- Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
- নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
- নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
- সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
- নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন।
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
ডেটা সুরক্ষা
নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
- তৈরি করুন- এ ক্লিক করুন।
উদাহরণ ৪: অব্যবস্থাপিত ডিভাইসগুলিতে (ক্রোম ব্রাউজার) "salesforce.com/admin"-এ নেভিগেশন ব্লক করুন
এই উদাহরণে, কোনো ব্যবহারকারী যদি একটি আনম্যানেজড ডিভাইস দিয়ে সেলসফোর্স অ্যাডমিন কনসোলে (salesforce.com/admin) যাওয়ার চেষ্টা করেন, তবে তাকে ব্লক করা হয়। তবে ব্যবহারকারীরা সেলসফোর্স অ্যাপ্লিকেশনের অন্যান্য অংশে প্রবেশ করতে পারবেন।
ক্রোম ব্রাউজারের জন্য নিয়ম তৈরি করতে আপনার ক্রোম এন্টারপ্রাইজ প্রিমিয়াম প্রয়োজন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিয়ম
নিয়ম তৈরি করুন
তথ্য সুরক্ষা ।
ডিএলপি নিয়ম দেখা এবং পরিচালনা করার বিশেষাধিকার থাকা আবশ্যক।
- নিয়মটির নাম এবং (ঐচ্ছিকভাবে) একটি বিবরণ লিখুন।
- অ্যাপস সেকশনে, Chrome- এর ক্ষেত্রে, ভিজিট করা URL বক্সে ক্লিক করুন।
- (ঐচ্ছিক) DLP ইনসিডেন্ট ড্যাশবোর্ডে ইনসিডেন্টগুলো কীভাবে প্লট করা হবে তা নির্দিষ্ট করতে, অ্যালার্টিং বিভাগে একটি তীব্রতার স্তর ( নিম্ন, মাঝারি, উচ্চ ) বেছে নিন।
- (ঐচ্ছিক) অ্যালার্ট সেন্টারে নোটিফিকেশন চালু করতে, ‘অ্যালার্ট সেন্টার’ বক্সটি চেক করুন। অ্যাডমিনিস্ট্রেটরদের কাছে নোটিফিকেশন পাঠাতে, ‘সকল সুপার অ্যাডমিন’ বক্সটি চেক করুন অথবা প্রাপকদের ইমেল ঠিকানা যোগ করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- অ্যাকশন সেকশনে, ক্রোমের জন্য, ব্লক নির্বাচন করুন।
- চালিয়ে যান-এ ক্লিক করুন।
- স্কোপের জন্য, একটি বিকল্প বেছে নিন:
- আপনার সম্পূর্ণ প্রতিষ্ঠানে নিয়মটি প্রয়োগ করতে, domain.name- এ All নির্বাচন করুন।
- নির্দিষ্ট সাংগঠনিক ইউনিট বা গ্রুপে নিয়মটি প্রয়োগ করতে, ‘সাংগঠনিক ইউনিট এবং/অথবা গ্রুপ’ নির্বাচন করুন এবং সাংগঠনিক ইউনিট ও গ্রুপগুলিকে অন্তর্ভুক্ত বা বাদ দিন।
অন্তর্ভুক্তি বা বর্জনের ক্ষেত্রে সাংগঠনিক ইউনিট এবং গোষ্ঠীর মধ্যে কোনো বিরোধ দেখা দিলে, গোষ্ঠীটিই প্রাধান্য পাবে।
- কন্টেন্ট কন্ডিশনস সেকশনে, অ্যাড কন্ডিশন-এ ক্লিক করুন এবং কন্ডিশনটি নিম্নরূপে কনফিগার করুন:
- স্ক্যান করার জন্য কন্টেন্ট টাইপ হিসেবে URL নির্বাচন করুন।
- কী স্ক্যান করতে হবে তার জন্য, ‘টেক্সট স্ট্রিং রয়েছে’ নির্বাচন করুন।
- বিষয়বস্তু মেলানোর জন্য, salesforce.com/admin লিখুন।
- কনটেক্সট কন্ডিশনস সেকশনে, সিলেক্ট অ্যান অ্যাক্সেস লেভেল-এ ক্লিক করুন।
আপনি যদি আগে থেকেই একটি উপযুক্ত অ্যাক্সেস লেভেল তৈরি করে থাকেন, তাহলে 'Context conditions' বিভাগে আপনার অ্যাক্সেস লেভেলটি নির্বাচন করুন এবং ১৭ নম্বর ধাপে যান। - নতুন অ্যাক্সেস স্তর তৈরি করুন -এ ক্লিক করুন।
- একটি নাম (যেমন, সেলসফোর্স অ্যাডমিন) এবং ঐচ্ছিকভাবে একটি বিবরণ লিখুন।
- কনটেক্সট কন্ডিশনস সেকশনে, অ্যাডভান্সড ট্যাবে ক্লিক করুন।
- টেক্সট বক্সে লিখুন:
device.chrome.management_state != ChromeManagementState.CHROME_MANAGEMENT_STATE_BROWSER_MANAGED - Create-এ ক্লিক করুন। আপনি Create Rule পেজে ফিরে আসবেন। আপনার নতুন অ্যাক্সেস লেভেল এবং এর অ্যাট্রিবিউটগুলো তালিকায় যুক্ত হয়ে যাবে।
- নিয়মের বিস্তারিত পর্যালোচনা করতে ' চালিয়ে যান' -এ ক্লিক করুন।
- নিয়মের স্থিতির জন্য, একটি বিকল্প বেছে নিন:
- সক্রিয় —আপনার নিয়মটি অবিলম্বে কার্যকর হয়।
- নিষ্ক্রিয় — আপনার নিয়মটি বিদ্যমান, কিন্তু কার্যকর নয়। এটি আপনাকে নিয়মটি পর্যালোচনা করার এবং বাস্তবায়নের আগে দলের সদস্যদের সাথে শেয়ার করার সময় দেয়। পরে সিকিউরিটি- তে গিয়ে নিয়মটি সক্রিয় করুন।
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
ডেটা সুরক্ষা
নিয়ম পরিচালনা করুন । নিয়মটির জন্য নিষ্ক্রিয় (Inactive) স্ট্যাটাসে ক্লিক করুন এবং সক্রিয় (Active) নির্বাচন করুন। আপনি এটি সক্রিয় করার পর নিয়মটি চালু হবে এবং ডিএলপি (DLP) সংবেদনশীল বিষয়বস্তুর জন্য স্ক্যান করবে।
- তৈরি করুন- এ ক্লিক করুন।
দ্রষ্টব্য: আপনি যে URL-টি ফিল্টার করছেন, সেটি যদি সম্প্রতি ভিজিট করা হয়ে থাকে, তবে তা কয়েক মিনিটের জন্য ক্যাশে সংরক্ষিত থাকে এবং সেই URL-টির ক্যাশে পরিষ্কার না করা পর্যন্ত নতুন (বা পরিবর্তিত) কোনো নিয়ম দ্বারা সফলভাবে ফিল্টার নাও হতে পারে। নতুন বা পরিবর্তিত কোনো নিয়ম পরীক্ষা করার আগে প্রায় ৫ মিনিট অপেক্ষা করুন।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
ইনকগনিটো মোডে কি ম্যানেজড ব্রাউজার রুল কাজ করে?
না। ইনকগনিটো মোডে নিয়মগুলো প্রযোজ্য নয়। অ্যাডমিনিস্ট্রেটররা সাইন-ইন করার সময় কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস প্রয়োগ করার মাধ্যমে ক্রোম ইনকগনিটো মোড থেকে ওয়ার্কস্পেস বা SaaS অ্যাপ্লিকেশনগুলিতে সাইন-ইন প্রতিরোধ করতে পারেন।
কোনো নিয়ম প্রয়োগের জন্য পরিচালিত ব্রাউজার এবং পরিচালিত ব্যবহারকারীদের কি একই এন্টারপ্রাইজে থাকতে হবে?
