নেটওয়ার্ক প্যাকেট ব্রোকারে (NPB) ডেটা মাস্কিং বলতে ডিভাইসটির মধ্য দিয়ে যাওয়ার সময় নেটওয়ার্ক ট্র্যাফিকের মধ্যে থাকা সংবেদনশীল ডেটা পরিবর্তন বা অপসারণ করার প্রক্রিয়াকে বোঝায়। ডেটা মাস্কিংয়ের লক্ষ্য হলো সংবেদনশীল ডেটাকে অননুমোদিত পক্ষের কাছে প্রকাশ হওয়া থেকে রক্ষা করা এবং একই সাথে নেটওয়ার্ক ট্র্যাফিকের প্রবাহকে নির্বিঘ্ন রাখা।
ডেটা মাস্কিং কেন প্রয়োজন?
কারণ, গ্রাহকের নিরাপত্তা সংক্রান্ত ডেটা বা কিছু বাণিজ্যিকভাবে সংবেদনশীল ডেটার ক্ষেত্রে, ডেটা রূপান্তর করার জন্য যে অনুরোধ করা হয়, তা ব্যবহারকারী বা প্রতিষ্ঠানের ডেটার নিরাপত্তার সাথে সম্পর্কিত। ডেটাকে অসংবেদনশীল করার অর্থ হলো ডেটা ফাঁস রোধ করার জন্য সেই ডেটাকে এনক্রিপ্ট করা।
ডেটা মাস্কিংয়ের মাত্রার ক্ষেত্রে, সাধারণভাবে বলতে গেলে, যতক্ষণ পর্যন্ত মূল তথ্য অনুমান করা না যায়, ততক্ষণ পর্যন্ত তথ্য ফাঁসের কোনো সম্ভাবনা থাকে না। যদি খুব বেশি পরিবর্তন করা হয়, তবে ডেটার মূল বৈশিষ্ট্য হারিয়ে যাওয়ার সম্ভাবনা থাকে। তাই, প্রকৃত কার্যক্রমে, বাস্তব পরিস্থিতি অনুযায়ী উপযুক্ত সংবেদনশীলতা কমানোর নিয়ম বেছে নিতে হবে। নাম, আইডি নম্বর, ঠিকানা, মোবাইল ফোন নম্বর, ফোন নম্বর এবং গ্রাহক সম্পর্কিত অন্যান্য ফিল্ড পরিবর্তন করুন।
একটি এনপিবি-তে ডেটা মাস্কিং করার জন্য বিভিন্ন কৌশল ব্যবহার করা যেতে পারে, যার মধ্যে রয়েছে:
1. টোকেনাইজেশনএর মাধ্যমে সংবেদনশীল ডেটাকে এমন একটি টোকেন বা প্লেসহোল্ডার মান দিয়ে প্রতিস্থাপন করা হয়, যার নেটওয়ার্ক ট্র্যাফিকের প্রেক্ষাপটের বাইরে কোনো অর্থ নেই। উদাহরণস্বরূপ, একটি ক্রেডিট কার্ড নম্বরকে এমন একটি অনন্য শনাক্তকারী দিয়ে প্রতিস্থাপন করা হতে পারে, যা এনপিবি-তে শুধুমাত্র সেই কার্ড নম্বরের সাথেই যুক্ত থাকে।
2. এনক্রিপশনএর জন্য একটি এনক্রিপশন অ্যালগরিদম ব্যবহার করে সংবেদনশীল ডেটা এমনভাবে এলোমেলো করা হয়, যাতে অননুমোদিত পক্ষ তা পড়তে না পারে। এরপর এনক্রিপ্ট করা ডেটা স্বাভাবিকভাবে নেটওয়ার্কের মাধ্যমে পাঠানো যায় এবং অপর প্রান্তে থাকা অনুমোদিত পক্ষ তা ডিক্রিপ্ট করে নিতে পারে।
3. ছদ্মনামকরণএর জন্য সংবেদনশীল ডেটাকে একটি ভিন্ন, কিন্তু চেনা যায় এমন মান দিয়ে প্রতিস্থাপন করা হয়। উদাহরণস্বরূপ, কোনো ব্যক্তির নামকে এলোমেলো অক্ষরের একটি স্ট্রিং দিয়ে প্রতিস্থাপন করা হতে পারে, যা সেই ব্যক্তির জন্য অনন্য থাকবে।
4. সম্পাদনাএর মাধ্যমে নেটওয়ার্ক ট্র্যাফিক থেকে সংবেদনশীল ডেটা সম্পূর্ণরূপে মুছে ফেলা হয়। যখন ট্র্যাফিকের উদ্দিষ্ট উদ্দেশ্যের জন্য ডেটার প্রয়োজন হয় না এবং এর উপস্থিতি কেবল ডেটা লঙ্ঘনের ঝুঁকি বাড়িয়ে তুলবে, তখন এটি একটি কার্যকর কৌশল হতে পারে।
Mylinking™ নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) নিম্নলিখিত বিষয়গুলো সমর্থন করতে পারে:
টোকেনাইজেশনএর মাধ্যমে সংবেদনশীল ডেটাকে এমন একটি টোকেন বা প্লেসহোল্ডার মান দিয়ে প্রতিস্থাপন করা হয়, যার নেটওয়ার্ক ট্র্যাফিকের প্রেক্ষাপটের বাইরে কোনো অর্থ নেই। উদাহরণস্বরূপ, একটি ক্রেডিট কার্ড নম্বরকে এমন একটি অনন্য শনাক্তকারী দিয়ে প্রতিস্থাপন করা হতে পারে, যা এনপিবি-তে শুধুমাত্র সেই কার্ড নম্বরের সাথেই যুক্ত থাকে।
ছদ্মনামকরণএর জন্য সংবেদনশীল ডেটাকে একটি ভিন্ন, কিন্তু চেনা যায় এমন মান দিয়ে প্রতিস্থাপন করা হয়। উদাহরণস্বরূপ, কোনো ব্যক্তির নামকে এলোমেলো অক্ষরের একটি স্ট্রিং দিয়ে প্রতিস্থাপন করা হতে পারে, যা সেই ব্যক্তির জন্য অনন্য থাকবে।
এটি সংবেদনশীল তথ্য গোপন করার জন্য পলিসি-স্তরের সূক্ষ্মতার উপর ভিত্তি করে মূল ডেটার যেকোনো গুরুত্বপূর্ণ ফিল্ড প্রতিস্থাপন করতে পারে। আপনি ব্যবহারকারীর কনফিগারেশনের উপর ভিত্তি করে ট্র্যাফিক আউটপুট পলিসি প্রয়োগ করতে পারেন।
Mylinking™ নেটওয়ার্ক প্যাকেট ব্রোকার (NPB)-এর "নেটওয়ার্ক ট্র্যাফিক ডেটা মাস্কিং", যা নেটওয়ার্ক ট্র্যাফিক ডেটা অ্যানোনিমাইজেশন নামেও পরিচিত, হলো নেটওয়ার্ক ট্র্যাফিকের মধ্যে থাকা সংবেদনশীল বা ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য (PII) গোপন করার একটি প্রক্রিয়া। একটি Mylinking™ নেটওয়ার্ক প্যাকেট ব্রোকার (NPB)-এ এই কাজটি করা যায় ডিভাইসটিকে এমনভাবে কনফিগার করার মাধ্যমে, যাতে এটি এর মধ্য দিয়ে যাওয়ার সময় ট্র্যাফিককে ফিল্টার ও পরিবর্তন করে।
ডেটা মাস্কিংয়ের আগে:
ডেটা মাস্কিংয়ের পরে:
একটি নেটওয়ার্ক প্যাকেট ব্রোকারে নেটওয়ার্ক ডেটা মাস্কিং করার সাধারণ ধাপগুলো নিচে দেওয়া হলো:
১) সেই সংবেদনশীল বা ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য (PII) চিহ্নিত করুন যা গোপন করা প্রয়োজন। এর মধ্যে ক্রেডিট কার্ড নম্বর, সোশ্যাল সিকিউরিটি নম্বর বা অন্যান্য ব্যক্তিগত তথ্য অন্তর্ভুক্ত থাকতে পারে।
২) উন্নত ফিল্টারিং ক্ষমতা ব্যবহার করে সংবেদনশীল ডেটাযুক্ত ট্র্যাফিক শনাক্ত করার জন্য এনপিবি (NPB) কনফিগার করুন। এটি রেগুলার এক্সপ্রেশন বা অন্যান্য প্যাটার্ন-ম্যাচিং কৌশল ব্যবহার করে করা যেতে পারে।
৩) ট্র্যাফিক শনাক্ত হয়ে গেলে, সংবেদনশীল ডেটা মাস্ক করার জন্য এনপিবি কনফিগার করুন। এটি আসল ডেটাকে একটি র্যান্ডম বা ছদ্মনামযুক্ত মান দিয়ে প্রতিস্থাপন করে, অথবা ডেটা সম্পূর্ণরূপে মুছে ফেলে করা যেতে পারে।
৪) কনফিগারেশনটি পরীক্ষা করে নিশ্চিত করুন যে সংবেদনশীল ডেটা সঠিকভাবে মাস্ক করা আছে এবং নেটওয়ার্ক ট্র্যাফিক এখনও নির্বিঘ্নে প্রবাহিত হচ্ছে।
৫) মাস্কিং সঠিকভাবে প্রয়োগ করা হচ্ছে কিনা এবং কোনো পারফরম্যান্স সমস্যা বা অন্য কোনো সমস্যা নেই তা নিশ্চিত করতে এনপিবি (NPB) পর্যবেক্ষণ করুন।
সামগ্রিকভাবে, একটি নেটওয়ার্কে সংবেদনশীল তথ্যের গোপনীয়তা ও নিরাপত্তা নিশ্চিত করার জন্য নেটওয়ার্ক ডেটা মাস্কিং একটি গুরুত্বপূর্ণ পদক্ষেপ। এই কাজটি সম্পাদনের জন্য একটি নেটওয়ার্ক প্যাকেট ব্রোকার কনফিগার করার মাধ্যমে প্রতিষ্ঠানগুলো ডেটা লঙ্ঘন বা অন্যান্য নিরাপত্তা সংক্রান্ত ঘটনার ঝুঁকি কমাতে পারে।
পোস্ট করার সময়: ১৮-এপ্রিল-২০২৩


