সান / নেট প্রশাসকদের জন্য কী ভৌগলিক হওয়া প্রয়োজন?


12
  • স্যার / নেট অ্যাডমিনের (স্পষ্টত সুরক্ষার কারণে) প্যারাওনয়েড হ'ল (অব্যক্ত) 'প্রয়োজনীয়তা' হিসাবে বিবেচিত?

  • অত্যধিক বেহালতা বলে কিছু আছে কি ?, বা অন্যের প্রতি আমাদের বিশ্বাসযোগ্য হওয়া উচিত এবং সিজোফ্রেনিক গগলসের মাধ্যমে পরিস্থিতিগুলি প্রশ্ন করার উপর সম্পূর্ণভাবে মনোনিবেশ করা উচিত নয়?

    সুরক্ষার বিষয়টি যখন আসে তখন কি এই বৈশিষ্ট্যের জন্য কোনও 'মিড-গ্রাউন্ড' থাকে? (মূলত, আমি যা চাইছি তা হচ্ছে, আপনি কার ভাড়া নেবেন ?)

আপডেট: আমি "পেরোনিয়া" শব্দটিতে লোকেরা এত বেশি জোর দেওয়ার আশা করিনি । দয়া করে এটিতে খুব বেশি নজর রাখবেন না, আমি অন্য শব্দটি ব্যবহার করতে পারতাম, তবে পারানোইয়া এমন একটি শব্দ যা আমরা সুরক্ষার সাথে সাধারণত ব্যবহার করি। আইটি লোকের একগুচ্ছ থেকে আমি শুনেছি "অত্যধিক ভৌতিক" এবং "আরও বেহাল হওয়া দরকার"।

বিকল্প পাঠ


8
আমি এই প্রশ্নের উত্তর দেওয়ার মতো স্বাধীনতা নেই ...
মিশনফোর্ড

2
আমি তো প্যারানয়েড নই! তারা আমাকে পেতে সত্যিই আউট !!
জোড়দাচে

2
কেবলমাত্র তারা আপনাকে খুঁজে পেতে বাইরে আসার অর্থ এই নয় যে আপনি বিড়বিড় নন।
বিশৃঙ্খলা

2
না, তিনি বেশ চমত্কার ... আমরা তাকে পেতে সত্যই বাইরে
এসেছি

1
আপনার
ভৌতিক

উত্তর:


13

প্যারানোয়া একটি অকার্যকর ব্যক্তিত্বের বৈশিষ্ট্য যেখানে কোনও ব্যক্তি বিনা কারণে সন্দেহজনক বা অবিশ্বস্ত হয়। বিনা কারণে অভিনয় করা ভাল এসএ এর বিরোধীতা is

একটি সিস্টেম অ্যাডমিনিস্ট্রেটরকে তারা সমর্থন করে এমন সিস্টেমগুলি গভীরভাবে বুঝতে হবে এবং ব্যবসায়ের প্রয়োজনীয়তার বিরুদ্ধে সমস্যাগুলি দ্রুত বিশ্লেষণ করতে, ঝুঁকিগুলি নির্ধারণ করতে এবং সমস্যা / ঝুঁকি / ইত্যাদি হ্রাস করার জন্য ব্যবস্থা নির্ধারণ করতে সক্ষম হতে হবে। সমস্যা সমাধানের প্রক্রিয়াটি পরিচালনা করার জন্য তাত্ত্বিকতাগুলি দ্রুত বিকাশের জন্য একটি এসএকে সিস্টেমগুলি যথেষ্ট পরিমাণে বুঝতে হবে, তবে জড়িত তথ্যগুলির ভিত্তিতে সিদ্ধান্ত নেওয়াও প্রয়োজন।

কখনও কখনও এই কর্তব্যগুলি তলদেশে এক বিড়ম্বনা দেখা দেয়।


5
পারানোইয়া একটি চিন্তার প্রক্রিয়া যা অতিরিক্ত উদ্বেগ বা ভয় দ্বারা চিহ্নিত হয়, প্রায়শই অযৌক্তিকতা এবং বিভ্রান্তির দিকে যায়। আমি আপনার সাথে 100% একমত এবং আপনাকে ভোট দিয়েছি। পারানোইয়া দক্ষতা নয় বরং এমন একটি সমস্যা যা চিকিত্সা করা দরকার। ধন্যবাদ duffbeer703।
জিও

পুনরায় শব্দটি প্রশ্নের উত্তর দিয়েছিলেন, ধন্যবাদ! ... প্রথমদিকে প্যারানোইয়াকে ব্যাধি হিসাবে ভাবেন নি, তবে নেট / সিএস অ্যাডমিনদের জন্য সাধারণত ব্যবহৃত বিশেষ্য হিসাবে ব্যবহার করা হয়।
l0c0b0x

@ l0c0b0x - আমি মনে করি যে বহু লোকের সাথে প্যারানোইয়া একটি কর্ড আঘাত করার কারণগুলির মধ্যে অন্যতম কারণ হ'ল তারা কীভাবে ইনফোজেক লোকদের মধ্যে প্রবেশ করে তা বুঝতে পারে। প্রায়শই সেই উপলব্ধি সঠিক হয়, কারণ "সুরক্ষা" প্রায়শই নাট্য মানের উপর ভিত্তি করে এবং প্রায়শই "বিশ্বাস ভিত্তিক" হয়।
duffbeer703

-1 পেরোনিয়াকে কে অকার্যকর (উইকিপিডিয়া, এমডাব্লু, অক্সফোর্ড) হিসাবে সংজ্ঞায়িত করে? ডিএসএম ব্যাধিগ্রস্থ (প্যারানয়েড পার্সোনালিটি ডিসঅর্ডার) হিসাবে বিচ্ছিন্ন প্যারানিয়াকে সংজ্ঞায়িত করে, তবে প্যারানাইয়া নিজেই মানুষের অংশ হিসাবে বিবেচিত হয়। সব কিছুতেই সংযম.
পক্ষপাতিত্ব করুন

11

যতক্ষণ না ঘটে ততক্ষণ আপনি কেবল অদ্ভুত হন ... তারপরে আপনি কেবল "ভাল প্রস্তুত" ছিলেন। ;-)


ঠিক ... "অতিরিক্ত ভয়" থাকা একটি আপেক্ষিক শব্দ
পক্ষপাতিত্ব

8

সমালোচনামূলক চিন্তাভাবনা একটি ভাল এসএ এর জন্য প্রয়োজনীয় গুণ। স্পষ্টতই প্যারানাইয়ার ক্লিনিকাল সংজ্ঞা ওপি যা জিজ্ঞাসা করেছিল তা নয়, এমনকি সাধারণ সংজ্ঞাটি "প্রয়োজনীয়" নয় not

অদক্ষ নজরদারের কাছে, এক ভৌতিক এসএ এবং সুরক্ষার মতো বিষয় নিয়ে সমালোচনা করে বিবেচনা করা ব্যক্তির মধ্যে সামান্য পার্থক্য থাকতে পারে।

উদাহরণ: আমি বাহ্যিক এসএসএইচটি ব্লক করেছি কারণ আমি বুঝতে পারি যে এসএসএইচ টানেলিংয়ের মাধ্যমে আপনি কী করতে পারেন। আমি সেই এসএদের সম্পর্কে জানি যারা কে এই অবরোধ করে কারণ "এটি একটি সুরক্ষা ঝুঁকি", সেই ঝুঁকির সুনির্দিষ্ট বৈশিষ্ট্যগুলি কী তা না জেনে। আমি ঝুঁকি বোঝার জন্য আরও ভাল এসএ? সম্ভবত, তবে দিন শেষে আমরা দুজনেই একই পদক্ষেপ নিয়েছি।

এসএ হওয়ার শিল্পের অংশটি হ'ল আপনাকে জানার আগে যখন কিছু বলা হয়েছিল তখন আরও তদন্তের প্রয়োজন হয় এবং যখন তথ্যটি তাত্ক্ষণিকভাবে কার্যকর করার জন্য যথেষ্ট বিশ্বাসযোগ্য হয় know


কার্গো কাল্ট সুরক্ষা অবশ্যই একটি ভূমিকা পালন করে। উইন্ডোজ মেশিনে প্রশাসকের অ্যাকাউন্টটির নামকরণের মতো বাছাই করুন। এটি বেশি কিছু করে না, তবে এটি ভাল লাগছে।
ম্যাট সিমন্স

6

আমি বিশ্বাস করি যে প্র্যাকমেটিক প্যারানোয়া একটি সিসাদমিনের স্বাস্থ্যকর বৈশিষ্ট্য। খারাপ জিনিসগুলি ঘটতে পারে এবং সেগুলি কীভাবে এড়ানো যায় সে সম্পর্কে চিন্তাভাবনা অত্যন্ত কার্যকর হতে পারে - সুরক্ষা এবং অন্যান্য সম্ভাব্য সমস্যা সম্পর্কে চিন্তাভাবনা একটি সিস্টেমকে আরও দৃust় করে তোলে।

কৌশলটি সম্ভাব্য ফলাফলগুলিতে ওজন এবং সম্ভাব্যতা নির্ধারণ করতে সক্ষম হচ্ছে। কোনও সমস্যার সম্ভাবনা, ফলাফলটি ঘটে গেলে এর তীব্রতা এবং এটি এড়ানোর ব্যয় এবং তারপরে সেই আয়ের উপর ভিত্তি করে বাস্তবসম্মত সিদ্ধান্ত নিতে আপনাকে সক্ষম করতে হবে। সংস্থার মূল ডেটা সম্পর্কে বিতর্কিত হওয়া স্মার্ট। কাউকে কর্পোরেট ছুটির তালিকায় কোম্পানির তালিকায় কাউকে পাওয়ার বিষয়ে অযৌক্তিকভাবে অসতর্ক হওয়া অস্বাস্থ্যকর বলে মনে হচ্ছে।


4

আপনাকে ব্যবহারযোগ্যতার সাথে সুরক্ষার ভারসাম্য বজায় রাখতে হবে।

আপনি যদি কোনও ব্যাংকের নেটওয়ার্ক অবকাঠামো পরিচালনা করেন তবে আপনার আরও সুরক্ষা প্রয়োজন, তবে ব্যবহারকারীদের প্রশিক্ষণ দিতে, নতুন প্রযুক্তি ক্রয় এবং ইনস্টল করতে আরও অনেক বেশি অর্থ ব্যয় করতে পারার কারণে আপনি আরও সুরক্ষার ব্যবস্থাও করতে পারেন। আপনি যদি কোনও বিশ্ববিদ্যালয়ের শিক্ষার্থী নেটওয়ার্ক চালাচ্ছেন তবে আপনি সহজেই সামর্থ্য সহকারে বলতে পারেন, লগ ইন করার জন্য শিক্ষার্থীদের কাছে আরএসএ সিকিউরিড (টাইম টোকেন) না দেওয়ার জন্য এটি কেবল প্রয়োজনীয় নয়।

হ্যাঁ, আমি উপলভ্য ডেটা ধ্বংস বৈশিষ্ট্যগুলি সক্ষম এমনকি আমার আইপডেও আমার সমস্ত (কাজের, নন-সার্ভার) মেশিনে ফুল-ডিস্ক এনক্রিপশন ব্যবহার করি। কেন? আমার কাছে একটি সংবেদনশীল যোগাযোগের তালিকা, ইমেলগুলি, ব্যবসায়ের গোপনীয়তা এবং এই কয়েকটি মেশিনে প্রকাশ না করার চুক্তিতে আবৃত উপাদান রয়েছে।

যাইহোক, যখন আমি সংরক্ষণের জন্য আমার (প্রকাশের জন্য নয়) কাগজপত্র ছাড়া কিছুই ছিল না তখন আমি কখনই এ জাতীয় দৈর্ঘ্যে যেতে পারতাম না। যাইহোক, গ্রেড স্কুলে, সম্ভাব্য উপন্যাস / পেটেন্টেবল বা প্রকাশনার জন্য কাগজপত্র সহ, আপনি কিছুটা আরও সুরক্ষিত পদ্ধতির গ্রহণ করতে চাইতে পারেন।

সোপবাক্স: আমি এমন কয়েকজন লোককেও জানি যারা 256-বিট ফুল-ডিস্ক এনক্রিপশনের মতো বড় বড় সরঞ্জামগুলি ব্যবহার করে এবং তারপরে একটি ব্যাকআপ প্রক্রিয়া ব্যবহার করে যা কিছু এলোমেলো অবিশ্বস্ত রিমোট সার্ভারে পরিষ্কারভাবে বা আরও খারাপভাবে তাদের ডেটা সঞ্চয় করে। পুরো চেইনটি গুরুত্বপূর্ণ!


3

এটিতে আপনি কী সঠিক পথে যেতে চান তার পরিবর্তে কী ভুল হতে পারে সে সম্পর্কে বিবেচনা করার ক্ষমতা প্রয়োজন। এই ধরণের চিন্তাভাবনা প্রায়শই তাদের কাছে ভৌতিক মনে হয় যাদের এতে জড়িত হওয়ার দরকার নেই। পেশাগত বিপত্তি.

যদি আপনার সিস্টেম প্রশাসনের অনুশীলনগুলি প্রকৃতপক্ষে এই ধারণার উপর পূর্বাভাস দেওয়া হয় যে লোকেরা আপনাকে ব্যক্তিগতভাবে ক্ষতি করার জন্য সক্রিয়ভাবে ষড়যন্ত্র করছে, তবে, আপনি খুব ভৌতিক হতে পারেন । :)


2

উল্লেখযোগ্য আকারের যে কোনও সংস্থায়, বিশ্বাসকে অনিবার্যভাবে ব্যবহারিক (এবং কখনও কখনও অন্যান্য) কারণে সিসাদমিন থেকে দূরে দেওয়া হয়। যেমন হেল্প-ডেস্ককে পাসওয়ার্ড পুনরায় সেট করতে এবং অ্যাকাউন্ট লক আউটগুলি পরিচালনা করার ক্ষমতা দেওয়া বা পরিচয়-পরিচালনা অটোমেশনকে অ্যাকাউন্ট সক্ষম / অক্ষম করতে হ্যান্ডেল করার অনুমতি দেয় যার জন্য এইচআর প্রকারভেদে সেই ক্ষমতাটি অর্পণ করা প্রয়োজন। কোনও নতুন প্রশাসককে বোর্ডে আনার সময় আপনার প্রতিষ্ঠানের প্রতিনিধিদলের স্তরের সাথে তারা কতটা স্বাচ্ছন্দ্য বোধ করে তা দেখতে ভাল জিনিস।

সর্বোপরি, সিসাদমিনের কাছে এমন কোনও সুরক্ষার যথেষ্ট পরিমাণ থাকা উচিত যা সন্দেহজনক বলে মনে করে এমন কোনও হার্ড স্টপ কল করতে পারে, এমনকি এটি যদি উচ্চ স্তরের পরিচালক থেকে আসে তবে। আমরা যেখানে করি সেখানে তথ্য সুরক্ষা সরঞ্জামের একটি অংশ এবং এটি আমাদের কাজের অংশ হওয়া উচিত [1]। সিদ্ধান্ত গ্রহণকারী এবং প্রয়োগকারীদের মধ্যে একটি স্তরের আস্থা স্থাপন করা দরকার, অন্যথায় জিনিসগুলি প্যারানাইয়ার কঠোর তালিকায় নামতে পারে।

শিমের মূল্যবান নয় এমন অ্যাডমিনগুলি সম্ভবত বৃহত্তর সংস্থাগুলিতে না হওয়া উচিত যেখানে প্রযুক্তি একাধিক লোক দ্বারা পরিচালিত হয়।

[1] যদি না এটি হয়। কিছু সংস্থা ইনফোসেককে একটি নিবেদিত বিভাগে অর্পণ করেছে, যেখান থেকে সংশ্লিষ্ট পক্ষগুলিতে মার্চিং অর্ডার জারি করা হয়।


2

আপনি যদি সুরক্ষা বিবেচনা করে থাকেন, তবে খুব বেশি পেরোনিয়া বলে কোনও জিনিস নেই।

এর বাইরে আমি হতাশাবোধের তুলনায় "কিছুটা ভৌতিক বাস্তববাদ" এর জন্য চেষ্টা করি (অন্যথায় হতাশ হওয়ার কারণ হলে আমি আশাবাদী হবো, এবং উপলক্ষ্যে সন্দেহের অবকাশ দিতে পারি এবং নিরপেক্ষতায় হালকা হতাশাবাদকে আপগ্রেড করতে পারি বা হালকা আশাবাদে নিরপেক্ষতা)।

যদিও কোনও হতাশবাদীর চেয়ে পুরানো প্রবাদটি কখনও হতাশ হয় না, সাধারণত ভুল হয় না।


আমি সম্মত হই যে আপনি সুরক্ষার বিষয়ে সত্যই কখনই অসচেতন হতে পারবেন না, যতক্ষণ না আপনি এবং আপনার সংস্থা বুঝতে পারবেন যে সুরক্ষা প্রকৃতি সুরক্ষা এবং সুবিধার মধ্যে একটি বাণিজ্য off আমি পুরোপুরি শারীরিকভাবে কোনও প্রোগ্রাম বা বিল্ডিংকে সুরক্ষিত করতে পারি, যার জন্য 36 টি অক্ষরের পাসওয়ার্ড এবং ট্রিপল আইডি সুরক্ষা অনুশীলন প্রয়োজন, তবে এটি সমস্তই তার মনিটরের পাশের পাসওয়ার্ডের সাথে বা স্টাফ ধূমপায়ীটির জন্য প্রস্তাবিত দরজা দ্বারা টস করা হবে। একজনকে ব্যবহারকারীর সুবিধার্থে এবং যথেষ্ট ভাল সুরক্ষার মধ্যে ভারসাম্য অর্জন করতে হয়।
রাস্কালকিং

হ্যাঁ, সবসময় এমন একটি পয়েন্ট থাকে যেখানে মানব প্রকৌশল বা সাধারণ পুরানো মানব ত্রুটি সমস্ত প্রযুক্তিগত এবং পদ্ধতিগত সুরক্ষাকে অকার্যকর করতে পারে, বিশেষত যদি আপনার পদ্ধতিগুলি অত্যধিক কঠিন হয়। তেমনিভাবে একটি বিষয় আসে যখন আরও সুরক্ষা যুক্ত করা যে কাউকে যে কোনও কাজ করা বন্ধ করে দেবে। তবে আপনাকে কমপক্ষে সমস্ত বিকল্প বিবেচনা করার জন্য পর্যাপ্ত পরিমাণে বেহাল হওয়া দরকার (তবে কোথায় সমঝোতা করা দরকার তা জানতে যথেষ্ট বাস্তবসম্মত)।
ডেভিড স্পিলিট

2

আপনার প্রশ্নের পরিপ্রেক্ষিতে পারানোইয়া ন্যায়সঙ্গত।

ওভার-প্যারানিয়া সমস্যা হতে পারে। ঝুঁকি মূল্যায়ন সুরক্ষার জন্য একটি ড্রাইভিং ফ্যাক্টর হওয়া দরকার। আপনি সর্বদা এটি লক করার জন্য সর্বদা লক করতে পারবেন না। আপনাকে এই শর্তাবলী ঝুঁকি পরিমাপ করতে হবে:

  • গোপনীয়তা - কোনও কিছু গোপন রাখা কতটা গুরুত্বপূর্ণ?
  • উপলভ্যতা - কোনও নির্দিষ্ট সময়ে লোকেরা কোনও কিছুর সাথে কাজ করতে সক্ষম হওয়া কতটা গুরুত্বপূর্ণ?

গোপনীয়তা সহজ এক। আমাদের তথ্য আছে। এটা আমাদের, আপনার নয়। আপনার মিটগুলি এটিকে দূরে রাখুন এবং আমার নেটওয়ার্ক থেকে দূরে থাকুন।

সহজলভ্যতা প্রায়শই উপেক্ষা করা হয় এবং সাধারণত ওভার-প্যারানোয়ার ক্ষেত্রে শিকার হয়। আপনি যদি এমন স্থানে এমন ব্যবস্থা রাখেন যেগুলি এতটা সীমাবদ্ধ এবং প্রতিরোধমূলক যে আপনার নিজের লোকেরা তাদের ডেটা দিয়েও জিনিসগুলি না করতে পারে তবে এটি ডেটা হারানোর মতোই খারাপ হতে পারে, যার ফলে সময়, সম্পদ, উত্পাদন ইত্যাদি নষ্ট হয় resulting

প্যারানোয়ার জন্য একটি মিড-গ্রাউন্ড থাকতে হবে, যতটা অক্সি-মরন শোনা যায়। আপনার ওভার-পেরোনিয়া থাকতে পারে না এবং ব্যবসা করতে পারেন। ওভার-প্যারানোয়া তাত্ত্বিক এবং একাডেমিয়ার অন্তর্ভুক্ত যেখানে প্রুফ-অফ-কনসেপ্টগুলি বিকাশ এবং উপস্থাপন করা যায়। স্বাস্থ্যকর প্যারানাইয়া এই ধারণাগুলি গ্রহণ করে এবং কার্যক্ষম সমাধানের জন্য উপযুক্ত ঝুঁকি-মূল্যায়নের মাধ্যমে এগুলি ফিল্টার করে।


2

হ্যাঁ.

আমি মনে করি আপনি আসলে যা পেয়েছিলেন তা হ'ল কোনও ব্যক্তির মস্তিষ্কের বিশ্বাসের মোডে ডিফল্ট হয় না অবিশ্বাস? একটি সিসাদমিন আত্মবিশ্বাসের কেলেঙ্কারী শিল্পীদের একাগ্র, নিবিড় প্রবাহের বিরুদ্ধে লড়াই করে। সাইট বট এবং আপনার ফায়ারওয়াল স্ক্রিপ্ট ছেলেপুলে এর বিড়বিড় করতে আপনার ব্যবহারকারীদের কাছে ম্যালওয়্যার আউট সেবা করার চেষ্টা থেকে, এটি আপনার সিস্টেম ও ব্যবহারকারীদের তারা বিশ্বস্ত বিশ্বাসী থেকে সত্ত্বা পালন সম্পর্কে সব

আমরা ডিফল্ট ইনস্টল করি না, আমরা "কাস্টম" বোতামটি চাপি। আমরা অ্যাক্সেস দিই না এবং তারপরে "পরিচিত খারাপ" বন্দরগুলি সঙ্কুচিত করি, আমরা এটি সমস্ত বন্ধ করে দিয়েছি এবং এটি কার্যকর না হওয়া পর্যন্ত প্রয়োজনীয় বিষয়গুলি খুলি। এটি করার বাধ্যতামূলক কারণ না থাকলে আমরা 'হ্যাঁ' ক্লিক করি না। আমরা অপ্ট আউট।

এমন অনেকগুলি ক্ষেত্র রয়েছে যেখানে আপনাকে সবচেয়ে খারাপ অনুমান করতে হবে। আইন ও চিকিত্সা পেশাদাররা লোকেরা মুখের মূল্যে যা বলে তা গ্রহণ করতে পারে না।

আমাদের পোলার বিপরীতে প্রিয় বিশ্বাসী ব্যবহারকারী যিনি একটি বাক্সকে ভয়ঙ্কর সতর্কতা সহ পপ আপ দেখেন এবং ধরে নেন যে বাক্সটি তাদের সহায়তা করার উদ্দেশ্যে করা হয়েছে।

এবং যখন কেউ আশ্চর্য হয়ে যায় যে এটি প্রয়োজন কিনা - অন্য কতগুলি ব্যবসায়িক ক্রিয়াকলাপ কোম্পানির মালিক / ভিপিগুলিতে প্রাইম অ্যাক্সেসকে অস্বীকার করতে পারে? আমাদের বিল্ডিংয়ের প্রতিটি দরজার চাবি এবং মন্ত্রিসভা ফাইল করা পুরোপুরি যুক্তিসঙ্গত হবে তবে তার ডোমেন প্রশাসকের অধিকার থাকতে পারে না। আমার কাছে এটি উপযুক্ত 'প্যারানিয়া' সংজ্ঞায়িত করে

অস্বীকৃতি: এটি সম্ভব যে বিশ্বাসযোগ্য প্রকারগুলি হতে পারে যারা নিখুঁতভাবে উজ্জ্বল প্রশাসক, তবে যাদের সাথে আমি সত্যিই দেখা পেয়েছি তাদের বিপরীত দিকে খুব স্বাস্থ্যকর প্রবণতা ছিল


2

আপনি যেটাকে প্যারানোইয়া বলছেন সম্ভবত ব্রুস শ্নিয়েয়ার তাকে সিকিউরিটি মাইন্ডসেট বলে তার সাথে সম্পর্কিত । তার ব্লগ পোস্ট থেকে উদ্ধৃতি:

সুরক্ষার জন্য একটি বিশেষ মানসিকতা প্রয়োজন। সুরক্ষা পেশাদাররা - কমপক্ষে ভাল ব্যক্তিরা - বিশ্বকে অন্যভাবে দেখুন। তারা কীভাবে শপলিফ্ট করতে পারে তা ভেবে তারা কোনও দোকানে intoুকতে পারে না। সুরক্ষা দুর্বলতার কথা ভেবে তারা কোনও কম্পিউটার ব্যবহার করতে পারে না। কীভাবে দুবার ভোট দেওয়া যায় তা ভেবে দেখার চেষ্টা করেও তারা ভোট দিতে পারে না। তারা কেবল এটি সাহায্য করতে পারে না।


অন্য কথায়, সেই দৃষ্টিকোণের দ্বারা সুরক্ষার সর্বোত্তম মানসিকতা হ'ল এটি আপনাকে একেবারেই সহায়তা করবে না, কারণ তিনি আপনাকে সাহায্য দিয়ে খুব বেশি দূরে চলে
যাচ্ছেন

1

ব্যক্তিগতভাবে এটি নির্ভর করে যে আপনার অদ্ভুততা সম্পর্কে কীভাবে ডিবিএ হিসাবে আমার উদ্বেগগুলি ডেটা হ্রাস, ডাউনটাইম এবং ডেটার গুণমান সম্পর্কে। সুতরাং আমি কী ভুল হতে পারে সে সম্পর্কে নির্লজ্জ হতে দেখছি এবং স্থানে জরুরী পরিকল্পনা স্থাপনের সহজ অর্থ হ'ল আমি বড় সমস্যাগুলিতে অগ্নিসংযোগে কম সময় ব্যয় করি।

তবে 3ডিনফ্লুয়েন্স হিসাবে এটি যেহেতু ঝুঁকি, প্রত্যাশিত ক্ষয়ক্ষতি এবং যেকোন অনুভূত বা প্রকৃত হুমকির বিরুদ্ধে সুরক্ষার জন্য উত্সগুলির মধ্যে সঠিক ভারসাম্য খুঁজে পাওয়ার বিষয় is


1

আমি ঠিক নিশ্চিত না যে পারানোইয়া সঠিক শব্দ। আমাদের মূল্যবান নেটওয়ার্কগুলিতে ঘটে যাওয়া বা ঘটতে পারে এমন খারাপ জিনিস সম্পর্কে আমরা সবাই বিভিন্ন বিভাগে জ্ঞাত degrees ক্ষতিকারক স্ক্রিপ্ট কীডিস থেকে শুরু করে ভাল অর্থ ব্যবহারকারীরা সর্বনাশ এবং অস্থিরতা তৈরি করার জন্য সেখানে উপস্থিত রয়েছে, যার ফলে আমাদের কাজ আরও কঠোর হয়ে উঠেছে এবং বসকে সেই আউটসোর্সিং ফার্মের দিকে তাকাতে দেখা দিয়েছে যে তিনি এতটা শুনছেন (ভৌতিক কথা বলার ...): )

আমি আমার বিভিন্ন কেরিয়ারে খুঁজে পেয়েছি যে বিশ্বাস কেবলমাত্র এটিকে আপত্তিজনকভাবে চালানো হয়েছে (যেমন, জুনিয়র সিসাদমিন যিনি অ্যাডমিনের পাসওয়ার্ড ম্যানেজারকে এক্সচেঞ্জ সার্ভারগুলিতে দেন যা "" কেবল একবার দেখতে চান ")। এর আগে যাদের বিশ্বাসের উপর দুর্নীতির শিকার হয়েছিল তাদের আবার এটি দেওয়ার সম্ভাবনা খুব কম। এটি সংস্থাগুলিতে প্রয়োগ করুন এবং আপনি দেখতে পাচ্ছেন যে কোনও ব্যক্তি সময় মতো খারাপ সময়সীমার সাথে নেটওয়ার্ক নেমে প্রথমে নিয়ন্ত্রণের পুনরুদ্ধার উপরের দিকে থেকে পড়তে পারে, প্রশান্ত উত্তর-পশ্চিম আকাশের বৃষ্টিপাতের বিপরীতে নয় (ইংরেজ মেজর এখানে টেক পরিণত হয়েছে)।

মূলত, মনোবিজ্ঞান, প্রযুক্তি এবং পরিচালনা সম্পর্কে একটি দীর্ঘ বক্তব্যকে একটি সংক্ষিপ্ত বাক্যে লেখার জন্য: প্যারানোয়ার জন্য সবচেয়ে বেশি বিভ্রান্তি কী তা (এবং সম্ভবত সম্ভবত) কী ভুল হতে পারে তার জ্ঞান দ্বারা সুরক্ষিত সতর্কতার দৃ sense় ধারণা।


1

আপনি যদি এই সংজ্ঞাটি ব্যবহার করেন:

প্যারানোইয়া: একটি মানসিক ব্যাধি যা তাড়না বা জাঁকজমের বিভ্রান্তি দ্বারা চিহ্নিত

.. না, স্যার সাদাদিনে আপনি কী চান তা পারানোয়া নয়।

আপনি যা চান, ইমো, একজন সিসাদমিন যিনি সুরক্ষা সম্পর্কে কয়েকটি জিনিস বোঝেন:

  • সংস্থার অব্যাহত কল্যাণে সিস্টেম এবং ডেটাগুলির আলাদা মূল্য রয়েছে।
  • এই আপেক্ষিক মানগুলি বোঝা সুরক্ষা সমীকরণের প্রথম অংশ। সিস্টেমটি এবং / বা ডেটাগুলির ঝুঁকি সম্পর্কে সচেতন হওয়া যত বেশি মান তত বেশি।
  • প্রতিকারের ঝুঁকিগুলি সাধারণত একটি ট্রেডঅফের সাথে জড়িত। সিমেন্টে আবদ্ধ একটি কম্পিউটার এত 'সুরক্ষিত' যাতে কেউ এটি ব্যবহার করতে পারে না। সুতরাং 'সিমেন্টে আবদ্ধ হয়ে সুরক্ষা' সম্পদকে এত বেশি সুরক্ষিত করার একটি দুর্দান্ত উদাহরণ যে এটি সংস্থার কাছে সমস্ত মূল্য হারিয়ে ফেলে।
  • প্রশাসকের নিজস্ব অনুশীলনগুলি এই ট্রেড অফ সমীকরণের অংশ। সাধারণ উদাহরণ: যে সমস্ত প্রশাসনিক পাসওয়ার্ড তার মাথায় রাখে সে প্রশাসক একটি দায়বদ্ধতা: তার মাথা বিস্ফোরিত হলে কী হবে? সংস্থাগুলি কীভাবে এখন সম্পদের লাভজনক ব্যবহার চালিয়ে যাবে যে সেই সায়সাদমিন = রাজত্বের জন্য বিলুপ্ত চাবিগুলি।

"পারানোইয়া", যেমন সংজ্ঞায়িত করা হয়েছে, আমাকে ঝুঁকি / পুরষ্কারের ভারসাম্যটি সঠিকভাবে বজায় রাখতে অক্ষমতা হিসাবে আঘাত করেছে । আমি ভৌতিক সহকর্মীদের সাথে কাজ করতে চাই না। আমি এমন লোকদের সাথে কাজ করতে চাই যারা ঝুঁকিপূর্ণ কথা বলতে পারেন, পুরষ্কারের বিরুদ্ধে ভারসাম্য বজায় রাখতে পারে এবং সুরক্ষা এবং সম্পদের লাভজনক ব্যবহারের মধ্যে অনুকূল ভারসাম্য অর্জনের জন্য সুনির্দিষ্ট পরিকল্পনা এবং নীতিমালা তৈরি করতে পারে।


আমি দেখছি আপনি প্রশ্ন আপডেট করেছেন। আশা করি এটি খুব প্যাডেন্টিক নয়, তবে আমি শ্রদ্ধার সাথে জমা দিচ্ছি যে আপনি যদি সুরক্ষা সচেতনতাকে ভৌততার সাথে সমান করে তুলছেন তবে আপনি সঠিক মানসিকতায় নেই। জিনিসগুলির বিষয়ে আমরা যেভাবে চিন্তা করি সেগুলি আমাদের সেই জিনিসগুলি পরিচালনা করার ক্ষেত্রে প্রভাব ফেলে। সবচেয়ে খারাপ, আমরা যদি আমাদের গ্রাহকদের সাথে 'পর্যাপ্ত বিড়ম্বনা নেই' এর মতো বাক্যাংশ ব্যবহার করি তবে আমরা তাদের চিন্তাভাবনাটিকেও নেতিবাচকভাবে প্রভাবিত করছি। আমাদের এবং আমরা যে জিনিস করি তা উভয়ই সম্পর্কে ।
কোউক্স

এটি কেবল সামান্য প্যাডেন্টিক;) (বাহ, দীর্ঘকালীন সেই শব্দটি শোনেনি!), তবে আমার প্রশ্ন সম্পর্কে সত্যই চিন্তা করতে সময় না নেওয়ার জন্য এটি সত্যই <b> আমার দোষ </ b> এবং অন্যরা কীভাবে এটা বুঝতে পারে। এখানে কিছু উত্তর (প্রায় 60%) আমি সত্যই জিজ্ঞাসা করছি তার সাথে সম্পর্কিত। খুব বেশী কত? (এবং এটি কেবল অন্যকে কীভাবে প্রভাবিত করে তা নয়, তবে কীভাবে এটি সুরক্ষা সম্পর্কে খুব বেশি চিন্তাভাবনা করার চেষ্টা করে উন্মত্ততার দিকে আপনাকে কীভাবে চালিত করতে পারে)। মন্তব্য করার জন্য ধন্যবাদ।
l0c0b0x

খুব বেশী কত? সংক্ষেপে, যখন সুরক্ষার ব্যয় সুরক্ষিত সম্পত্তির মূল্য সমান বা অতিক্রম করে, আপনি ইতিবাচক হতে পারেন আপনার অত্যধিক সুরক্ষা রয়েছে। খরচ অর্থ, সময় বা উভয়ই হতে পারে। কল্পনা করুন আমার কাছে এমন একটি সরঞ্জাম রয়েছে যা কোনও মূল কর্মীকে প্রতিবার 10 মিনিটের সময় সেভ করে। এখন আমি এটি সুরক্ষিত করতে যাই, প্রতিটি ব্যবহারের জন্য 10 মিনিটের লগন প্রয়োজন (বা সাধারণ কর্মীদের দ্বারা সংরক্ষিত প্রতিটি 10 ​​মিনিটের জন্য 10 মিনিটের সিসাদমিন কাজের প্রয়োজন হয়)। সরঞ্জামটি আর লাভজনক নয়: কোনও সময় সংস্থাটিকে সংরক্ষণ করে না।
Quux

1

অবশ্যই অত্যধিক ভৌতিক লোকদের। এগুলি হ'ল চূড়ান্ত সুরক্ষার জন্য প্রতিটি একক সামান্য সামান্য লক করে এবং অন্যের উত্পাদনশীলতাকে বাধা দেয়।

তবে আমি অবশ্যই মনে করি সঠিক পরিমাণে পেরোনিয়া উপকারী।


1

আপনি কাকে বিশ্বাস করেন এবং আপনি তাদের উপর কতটা বিশ্বাস রাখেন সে সম্পর্কে স্পষ্ট হয়ে ওঠার বিষয়টি এতটা নয়।

আমি / আমরা কি আমার লিনাক্স সিস্টেমে প্রতিটি প্যাচে একটি সম্পূর্ণ উত্স কোড সুরক্ষা নিরীক্ষণ করি? না, কারণ আমি তাদের উপর আস্থা রেখেছি এবং আমি যা রক্ষা করছি তা সেই স্তরের চেষ্টার নিশ্চয়তা দেয় না। লাইভ সার্ভারগুলি আপডেট করার আগে কোনও লুকানো গোচাচা খুঁজে পাওয়া কি কোনও টেস্ট সিস্টেমে প্যাচগুলি পরীক্ষা করা উপযুক্ত? হ্যাঁ, কারণ আমি তাদের উপর কতটা বিশ্বাস রাখি তার সীমাবদ্ধতা রয়েছে (এবং আমি নিজেই প্রথমবার এগুলি যথাযথভাবে প্রয়োগ করতে পারি)।

আমি / আমাদের কাছে কি আমাদের এবং ইন্টারনেটের মধ্যে ফায়ারওয়াল রয়েছে? হ্যাঁ, কারণ সেখানে প্রচুর লোক রয়েছে আমি স্পষ্টভাবে বিশ্বাস করি না।


1

আমি মনে করি আপনার ব্যবহারকারীর পাসওয়ার্ড থেকে শুরু করে সোশ্যাল ইঞ্জিনিয়ারিং থেকে বাইরের হ্যাকিংয়ের যেকোন কিছুতেই চেষ্টা করা উচিত সুরক্ষিত ঝুঁকি সম্পর্কে আপনাকে সচেতন হতে হবে। আপনি এটার নাম দিন. শুধু তা-ই নয়, আপনাকে 'পরবর্তী বড় জিনিস'র জন্যও প্রস্তুত থাকতে হবে ... সর্বদা সামনে চিন্তা করা উচিত। এটি আপনাকে আলাদা করে তুলবে, তবে আপনার কাজকে তাড়িত করবে।

একজন পুলিশ অফিসার তার চারপাশে কী ঘটছে সে সম্পর্কে গ্রাহক পরিষেবা প্রতিনিধি থেকে বেশি সচেতন। আপনার একই হওয়া উচিত। এটি আপনার দায়িত্ব এবং এটি যখন সমস্ত জাহান্নামে যায় তখন এটি আপনার ঘড়িতে ঘটে।


1

না এটি নয়, তবে আমরা সকলেই আশা করি এটি ছিল।

মনে রাখবেন যে সুরক্ষা প্রাপ্যতা সম্পর্কে অনেক বেশি - এর মধ্যে ব্যবহারকারীর অ্যাক্সেসের যা প্রয়োজন তার প্রাপ্যতা সুরক্ষিত থাকে। এটি কেবল সমস্ত কিছু অস্বীকার করার বিষয়ে নয়।


1

আজকাল নেটওয়্যার্কড কম্পিউটার সিস্টেমে সুরক্ষার ব্যবস্থা করা যে কোনও ব্যক্তির জন্য কেবল কিছুটা ভৌত হতে হবে - যদি আপনি না হন তবে আপনি মনোযোগ দিচ্ছেন না। এটি বলেছে, এটি খুব সহজেই খুব বেশি দূরে নেওয়া যেতে পারে। আপনাকে সুরক্ষা এবং ব্যবহারযোগ্যতার মধ্যে ভারসাম্য বজায় রাখতে হবে।

বিষয়টি নিয়ে ভাবার অন্য একটি উপায়: আপনি কেবল দূষিত কার্যকলাপকেই আটকাচ্ছেন না, আপনি দুর্ঘটনাজনিত কার্যকলাপকে আটকাচ্ছেন। ব্রেক-ইনগুলির চেয়ে দুর্ঘটনার সম্ভাবনা অনেক বেশি।

শেষ পর্যন্ত, এটি একটি জিনিসে নেমে আসে: আপনি আপনার নিয়োগকর্তার সিস্টেম এবং ডেটা সুরক্ষার দায়িত্বে রয়েছেন এবং অন্যরা যেভাবে তা লেবেল না করেই এই লক্ষ্য অর্জনে যা কিছু করা দরকার তা আপনার করা দরকার।


0

আমি নিশ্চিত না পারানোয়া যদি প্রয়োজনীয় বৈশিষ্ট্য হয় ... তবে এটি সম্ভবত সহায়তা করে। তবে আমি মনে করি যে কেউ কী কী গুরুত্বপূর্ণ তা হ'ল সম্ভাব্য সুরক্ষা সম্পর্কিত সমস্যাগুলি, আক্রমণ / আক্রমণ লঙ্ঘনের ভেক্টর ইত্যাদি সনাক্ত করতে সক্ষম হওয়া is

কর্মচারী এবং নিয়োগকর্তার মধ্যে বিশ্বাসের স্তর রয়েছে তবে একই সাথে আমি কমপক্ষে সুবিধাপ্রাপ্ত সুরক্ষা মডেলের একটি বড় অনুরাগী। সুতরাং বিশ্বাস কেবল এতদূর যায়। সমস্ত দুর্ঘটনা ঘটে যাওয়ার পরে ... ব্যবহারকারীরা যদি এর অনুমতি পাওয়ার থাকে তবে তারা দুর্ঘটনাক্রমে পুরো ডিরেক্টরি গাছ মুছে ফেলবেন বা সরান।

তবে সুরক্ষা এবং লোকদের তাদের কাজ করার উপায় থেকে বেরিয়ে আসার মধ্যে একটি ভারসাম্য বজায় রাখতে হবে।


0

আমি এমন কিছু ব্যর্থতার বিষয়ে আরও ভ্রান্ত, যা কোনও মানুফের দ্বারা প্রতিশ্রুতি দেওয়া হয়েছিল যে ব্যর্থ হবে না। তাই আমার কাছে সর্বদা একাধিক অফসাইট ব্যাকআপ থাকে এবং অপ্রয়োজনীয়তার জন্য আমি অন্যান্য ফাইল সার্ভারগুলিতে ব্যাকআপ করি। উদাহরণস্বরূপ হট সার্ভার ওভার ব্যর্থ। GD


0

par · a · noi · a (pr-noi) n। ১. একটি মানসিক ব্যাধি যা মহিমান্বিত বা ছাড়াই অত্যাচারের বিভ্রান্তি দ্বারা চিহ্নিত হয়, প্রায়শই দৃously়রূপে আপাত যুক্তি এবং যুক্তি দিয়ে রক্ষা করে। 2. চরম, অন্যের অযৌক্তিক অবিশ্বাস।

এখন আপনি যদি ভৌতিক হয়ে থাকেন বা আপনার চেয়ে বেশি ভৌতিক সমস্যা থাকে তবে সম্ভবত নিরাপত্তাটি শক্ত রাখার জন্য যে কী করা যেতে পারে সে সম্পর্কে আপনি অবগত নন।

আমার সুপারিশ:

প্যাচ! প্যাচ! প্যাচ! ওয়ার্কস্টেশন থেকে সার্ভার পর্যন্ত সমস্ত কিছু প্যাচ করুন! বিশেষত যদি তারা ওয়েব মুখোমুখি হয়! ওভারফ্লোগুলি সিস্টেমের নিয়ন্ত্রণ অর্জনের একটি সাধারণ উপায় এবং খুব সাধারণভাবে সেগুলি কেবল সমালোচনামূলক ওয়েব-ফ্রন্টযুক্ত সার্ভারগুলিতে ঘটে। জিপিওর মাধ্যমে সমস্ত সিস্টেমের জন্য প্যাচগুলি প্রয়োগ করুন এবং আরও ভালভাবে অভ্যন্তরীণ ডাব্লুএসইএস সার্ভার স্থাপন করুন যা ঘন ঘন আপডেট হয় এবং যাতে আপনি সেই সমস্যাযুক্ত পিসির ট্র্যাক রাখতে পারেন যা প্যাচিংয়ের জন্য রিপোর্ট করে না।

ব্যাকআপ! ব্যাকআপ! ব্যাকআপ! সর্বদা জেনে নিন যে আপনার ব্যাকআপগুলি সমস্ত সমালোচনামূলক ডেটা সম্পাদন করা হচ্ছে যা কর্পোরেশনের জন্য কঠোরভাবে হয়। অপ্রয়োজনীয় সমাধান সহ আপনার সিস্টেম-সমালোচনামূলক সার্ভারগুলির ব্যাকআপ।

অ্যান্টিভাইরাস! প্রতিটি মেশিনে একটি (1) এবং নেটওয়ার্ক ওয়াইড-সুইপগুলি সম্পাদন করার জন্য এবং একটি কেন্দ্রীয় সার্ভারে প্রতিবেদন করার জন্য একটি পরিচালিত সমাধান। হোস্ট সংক্রমণ এবং সমস্যাযুক্ত মেশিন / ব্যবহারকারীদের সহায়তা করে। মনে রাখবেন যে অ্যান্টিভাইরাস হ'ল সিস্টেমকে সাধারণ 'সংক্রমণ' থেকে অনুপ্রবেশ থেকে পরিষ্কার রাখতে হবে এবং পিসি দ্রুত এবং সুচারুভাবে চালিয়ে যেতে পারে। মোতায়েনের একটি প্রাথমিক কারণ খুব বেশি পরাজিত।

এন্টি-অ্যাডওয়্যারের! প্রতি মেশিনে একটি (1) এবং উইন্ডোজ ওয়ার্কস্টেশনগুলির জন্য, উইন্ডোজ ডিফেন্ডার দুর্দান্ত কাজ করে। এমএসআই হওয়ায় এটিকে গ্রুপ নীতিমালার মাধ্যমে আউট করা যায় এবং ইভেন্ট লগের মাধ্যমে পর্যবেক্ষণ করা যেতে পারে! কম্পিউটারকেও দ্রুত চলমান রাখে।

ফায়ারওয়াল! আমি রিয়েল ফায়ারওয়ালগুলি বলছি, পিসির জন্য আপনার ওএস ভিত্তিক ফায়ারওয়াল নয় এমনকি আপনার নেটওয়ার্কের প্রান্তের জন্য কোনও সফ্টওয়্যার ভিত্তিক ফায়ারওয়াল নয় not লোকেরা সিসকো পিক্স বা এএসএ এর মতো সরঞ্জাম ব্যবহার করে। কারণ এটি কোনও ওএসের উপর নির্ভরশীল নয় এবং এটি ইনগ্রেশন এবং এগ্র্রেস করে এবং সিসলগের মাধ্যমে খুব প্রাচীর পর্যবেক্ষণ করা যেতে পারে। অন্যান্য ভাল সমাধান হ'ল চেকপয়েন্ট এবং জুনিপার / নোকিয়া কোপোর্ট সমাধানগুলির জন্য। নেটওয়ার্কে কী ঘটছে তা জানার প্রথম পদক্ষেপ।

প্রক্সি! আপনার সমস্ত ব্যবহারকারীকে একটি প্রক্সি দিয়ে বাধ্য করেছেন যাতে আপনি সেগুলি ফায়ারওয়ালে আউটবাউন্ডে ব্লক করতে পারেন! আপনার ব্যবহারকারীদের পরীক্ষা করে রাখার জন্য একটি দুর্দান্ত জায়গা বা কেউ যখন বোকা কিছু করে তখন আপনি কে এবং কী কী তা সনাক্ত করতে পারেন তা ফোরেনসিক করতে সক্ষম হবেন।

সর্বশেষ এবং সর্বনিম্ন নয় ... ইন্ট্রুশন ডিটেকশন সিস্টেম বা ইনট্রুশন প্রিভেন্ট সিস্টেম (আইডিএস বা আইপিএস) এই সিস্টেমগুলি নেটওয়ার্কগুলিতে চালিত না করে হোস্টগুলিতে অ্যান্টি-ভাইরাসগুলির মতো। সমস্ত ট্র্যাফিক নকল করা উচিত যাতে এটি সুইচ-তে পোর্ট স্প্যানগুলির মাধ্যমে পর্যবেক্ষণ করা যায় বা এগুলিকে আপনার ফায়ারওয়ালের বাইরে বা ভিতরে রেখে দেওয়া যায়। প্রকৃত ক্ষতিটি করা লোকেরা বেশিরভাগ ক্ষেত্রেই এই সিস্টেমগুলির দ্বারা দেখা যায় যে এটির দূর্বলতা পরীক্ষা / বড় নেটওয়ার্ক বিভাগগুলিতে স্ক্যান করা বা যদি কোনও সত্যিকারের অনুপ্রবেশ ঘটে এবং কেউ আপনার নেটওয়ার্কের অভ্যন্তরে একটি বিশাল স্ক্যান চালাতে সক্ষম হয় তবে আপনি সেগুলি সনাক্ত করতে পারেন এবং তাদের বন্ধ করুন।

যদি আপনার কাজের একটি নরক করছেন, তবে আপনার প্যারানোয়াটি ম্লান হয়ে যাওয়ার চেয়ে যদি এই সমস্তগুলি স্থাপন করা যায়।


0

তাদের এই উক্তিটি রয়েছে "অসম্পূর্ণ হওয়ার অর্থ এই নয় যে কেউ আপনাকে তাড়া করে না"। এবং আমি এটির সাথে একমত বেহায়া হয়ে উঠুন, তবে আরও কিছু আছে তা জানেন। সতর্ক থাকুন এবং আপনার ভূমিকা উপভোগ করার চেষ্টা করুন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.