এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

NSD (অননুমোদিত অ্যাক্সেস)

তথ্য নিরাপত্তা

NSD হলো অ্যাক্সেস নিয়ন্ত্রণের প্রতিষ্ঠিত নিয়ম লঙ্ঘন করে তথ্য বা রিসোর্সে প্রবেশাধিকার, যা করা হয় স্ট্যান্ডার্ড মাধ্যম ব্যবহার করে অথবা সুরক্ষা সিস্টেম ভেদ করে।

NSD কী

অননুমোদিত অ্যাক্সেস (NSD) হলো অ্যাক্সেস নিয়ন্ত্রণের প্রতিষ্ঠিত নিয়ম লঙ্ঘন করে তথ্য, রিসোর্স বা সিস্টেমে প্রবেশাধিকার। NSD করা যায় কম্পিউটিং ডিভাইসের স্ট্যান্ডার্ড মাধ্যম ব্যবহার করে (যেমন, পাসওয়ার্ড অনুমান, ভুলে যাওয়া সেশনের ব্যবহার), আবার সুরক্ষা সিস্টেম ভেদ করার বিশেষ মাধ্যম ব্যবহার করেও (হ্যাকিং, দুর্বলতার এক্সপ্লয়টেশন, সোশ্যাল ইঞ্জিনিয়ারিং)। NSD তথ্য নিরাপত্তার অন্যতম প্রধান হুমকি এবং ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জামের (CIPF), ফায়ারওয়ালের ও অ্যাক্সেস কন্ট্রোল সিস্টেমের সুরক্ষার বিষয়। 152-FZ «ব্যক্তিগত ডেটা» এবং CII-এর নিরাপত্তা সংক্রান্ত 187-FZ-সহ আইনের মাধ্যমে NSD প্রতিরোধ নিয়ন্ত্রিত হয়। প্রতি বছর বিশ্বে NSD-জনিত ক্ষতি ট্রিলিয়ন ডলারে গণনা করা হয় এবং সফল আক্রমণের সংখ্যা বাড়তেই চলেছে, যা যেকোনো প্রতিষ্ঠানের জন্য NSD থেকে সুরক্ষাকে অগ্রাধিকার দিকগুলোর একটি করে তোলে।

NSD-এর প্রধান ধরনসমূহ

অননুমোদিত অ্যাক্সেস শ্রেণিবদ্ধ হয় বাস্তবায়নের উপায় ও হুমকির ধরন অনুযায়ী। সরাসরি অ্যাক্সেস — সরঞ্জামে (সার্ভার, ওয়ার্কস্টেশন, নেটওয়ার্ক সুইচ) ফিজিক্যাল অ্যাক্সেস, ডেটা চুরি, পরিবর্তন বা ধ্বংস, হার্ডওয়্যার বুকমার্ক স্থাপন বা ম্যানেজমেন্ট ইন্টারফেসে সংযোগের উদ্দেশ্যে। নেটওয়ার্ক অ্যাক্সেস — নেটওয়ার্ক ইন্টারফেসের মাধ্যমে সিস্টেমে প্রবেশ (ওয়েব অ্যাপের দুর্বলতার এক্সপ্লয়টেশন, পাসওয়ার্ড ব্রুট-ফোর্স, «ম্যান-ইন-দ্য-মিডল» (MITM) ধরনের আক্রমণ, DNS স্পুফিং, SQL ইনজেকশন, ক্রস-সাইট স্ক্রিপ্টিং)। ইনসাইডার অ্যাক্সেস — কর্মীদের লিগ্যাল অ্যাকাউন্ট ব্যবহার করে অননুমোদিত কাজ (ক্ষমতার অপব্যবহার, চাকরি শেষে কাজ করা, ডেটা চুরির জন্য প্রিভিলেজড অ্যাক্সেস ব্যবহার)। সোশ্যাল ইঞ্জিনিয়ারিংয়ের মাধ্যমে অ্যাক্সেস — ইউজারদের প্রতারণার মাধ্যমে অ্যাকাউন্ট ডেটা সংগ্রহ (ফিশিং, ভিশিং, স্মিশিং, প্রিটেক্সটিং, কোয়াজি-ফিশিং)। এছাড়া রিমুভেবল মিডিয়ার মাধ্যমে অ্যাক্সেসও আলাদা করা হয় — ম্যালওয়্যার ঢোকানোর জন্য সংক্রমিত USB ফ্ল্যাশ ড্রাইভ, CD/DVD ডিস্ক বা এক্সটার্নাল হার্ড ডিস্ক ব্যবহার। NSD প্রতিরোধে ব্যবহৃত হয় শনাক্তকরণ ও প্রমাণীকরণ সিস্টেম, মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA), DLP সিস্টেম এবং ACS-এর মতো অ্যাক্সেস নিয়ন্ত্রণ সরঞ্জাম।

NSD থেকে সুরক্ষা

অননুমোদিত অ্যাক্সেসের বিরুদ্ধে ব্যাপক সুরক্ষায় কয়েকটি স্তর অন্তর্ভুক্ত, যা নির্ভরযোগ্য নিরাপত্তা নিশ্চিত করতে বাস্তবায়ন করতে হয়। সাংগঠনিক ব্যবস্থা — নিরাপত্তা পলিসি, অ্যাক্সেস রেগুলেশন, কর্মীদের জন্য নির্দেশনা তৈরি ও বাস্তবায়ন, তথ্য নিরাপত্তার নিয়মে নিয়মিত কর্মী প্রশিক্ষণ, ফিশিং আক্রমণ চিনতে ট্রেনিং। সফটওয়্যার-হার্ডওয়্যার সরঞ্জাম — CIPF, ফায়ারওয়াল (Firewall, NGFW), ইন্ট্রুশন ডিটেকশন ও প্রিভেনশন সিস্টেম (IDS/IPS), অ্যান্টিভাইরাস সফটওয়্যার, ম্যালিশাস কোড থেকে সুরক্ষার সিস্টেম ও ডেটার ক্রিপ্টোগ্রাফিক সুরক্ষার সরঞ্জাম ইনস্টল ও কনফিগার করা। মনিটরিং ও অডিট — ইনফরমেশন সিস্টেমে সব অ্যাক্সেস চেষ্টার লগিং, SIEM সিস্টেমের মাধ্যমে লগ বিশ্লেষণ, নিরাপত্তা জার্নালের নিয়মিত অডিট, অস্বাভাবিকতা ও সন্দেহজনক কার্যকলাপ শনাক্তকরণ। ফিজিক্যাল সুরক্ষা — সার্ভার রুমে ফিজিক্যাল অ্যাক্সেস সীমিত করা, ভিডিও সার্ভেইল্যান্স ও অ্যাক্সেস কন্ট্রোল সিস্টেম ব্যবহার। ব্যাকআপ — আক্রমণের পর রিকভারির জন্য গুরুত্বপূর্ণ ডেটার ব্যাকআপ তৈরি ও সংরক্ষণ।

NSD-এর টাইপিক্যাল চ্যানেল ও আক্রমণ পদ্ধতি

আক্রমণকারীরা অননুমোদিত অ্যাক্সেসের জন্য বিভিন্ন চ্যানেল ব্যবহার করে। নেটওয়ার্ক সার্ভিস — ওয়েব অ্যাপ্লিকেশনে (OWASP Top 10), মেইল সার্ভার, DBMS ও CMS-এ আনফিক্সড দুর্বলতা। ম্যানেজমেন্ট ইন্টারফেস — অ্যাডমিন প্যানেলে দুর্বল পাসওয়ার্ড, SSH, RDP, Telnet, স্ট্যান্ডার্ড বা সহজে অনুমেয় অ্যাকাউন্ট ডেটার ব্যবহার। রিমুভেবল মিডিয়া — ম্যালওয়্যারসহ (BadUSB) সংক্রমিত USB ফ্ল্যাশ ড্রাইভ, অটোরান ডিস্ক। সোশ্যাল নেটওয়ার্ক ও মেসেঞ্জার — ফিশিং লিংক, ইমেইলের ম্যালিশাস অ্যাটাচমেন্ট, ভুয়া লগইন পেজ। জিরো-ডে দুর্বলতা (0-day) — আগে অজানা দুর্বলতা, যেগুলোর জন্য এখনও প্যাচ নেই। DDoS («ডিনায়াল অব সার্ভিস») আক্রমণ — অন্য আক্রমণ চালানোর সময় মনোযোগ সরানোর হাতিয়ার হিসেবে ব্যবহৃত হয়। এসব হুমকি মনিটর ও বিশ্লেষণের জন্য ব্যবহৃত হয় SIEM সিস্টেম, IB মনিটরিং সেন্টার (SOC) এবং নেটওয়ার্ক ট্রাফিক বিশ্লেষণের NDR সিস্টেম।

NSD থেকে তথ্য সুরক্ষার সরঞ্জাম (SZI)

SZI from NSD হলো অননুমোদিত অ্যাক্সেস প্রতিরোধের জন্য বিশেষায়িত সফটওয়্যার, হার্ডওয়্যার বা সফটওয়্যার-হার্ডওয়্যার সরঞ্জাম। রাশিয়ায় সরকারি ইনফরমেশন সিস্টেমে ব্যবহারের জন্য এসব সরঞ্জাম FSTEC Russia বা FSB Russia দ্বারা সার্টিফাইড হতে হয়। SZI from NSD-এর মধ্যে রয়েছে: অ্যাক্সেস নিয়ন্ত্রণ সিস্টেম (ম্যান্ডেটরি ও ডিসক্রিশনারি ম্যানেজমেন্ট), অ্যান্টিভাইরাস সুরক্ষা সিস্টেম, ফায়ারওয়াল (NGWF সহ — নেক্সট-জেনারেশন), ইন্ট্রুশন ডিটেকশন সিস্টেম (IDS/IPS), ক্রিপ্টোগ্রাফিক সুরক্ষা সিস্টেম, ফাঁস থেকে সুরক্ষার সরঞ্জাম (DLP), আইডেন্টিটি ও অ্যাক্সেস ম্যানেজমেন্ট সিস্টেম (IAM)। নির্দিষ্ট সরঞ্জামের পছন্দ নির্ভর করে সুরক্ষিত সিস্টেমের ক্লাস, ডেটার গোপনীয়তার স্তর ও রেগুলেটরের প্রয়োজনীয়তার ওপর। CII অবজেক্টের জন্য দেশীয় সফটওয়্যার রেজিস্ট্রিতে অন্তর্ভুক্ত সার্টিফাইড SZI ব্যবহার প্রয়োজন।

NSD ইনসিডেন্টে রেসপন্স

NSD শনাক্ত হলে প্রতিষ্ঠানের ইনসিডেন্ট রেসপন্স প্ল্যান (IRP — Incident Response Plan) থাকা উচিত। রেসপন্স প্রক্রিয়ায় কয়েকটি ধাপ অন্তর্ভুক্ত: ইনসিডেন্ট শনাক্তকরণ ও নিশ্চিতকরণ (SIEM, IDS, ইউজার অভিযোগের মাধ্যমে), সংক্রমিত নেটওয়ার্ক সেগমেন্ট আইসোলেশন ও কম্প্রোমাইজড অ্যাকাউন্ট ব্লক, তদন্তের জন্য প্রমাণ সংগ্রহ ও সংরক্ষণ (লগ, মেমোরি ডাম্প, নেটওয়ার্ক ক্যাপচার), আক্রমণের ভেক্টর ও ক্ষতির পরিধি নির্ধারণে ইনসিডেন্ট বিশ্লেষণ, পরিণতি দূর করা (ম্যালওয়্যার অপসারণ, দুর্বলতা বন্ধ, পাসওয়ার্ড পরিবর্তন), ব্যাকআপ থেকে সিস্টেমের কার্যকারিতা পুনরুদ্ধার, নির্ধারিত সময়ের মধ্যে রেগুলেটরকে (FSTEC, Roskomnadzor) নোটিফিকেশন, এবং পোস্ট-ইনসিডেন্ট বিশ্লেষণ ও নিরাপত্তা পলিসি আপডেট। প্রফেশনাল সুরক্ষা সিস্টেমের ডিজাইন কার্যকর মাল্টি-লেয়ার ডিফেন্স গড়তে ও সম্ভাব্য ইনসিডেন্টের জন্য প্রস্তুত হতে সহায়তা করে।

Frequently asked questions

সহজ ভাষায় NSD কী?

NSD (অননুমোদিত অ্যাক্সেস) হলো কেউ অনুমতি ছাড়াই আপনার ডেটা বা সিস্টেমে অ্যাক্সেস পাওয়া। যেমন, হ্যাকার পাসওয়ার্ড অনুমান করে, কর্মী অন্যের ফাইলে উঁকি দেয় বা আক্রমণকারী সার্ভার রুমে ঢোকে। সুরক্ষার জন্য ব্যবহৃত হয় ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম, পাসওয়ার্ড ও অ্যাক্সেস কন্ট্রোল সিস্টেম।

NSD থেকে সুরক্ষা কোন কোন আইন নিয়ন্ত্রণ করে?

