এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

অ্যাক্সেস কন্ট্রোল (অ্যাক্সেস ব্যবস্থাপনা)

তথ্য নিরাপত্তা

অ্যাক্সেস কন্ট্রোল হলো এমন নিয়ম ও মাধ্যমের সমষ্টি, যা নির্ধারণ করে কে এবং কোন শর্তে রিসোর্স — ডেটা, প্রাঙ্গণ, সিস্টেম — অ্যাক্সেস করতে পারবে।

সহজ ভাষায় অ্যাক্সেস কন্ট্রোল কী

অ্যাক্সেস কন্ট্রোল হলো এমন নিয়ম, পদ্ধতি ও প্রযুক্তির সেট, যা নির্ধারণ করে ফিজিক্যাল এলাকায় কার প্রবেশের অনুমতি আছে বা তথ্য রিসোর্স ব্যবহার করতে পারবে। সহজ ভাষায়, এটি এমন একটি সিস্টেম, যা «তুমি কে?», «প্রমাণ কর যে তুই-ই» ও «তোমাকে কী করতে অনুমতি দেওয়া হয়েছে?» — এই প্রশ্নগুলোর উত্তর দেয়।

একটি সাধারণ অফিসের কথা ভাবুন: প্রবেশপথে একজন নিরাপত্তাকর্মী দাঁড়িয়ে, যিনি পাস যাচাই করেন। এটি ফিজিক্যাল অ্যাক্সেস কন্ট্রোল। ডিজিটাল জগতেও ঠিক এভাবেই: আপনি সিস্টেমে লগইন করতে ইউজারনেম ও পাসওয়ার্ড দিলে, আপনি ডিজিটাল অ্যাক্সেস কন্ট্রোল পার হচ্ছেন। এই সিস্টেম ছাড়া যে কেউ আপনার অ্যাকাউন্টে বা আপনার কক্ষে ঢুকতে পারত, আর নিরাপত্তা ঝুঁকিতে পড়ত।

অ্যাক্সেস কন্ট্রোল হলো শনাক্তকরণ, প্রমাণীকরণ ও অডিটের পাশাপাশি তথ্য নিরাপত্তা নিশ্চিত করার মৌলিক মেকানিজম। এই প্রক্রিয়াগুলো ঘনিষ্ঠভাবে সম্পর্কিত: প্রথমে সিস্টেম ব্যবহারকারীকে শনাক্ত করে (নির্ধারণ করে সে কে), তারপর প্রমাণীকরণ করে (সত্যতা যাচাই করে) এবং শেষে অথরাইজ করে (নির্দিষ্ট রিসোর্সে অ্যাক্সেসের অনুমতি দেয় বা অস্বীকার করে)।

কার্যকর অ্যাক্সেস কন্ট্রোল তথ্যে অননুমোদিত অ্যাক্সেস ঠেকাতে, অত্যন্ত গুরুত্বপূর্ণ রিসোর্স সুরক্ষিত রাখতে ও রেগুলেটরের প্রয়োজনীয়তা পূরণে সহায়তা করে। অ্যাক্সেস কন্ট্রোল ছাড়া আধুনিক কর্পোরেট IT অবকাঠামো বা ফিজিক্যাল সিকিউরিটি সিস্টেম কল্পনাও করা যায় না।

অ্যাক্সেস ব্যবস্থাপনার মডেল

  • ডিসক্রিশনারি (DAC — Discretionary Access Control): রিসোর্সের মালিক নিজেই অ্যাক্সেসের অনুমতি নির্ধারণ করে। এটি সবচেয়ে নমনীয় মডেল, কিন্তু অনুমতি ম্যানেজমেন্টে মালিকের সক্রিয় অংশগ্রহণ প্রয়োজন। ছোট প্রতিষ্ঠান ও কম নিরাপত্তা চাহিদার সিস্টেমে ব্যবহৃত।
  • ম্যান্ডেটরি (MAC — Mandatory Access Control): অবজেক্ট ও সাবজেক্টে প্রদত্ত সিকিউরিটি লেবেলের ভিত্তিতে অ্যাক্সেস। সরকারি সিস্টেম ও উচ্চ নিরাপত্তা চাহিদার সিস্টেমে ব্যবহৃত, যেখানে অ্যাক্সেস লেভেলের কঠোর হায়ারার্কি প্রয়োজন।
  • রোলভিত্তিক (RBAC — Role-Based Access Control): পৃথক ব্যবহারকারীর বদলে রোলে অনুমতি দেওয়া হয়। কর্পোরেট সিস্টেমে সর্বাধিক প্রচলিত মডেল, কারণ এটি বড় প্রতিষ্ঠানে অ্যাক্সেস ম্যানেজমেন্ট সহজ করে। যেমন, «হিসাবরক্ষক» ও «ম্যানেজার» রোলের সিস্টেমে ভিন্ন ভিন্ন অনুমতি থাকে।
  • অ্যাট্রিবিউটভিত্তিক (ABAC — Attribute-Based Access Control): সাবজেক্ট, অবজেক্ট, অ্যাকশন ও এনভায়রনমেন্টের অ্যাট্রিবিউটের ভিত্তিতে অ্যাক্সেস। এটি সবচেয়ে নমনীয় ও আধুনিক মডেল, জটিল অ্যাক্সেস নিয়ম তৈরি করতে দেয়। যেমন, অ্যাক্সেস কেবল কর্মঘণ্টায়, কর্পোরেট ডিভাইস থেকে ও অফিস নেটওয়ার্ক থেকে অনুমোদিত হতে পারে।

মডেল বাছাই নির্ভর করে নিরাপত্তা চাহিদা, সিস্টেম আর্কিটেকচার ও প্রতিষ্ঠানের আকারের ওপর। বড় সরকারি সিস্টেমে প্রায়ই সংযুক্ত পদ্ধতি ব্যবহৃত হয়, যেমন আরও নমনীয় অ্যাক্সেস ম্যানেজমেন্টের জন্য ABAC-এর উপাদানসহ RBAC।

এছাড়াও বিশেষায়িত মডেল রয়েছে, যেমন গ্র্যানুলার অ্যাক্সেস (পৃথক রেকর্ড বা ফিল্ড লেভেলে অ্যাক্সেস) ও ডাইনামিক অ্যাক্সেস (বর্তমান পরিস্থিতির ওপর নির্ভর করে অনুমতি বদলাতে পারে)। নির্দিষ্ট মডেলের বাছাই হওয়া উচিত হুমকি ও নিরাপত্তা চাহিদার সতর্ক বিশ্লেষণের ভিত্তিতে।

বাস্তবায়নের মাধ্যম

  • সফটওয়্যার মাধ্যম: Active Directory, LDAP (Lightweight Directory Access Protocol), আইডেন্টিটি ও অ্যাক্সেস ম্যানেজমেন্ট সিস্টেম (IAM)। এগুলো কেন্দ্রীয়ভাবে অ্যাকাউন্ট ও অ্যাক্সেসের অনুমতি পরিচালনা করতে দেয়।
  • হার্ডওয়্যার মাধ্যম: ACS (অ্যাক্সেস কন্ট্রোল ও ব্যবস্থাপনা সিস্টেম), কন্ট্রোলার, রিডার। এগুলো প্রাঙ্গণে ফিজিক্যাল অ্যাক্সেস কন্ট্রোল নিশ্চিত করে।
  • বায়োমেট্রিক সিস্টেম: BIOMARK (আঙুলের ছাপ), BIOVIZUM (মুখের স্বীকৃতি)। এগুলো উচ্চ নিরাপত্তা নিশ্চিত করে, কারণ বায়োমেট্রিক বৈশিষ্ট্য জাল করা বা অন্য ব্যক্তিকে হস্তান্তর করা অসম্ভব।
  • ডকুমেন্ট যাচাইয়ের ওয়ার্কস্টেশন: APM-1, APM-2, যা চেকপয়েন্ট ও ব্যক্তির পরিচয় শনাক্তকরণ সিস্টেমে ব্যবহৃত হয়।

এই মাধ্যমগুলো আলাদাভাবেও কাজ করতে পারে, আবার একটি ঐক্যবদ্ধ অ্যাক্সেস কন্ট্রোল সিস্টেম গঠনে সম্মিলিতভাবেও। যেমন, একটি বড় প্রতিষ্ঠানে একইসঙ্গে ডিজিটাল অ্যাক্সেস কন্ট্রোলের জন্য Active Directory এবং কক্ষে ফিজিক্যাল অ্যাক্সেস কন্ট্রোলের জন্য বায়োমেট্রিক্সসহ ACS ব্যবহৃত হতে পারে।

ডিজাইন সার্ভিসে অন্তর্ভুক্ত রয়েছে মডেল বাছাই, পলিসি তৈরি ও সব কম্পোনেন্টকে একটি ঐক্যবদ্ধ সিস্টেমে ইন্টিগ্রেশন। এটি একটি জটিল কাজ, যাতে অনেক ফ্যাক্টর বিবেচনায় নিতে হয়: নিরাপত্তা চাহিদা থেকে বাজেট ও বিদ্যমান IT অবকাঠামোর আর্কিটেকচার পর্যন্ত। পদ্ধতি সম্পর্কে আরও জানতে প্রযুক্তি বিভাগটি দেখুন।

Frequently asked questions

অ্যাক্সেস কন্ট্রোল কী?

অ্যাক্সেস কন্ট্রোল হলো এমন নিয়ম, পদ্ধতি ও প্রযুক্তির সেট, যা নির্ধারণ করে ফিজিক্যাল এলাকায় কার প্রবেশের অনুমতি আছে বা তথ্য রিসোর্স ব্যবহার করতে পারবে। এটি ফিজিক্যাল (ACS) ও ডিজিটাল (ডেটা ও সিস্টেমে অ্যাক্সেস) ভাগে বিভক্ত। এর ভিত্তিতে রয়েছে শনাক্তকরণ, প্রমাণীকরণ ও অথরাইজেশন। BIOMARK বায়োমেট্রিক সিস্টেম নির্ভরযোগ্য শনাক্তকরণ নিশ্চিত করে। ডিজাইন সার্ভিস অ্যাক্সেস কন্ট্রোল বাস্তবায়নে সহায়তা করবে।

কী কী অ্যাক্সেস কন্ট্রোল সিস্টেম আছে?

অ্যাক্সেস কন্ট্রোল সিস্টেম আর্কিটেকচার অনুযায়ী বিভক্ত: স্ট্যান্ডঅ্যালোন (এক দরজার জন্য), নেটওয়ার্কড (সেন্ট্রাল সার্ভার থেকে পরিচালিত) ও ওয়্যারলেস। শনাক্তকরণ পদ্ধতি অনুযায়ী: ইলেকট্রনিক (কার্ড, কি-ফব), বায়োমেট্রিক (আঙুলের ছাপ, মুখ) ও মোবাইল (স্মার্টফোন)। বড় প্রতিষ্ঠানে রোল মডেল (RBAC) ব্যবহৃত হয়। BIOMARK বায়োমেট্রিক সিস্টেম উচ্চ নিরাপত্তা নিশ্চিত করে। ডিজাইন সার্ভিস সর্বোত্তম সিস্টেম বাছাইয়ে সহায়তা করবে।

অ্যাক্সেস কন্ট্রোল সিস্টেম কী?

অ্যাক্সেস কন্ট্রোল সিস্টেম (ACS) হলো সফটওয়্যার ও হার্ডওয়্যার মাধ্যমের এমন কমপ্লেক্স, যা স্বয়ংক্রিয়ভাবে নির্ধারণ করে কার প্রবেশের অনুমতি আছে। এতে থাকে আইডেন্টিফায়ার (কার্ড, বায়োমেট্রিক্স), রিডার, কন্ট্রোলার (সিস্টেমের «মস্তিষ্ক») ও লকিং ডিভাইস (তালা, টার্নস্টাইল)। প্রধান ফাংশন: প্রবেশ সীমিতকরণ, কর্মঘণ্টার হিসাব ও নিরাপত্তা। BIOMARKBIOVIZUM প্রোডাক্ট ACS-এর সঙ্গে ইন্টিগ্রেট হয়। ডিজাইন সার্ভিস সিস্টেম বাস্তবায়নে সহায়তা করবে।

অ্যাক্সেস কন্ট্রোলার কী?

অ্যাক্সেস কন্ট্রোলার হলো অ্যাক্সেস কন্ট্রোল সিস্টেমের (ACS) «মস্তিষ্ক»। এটি রিডার থেকে সিগন্যাল গ্রহণ করে, ডেটাবেসের সঙ্গে মিলিয়ে দেখে এবং সিদ্ধান্ত নেয় তালা খোলা হবে নাকি অ্যাক্সেস অস্বীকার করা হবে। কন্ট্রোলার স্ট্যান্ডঅ্যালোন (এক পয়েন্টের জন্য) ও নেটওয়ার্কড (কেন্দ্রীয়ভাবে পরিচালিত) হয়। BIOMARK বায়োমেট্রিক সিস্টেমের সঙ্গে ইন্টিগ্রেশন নিরাপত্তা বাড়ায়। ডিজাইন সার্ভিস কন্ট্রোলার বাছাই ও কনফিগারে সহায়তা করবে।

অ্যাক্সেস কন্ট্রোল কেন গুরুত্বপূর্ণ?

অ্যাক্সেস কন্ট্রোল গুরুত্বপূর্ণ অ্যাক্সেস কেবল অথরাইজড ব্যবহারকারীদের মধ্যে সীমিত রাখতে, ডেটা ফাঁস ঠেকাতে ও গুরুত্বপূর্ণ রিসোর্স সুরক্ষিত রাখতে। এটি রেগুলেটরের প্রয়োজনীয়তা পূরণ নিশ্চিত করে (যেমন, 152-FZ187-FZ) এবং তথ্য নিরাপত্তার ভিত্তি। BIOMARK বায়োমেট্রিক সিস্টেম উচ্চ স্তরের শনাক্তকরণ নিশ্চিত করে। ডিজাইন সার্ভিস কার্যকর অ্যাক্সেস কন্ট্রোল বাস্তবায়নে সহায়তা করবে।

অ্যাক্সেস কন্ট্রোলের 5টি নীতি কী কী?

অ্যাক্সেস কন্ট্রোলের পাঁচটি নীতি: প্রতিরোধ (deterrence), আবিষ্কার (detection), অস্বীকৃতি (denial), বিলম্ব (delay) ও সুরক্ষা (defense)। এই নীতিগুলো বহুস্তরের নিরাপত্তা নিশ্চিত করে: আক্রমণকারীদের ভয় দেখায়, অনুপ্রবেশের চেষ্টা শনাক্ত করে, অ্যাক্সেস ব্লক করে, লঙ্ঘনকারীদের বিলম্বিত করে ও রিসোর্স সুরক্ষিত রাখে। BIOMARK বায়োমেট্রিক সিস্টেম এই নীতিগুলো বাস্তবে প্রয়োগ করে। ডিজাইন সার্ভিস সমন্বিত সিস্টেম বাস্তবায়নে সহায়তা করবে।

অ্যাক্সেস কন্ট্রোল সিস্টেমে কী কী অন্তর্ভুক্ত?

অ্যাক্সেস কন্ট্রোল সিস্টেমে অন্তর্ভুক্ত আইডেন্টিফায়ার (কার্ড, কি-ফব, বায়োমেট্রিক ডেটা), রিডার (আইডেন্টিফায়ার স্ক্যান করে), কন্ট্রোলার (সিদ্ধান্ত নেয়), এক্সিকিউটিভ মেকানিজম (তালা, টার্নস্টাইল) ও সফটওয়্যার (অনুমতি ম্যানেজমেন্ট, সময়ের হিসাব)। আধুনিক ACS সার্ভেইল্যান্স ও সিকিউরিটি অ্যালার্মের সঙ্গে ইন্টিগ্রেট হয়। BIOMARKBIOVIZUM প্রোডাক্ট বায়োমেট্রিক শনাক্তকরণ নিশ্চিত করে। ডিজাইন সার্ভিস সমন্বিত ACS বাস্তবায়নে সহায়তা করবে।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

অ্যাক্সেস কন্ট্রোল (অ্যাক্সেস ব্যবস্থাপনা)

অ্যাক্সেস কন্ট্রোল হলো এমন নিয়ম ও মাধ্যমের সমষ্টি, যা নির্ধারণ করে কে এবং কোন শর্তে রিসোর্স — ডেটা, প্রাঙ্গণ, সিস্টেম — অ্যাক্সেস করতে পারবে।

Terms in category 41
Related terms 9

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate অ্যাক্সেস কন্ট্রোল (অ্যাক্সেস ব্যবস্থাপনা) into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm