ফায়ারওয়াল (নেটওয়ার্ক ফায়ারওয়াল)
ফায়ারওয়াল নেটওয়ার্ক ট্রাফিক নিয়ন্ত্রণের একটি উপায়, যা নির্ধারিত নিয়মের ভিত্তিতে ডেটা প্যাকেট ফিল্টার করে এবং নেটওয়ার্ককে অননুমোদিত প্রবেশাধিকার, ম্যালওয়্যার ও নেটওয়ার্ক আক্রমণ থেকে রক্ষা করে।
সহজ ভাষায় ফায়ারওয়াল কী
ফায়ারওয়াল (বর্ডার ফায়ারওয়াল নামেও পরিচিত) আপনার অভ্যন্তরীণ নেটওয়ার্ক এবং বাইরের বিশ্বের (যেমন ইন্টারনেট) মধ্যে একটি বাধা। এটিকে একটি চেকপয়েন্টের মতো ভাবুন: এটি নেটওয়ার্কে প্রবেশকারী বা বের হওয়া সমস্ত ডেটা পরীক্ষা করে এবং শুধুমাত্র নিরাপত্তা নিয়ম মেনে চলা ডেটাকে যেতে দেয়।
আপনি যখন কোনো ওয়েবসাইট খোলেন, ইমেইল পাঠান বা কর্পোরেট নেটওয়ার্কে সংযোগ করেন, তখন ফায়ারওয়াল প্রতিটি ডেটা প্যাকেট বিশ্লেষণ করে। এটি দেখে প্যাকেটটি কোথা থেকে এসেছে, কোথায় যাচ্ছে এবং তাতে কী আছে। প্যাকেটটি সন্দেহজনক মনে হলে বা নিয়ম ভঙ্গ করলে, ফায়ারওয়াল এটিকে ব্লক করে দেয়।
ফায়ারওয়ালের প্রকারভেদ
- Packet Filter: শুধুমাত্র IP প্যাকেট হেডার বিশ্লেষণ করে। সবচেয়ে সহজ ও দ্রুত প্রকার।
- Stateful Inspection: প্যাকেট ছাড়াও সংযোগের অবস্থা বিশ্লেষণ করে, যা আক্রমণ সনাক্তকরণকে আরও নির্ভুল করে।
- Proxy Firewall (Application-level Gateway): OSI-এর অ্যাপ্লিকেশন স্তরে কাজ করে, ট্রাফিকের বিষয়বস্তু বিশ্লেষণ করে।
- NGFW (Next-Generation Firewall): packet filter, IPS, application control ও antivirus scanning-এর কাজ একত্রিত করে। কর্পোরেট নেটওয়ার্কের জন্য আধুনিক মান। NGFW সম্পর্কে NGFW নিবন্ধে আরও পড়ুন।
লগিং ও পর্যবেক্ষণ
ফায়ারওয়াল সমস্ত ঘটনার লগ তৈরি করে যা SIEM ব্যবস্থা ও পর্যবেক্ষণ কেন্দ্র (SOC)-এর সাথে ইন্টিগ্রেট হয়। এটি তথ্য নিরাপত্তা বিশ্লেষকদের বাস্তব সময়ে হুমকির চিত্র দেখতে দেয়।
গুরুত্বপূর্ণ তথ্য অবকাঠামো (CII) সুবিধার জন্য, ফায়ারওয়াল ইভেন্ট লগ রাখা একটি বাধ্যতামূলক নিয়ন্ত্রক প্রয়োজনীয়তা।
ইনস্টলেশন পরিষেবায় যেকোনো ধরনের ফায়ারওয়ালের ইনস্টলেশন ও কনফিগারেশন অন্তর্ভুক্ত।
Frequently asked questions
সহজ ভাষায় ফায়ারওয়াল কী?
ফায়ারওয়াল হল আপনার অভ্যন্তরীণ নেটওয়ার্ক ও ইন্টারনেটের মধ্যে একটি নিরাপত্তা বাধা, যা নির্ধারিত নিয়ম অনুযায়ী ট্রাফিক ফিল্টার করে: অনুমোদিত ডেটা যেতে দেয়, সন্দেহজনক ডেটা ব্লক করে। এটি নেটওয়ার্ক নিরাপত্তার প্রথম সারি।
ফায়ারওয়াল ও অ্যান্টিভাইরাসের মধ্যে পার্থক্য কী?
