Network Security Group (NSG) এবং Firewall গাইড ও নোট

Microsoft Technologies - মাইক্রোসফট আজুর (Microsoft Azure) - Azure Networking
457

Network Security Group (NSG) এবং Firewall হল দুটি গুরুত্বপূর্ণ নিরাপত্তা ফিচার, যা Microsoft Azure-এ আপনার নেটওয়ার্ক রিসোর্স এবং ভেতরের ট্রাফিককে সুরক্ষিত রাখতে ব্যবহৃত হয়। Azure-এ নিরাপত্তা নিশ্চিত করতে, এই দুটি টুল আপনার ইনফ্রাস্ট্রাকচার ও ডেটা সুরক্ষা স্তর বাড়াতে সাহায্য করে।


Network Security Group (NSG) কী?

Network Security Group (NSG) হলো একটি সিকিউরিটি ফিচার যা Azure-এর নেটওয়ার্ক স্তরে (Networking Layer) ট্রাফিককে নিয়ন্ত্রণ করে। এটি ইনবাউন্ড এবং আউটবাউন্ড নেটওয়ার্ক ট্রাফিকের প্রবাহ নিয়ন্ত্রণ করতে ব্যবহৃত হয়, যাতে শুধুমাত্র নির্দিষ্ট সেবা বা রিসোর্সগুলির সঙ্গে যোগাযোগ করা সম্ভব হয়।

NSG ব্যবহার করে, আপনি আপনার ভার্চুয়াল নেটওয়ার্ক (VNet) বা ভার্চুয়াল মেশিন (VM) এর ওপর নিরাপত্তা নীতি প্রয়োগ করতে পারেন।

NSG এর মূল বৈশিষ্ট্য:

  • Inbound এবং Outbound Rules: NSG-এর মাধ্যমে আপনি ইনবাউন্ড (যে ট্রাফিক ইনকামিং) এবং আউটবাউন্ড (যে ট্রাফিক আউটগোইং) ট্রাফিকের জন্য আলাদা রুল (rules) তৈরি করতে পারেন। এই রুলগুলি IP অ্যাড্রেস, পোর্ট, প্রোটোকল ইত্যাদির উপর ভিত্তি করে ট্রাফিক ব্লক বা অনুমতি দেয়।
  • লেভেল নির্ধারণ: NSG রুলগুলোকে আপনি সাবনেট, VM বা NIC (Network Interface Card)-এর ওপর প্রয়োগ করতে পারেন। এটি আপনাকে ভিন্ন ভিন্ন সিকিউরিটি স্তরের নিয়ন্ত্রণ দিতে সাহায্য করে।
  • Access Control: NSG-তে আপনি কোনো সেবা বা রিসোর্সের জন্য অ্যাক্সেস কন্ট্রোল করতে পারেন, যাতে একাধিক নিরাপত্তা স্তর তৈরি হয় এবং ট্রাফিকের জন্য নির্দিষ্ট পলিসি প্রয়োগ হয়।
  • Stateless Firewall: NSG একটি Stateless ফায়ারওয়াল, যা ট্রাফিক অনুমতি বা ব্লক করার সিদ্ধান্ত নিতে পারছে, কিন্তু এটি সংযোগের স্টেট ট্র্যাক করে না। অর্থাৎ, একটি রুলের মাধ্যমে অনুমোদিত ট্রাফিক পরবর্তী সময়ে আরেকটি রুলের দ্বারা অনুমোদিত বা অবরুদ্ধ হতে পারে।

NSG-তে কীভাবে রুল তৈরি করবেন:

  1. Azure Portal-এ লগ ইন করুন।
  2. "Network Security Groups" অপশনটি নির্বাচন করুন এবং একটি নতুন NSG তৈরি করুন।
  3. NSG তৈরি করার পর, আপনি তার Inbound Rules এবং Outbound Rules এ ট্রাফিকের জন্য রুলস কনফিগার করতে পারেন।
  4. রুল তৈরি করার সময় আপনাকে Source, Destination, Port Range, Protocol ইত্যাদি নির্ধারণ করতে হবে।

Firewall কী?

Azure Firewall হল একটি পূর্ণাঙ্গ, ক্লাউড-ভিত্তিক ফায়ারওয়াল সলিউশন যা আপনার অ্যাজুর ইনফ্রাস্ট্রাকচারকে এবং ক্লাউড রিসোর্সগুলোকে সুরক্ষিত রাখে। এটি একটি স্টেটফুল ফায়ারওয়াল, যার মানে হল যে এটি ট্রাফিকের স্টেট বা সংযোগ ট্র্যাক করে এবং সংযোগের মধ্যে উপযুক্ত রুল প্রয়োগ করে।

Azure Firewall আপনাকে সুরক্ষিত নেটওয়ার্ক সংযোগ এবং অ্যাপ্লিকেশনের জন্য উন্নত নিরাপত্তা প্রদান করে এবং এটি স্বয়ংক্রিয়ভাবে স্কেল হয়।

