নিরাপত্তা ও গভর্নেন্স

সীমা নির্ধারণ করুন।যা অতিক্রম করে তা নিয়ন্ত্রণ করুন।

একটি ফাইল অ্যাক্সেসযোগ্য হতে পারে এবং তবুও এতে এমন তথ্য থাকতে পারে যা আপনার মডেলের গ্রহণ করা উচিত নয়। LeanCTX সমর্থিত টুল ফলাফলের উপর উৎস অ্যাক্সেস থেকে বিষয়বস্তু পরীক্ষা আলাদা করে।

অনুমোদিত উৎসআপনার সীমানাযাচাই করা ডেলিভারি

পদ্ধতি

অ্যাক্সেস নিয়ন্ত্রণ করুন। তারপর বিষয়বস্তু পরীক্ষা করুন।

PathJail ফাইল পড়া অনুমোদিত কিনা তা পরীক্ষা করে। ডেলিভারির আগে সমর্থিত ফলাফলগুলিতে কী থাকতে পারে তা পরীক্ষা করার জন্য সক্রিয় টেক্সট ফিল্টারগুলি পরীক্ষা করে।

PathJail

পঠনগুলিকে আপনার সীমানার মধ্যে রাখুন।

PathJail অনুমোদিত রুটগুলির বিপরীতে সমাধান করা ফাইল পাথ যাচাই করে। ট্রাভার্সাল এবং সিমলিঙ্কগুলি একটি অনুমোদিত গন্তব্যে পৌঁছাতে হবে।

অনুমোদিত রুট
প্রকল্প, কনফিগার করা অতিরিক্ত রুট এবং রানটাইম ব্যতিক্রমগুলি কার্যকর পরিধি সংজ্ঞায়িত করে।
সমাধান করা পাথ
একটি আউট-অফ-স্কোপ সিমলিঙ্ক টার্গেট ইন-স্কোপ লিঙ্কের দ্বারা নিরাপদ করা হয় না।
ফাইল সীমানা
এই পরীক্ষা সমর্থিত ফাইল অ্যাক্সেস নিয়ন্ত্রণ করে; এটি একটি অপারেটিং-সিস্টেম স্যান্ডবক্স নয়।

বিষয়বস্তু পরিদর্শন

একটি অনুমোদিত ফাইলে এখনও নিয়ম প্রয়োজন।

উপযোগী কোড এবং সংবেদনশীল গ্রাহক ক্ষেত্রগুলি একই অনুমোদিত উৎস এ থাকতে পারে। ডেলিভারির আগে কনফিগার করা ডিটেক্টর এবং প্যাটার্নগুলির সাথে সমর্থিত পাঠ্য ফলাফলগুলি পরিদর্শন করুন। বিষয়বস্তু পরিদর্শন করার জন্য স্থানীয়ভাবে পড়া মডেলের কাছে সেই বিষয়বস্তু পাঠানোর থেকে আলাদা।

ব্যক্তিগত ডেটা
ডিটেক্টরগুলিতে ইমেল, IBAN, পেমেন্ট-কার্ড এবং সুইস AHV ফর্ম্যাট অন্তর্ভুক্ত।
শ্রেণিবিন্যাস
নিয়মগুলি পাঠ্যে কনফিগার করা লেবেলগুলি পরিদর্শন করে।
ইনজেকশন প্যাটার্ন
প্যাটার্ন-ভিত্তিক পরীক্ষাগুলি উৎস বিষয়বস্তুতে এমবেডেড সমর্থিত নির্দেশাবলী সনাক্ত করে।

প্রতিক্রিয়া এবং প্রমাণ

সতর্কতা। ছাঁটাই করুন। ব্লক করুন।

প্রতিটি ডিটেক্টর কীভাবে প্রতিক্রিয়া জানায় তা বেছে নিন। সংবেদনশীল মিলযুক্ত মান ছাড়া মেটাডেটা রিপোর্ট বিভাগ এবং গণনা ফিল্টার করুন; নিরীক্ষার বিবরণ ইভেন্ট পথের উপর নির্ভর করে।

সতর্কতা
সতর্কতা সহ বিষয়বস্তু ফেরত দিন।
ছাঁটাই করুন
ডেলিভারির আগে সনাক্ত করা মিলগুলি প্রতিস্থাপন করুন।
ব্লক করুন
ফলাফল ধরে রাখুন এবং প্রত্যাখ্যান ফেরত দিন।
উদাহরণস্বরূপ কর্মপ্রবাহ
/project/notes.txt অনুমোদিত মূলের মধ্যে
বিষয়বস্তু নীতি
উদাহরণমূলক প্রতিক্রিয়া বেছে নিন
যোগাযোগ: person@example.test
ফেরত দেওয়া পাঠ্য

যোগাযোগ: person@example.test
সতর্কতা: ইমেল সনাক্ত করা হয়েছে

যোগাযোগ: [REDACTED:email]

[POLICY BLOCKED]
বিষয়বস্তু ধরে রাখা হয়েছে

উদাহরণ ডেটা। একটি সক্রিয় নীতি প্রয়োজন।

সাংগঠনিক শাসন

ফাইলের বাইরে নীতি বহন করুন।

এন্টারপ্রাইজ শাসন সাংগঠনিক স্তরের পরিচয়, উৎস, প্রদানকারী এবং অ্যাকশন নীতি যোগ করে। তাদের সমর্থিত অ্যাক্সেস এবং এক্সিকিউশন সীমানায় প্রয়োগ করুন; একটি অপটিমাইজার একটি পথ প্রস্তাব করতে পারে কিন্তু অনুমতি দিতে পারে না।

পরিচয় ও অ্যাক্সেস
সংস্থা ভূমিকা এবং ওয়ার্কলোড পরিচয়গুলিতে উৎস এবং অ্যাকশন অ্যাক্সেস আবদ্ধ করুন, এন্টারপ্রাইজ পরিচয় জীবনচক্রের মধ্যে প্রদান এবং প্রত্যাহার সহ।
প্রোভাইডার ও প্রক্রিয়াকরণ
শাসিত অনুরোধ সীমানায় অনুমোদিত গন্তব্য, শ্রেণিবিন্যাস এবং প্রক্রিয়াকরণ-অবস্থান প্রয়োজনীয়তা প্রয়োগ করুন।
নীতি ও নিরীক্ষা
সংস্থার বাজেট, নীতি সংশোধন এবং সংরক্ষিত সিদ্ধান্ত প্রমাণকে শাসিত অনুরোধের সাথে ট্রেসেবল রাখুন।

আপনার কর্মপ্রবাহে

বিভিন্ন ঝুঁকি। সুচিন্তিত নিয়ন্ত্রণ।

একটি ফাইল সীমানা হল একটি স্তর। কমান্ড, প্রমাণপত্র, নেটওয়ার্ক গন্তব্য এবং প্রকল্পের কনফিগারেশনের নিজস্ব সিদ্ধান্তের প্রয়োজন।

কমান্ড গেটিং

বাধ্যবাধকতার অধীনে, অনুমোদনের তালিকা এবং ব্লক করা শেল কাঠামো সমর্থিত কমান্ড এক্সিকিউশন সীমাবদ্ধ করে। আর্গুমেন্ট এবং হোস্ট অনুমতিগুলি সেইসাথে এক্সিকিউটেবল পর্যালোচনা করুন।

এই ক্ষমতাটি অন্বেষণ করুন

প্রমাণপত্র সুরক্ষা

সিক্রেট সনাক্তকরণ এবং রেডাকশনগুলির নিজস্ব কনফিগারেশন রয়েছে। তারা PII এবং শ্রেণিবিন্যাস ফিল্টারগুলিকে পরিপূরক করে; আপনার ইন্টিগ্রেশন আসলে কী ফিরিয়ে দেয় তার পর্যালোচনা কোনোটির বিকল্প নয়।

এই ক্ষমতাটি অন্বেষণ করুন

ওয়ার্কস্পেস ট্রাস্ট

প্রকল্প কনফিগারেশন সংবেদনশীল ওভাররাইড অনুরোধ করতে পারে। বিস্তৃত আচরণ গ্রহণ করার আগে সেই কনফিগারেশন পর্যালোচনা করুন এবং বিশ্বাস করুন।

এই ক্ষমতাটি অন্বেষণ করুন

নেটওয়ার্ক ও প্রক্রিয়াকরণ সীমানা

সমর্থিত নেটওয়ার্ক গন্তব্যগুলি যাচাই করুন এবং স্থাপনার প্রোভাইডার এবং প্রক্রিয়াকরণ নীতি প্রয়োগ করুন। সেই পথের বাইরে সরাসরি কলগুলির নিজস্ব নিয়ন্ত্রণের প্রয়োজন।

এই ক্ষমতাটি অন্বেষণ করুন

প্রশ্ন ও উত্তর

নিরাপত্তা প্রশ্ন।

এটি কি অ্যাপ্লিকেশন নিরাপত্তা প্রতিস্থাপন করে?

না। প্রয়োজনীয় ফিল্টারগুলি সক্ষম করুন এবং প্রকৃত ইন্টিগ্রেশন পথ যাচাই করুন। LeanCTX এর বাইরে চিত্র, বাইনারি ডেটা এবং কলগুলির নিজস্ব নিয়ন্ত্রণ প্রয়োজন। হোস্ট অনুমতি এবং অ্যাপ্লিকেশন সুরক্ষা বজায় রাখুন।

সমস্ত ফিল্টার কি স্বয়ংক্রিয়ভাবে সক্ষম হয়?

না। কন্টেন্ট-ফিল্টার কনফিগারেশন ডিফল্টরূপে বন্ধ থাকে। আপনার সক্রিয় নীতিতে প্রয়োজনীয় কাজগুলি সক্ষম করুন এবং সমর্থিত ফলাফল পথ যাচাই করুন। PathJail এবং অন্যান্য রেড্যাকশন নিয়ন্ত্রণগুলির নিজস্ব কনফিগারেশন রয়েছে।

এটি কি নিশ্চিত করে যে কোনো সংবেদনশীল বিষয়বস্তু মডেলের কাছে পৌঁছায় না?

না সনাক্তকারী প্রতিটি হুমকি বা সংবেদনশীল মান শনাক্ত করে না। নিয়ন্ত্রণগুলি সমর্থিত কল, বিন্যাস এবং সক্ষম নিয়মগুলির জন্য প্রযোজ্য। আপনার সম্পূর্ণ অ্যাপ্লিকেশন নিরাপত্তা মডেলের অংশ হিসাবে সেগুলি পরীক্ষা করুন।

পরবর্তী: মডেল ও কার্য সম্পাদন

কল নিয়ন্ত্রণ করুন। শুধু প্রসঙ্গ নয়।

অনুমোদিত রুট এবং কার্য সম্পাদন বাজেট সমর্থিত মডেল এবং টুল অনুরোধগুলিতে বহন করুন।

LeanCTX দিয়ে শুরু করুন

আপনার প্রসঙ্গ নিয়মগুলি পরীক্ষা করুন।

আপনার অনুমোদিত উৎসগুলি সংজ্ঞায়িত করুন, প্রাসঙ্গিক পরীক্ষাগুলি সক্ষম করুন এবং আপনার নীতির বিপরীতে একটি সমর্থিত পড়া যাচাই করুন।

স্থানীয়-প্রথম। মডেল-অজ্ঞেয়বাদী। আপনার প্রসঙ্গ।