প্রধান আইনগুলো: 152-FZ «ব্যক্তিগত ডেটা» (ব্যক্তিগত তথ্যের সুরক্ষা), 187-FZ «CII-এর নিরাপত্তা» (গুরুত্বপূর্ণ অবকাঠামোর সুরক্ষা) এবং FSTEC-এর ডিক্রি, যেগুলো সরকারি সিস্টেমের জন্য NSD থেকে সুরক্ষার সরঞ্জামের প্রয়োজনীয়তা নির্ধারণ করে।

NSD থেকে সুরক্ষার সরঞ্জাম (SZI) কী?

SZI from NSD হলো অননুমোদিত অ্যাক্সেস থেকে তথ্য সুরক্ষার সরঞ্জাম। এগুলো সফটওয়্যার, হার্ডওয়্যার ও সফটওয়্যার-হার্ডওয়্যার সমাধানের একটি কমপ্লেক্স, যা প্রবেশ, চুরি বা ডেটা পরিবর্তনের চেষ্টা প্রতিরোধ করে। এর মধ্যে রয়েছে CIPF, প্রমাণীকরণ সিস্টেম, ফায়ারওয়াল ও অ্যাক্সেস কন্ট্রোল সিস্টেম।

NSD-এর চেষ্টা কীভাবে শনাক্ত করা যায়?

NSD-এর চেষ্টা শনাক্ত করা হয় SIEM সিস্টেমের মাধ্যমে, যা লগ ও নিরাপত্তা ইভেন্ট বিশ্লেষণ করে, ইন্ট্রুশন ডিটেকশন সিস্টেমের (IDS/IPS) মাধ্যমে, এছাড়া DLP সিস্টেমের মাধ্যমে, যা ইউজারদের সন্দেহজনক কার্যকলাপ ট্র্যাক করে। অ্যাক্সেস জার্নালের নিয়মিত অডিটও সময়মতো অস্বাভাবিকতা খুঁজে পেতে সহায়তা করে।

NSD শনাক্ত হলে কী করতে হবে?

NSD শনাক্ত হলে অবিলম্বে প্রয়োজন: সংক্রমিত নেটওয়ার্ক সেগমেন্ট আইসোলেট করা, কম্প্রোমাইজড অ্যাকাউন্ট ব্লক করা, তদন্তের জন্য সব ট্রেস সংরক্ষণ করা এবং IB মনিটরিং সেন্টারকে (SOC) জানানো। ইনসিডেন্টের পর ফরেনসিক বিশ্লেষণ করে নিরাপত্তা পলিসি আপডেট করতে হয়।

NSD-এর কোন কোন টাইপিক্যাল চ্যানেল রয়েছে?

NSD-এর প্রধান চ্যানেলগুলো: ওয়েব অ্যাপ ও সার্ভারে আনফিক্সড দুর্বলতা, অ্যাডমিন ইন্টারফেসে দুর্বল পাসওয়ার্ড, সংক্রমিত রিমুভেবল মিডিয়া, email ও মেসেঞ্জারের মাধ্যমে ফিশিং আক্রমণ, এবং জিরো-ডে দুর্বলতা (0-day)। নিয়মিত ভালনারেবিলিটি স্ক্যান ও পেনটেস্ট করা গুরুত্বপূর্ণ।

CII-এর জন্য NSD থেকে সুরক্ষার প্রয়োজনীয়তাগুলো কী কী?

CII অবজেক্টের জন্য প্রয়োজন দেশীয় সফটওয়্যার রেজিস্ট্রিতে অন্তর্ভুক্ত সার্টিফাইড সুরক্ষা সরঞ্জামের ব্যবহার, বাধ্যতামূলক অবজেক্ট ক্যাটাগরাইজেশন, ইনসিডেন্ট সম্পর্কে FSTEC-কে নোটিফিকেশন ও নিয়মিত সার্টিফিকেশন টেস্টিং। এছাড়া 2025 সাল থেকে CII অবজেক্টে বিদেশি সফটওয়্যার ব্যবহার নিষিদ্ধ।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

NSD (অননুমোদিত অ্যাক্সেস)

NSD হলো অ্যাক্সেস নিয়ন্ত্রণের প্রতিষ্ঠিত নিয়ম লঙ্ঘন করে তথ্য বা রিসোর্সে প্রবেশাধিকার, যা করা হয় স্ট্যান্ডার্ড মাধ্যম ব্যবহার করে অথবা সুরক্ষা সিস্টেম ভেদ করে।

Terms in category 41
Related terms 10

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate nsd (অননুমোদিত অ্যাক্সেস) into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm