SIEM ব্যবস্থা
SIEM (Security Information and Event Management) হল একটি ব্যবস্থা যা সংস্থার IT অবকাঠামোর সমস্ত সুরক্ষা ঘটনা সংগ্রহ, সংশ্লেষণ ও বিশ্লেষণ করে এবং হুমকির বাস্তব সময়ে সনাক্তকরণ ও প্রতিক্রিয়া প্রদান করে।
সহজ ভাষায় SIEM কী
SIEM একটি কেন্দ্রীয় প্ল্যাটফর্ম যা সংস্থার সমস্ত তথ্য ব্যবস্থা থেকে সুরক্ষা ঘটনা সংগ্রহ করে: ফায়ারওয়াল, antivirus, সার্ভার, ডোমেন কন্ট্রোলার, অ্যাপ্লিকেশন। এই ডেটা স্বাভাবিকীকরণ ও সংশ্লেষণ করা হয়, এবং বিশ্লেষণ নিয়ম প্রয়োগ করা হয় যা হুমকি চিহ্নিত করে।
কল্পনা করুন একটি নিরাপত্তা কন্ট্রোল রুম যেখানে সংস্থার সমস্ত ব্যবস্থার মনিটর একত্রিত হয়। SIEM ঠিক এভাবেই কাজ করে, কিন্তু স্বয়ংক্রিয়ভাবে: এটি লক্ষ লক্ষ ঘটনা প্রক্রিয়া করে, শব্দ থেকে সত্যিকারের হুমকি আলাদা করে এবং বিশ্লেষকদের কাছে শুধুমাত্র গুরুত্বপূর্ণ ঘটনা পৌঁছে দেয়।
SIEM-এর মূল কার্যাবলী
- ঘটনা সংগ্রহ: সমস্ত উৎস থেকে লগ একত্রিত করা।
- সংশ্লেষণ: বিচ্ছিন্ন ঘটনাকে আক্রমণের চেইনে সংযুক্ত করা।
- সনাক্তকরণ: নিয়ম ও হুমকি সূচকের ভিত্তিতে নিরাপত্তা ঘটনা চিহ্নিত করা।
- প্রতিক্রিয়া: স্বয়ংক্রিয় প্রতিক্রিয়া স্ক্রিপ্ট (SOAR-এর সাথে ইন্টিগ্রেশন)।
- রিপোর্টিং: নিয়ন্ত্রক সংস্থার জন্য রিপোর্ট তৈরি।
নিয়ন্ত্রক প্রয়োজনীয়তা
187-FZ অনুযায়ী KII বিষয়দের জন্য এবং ব্যক্তিগত ডেটা অপারেটরদের জন্য 152-FZ অনুযায়ী নিরাপত্তা ঘটনার রেকর্ডিং ও বিশ্লেষণ একটি গুরুত্বপূর্ণ সুরক্ষা ব্যবস্থা। SIEM এই প্রয়োজনীয়তাগুলো স্বয়ংক্রিয় করে।
"Fintech" কোম্পানি SintezM প্ল্যাটফর্মের ভিত্তিতে সুরক্ষিত ডেটা সেন্টারে SIEM ব্যবস্থা মোতায়েনের অভিজ্ঞতা রাখে।
Frequently asked questions
সহজ ভাষায় SIEM কী?
SIEM হল সংস্থার সুরক্ষার একটি কেন্দ্রীয় "মস্তিষ্ক": এটি সমস্ত ব্যবস্থা থেকে ঘটনা সংগ্রহ করে, সেগুলো বিশ্লেষণ করে এবং আক্রমণের লক্ষণ চিহ্নিত করে। এটি একটি নিরাপত্তা কন্ট্রোল রুমের মতো, কিন্তু স্বয়ংক্রিয়।
SIEM কোন লগ সংগ্রহ করে?
ফায়ারওয়াল, প্রক্সি, অ্যান্টিভাইরাস, Windows/Linux সার্ভার, Active Directory, ডেটাবেস, অ্যাপ্লিকেশন, নেটওয়ার্ক ডিভাইস — সংস্থার অবকাঠামোর সমস্ত মূল উপাদান থেকে।
কোন সংস্থাগুলোর SIEM প্রয়োজন?
KII বিষয় (187-FZ), ব্যক্তিগত ডেটা অপারেটর (152-FZ), ব্যাংক ও বড় কর্পোরেশনের জন্য প্রয়োজন। ছোট সংস্থাগুলোর জন্য ম্যানেজড SIEM পরিষেবা যুক্তিসঙ্গত হতে পারে।
SOC এবং SIEM-এর মধ্যে পার্থক্য কী?
SIEM হল একটি প্রযুক্তিগত ব্যবস্থা; SOC (Security Operations Center) হল একটি প্রক্রিয়া ও লোকের সংমিশ্রণ যা এই ব্যবস্থা ব্যবহার করে 24/7 হুমকি পর্যবেক্ষণ করে। SOC-এর ভিত্তি হিসেবে SIEM কাজ করে।
SIEM বাস্তবায়নে প্রধান পর্যায়গুলো কী কী?
1) অবকাঠামো অডিট ও উৎস তালিকা, 2) সংগ্রহ কনফিগারেশন, 3) সংশ্লেষণ নিয়ম উন্নয়ন, 4) প্রতিক্রিয়া প্রক্রিয়া বর্ণনা, 5) পরীক্ষা ও চালুকরণ, 6) নিয়মের অবিচ্ছিন্ন উন্নয়ন।
SIEM-এ false positive কী এবং কীভাবে মোকাবেলা করব?
False positive হল মিথ্যা সতর্কতা যখন নিয়ম নিরীহ কার্যকলাপকে হুমকি হিসেবে চিহ্নিত করে। সেগুলো নিয়ম পরিমার্জন, ব্যতিক্রম তালিকা এবং প্রেক্ষাপট সমৃদ্ধকরণের মাধ্যমে হ্রাস করা হয়।
SIEM কি আক্রমণ প্রতিরোধ করে?
SIEM প্রাথমিকভাবে সনাক্ত ও প্রতিক্রিয়া জানায়, প্রতিরোধ করে না। তবে SOAR-এর সাথে ইন্টিগ্রেশনের মাধ্যমে স্বয়ংক্রিয় প্রতিক্রিয়া সম্ভব: IP ব্লক করা, অ্যাকাউন্ট অক্ষম করা, ডিভাইস বিচ্ছিন্ন করা।
SIEM ব্যবস্থা কোথায় মোতায়েন করা হয়?
সাধারণত সুরক্ষিত ডেটা সেন্টারে পৃথক সার্ভারে বা ক্লাস্টারে। সরকারি ব্যবস্থার জন্য সার্টিফাইড সমাধান ও CIPF ব্যবহার করা হয়। "Fintech" কোম্পানি SintezM প্ল্যাটফর্মের ভিত্তিতে মোতায়েনের অভিজ্ঞতা রাখে।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate siem ব্যবস্থা into your infrastructure. We will protect your data from threats.