Digital Equipment Ltd.
সাইবার নিরাপত্তা ৬ মিনিট পাঠ

বাংলাদেশের বাজেটে জিরো-ট্রাস্ট নিরাপত্তা ব্যবস্থা গড়ে তোলা

লেখক ডিইএল সিকিউরিটি প্র্যাকটিস ১২ আগস্ট ২০২৬ সর্বশেষ হালনাগাদ: ১২ আগস্ট ২০২৬

জিরো-ট্রাস্ট শুনতে বড় বাজেটের ব্যাপার মনে হয়। বাস্তবে বাংলাদেশি প্রতিষ্ঠান তিনটি পরিকল্পিত ধাপে এর মূল্যের ৭০ শতাংশ পেয়ে যায় — শর্ত একটাই: হার্ডওয়্যারের আগে আইডেন্টিটি।

অন্ধকার ডেটাসেন্টারে টিল আলোয় সার্ভার র‍্যাক — জিরো-ট্রাস্ট নিরাপত্তাসাইবার নিরাপত্তাআগস্ট ২০২৬

ধাপ ১ — আইডেন্টিটিই প্রকৃত সীমান্ত

নতুন অ্যাপ্লায়েন্স কেনার আগে সব ব্যবহারকারী ও সার্ভিস আইডেন্টিটি একটি ডিরেক্টরিতে এনে, রিমোট অ্যাক্সেস ও অ্যাডমিন কনসোলে এমএফএ বাধ্যতামূলক করে, শেয়ারড পাসওয়ার্ড বন্ধ করুন। আমাদের পরিচালিত বেশিরভাগ অডিটে দেখা যায়, এই একটি ধাপই বাস্তবে শোষিত আক্রমণপথগুলো — ফিশিং, ভিপিএন অপব্যবহার, পরিত্যক্ত অ্যাডমিন অ্যাকাউন্ট — বন্ধ করে দেয়।

ধাপ ২ — সবচেয়ে ক্ষতিকর অংশটি আগে সেগমেন্ট করুন

পূর্ণাঙ্গ মাইক্রো-সেগমেন্টেশন বহু-বছরের প্রোগ্রাম। তার বদলে আগে দুটি সীমানা টানুন: ইউজার নেটওয়ার্ককে সার্ভার ভিল্যান থেকে আলাদা করা, আর ফিন্যান্স/এইচআর সিস্টেমকে বাকি সবকিছু থেকে বিচ্ছিন্ন করা। এই দুটি সীমানায় ইস্ট-ওয়েস্ট ট্রাফিক লগিং রাখলে টুলিং খরচের ক্ষুদ্র ভগ্নাংশে অডিটর ও ইনসিডেন্ট রেসপন্ডারের প্রয়োজনীয় দৃশ্যমানতার ৮০ শতাংশ মিলে যায়।

ধাপ ৩ — প্রমাণযোগ্য করে তুলুন

যে জিরো-ট্রাস্ট প্রমাণ করা যায় না, তা ভেন্ডর মূল্যায়ন আর বাংলাদেশ ব্যাংকের আইসিটি রিভিউ — দুটোতেই অচল। আইডেন্টিটি → রিসোর্স অ্যাক্সেসের একটি জীবন্ত ম্যাট্রিক্স রাখুন, ত্রৈমাসিক অ্যাক্সেস রিসার্টিফিকেশন চালান, আর অডিটের আগে নয় — নিয়মিত প্রমাণ সংগ্রহ করুন।

চালিয়ে পড়ুন

তত্ত্বকে পরিকল্পনায় রূপ দিন।

এখানকার প্রতিটি লেখা আসলে বাস্তব প্রজেক্ট থেকে। আপনার রোডম্যাপের সাথে মিলে গেলে আমাদের প্রকৌশলীরা বিনা বাধ্যতায় একসাথে স্কোপ করে দেবেন।

চালিয়ে পড়ুন

আরও ইনসাইটস

← সব আর্টিকেল

নিয়ন্ত্রিত খাতের জন্য সার্বভৌম ক্লাউড: একটি ব্যবহারিক প্রাইমার

“সার্বভৌম ক্লাউড” আসলে কী দাবি করে — ডেটা রেজিডেন্সি, কি-কাস্টডি, এক্সিট রাইটস — এবং কীভাবে ধাপে ধাপে গ্রহণ করা যায়।

মে ২০২৬ ৭ মিনিট পাঠপড়ুন