যদি পরিচালিত ব্রাউজার এবং পরিচালিত প্রোফাইল ব্যবহারকারী একই প্রতিষ্ঠানের অন্তর্ভুক্ত হন, তাহলে ব্রাউজার-স্তরের ডেটা সুরক্ষা নিয়ম এবং ব্যবহারকারী-স্তরের ডেটা সুরক্ষা নিয়ম উভয়ই প্রযোজ্য হবে।
যদি পরিচালিত ব্রাউজার এবং পরিচালিত প্রোফাইল ব্যবহারকারী ভিন্ন ভিন্ন প্রতিষ্ঠানের অন্তর্ভুক্ত হন, তাহলে শুধুমাত্র ব্রাউজার-স্তরের ডেটা সুরক্ষা নিয়মগুলো প্রযোজ্য হবে। প্রাসঙ্গিক শর্তটি সর্বদা মিলে গেছে বলে বিবেচনা করা হবে এবং সবচেয়ে কঠোর ফলাফলটি কার্যকর করা হবে। আইপি-ভিত্তিক বা অঞ্চল-ভিত্তিক শর্তগুলোর উপর এর কোনো প্রভাব নেই।
অ্যাডমিন কনসোল এবং গুগল ক্লাউড কনসোল কি একই অ্যাক্সেস লেভেল সমর্থন করে?
অ্যাডমিন কনসোলের কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস গুগল ক্লাউড কনসোল দ্বারা সমর্থিত সমস্ত অ্যাট্রিবিউট সমর্থন করে না। তাই, গুগল ক্লাউড কনসোলে তৈরি করা যেসকল বেসিক অ্যাক্সেস লেভেলে এই অ্যাট্রিবিউটগুলো অন্তর্ভুক্ত থাকে, সেগুলো অ্যাডমিন কনসোলে অ্যাসাইন করা গেলেও, সেখানে এডিট করা যায় না।
অ্যাডমিন কনসোলের রুলস পেজে, আপনি গুগল ক্লাউড কনসোলে তৈরি করা অ্যাক্সেস লেভেলগুলো অ্যাসাইন করতে পারেন, কিন্তু অসমর্থিত অ্যাট্রিবিউটযুক্ত অ্যাক্সেস লেভেলগুলোর শর্তের বিস্তারিত দেখতে পারেন না।
নিয়ম তৈরি করার সময় আমি কেন কনটেক্সট কন্ডিশন কার্ডটি দেখতে পাচ্ছি না?
- নিশ্চিত করুন যে আপনার Services > Data Security > Access level management অ্যাডমিন প্রিভিলেজ আছে, যা ডেটা সুরক্ষা নিয়ম তৈরি করার সময় কনটেক্সট কন্ডিশনগুলো দেখার জন্য প্রয়োজন।
- আপনার নিয়মে, 'ডাউনলোড, প্রিন্ট এবং কপি নিষ্ক্রিয় করুন ' অ্যাকশনটির জন্য আপনি গুগল ক্রোম অথবা গুগল ড্রাইভ নির্বাচন করেছেন কিনা তা নিশ্চিত করুন। আপনি যেন জিমেইল বা চ্যাট ব্যবহারকারী অ্যাকশনগুলো নির্বাচন না করেন, তাও নিশ্চিত করুন।
নির্ধারিত অ্যাক্সেস লেভেল মুছে ফেলা হলে কী হবে?
যদি কোনো নির্ধারিত অ্যাক্সেস লেভেল মুছে ফেলা হয়, তাহলে কনটেক্সট কন্ডিশনগুলো ডিফল্টভাবে 'ট্রু' হয়ে যায় এবং নিয়মটি একটি কনটেন্ট-অনলি নিয়মের মতো আচরণ করে। মনে রাখবেন যে, সেক্ষেত্রে নিয়মটি আপনার মূল উদ্দেশ্যের চেয়ে বেশি ডিভাইস এবং ব্যবহারের ক্ষেত্রে প্রযোজ্য হবে।
রুলগুলিতে কনটেক্সট কন্ডিশন কাজ করার জন্য কনটেক্সট-অ্যাওয়ার অ্যাক্সেস কি সক্রিয় করা উচিত?
না। রুল-এ অ্যাক্সেস লেভেল মূল্যায়ন কনটেক্সট-অ্যাওয়ার অ্যাক্সেস সেটিংস থেকে স্বাধীন। কনটেক্সট-অ্যাওয়ার অ্যাক্সেস অ্যাক্টিভেশন এবং অ্যাসাইনমেন্ট রুল-কে প্রভাবিত করবে না।
নিয়মের শর্তটি খালি থাকলে কী হবে?
খালি শর্তগুলো ডিফল্টরূপে 'ট্রু' হিসেবে বিবেচিত হয়। এর মানে হলো, একটি কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস-অনলি রুলের ক্ষেত্রে কন্টেন্ট শর্তগুলো খালি রাখা যেতে পারে। মনে রাখবেন যে, যদি কন্টেন্ট এবং কনটেক্সট উভয় শর্তই খালি রাখা হয়, তাহলে রুলটি সর্বদা ট্রিগার হবে।
শর্তগুলোর মধ্যে কেবল একটি পূরণ হলেই কি নিয়মটি সক্রিয় হবে?
না। নিয়মটি কেবল তখনই কার্যকর হয় যখন বিষয়বস্তু এবং প্রেক্ষাপট উভয় শর্তই পূরণ হয়।
আমি কেন লগ ইভেন্টে দেখছি যে ডিএলপি কার্যকর করা হয়নি?
DLP এবং Context-Aware Access উভয়ই ব্যাকগ্রাউন্ড সার্ভিসের উপর নির্ভর করে, যা পর্যায়ক্রমে বাধাগ্রস্ত হতে পারে। নিয়ম প্রয়োগ চলাকালীন যদি কোনো সার্ভিসে বাধা সৃষ্টি হয়, তাহলে নিয়মটি প্রয়োগ করা হয় না। এমনটা ঘটলে, Rules log events এবং Chrome log events উভয় স্থানেই একটি ইভেন্ট লগ করা হয়।
এন্ডপয়েন্ট ভেরিফিকেশন ইনস্টল করা না থাকলে কনটেক্সট কন্ডিশনগুলো কীভাবে কাজ করে?
ডিভাইস-ভিত্তিক অ্যাট্রিবিউটের ক্ষেত্রে, প্রাসঙ্গিক শর্তগুলোকে মিল হিসেবে বিবেচনা করা হবে এবং সবচেয়ে কঠোর ফলাফলটি প্রয়োগ করা হবে। ডিভাইস-বহির্ভূত অ্যাট্রিবিউটের (যেমন আইপি অ্যাড্রেস এবং অঞ্চল) ক্ষেত্রে কোনো পরিবর্তন নেই।
নিরাপত্তা তদন্ত টুলে কি সক্রিয় হওয়া নিয়মগুলোর অ্যাক্সেস লেভেলের তথ্য দেখা যায়?
হ্যাঁ। সার্চ রেজাল্টের 'অ্যাক্সেস লেভেল' কলামে ' রুল লগ ইভেন্টস' অথবা 'ক্রোম লগ ইভেন্টস' লিখে সার্চ করে আপনি অ্যাক্সেস লেভেলের তথ্য দেখতে পারেন।
নিয়মের মধ্যে থাকা কনটেক্সট কন্ডিশনগুলোর জন্য কি ব্যবহারকারী কর্তৃক প্রতিকারের ব্যবস্থা আছে?
না, এই ফ্লোগুলোতে ব্যবহারকারী কর্তৃক প্রতিকারের সুবিধা এখনও উপলব্ধ নয়।
সম্পর্কিত বিষয়
- ডিএলপি সম্পর্কে
- প্রসঙ্গ-সচেতন অ্যাক্সেস সম্পর্কে
- DLP-কে Chrome-এর সাথে সমন্বিত করতে Chrome Enterprise Premium ব্যবহার করুন।
গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।