Microsoft Technologies Data Loss Prevention (DLP) Policy তৈরি করা গাইড ও নোট

324

Data Loss Prevention (DLP) হল একটি নিরাপত্তা প্রযুক্তি যা সংবেদনশীল তথ্যের অপব্যবহার বা অননুমোদিত অ্যাক্সেস রোধ করতে ব্যবহৃত হয়। Microsoft 365 এর মধ্যে DLP Policy তৈরি করে আপনি নিশ্চিত করতে পারেন যে আপনার সংস্থার তথ্য সুরক্ষিত এবং কনফিডেনশিয়াল অবস্থায় থাকবে। SharePoint, OneDrive, Exchange এবং Teams-এর মতো প্ল্যাটফর্মে DLP পলিসি প্রয়োগ করা যেতে পারে।

DLP Policy কী?

DLP Policy একটি সেট নিয়ম বা কনফিগারেশন যা সংবেদনশীল তথ্যের নির্দিষ্ট প্রবাহ চিহ্নিত এবং নিয়ন্ত্রণ করতে ব্যবহৃত হয়। এটি প্রধানত ডেটার অ্যাক্সেস, শেয়ারিং এবং ডাউনলোডের ওপর নজর রাখে।


DLP Policy তৈরি করার পদ্ধতি

স্টেপ ১: Microsoft 365 Compliance Center এ লগ ইন করা

  1. Microsoft 365 Compliance Center খুলুন (https://compliance.microsoft.com)।
  2. আপনার অ্যাডমিন একাউন্ট দিয়ে লগ ইন করুন।

স্টেপ ২: DLP পলিসি তৈরি করা

  1. Data Loss Prevention মেনুতে যান।
  2. Policy সেকশনে ক্লিক করুন এবং + Create Policy বাটনে ক্লিক করুন।
  3. এখানে আপনি বিভিন্ন ধরনের DLP পলিসি তৈরি করতে পারবেন, যেমন:
    • Business Information (যেমন ক্রেডিট কার্ড নম্বর, সোশ্যাল সিকিউরিটি নম্বর)
    • Healthcare Information (যেমন রোগীর স্বাস্থ্য তথ্য)
    • Financial Data (যেমন ব্যাংক অ্যাকাউন্ট তথ্য)
    • Custom Policy (নিজস্ব কাস্টম পলিসি তৈরি করা)

স্টেপ ৩: পলিসি টেমপ্লেট নির্বাচন করা

  1. Policy Template নির্বাচন করুন যা আপনার প্রয়োজনের জন্য উপযুক্ত। আপনি Personal Data বা Financial Data টেমপ্লেটের মধ্যে থেকে বেছে নিতে পারেন।
  2. এছাড়া আপনি Custom Policy তৈরি করতে পারবেন যেখানে আপনি নির্দিষ্ট তথ্য ধরন চিহ্নিত করতে পারবেন (যেমন, ব্যাংক অ্যাকাউন্ট নম্বর, পাসওয়ার্ড ইত্যাদি)।

স্টেপ ৪: DLP পলিসি কনফিগার করা

  1. Policy Name এবং Description প্রদান করুন, যাতে আপনি সহজেই বুঝতে পারেন এই পলিসির উদ্দেশ্য কী।
  2. Locations নির্বাচন করুন, যেখানে আপনি পলিসি প্রয়োগ করতে চান। এখানে আপনি SharePoint, OneDrive, Exchange এবং Teams সিলেক্ট করতে পারবেন।
    • SharePoint এর জন্য, আপনি সাইট অথবা ডকুমেন্ট লাইব্রেরি নির্বাচন করতে পারেন।
    • OneDrive, Teams এবং Exchange এর ক্ষেত্রেও আপনি নির্দিষ্ট অবস্থান চিহ্নিত করতে পারবেন।

স্টেপ ৫: সংবেদনশীল তথ্য ধরন চিহ্নিত করা

  1. DLP পলিসি তৈরি করার সময় আপনি কেমন সংবেদনশীল তথ্য চিহ্নিত করতে চান তা নির্বাচন করতে পারবেন।
  2. আপনি Sensitive Information Types (যেমন ক্রেডিট কার্ড, ব্যাংক অ্যাকাউন্ট, সোশ্যাল সিকিউরিটি নম্বর ইত্যাদি) নির্বাচন করতে পারেন অথবা কাস্টম নিয়ম তৈরি করতে পারেন।
  3. DLP পলিসি এডভান্সড নিয়ম ব্যবহার করে নির্দিষ্ট ডেটার ধরন চিহ্নিত করতে পারেন, যেমন নির্দিষ্ট শব্দ বা প্যাটার্ন ব্যবহার করে।

স্টেপ ৬: Actions and Alerts কনফিগার করা

  1. Actions: আপনি কী ধরনের অ্যাকশন চান তা নির্বাচন করুন। উদাহরণস্বরূপ:
    • Block: সংবেদনশীল তথ্য শেয়ারিং ব্লক করুন।
    • Notify: ব্যবহারকারীকে সতর্কতা জানিয়ে দিন।
    • Encrypt: তথ্য এনক্রিপ্ট করুন।
    • User Notification: যদি কোনো ব্যবহারকারী সুরক্ষিত তথ্য শেয়ার করার চেষ্টা করে, তবে তাকে সতর্ক করা হবে।
  2. Alerts: যখন কোনো পলিসি ভঙ্গ হবে, তখন আপনি alert তৈরি করতে পারেন। আপনি চাইলে ব্যবহারকারী বা অ্যাডমিনকে একটি email alert পাঠাতে পারেন।
    • Alert types: Violation Alerts, User Alerts, বা Policy Match Alerts।

স্টেপ ৭: DLP পলিসি পরীক্ষা এবং চালু করা

  1. আপনার তৈরি করা DLP পলিসি আগে Test Mode এ চালানোর ব্যবস্থা রয়েছে। এটি পলিসির কার্যকারিতা পরীক্ষা করতে সাহায্য করবে, যাতে আপনি নিশ্চিত হতে পারেন যে পলিসিটি সঠিকভাবে কাজ করছে।
  2. পলিসি পরীক্ষার পর যদি আপনি নিশ্চিত হন, তাহলে এটি Turn On করুন, এবং এটি কার্যকর হয়ে যাবে।

DLP Policy কাস্টমাইজেশন এবং ম্যানেজমেন্ট

DLP Policy পরিবর্তন করা

  1. Compliance Center এর Data Loss Prevention সেকশনে গিয়ে আপনি পলিসি আপডেট বা পরিবর্তন করতে পারবেন।
  2. আপনি নতুন Sensitive Information Types তৈরি বা পুরনো সেগুলিকে মুছে ফেলতে পারেন।
  3. প্রয়োজনে locations পরিবর্তন করতে পারবেন এবং Actions আপডেট করতে পারবেন।

DLP Reports এবং Analytics

DLP পলিসি কার্যকর হওয়ার পর আপনি Compliance Center এ রিপোর্ট জেনারেট করতে পারবেন। এতে আপনি জানতে পারবেন:

  • Policy Matches: কোন তথ্য বা ডকুমেন্ট পলিসি লঙ্ঘন করেছে।
  • Sensitive Data Access: কেউ সংবেদনশীল ডেটাতে অ্যাক্সেস করার চেষ্টা করেছে কিনা।
  • Alerts: ব্যবহারকারী বা অ্যাডমিনকে পাঠানো সতর্কতা।

উপসংহার

DLP Policy তৈরি করা একটি গুরুত্বপূর্ণ প্রক্রিয়া যা নিশ্চিত করে যে আপনার সংস্থার সংবেদনশীল তথ্য সুরক্ষিত থাকবে এবং সেটির অপব্যবহার বা অননুমোদিত অ্যাক্সেস রোধ করা হবে। Microsoft 365 Compliance Center ব্যবহার করে DLP পলিসি তৈরি করা সহজ এবং কার্যকর, যা SharePoint, OneDrive, Teams এবং Exchange এর মতো প্ল্যাটফর্মে ডেটার সুরক্ষা নিশ্চিত করে। DLP পলিসির কার্যকারিতা পরীক্ষার মাধ্যমে আপনি এটি নিখুঁতভাবে কনফিগার করতে পারবেন, যাতে সঠিক তথ্য সঠিকভাবে সুরক্ষিত থাকে।

Content added By
Promotion

Are you sure to start over?

Loading...