বাড়ি ব্যবসায় দুর্বৃত্ত মেঘ অ্যাকাউন্টগুলি হত্যা করবেন না, তাদের আলিঙ্গন করুন

দুর্বৃত্ত মেঘ অ্যাকাউন্টগুলি হত্যা করবেন না, তাদের আলিঙ্গন করুন

সুচিপত্র:

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)
Anonim

আইটি পেশাদারদের দৃষ্টিকোণ থেকে, ক্লাউড পরিষেবাগুলি একটি দ্বি-তরোয়াল তরোয়াল। একদিকে, ক্লাউড পরিষেবাগুলি এমনকি উন্নত সফ্টওয়্যার পরিষেবাগুলির ব্যয় এবং বাস্তবায়নের সময়কে তীব্রভাবে হ্রাস করতে পারে কারণ এগুলির জন্য এখন দীর্ঘতর সেটআপ, কনফিগারেশন এবং পরীক্ষার সময় বা প্রচুর ব্যয়বহুল সার্ভার হার্ডওয়্যার প্রয়োজন হয় না। কেবলমাত্র একটি অ্যাকাউন্টের জন্য সাইন আপ করুন এবং যান। অন্যদিকে, বাস্তবায়নের এই স্বাচ্ছন্দ্যটি ব্যবহারকারীরাও কিছু শিখেছে এবং তাদের মধ্যে অনেকে ব্যক্তিগত পরিষেবা বা দল হিসাবে তাদের নিজস্ব পরিষেবা অ্যাকাউন্ট স্থাপন করছে they এবং তারা এগুলি সমস্ত ধরণের কর্পোরেট সঞ্চয় এবং পরিচালনা করার জন্য ব্যবহার করছে them কোনও আইটি প্রশাসনের সাথে ডেটা, যা কিছু ভুল না হওয়া পর্যন্ত something

সন্দেহ নেই যে আপনি আপনার কর্মীদের এই জাতীয় "ছায়া আইটি" পরিষেবা স্থাপন সম্পর্কে উদ্বিগ্ন। আর একটি সাধারণ উদাহরণ হ'ল সস্তা Wi-Fi রাউটার। ব্যবহারকারীরা এই বাক্সগুলি অ্যামাজনের মতো বিক্রেতাদের কাছ থেকে কিনে, এবং তারপরে আরও ভাল ওয়াই ফাই থ্রুপুট জন্য তাদের অফিসে স্থাপন করে তবে ফায়ারওয়াল বিন্যাসের কোনওটি ছাড়াই এটি সাধারণত জোর দিয়ে থাকে। আমার কাছে ঘটে যাওয়া আরও চরম উদাহরণ: কারও ডেস্কের নীচে এমন একটি সার্ভার রয়েছে যা একটি সম্পূর্ণ লো-কোড বিকাশ প্ল্যাটফর্মটিকে হোস্ট করে।

অফিসিয়াল আইটি কর্মী ব্যতীত অন্য ব্যক্তিদের দ্বারা কোনও সংস্থার মধ্যে তৈরি শ্যাডো আইটি বা তথ্য প্রযুক্তি (আইটি) সিস্টেমগুলি একটি গুরুতর সুরক্ষা এবং ডেটা সুরক্ষা সমস্যা হতে পারে। খুব কমপক্ষে, এই সিস্টেমে এমন পরিষেবাদি রয়েছে যা আইটি নিয়োগের অন্যান্য সুরক্ষা ব্যবস্থাগুলি দ্বারা সুরক্ষিত নয়। এবং সবচেয়ে খারাপ দিক থেকে, তারা একটি অতিরিক্ত এবং বৃহত আকারের সুরক্ষিত আক্রমণ পৃষ্ঠ সরবরাহ করে যা প্রায়শই সরাসরি আপনার কর্পোরেট নেটওয়ার্কে পিছনে যায়। আপনার প্রথম প্রতিক্রিয়া হ'ল এই কর্মচারীদের নির্মূল করতে হবে, তাদের শাস্তি দিতে হবে এবং তাদের ছায়া আইটি নষ্ট করবে।

আপনি মনে করতে পারেন যে দুর্বৃত্ত ক্লাউড পরিষেবাদিগুলি আমি যে হার্ডওয়ারের উদাহরণগুলির দ্বারা উল্লেখ করেছি, ততটা সমস্যা হিসাবে তীব্র নয় তবে বাস্তবে সমস্যাগুলি খুব সাদৃশ্যপূর্ণ। একজন কর্মচারী, ধরা যাক তিনি একজন বিকাশকারী, দ্রুত অ্যামাজন ওয়েব সার্ভিসেস (এডাব্লুএস) বা গুগল ক্লাউড প্ল্যাটফর্মে ভার্চুয়ালাইজড ক্লাউড সার্ভার উদাহরণ কেনার সিদ্ধান্ত নিয়েছেন যাতে সে যাওয়ার জন্য কোনও অনুরোধের জন্য অপেক্ষা না করে দ্রুত পিছনে থাকা কয়েকটি নতুন কোড পরীক্ষা করতে পারে আইটি মাধ্যমে। কয়েক মিনিটের মধ্যে, সে তার নিজের কাজের চাপ চালাচ্ছে। তিনি তার ক্রেডিট কার্ডের সাথে পরিষেবাটির জন্য অর্থ প্রদান করেন, তা দেখে মনে হয় যে কোডটি অনুমোদিত হয়ে গেলে তিনি কেবল এটি ব্যয় করতে পারবেন।

আপনি এমন একজন ব্যবহারকারীকে কঠোরতার সাথে শিকার না করতে পারেন কারণ আপনি কেউ দুর্বৃত্ত রাউটার নিযুক্ত করছেন কারণ এডাব্লুএস এবং একটি ব্যক্তিগত রাউটারের মধ্যে দুটি মূল পার্থক্য রয়েছে: প্রথমত, কেবল আমাদের বিকাশকারীর দুর্বৃত্ত সার্ভারটি সন্ধান করা সহজ নয়। বাজার গবেষণা সংস্থা স্ট্যাটিস্টা (নীচে) দ্বারা প্রতিবেদন করা হয়েছে, মেঘ যুগে আইটি পেশাদারদের মুখোমুখি দু'টি সবচেয়ে বড় চ্যালেঞ্জ হ'ল গভর্নমেন্ট এবং মাল্টি-ক্লাউড ম্যানেজমেন্ট। এই ব্যবহারকারীর অযাচিত অ্যাকাউন্টের পূর্বে জ্ঞান না থাকলে গোপনীয়তা এবং ডেটা সুরক্ষা সম্পর্কিত নিজের সুরক্ষা নীতিমালা লঙ্ঘন না করে আপনি কীভাবে তা দ্রুত তা ট্র্যাক করবেন? দ্বিতীয়ত, অ্যামাজন বিশেষজ্ঞ আইটি কর্মীদের একটি সেনাবাহিনী দ্বারা পরিচালিত হয় যারা সার্বিকভাবে পরিষেবাটি সুষ্ঠু ও সুরক্ষিতভাবে চালিয়ে যাওয়া ছাড়া কিছুই করেন না। সুতরাং আপনি যে সার্ভারটি পরিচালনা করছেন তা সত্যিই আপনার কী দরকার?

ক্লাউড কম্পিউটিং ম্যানেজমেন্ট 2019 সালে বিশ্বব্যাপী চ্যালেঞ্জ জানায়

(চিত্রের ক্রেডিট: স্ট্যাটিস্টা)

আইটি ঝুঁকিগুলি রোগ করুন

যে ব্যবহারকারীরা তাদের নিজস্ব মেঘ পরিষেবাগুলি তৈরি করেন তারা সাধারণত নেটওয়ার্ক সুরক্ষা সম্পর্কে খুব বেশি জানেন না; যদি তারা তা করে থাকে তবে তারা যা করছে তা তারা করছে না they তারা জানে যে তারা ক্লাউড পরিষেবা সরবরাহ করে এমন কিছু গুরুত্বপূর্ণ বৈশিষ্ট্য ব্যবহার করতে চায় এবং তারা সম্ভবত সমস্যা সমাধানের জন্য এটি কীভাবে কাজ করতে হয় তা জানে। তবে যখন ফায়ারওয়ালটি কনফিগার করার কথা আসে তখন তাদের কোনও ক্লু থাকে না এবং যেহেতু সার্ভিসটি ইন্টারনেটের মাধ্যমে চলছে (যা যে কোনও উপায়ে আইটি-কনফিগার করা ফায়ারওয়ালের মাধ্যমে সরবরাহ করা হচ্ছে), তারা সম্ভবত তারা পুরোপুরি সুরক্ষিত রয়েছে বলে মনে করেন। তারা যে বিষয়ে সত্যই উদ্বিগ্ন তা হ'ল তারা জানে যে কীভাবে-যা আসলে একটি ভাল জিনিস।

সুতরাং, যদি এই অনুপ্রাণিত কর্মীদের প্রতি আপনার প্রতিক্রিয়া যদি তাদের উপরে এক টন ইটের মতো নেমে আসে, তাদের শাস্তি দেয় এবং তাদের দুর্বৃত্ত মেঘটি বন্ধ করে দেয়, তবে আপনি পুনর্বিবেচনা করতে চাইতে পারেন। অবশ্যই, সম্ভবত তারা আইটি নিয়ন্ত্রণ রাখতে আপনি যে নিয়ম তৈরি করেছেন তা এড়িয়ে চলেছে। তবে, সম্ভাবনাগুলি হ'ল তারা বেশ কয়েকটি ভাল কারণে এটি করছেন, তাদের মধ্যে অন্তত একজন হচ্ছেন আপনি।

আপনি সর্বোপরি পরিবেশটি তৈরি করেছেন এবং এটি এমন একটি বলে মনে হচ্ছে যাতে এই লোকেরা তাদের কাজ করার জন্য আরও ভাল উপায় হিসাবে দুর্বৃত্ত মেঘকে দেখা গেছে। এর অর্থ, অভ্যন্তরীণ আইটি পরিষেবা প্রদানকারী হিসাবে, আপনি ব্যবসায়ের যে গতি প্রয়োজন তা সাড়া দিচ্ছেন না। এই কর্মচারীদের আজ সেই মেঘ পরিষেবা দরকার ছিল; আপনি তাদের সাহায্য করার আগে তাদের কতক্ষণ অপেক্ষা করতে হবে?

কীভাবে রোগ আইটি সনাক্ত করতে হবে

গ্লোব্যান্টের চিফ সিকিউরিটি অফিসার (সিএসও) পাবলো ভিলারিয়ালের মতে, ডিজিটাল রূপান্তরে সহায়তাকারী একটি সংস্থা, দুর্বৃত্ত মেঘ পরিষেবাগুলি সন্ধান করা অগত্যা সুস্পষ্ট নয়। যদি দুর্বৃত্ত ক্লাউড একই সংস্থার ব্যবহার করে যা আপনার বাকি সংস্থাটি ব্যবহার করে, তবে আপনার দুর্বৃত্ত মেঘ এবং আপনার সাধারণ মেঘের ট্র্যাফিকের মধ্যে ট্র্যাফিকের মধ্যে পার্থক্য বলা প্রায় অসম্ভব হতে পারে। আমাদের পূর্বোক্ত বিকাশকারী সার্ভারের ক্ষেত্রে, যদি ইতিমধ্যে সংস্থাটির কয়েক ডজন ভার্চুয়ালাইজড অ্যামাজন সার্ভারগুলি অন্য কাজের চাপগুলি করে থাকে তবে কেবলমাত্র ট্র্যাফিক বিশ্লেষণের ভিত্তিতে তার একটি দুর্বৃত্ত সার্ভারকে আলাদা করা কত সহজ হবে? সঠিকভাবে কনফিগার করা পরবর্তী প্রজন্মের ফায়ারওয়াল এবং উপযুক্ত সফ্টওয়্যার এটি করতে পারে, এটি করার জন্য প্রয়োজনীয় কাজটি তাৎপর্যপূর্ণ।

ভিলাররিয়াল বলেছিলেন যে কর্মচারীরা ব্যয় জমা দেওয়ার সময় ক্রেডিট কার্ডের বিবৃতিগুলি সন্ধান করা এবং সেভাবে সন্ধান করা সবচেয়ে কার্যকর উপায়। উচ্চ-শেষ ব্যয়ের ট্র্যাকিং সমাধানগুলি নির্দিষ্ট ব্যয়ের ধরণের পতাকাগুলিতে আসলে কনফিগার করা যেতে পারে, তাই তাদের সন্ধান করা অন্তত কিছুটা স্বয়ংক্রিয়ভাবে হতে পারে। তবে তিনি আরও বলেছিলেন যে আপনার পরবর্তী পদক্ষেপটি সমালোচনামূলক এবং এটি কর্মীদের কাছে কঠোরভাবে নেমে আসার পরিবর্তে পৌঁছে যাচ্ছে।

"তাদের প্রয়োজনীয় পরিষেবাগুলি সরবরাহ করার অফার করুন, " তিনি বলেছিলেন। "একবার আপনি দুর্বৃত্ত পরিষেবাগুলি আলিঙ্গন করলে আপনি ব্যবহারকারীর সাথে সম্পর্ক তৈরি করতে পারেন।"

তিনি বলেছিলেন যে দুর্বৃত্ত মেঘকে আলিঙ্গন করে আপনি এটিকে নিজের সুরক্ষার অভ্যন্তরে আনতে পারবেন এবং আপনি ব্যবহারকারীদের যাতে তাদের মেঘের উদাহরণটি দক্ষতার সাথে পরিচালনা করতে পারেন তা নিশ্চিত করতে সহায়তা করতে পারেন। এছাড়াও, আপনি যদি ইতিমধ্যে মেঘ পরিষেবা ব্যবহার করছেন তবে আপনি সম্ভবত একই পরিষেবাটি একটি উল্লেখযোগ্য ছাড়ে পেতে পারেন।

রোগ আইটি আলিঙ্গনের 6 টি ধাপ

তবে মনে রাখবেন, আপনি যে সকল দুর্বৃত্ত পরিষেবাটি খুঁজে পান তা এডাব্লুএসে থাকুক বা এটি ড্রপবক্স বিজনেসের মতো আরও কিছু স্ব-অন্তর্ভুক্ত হোক না কেন, এটি একটি অনাহত প্রয়োজনের লক্ষণ। কর্মচারীদের একটি পরিষেবার প্রয়োজন, এবং হয় আপনি যখন এটির প্রয়োজন হয় তখন তা সরবরাহ করতে পারেন না বা তারা জানেন না যে আপনি পারবেন। যেভাবেই হোক, মূল কারণটি আইটি দিয়েই থাকে তবে সুখের সাথে, এই সমস্যাগুলি সমাধান করা তুলনামূলকভাবে সহজ। শুরুর দিকে আপনার এই ছয়টি পদক্ষেপ নেওয়া উচিত:

    ব্যক্তিটির সাথে পরিচিত হন, এবং তিনি বা সে কেন আইটি বিভাগ ব্যবহার না করে পরিষেবা তৈরি করতে বেছে নিয়েছেন তা সন্ধান করুন। সম্ভাবনা রয়েছে যে তথ্যপ্রযুক্তি প্রতিক্রিয়া জানাতে খুব বেশি সময় নেয়, তবে এটি নিষেধাজ্ঞাসহ অন্যান্য কারণ হতে পারে যার ফলে তারা তাদের ব্যবসায়ের চাহিদা পূরণ না করে।

    তারা যে দুর্বৃত্ত মেঘ পরিষেবা ব্যবহার করছে সেগুলি, তারা এটির সাথে আসলে কী করছে এবং এটি সংরক্ষণে তারা কী করেছে সে সম্পর্কে আরও সন্ধান করুন Find আপনি এটি ভিতরে আনার প্রক্রিয়া চলাকালীন এটি সুরক্ষিত হওয়া দরকার।

    আপনার নিজস্ব পদ্ধতি দেখুন। আপনার ক্লাউড পরিষেবাগুলিতে অ্যাক্সেসের জন্য একটি টিমের পক্ষে কতক্ষণ সময় লাগবে? অনুমোদনের প্রক্রিয়াটি কীভাবে জড়িত? আপনি কতটা সহায়তা দিতে ইচ্ছুক? কোনও আইপি অ্যাড্রেসের মতো সাধারণ কিছু পাওয়া কতটা কঠিন? কর্পোরেট ব্যাকআপ পরিকল্পনায় অন্তর্ভুক্ত হওয়া কতটা কঠিন?

    আপনার আইটি বিভাগটি দুর্বৃত্ত মেঘ অ্যাকাউন্টগুলি অপ্রয়োজনীয় করতে কী করতে পারে? উদাহরণস্বরূপ, আপনি অনুমোদিত এবং সরবরাহকারীদের উপর দ্রুত এবং সহজে অ্যাকাউন্ট তৈরি করার জন্য কোনও উপায় সরবরাহ করতে পারেন? আপনি কি এমন কর্পোরেট মেঘ অ্যাকাউন্ট সরবরাহ করতে পারেন যা কর্মীরা ন্যূনতম বিলম্বের সাথে ব্যবহার করতে পারেন? কারও আইটি বিভাগে অতিরিক্ত কর্মী না থাকায় আপনি কি পরামর্শদাতাদের হিসাবে কর্মীদের কর্মীদের সরবরাহ করতে পারবেন?

    নন-আইটি বিভাগগুলিতে নতুনত্ব উদ্ভাবনের জন্য আপনার বিভাগ কী করতে পারে? আপনি সম্ভবত অনুরোধে উপলব্ধ আইটি পরিষেবাদির একটি মেনু সরবরাহ করতে পারেন? যে দলগুলি সত্যিই উদ্ভাবনী কিছু করছে তবে তাদের ব্যবসায়ের একটি অংশে মেশিন লার্নিং (এমএল) অন্তর্ভুক্ত করার মতো সহায়তার দরকার আছে এমন দলের জন্য সম্ভবত একটি দ্রুত প্রতিক্রিয়াশীল পরিষেবা? মনে রাখবেন, আপনি যদি সহায়তা করতে না পারেন বা নাও করেন, তবে একটি উচ্চ অনুপ্রেরণামূলক দল আপনাকে ছাড়াই এগিয়ে যাবে এবং এটিই আপনি প্রতিরোধের চেষ্টা করছেন।

    সর্বাধিক গুরুত্বপূর্ণ, আপনার আইটি কর্মীরা ব্যবসায়ের গতিতে প্রতিক্রিয়া জানাতে যা করছেন তা পরিমাপ ও উন্নত করতে অভিজ্ঞতাটি ব্যবহার করুন।

  • 2019 এর জন্য সেরা হোস্টেড এন্ডপয়েন্ট প্রোটেকশন এবং সুরক্ষা সফ্টওয়্যার 2019 সালের সেরা হোস্টেড এন্ডপয়েন্ট প্রোটেকশন এবং সুরক্ষা সফ্টওয়্যার
  • 2019 এর জন্য সর্বোত্তম অবকাঠামো-হিসাবে-পরিষেবা সমাধানগুলি 2019 এর সেরা অবকাঠামো-হিসাবে-পরিষেবা সমাধান Sol
  • 2019 এর জন্য সেরা মোবাইল ডিভাইস ম্যানেজমেন্ট (এমডিএম) সলিউশন 2019 সালের সেরা মোবাইল ডিভাইস ম্যানেজমেন্ট (এমডিএম) সলিউশন

আমি জানি এই মুহুর্তে, আপনার কাছে সম্পদ নেই বলে দাবি করে আপনি এই সবগুলিই পোহ-পুহিং করছেন। তবে আসল বিষয়টি হ'ল, যদি আপনার কর্মীরা নিজেরাই ভাল কাজ করে থাকেন তবে অতিরিক্ত সংস্থাগুলির পথে আপনার খুব বেশি দরকার নেই। এবং যদি আপনি প্রবাদগত লোহা মুষ্টি দিয়ে এই ধরণের ক্রিয়াকলাপটি রোধ করার চেষ্টা করেন, তবে সম্ভবত কার্যকলাপটি পর্দার আড়ালে চলতে থাকবে a এবং আপনি কোনও সুরক্ষা ঘটনা বা ব্যবসায়িক ব্যর্থতার ঝুঁকি নিয়ে চলেছেন যার জন্য আপনার চেয়ে অনেক বেশি সংস্থান প্রয়োজন will আমি সবসময় করব।

এমনকি অ্যামাজন এবং গুগলের মতো মেগা-সরবরাহকারীরা হ্যাক হয়ে যায়। আপনি যদি এই পরিষেবাগুলিতে কর্পোরেট ডেটাগুলির রিমস রাখেন যা আপনার অফিসিয়াল স্টোরগুলি একইভাবে সুরক্ষিত না থাকে, তবে আপনার খুব সহজেই একটি বাজে সমস্যা হতে পারে এবং খুব দেরি না হওয়া অবধি এটি সম্পর্কে সম্পূর্ণ অজানা থাকতে পারেন। অবশ্যই, আপনি অনুমতি ছাড়াই সাইন আপ করা ব্যবহারকারীর দিকে আঙুল তুলতে পারেন, তবে এটি কোনও ক্রুদ্ধ চিফ ইনফরমেশন সিকিউরিটি অফিসারকে (সিআইএসও) সন্তুষ্ট করতে যাচ্ছেন না, তিনি কেন জানতে চান কেন আইটি সংস্থার ভার্চুয়াল সার্ভারের X শতাংশ হিসাবে অ্যাকাউন্ট করতে পারে না। এবং এটি আপনার গ্রাহকদের (যারা প্রায়শই অযৌক্তিক শিকার হয়ে থাকে) সাহায্য করবে না কারণ এটি তাদের ব্যক্তিগত ডেটা যা উন্মোচিত হচ্ছে।

"কর্মচারীরা আরও সুখী হবে, " ভিলাররিয়াল উল্লেখ করেছিলেন এবং আরও উল্লেখ করেছিলেন যে কর্মীদের তাদের অনুপ্রেরণার জন্য শাস্তি দেওয়ার ফলে সাধারণত তাদের আর প্রেরণা পাওয়া যায় না। কেউ এর জন্য আপনাকে ধন্যবাদ দিতে যাচ্ছে না। দুর্বৃত্ত পরিষেবাটি আলিঙ্গন করে আপনি কেবল ব্যবহারকারীদেরই খুশি করতে পারবেন না এবং তাদের অনুপ্রাণিত রাখুন, আপনি আস্থার উপর ভিত্তি করে একটি যোগাযোগ চ্যানেলও প্রতিষ্ঠা করেন। যদি তারা আপনাকে বিশ্বাস করে, তবে বোকা হয়ে পরিষেবাগুলির জন্য সাইন আপ করার কোনও কারণ নেই। তারা যেমন করত তত সহজেই আপনাকে তা জানায়, যেহেতু আপনি জানেন যে আপনার উভয়ের পক্ষে ভাল।

দুর্বৃত্ত মেঘ অ্যাকাউন্টগুলি হত্যা করবেন না, তাদের আলিঙ্গন করুন