Azure Firewall এর মূল বৈশিষ্ট্য:

  • Fully Managed: Azure Firewall একটি সম্পূর্ণ ম্যানেজড সার্ভিস, যা Azure দ্বারা পরিচালিত হয়, তাই আপনি ইন্সটলেশন, ম্যানেজমেন্ট, বা আপডেটের জন্য চিন্তা করবেন না। এটি Azure থেকে পেতে সহজ এবং ব্যবহারের জন্য প্রস্তুত।
  • Stateful Inspection: Azure Firewall একটি Stateful ফায়ারওয়াল, যার মানে হল যে এটি একটি সংযোগের পুরো প্রক্রিয়া ট্র্যাক করে এবং সমস্ত প্যাকেটের মধ্যে তথ্য বিশ্লেষণ করে।
  • Application Fencing: এটি অ্যাপ্লিকেশন স্তরের সুরক্ষা প্রদান করে। আপনি নির্দিষ্ট অ্যাপ্লিকেশন প্রোটোকল, যেমন HTTP, HTTPS, DNS, ইত্যাদি ট্র্যাক করতে পারেন এবং তাদের উপর বিশেষ সিকিউরিটি নিয়ন্ত্রণ আরোপ করতে পারেন।
  • Threat Intelligence: Azure Firewall স্বয়ংক্রিয়ভাবে Known Malicious IP অ্যাড্রেস এবং Domains ব্লক করতে পারে, যাতে অটোমেটিক থ্রেট ডিটেকশন এবং প্রিভেনশন সিস্টেম সুরক্ষা বাড়ায়।
  • Logging and Analytics: Azure Firewall-এর সাথে সহজেই Azure Monitor এবং Azure Sentinel সংযুক্ত করতে পারেন, যার মাধ্যমে আপনি ফায়ারওয়াল লোগ এবং টার্গেটেড সিকিউরিটি ইভেন্টগুলোর বিশ্লেষণ করতে পারবেন।
  • Integration with NSG: Azure Firewall এবং NSG একসাথে কাজ করতে পারে, যাতে একটি কাস্টম নিরাপত্তা সিস্টেম তৈরি করা যায়।

Azure Firewall কনফিগারেশন:

  1. Firewall Deployment: Azure Firewall সাধারণত একটি Virtual Network (VNet) মধ্যে ডিপ্লয় করা হয়, যাতে এটি আপনার ক্লাউড নেটওয়ার্কের সমস্ত ইনবাউন্ড এবং আউটবাউন্ড ট্রাফিক নিয়ন্ত্রণ করতে পারে।
  2. Firewall Policy: আপনি কাস্টম পলিসি তৈরি করতে পারেন এবং তা Azure Firewall-এ প্রয়োগ করতে পারেন।
  3. Logging and Monitoring: Azure Monitor বা Azure Sentinel ব্যবহার করে ফায়ারওয়াল লোগস এবং ট্রাফিক অ্যানালাইসিস করা যায়।

NSG এবং Azure Firewall এর মধ্যে পার্থক্য

বৈশিষ্ট্যNSGAzure Firewall
ফাংশননেটওয়ার্ক ট্রাফিক নিয়ন্ত্রণএকাধিক নেটওয়ার্ক এবং অ্যাপ্লিকেশন স্তরের সুরক্ষা
স্টেটফুল/স্ট্যাটলেসStatelessStateful
এলার্টিং এবং লগিংসীমিত লগিং ফিচারউন্নত লগিং এবং মনিটরিং সাপোর্ট
ফিচারট্রাফিক নিয়ন্ত্রণ (ইনবাউন্ড, আউটবাউন্ড)অ্যাপ্লিকেশন স্তরের সুরক্ষা, থ্রেট ইন্টেলিজেন্স
ডিপ্লয়মেন্টের সহজতাসহজ, কমপ্লেক্স নয়আরও উন্নত কনফিগারেশন এবং কাস্টমাইজেশন

সারাংশ

NSG এবং Azure Firewall দুটি আলাদা ফিচার হলেও, এগুলো একে অপরের পরিপূরক। NSG সাধারণত VM বা সাবনেটের স্তরে ট্রাফিক নিয়ন্ত্রণে ব্যবহৃত হয়, যেখানে Azure Firewall একটি শক্তিশালী, স্কেলযোগ্য ফায়ারওয়াল সিস্টেম যা অ্যাপ্লিকেশন স্তরের সুরক্ষা এবং গভীর বিশ্লেষণ প্রদান করে। উভয়কেই একসাথে ব্যবহার করে আপনি আপনার Azure ইনফ্রাস্ট্রাকচারকে আরও সুরক্ষিত এবং স্কেলযোগ্য করতে পারেন।

Content added By
Promotion
NEW SATT AI এখন আপনাকে সাহায্য করতে পারে।

Are you sure to start over?

Loading...