এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

SIEM ব্যবস্থা

তথ্য নিরাপত্তা

SIEM (Security Information and Event Management) হল একটি ব্যবস্থা যা সংস্থার IT অবকাঠামোর সমস্ত সুরক্ষা ঘটনা সংগ্রহ, সংশ্লেষণ ও বিশ্লেষণ করে এবং হুমকির বাস্তব সময়ে সনাক্তকরণ ও প্রতিক্রিয়া প্রদান করে।

সহজ ভাষায় SIEM কী

SIEM একটি কেন্দ্রীয় প্ল্যাটফর্ম যা সংস্থার সমস্ত তথ্য ব্যবস্থা থেকে সুরক্ষা ঘটনা সংগ্রহ করে: ফায়ারওয়াল, antivirus, সার্ভার, ডোমেন কন্ট্রোলার, অ্যাপ্লিকেশন। এই ডেটা স্বাভাবিকীকরণ ও সংশ্লেষণ করা হয়, এবং বিশ্লেষণ নিয়ম প্রয়োগ করা হয় যা হুমকি চিহ্নিত করে।

কল্পনা করুন একটি নিরাপত্তা কন্ট্রোল রুম যেখানে সংস্থার সমস্ত ব্যবস্থার মনিটর একত্রিত হয়। SIEM ঠিক এভাবেই কাজ করে, কিন্তু স্বয়ংক্রিয়ভাবে: এটি লক্ষ লক্ষ ঘটনা প্রক্রিয়া করে, শব্দ থেকে সত্যিকারের হুমকি আলাদা করে এবং বিশ্লেষকদের কাছে শুধুমাত্র গুরুত্বপূর্ণ ঘটনা পৌঁছে দেয়।

SIEM-এর মূল কার্যাবলী

  • ঘটনা সংগ্রহ: সমস্ত উৎস থেকে লগ একত্রিত করা।
  • সংশ্লেষণ: বিচ্ছিন্ন ঘটনাকে আক্রমণের চেইনে সংযুক্ত করা।
  • সনাক্তকরণ: নিয়ম ও হুমকি সূচকের ভিত্তিতে নিরাপত্তা ঘটনা চিহ্নিত করা।
  • প্রতিক্রিয়া: স্বয়ংক্রিয় প্রতিক্রিয়া স্ক্রিপ্ট (SOAR-এর সাথে ইন্টিগ্রেশন)।
  • রিপোর্টিং: নিয়ন্ত্রক সংস্থার জন্য রিপোর্ট তৈরি।

নিয়ন্ত্রক প্রয়োজনীয়তা

187-FZ অনুযায়ী KII বিষয়দের জন্য এবং ব্যক্তিগত ডেটা অপারেটরদের জন্য 152-FZ অনুযায়ী নিরাপত্তা ঘটনার রেকর্ডিং ও বিশ্লেষণ একটি গুরুত্বপূর্ণ সুরক্ষা ব্যবস্থা। SIEM এই প্রয়োজনীয়তাগুলো স্বয়ংক্রিয় করে।

"Fintech" কোম্পানি SintezM প্ল্যাটফর্মের ভিত্তিতে সুরক্ষিত ডেটা সেন্টারে SIEM ব্যবস্থা মোতায়েনের অভিজ্ঞতা রাখে।

উৎসসমূহ: SIEM — Wikipedia

Frequently asked questions

সহজ ভাষায় SIEM কী?

SIEM হল সংস্থার সুরক্ষার একটি কেন্দ্রীয় "মস্তিষ্ক": এটি সমস্ত ব্যবস্থা থেকে ঘটনা সংগ্রহ করে, সেগুলো বিশ্লেষণ করে এবং আক্রমণের লক্ষণ চিহ্নিত করে। এটি একটি নিরাপত্তা কন্ট্রোল রুমের মতো, কিন্তু স্বয়ংক্রিয়।

SIEM কোন লগ সংগ্রহ করে?

ফায়ারওয়াল, প্রক্সি, অ্যান্টিভাইরাস, Windows/Linux সার্ভার, Active Directory, ডেটাবেস, অ্যাপ্লিকেশন, নেটওয়ার্ক ডিভাইস — সংস্থার অবকাঠামোর সমস্ত মূল উপাদান থেকে।

কোন সংস্থাগুলোর SIEM প্রয়োজন?

KII বিষয় (187-FZ), ব্যক্তিগত ডেটা অপারেটর (152-FZ), ব্যাংক ও বড় কর্পোরেশনের জন্য প্রয়োজন। ছোট সংস্থাগুলোর জন্য ম্যানেজড SIEM পরিষেবা যুক্তিসঙ্গত হতে পারে।

SOC এবং SIEM-এর মধ্যে পার্থক্য কী?

SIEM হল একটি প্রযুক্তিগত ব্যবস্থা; SOC (Security Operations Center) হল একটি প্রক্রিয়া ও লোকের সংমিশ্রণ যা এই ব্যবস্থা ব্যবহার করে 24/7 হুমকি পর্যবেক্ষণ করে। SOC-এর ভিত্তি হিসেবে SIEM কাজ করে।

SIEM বাস্তবায়নে প্রধান পর্যায়গুলো কী কী?

1) অবকাঠামো অডিট ও উৎস তালিকা, 2) সংগ্রহ কনফিগারেশন, 3) সংশ্লেষণ নিয়ম উন্নয়ন, 4) প্রতিক্রিয়া প্রক্রিয়া বর্ণনা, 5) পরীক্ষা ও চালুকরণ, 6) নিয়মের অবিচ্ছিন্ন উন্নয়ন।

SIEM-এ false positive কী এবং কীভাবে মোকাবেলা করব?

False positive হল মিথ্যা সতর্কতা যখন নিয়ম নিরীহ কার্যকলাপকে হুমকি হিসেবে চিহ্নিত করে। সেগুলো নিয়ম পরিমার্জন, ব্যতিক্রম তালিকা এবং প্রেক্ষাপট সমৃদ্ধকরণের মাধ্যমে হ্রাস করা হয়।

SIEM কি আক্রমণ প্রতিরোধ করে?

SIEM প্রাথমিকভাবে সনাক্ত ও প্রতিক্রিয়া জানায়, প্রতিরোধ করে না। তবে SOAR-এর সাথে ইন্টিগ্রেশনের মাধ্যমে স্বয়ংক্রিয় প্রতিক্রিয়া সম্ভব: IP ব্লক করা, অ্যাকাউন্ট অক্ষম করা, ডিভাইস বিচ্ছিন্ন করা।

SIEM ব্যবস্থা কোথায় মোতায়েন করা হয়?

সাধারণত সুরক্ষিত ডেটা সেন্টারে পৃথক সার্ভারে বা ক্লাস্টারে। সরকারি ব্যবস্থার জন্য সার্টিফাইড সমাধান ও CIPF ব্যবহার করা হয়। "Fintech" কোম্পানি SintezM প্ল্যাটফর্মের ভিত্তিতে মোতায়েনের অভিজ্ঞতা রাখে।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

SIEM ব্যবস্থা

SIEM (Security Information and Event Management) হল একটি ব্যবস্থা যা সংস্থার IT অবকাঠামোর সমস্ত সুরক্ষা ঘটনা সংগ্রহ, সংশ্লেষণ ও বিশ্লেষণ করে এবং হুমকির বাস্তব সময়ে সনাক্তকরণ ও প্রতিক্রিয়া প্রদান করে।

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate siem ব্যবস্থা into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm