মূল বিষয়বস্তুতে যান
প্রশ্নে ফিরে যান

প্রক্সি কি?

কোভিড-১৯ মহামারির প্রেক্ষিতে আধুনিক কর্মশক্তি বদলে গেছে। সফ্টওয়্যার-এ-এ-সার্ভিস স্থাপনার এখন ডিভাইস, ব্যবহারকারী এবং সংযুক্ত অ্যাপ্লিকেশনগুলির কাছ থেকে একটি পরিষেবাতে অ্যাক্সেস জড়িত যা তথ্য সুরক্ষা পেশাদারদের দ্বারা অভ্যন্তরীণভাবে পরিচালিত হয় না। অফিসে কাজ থেকে দূরবর্তী কাজে স্থানান্তরিত হওয়ার কারণে, ওয়েব গেটওয়ে এবং ফায়ারওয়ালের মতো ঐতিহ্যবাহী সুরক্ষা ব্যবস্থাগুলি সংবেদনশীল ডেটা সুরক্ষিত রাখার সম্ভাবনা কম। সংস্থাগুলি এখন তাদের সাস পরিবেশে দৃশ্যমানতা এবং সুরক্ষা বাড়ানোর জন্য প্রক্সি আর্কিটেকচারের দিকে তাকিয়ে আছে।

তবে প্রক্সিগুলি ঠিক কী এবং আমরা কী ধরণের প্রক্সি নিয়ে কাজ করছি?

একটি প্রক্সি একটি শারীরিক বা ভার্চুয়াল সার্ভার যা শেষ ব্যবহারকারী এবং অন্য ওয়েবসাইট বা সার্ভারের মধ্যে একটি সেতু হিসাবে কাজ করে। প্রক্সিগুলি সাধারণত হুমকির বিরুদ্ধে সুরক্ষায় ব্যবহৃত হয়, কোনও এন্টারপ্রাইজের অভ্যন্তরীণ অবকাঠামোকে পরিচিত হুমকি থেকে রক্ষা করা থেকে শুরু করে ওয়েব ট্র্যাফিক পরিচালনা পর্যন্ত প্রমাণীকরণের অনুরোধগুলি পরিচালনা করা। অনুরোধগুলি প্রথমে প্রক্সি সার্ভারে প্রেরণ করা হয় যা সামগ্রী ফিল্টারিং, ম্যালওয়্যারের জন্য স্ক্যান করা, অনুরোধের উত্সটি মাস্ক করা, বার্তাগুলি এনক্রিপ্ট করা এবং আরও অনেক কিছুর অতিরিক্ত কাজগুলির সাথে অনুরোধটি পরিচালনা করে।

সাথে Cloud Access Security Broker (সিএএসবি) স্থাপনার মোড, সিএএসবি কনফিগারেশনগুলি একটি প্রক্সিকে বোঝায় যা ব্যবহারকারী-থেকে-ক্লাউড এবং ক্লাউড-টু-ক্লাউড সিস্টেমের মধ্যে কাজ করে। প্রক্সিগুলি বিপরীত প্রক্সি বা ফরোয়ার্ড প্রক্সি হিসাবে নিযুক্ত করা হয়।

ফরোয়ার্ড এবং রিভার্স প্রক্সি

বিপরীত প্রক্সি

একটি বিপরীত প্রক্সি একটি ক্লাউড পরিষেবা (উদাহরণস্বরূপ মাইক্রোসফ্ট 365 এর আপনার সংস্থার উদাহরণ বা অনুমোদিত ক্লাউড টেন্যান্ট) এবং একটি ব্যবহারকারীর মধ্যে ইনলাইন সুরক্ষা সরবরাহ করে, ওক্টা (আইডেন্টিটি-এ-এ-সার্ভিস বা আইডিএএএস) এর মতো একটি এসএএমএল (সিকিউরিটি অ্যাসারেশন মার্কআপ ল্যাঙ্গুয়েজ) সন্নিবেশ অন্তর্ভুক্ত করে যা আপনার পরিচয় যাচাই করে এবং আপনাকে অ্যাক্সেস দেয়। বিপরীত প্রক্সিগুলি অনুমোদিত ক্লাউড ভাড়াটেদের অনিয়ন্ত্রিত ডিভাইসগুলির (ব্যক্তিগত ফোন, ল্যাপটপ, ট্যাবলেট) বিরুদ্ধে রক্ষা করছে, যার ফলে "সহজতম" ব্যবহারকারীর অভিজ্ঞতা হিসাবে বিবেচিত হয়।

ফরোয়ার্ড প্রক্সি

একটি ফরোয়ার্ড প্রক্সি ব্যবহারকারীর সাথে ঘনিষ্ঠভাবে কাজ করে, কোনও স্থানে ট্র্যাফিক প্রেরণের জন্য পিএসি ফাইল, এজেন্ট বা অন্য কোনও কনফিগারেশন ব্যবহার করে অনুমোদিত, পরিচালিত ডিভাইস থেকে ক্লাউড পরিষেবাগুলিতে ট্র্যাফিক পরিচালনা করে। ফরোয়ার্ড প্রক্সিগুলি ব্যবহারকারীদের জন্য ক্লাউড ট্র্যাফিক পরিদর্শন করে এবং অনুরোধ, অ্যাক্সেস প্রচেষ্টা এবং ফাইল অ্যাক্সেস সম্পর্কে বিভিন্ন বৈশিষ্ট্য রেকর্ড করে। এটি ফরোয়ার্ড প্রক্সি যা আপনার পরিচালিত, অনুমোদিত ডিভাইসগুলিকে অপরিচালিত গন্তব্যগুলির বিরুদ্ধে রক্ষা করে।

এপ্লিকেশন প্রোগ্রামিং ইন্টারফেস (এপিআই)

ফরোয়ার্ড বা বিপরীত প্রক্সি ব্যবহার করা নির্বিশেষে প্রক্সিগুলির সাথে কাজ করার তৃতীয় উপাদানটি একটি এপিআই বাস্তবায়ন করছে। একটি অ্যাপ্লিকেশন প্রোগ্রামিং ইন্টারফেস (এপিআই) ক্লাউড অ্যাপ্লিকেশনগুলির জন্য ব্যাকএন্ড ফ্রেমওয়ার্ক হিসাবে কাজ করে, পরিষেবাগুলিকে একে অপরের সাথে কথা বলার অনুমতি দেয়। এপিআই সুরক্ষা ক্লাউড সার্ভারগুলিতে আক্রমণগুলি প্রতিরোধ করে এবং বিশ্রামে থাকা ডেটা সহ সার্ভারে সমস্ত ক্রিয়াকলাপ রেকর্ড করে, ট্র্যাফিক উত্সগুলি সন্ধান করে এবং সফল এবং ব্যর্থ উভয়ই অ্যাক্সেস প্রচেষ্টা ট্র্যাক করে। এটি রিয়েল টাইম ট্র্যাকিং নয় তবে এমন একটি রেকর্ড যা কোনও ইভেন্টের পরে অ্যাক্সেস করা যায় এবং সম্ভাব্য সাইবার আক্রমণ নির্ণয়ের প্রয়াসে ব্যবহৃত হয়।

ফরোয়ার্ড এবং বিপরীত প্রক্সি এবং এপিআইগুলি স্বাধীনভাবে কাজ করার জন্য ডিজাইন করা হয়েছে, তবে এই তিনটি পদক্ষেপই পরিচালিত এবং পরিচালিত উভয় ডিভাইসের জন্য সুরক্ষা সরবরাহ করতে একসাথে কাজ করতে পারে।