ফায়ারওয়াল নেটওয়ার্ক ট্রাফিক ফিল্টার করে এবং অননুমোদিত সংযোগ ব্লক করে; অ্যান্টিভাইরাস ডিভাইসে ইতিমধ্যে প্রবেশকৃত ম্যালওয়্যার সনাক্ত ও অপসারণ করে। এগুলো একে অপরের পরিপূরক এবং একটি ব্যাপক সুরক্ষা ব্যবস্থায় একসাথে ব্যবহৃত হয়।
NGFW কী এবং এটি ক্লাসিক ফায়ারওয়াল থেকে কীভাবে আলাদা?
NGFW (Next-Generation Firewall) ঐতিহ্যবাহী ফিল্টারিং ছাড়াও IPS, application control ও antivirus scanning-এর কাজ সম্পাদন করে, পোর্ট নির্বিশেষে অ্যাপ্লিকেশন চিনতে পারে। এটি কর্পোরেট নেটওয়ার্কের জন্য আধুনিক মান।
ফায়ারওয়ালের নিয়মগুলো কীভাবে কনফিগার করব?
অল্প বিশেষাধিকারের নীতি মেনে চলুন: কেবল সত্যিই প্রয়োজনীয় ট্রাফিক অনুমোদন করুন এবং বাকি সব ব্লক করুন। নিয়মের নিয়মিত অডিট পুরানো বা অপ্রয়োজনীয় নিয়ম চিহ্নিত করতে সাহায্য করে যা দুর্বলতার উৎস হতে পারে।
ফায়ারওয়াল কি সমস্ত আক্রমণ থেকে রক্ষা করে?
না। ফায়ারওয়াল নেটওয়ার্ক স্তরের হুমকি থেকে রক্ষা করে, তবে ফিশিং, সোশ্যাল ইঞ্জিনিয়ারিং বা অনুমোদিত সংযোগের মাধ্যমে প্রবেশকৃত ম্যালওয়্যার থেকে রক্ষা করে না। ব্যাপক সুরক্ষার জন্য SIEM, DLP ও অ্যান্টিভাইরাস সুরক্ষার প্রয়োজন।
WAF কী এবং এটি ফায়ারওয়াল থেকে কীভাবে আলাদা?
WAF (Web Application Firewall) ওয়েব অ্যাপ্লিকেশন স্তরে কাজ করে এবং SQL injection, XSS-এর মতো আক্রমণ থেকে রক্ষা করে। ক্লাসিক ফায়ারওয়াল নেটওয়ার্ক স্তরে কাজ করে। ওয়েব পরিষেবার জন্য উভয়ই ব্যবহার করার পরামর্শ দেওয়া হয়।
হোম নেটওয়ার্কে ফায়ারওয়াল প্রয়োজন কি?
হ্যাঁ, হোম রাউটারে বিল্ট-ইন ফায়ারওয়াল NAT মোডে বেশিরভাগ বাহ্যিক আক্রমণ ব্লক করে। তবে সুরক্ষার জন্য এটি যথেষ্ট নয়: OS ফায়ারওয়াল সক্রিয় রাখুন এবং অ্যান্টিভাইরাস সুরক্ষা ব্যবহার করুন।
ফায়ারওয়াল লগ কীভাবে বিশ্লেষণ করব?
লগ বিশ্লেষণ SIEM ব্যবস্থার মাধ্যমে স্বয়ংক্রিয় করা হয়, যা ঘটনাগুলো সংগ্রহ করে, সন্দেহজনক প্যাটার্ন চিহ্নিত করে এবং বাস্তব সময়ে হুমকির চিত্র প্রদান করে। ম্যানুয়ালি বিশাল লগ ভলিউম প্রক্রিয়া করা প্রায় অসম্ভব।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate ফায়ারওয়াল (নেটওয়ার্ক ফায়ারওয়াল) into your infrastructure. We will protect your data from threats.