1
FIREWALL, DMZ AND VPNफायरवॉल, डीएमजेड और वीपीएन
- A FIREWALL is a gateway that limits access between networks according to your security policy
- A WEB APPLICATION FIREWALL, WAF, controls the input and output of one application
- A DMZ, DEMILITARIZED ZONE, is a neutral network between your private network and the public Internet
- A VPN uses public wires, usually the Internet, with ENCRYPTION, so only authorised users reach the private network
- UTM, UNIFIED THREAT MANAGEMENT, combines several protections in one platform under one console
- फायरवॉल वह गेटवे है जो आपकी सुरक्षा नीति के अनुसार नेटवर्कों के बीच पहुँच सीमित करता है
- वेब एप्लिकेशन फायरवॉल, डब्ल्यूएएफ, एक एप्लिकेशन के इनपुट और आउटपुट नियंत्रित करता है
- डीएमजेड, अर्थात् डीमिलिटराइज्ड जोन, आपके निजी नेटवर्क और सार्वजनिक इंटरनेट के बीच एक तटस्थ नेटवर्क है
- वीपीएन सार्वजनिक तारों, प्रायः इंटरनेट, का एन्क्रिप्शन के साथ उपयोग करता है, ताकि केवल अधिकृत उपयोगकर्ता निजी नेटवर्क तक पहुँचें
- यूटीएम, अर्थात् यूनिफाइड थ्रेट मैनेजमेंट, कई सुरक्षाओं को एक मंच पर एक कंसोल के अधीन जोड़ता है
2
INTRUSION DETECTION AND PREVENTIONघुसपैठ की पहचान और रोकथाम
An INTRUSION is an unauthorised act of bypassing a system's security mechanisms.
- An IDS, INTRUSION DETECTION SYSTEM, detects attacks from hackers
- A NETWORK-BASED IDS examines network traffic; a HOST-BASED IDS watches the processes on one machine
- An IPS, INTRUSION PREVENTION SYSTEM, identifies malicious activity, logs it, tries to block it, and reports it
- SIEM gives real-time analysis of security alerts from your network hardware and applications
- VULNERABILITY ASSESSMENT finds the holes before hackers do; PENETRATION TESTING mimics real attacks
- आईडीएस, अर्थात् इंट्रूजन डिटेक्शन सिस्टम, हैकरों के हमलों की पहचान करता है
- नेटवर्क-आधारित आईडीएस नेटवर्क यातायात जाँचता है; होस्ट-आधारित आईडीएस एक मशीन के प्रोसेसों पर नजर रखता है
- आईपीएस, अर्थात् इंट्रूजन प्रिवेंशन सिस्टम, दुर्भावनापूर्ण गतिविधि पहचानता है, दर्ज करता है, रोकने का प्रयास करता है, और सूचना देता है
- सिएम आपके नेटवर्क हार्डवेयर और एप्लिकेशनों की सुरक्षा चेतावनियों का वास्तविक समय विश्लेषण देता है
- वल्नरेबिलिटी असेसमेंट हैकरों से पहले खामियाँ खोजता है; पेनिट्रेशन टेस्टिंग वास्तविक हमलों की नकल करती है
3
SECURE PROTOCOLS ON THE INTERNETइंटरनेट पर सुरक्षित प्रोटोकॉल
- SSL protects private information in transit with a public key. URLs that need it begin https: instead of http:
- TLS, TRANSPORT LAYER SECURITY, guarantees privacy and integrity between client and server
- SSH logs you in to a remote computer securely, and moves files over insecure channels
- IPSEC secures packets at the IP layer, and is widely used for VPNs
- An OTP, ONE-TIME PASSWORD, is valid for only one login or one transaction
- एसएसएल सार्वजनिक कुंजी से संचरण में निजी जानकारी की रक्षा करता है। जिन यूआरएल को इसकी आवश्यकता है वे http: के बजाय https: से शुरू होते हैं
- टीएलएस, अर्थात् ट्रांसपोर्ट लेयर सिक्योरिटी, क्लाइंट और सर्वर के बीच गोपनीयता और अखंडता सुनिश्चित करता है
- एसएसएच आपको दूर के कंप्यूटर में सुरक्षित लॉग इन कराता है, और असुरक्षित चैनलों पर फाइलें ले जाता है
- आईपीसेक आईपी परत पर पैकेट सुरक्षित करता है, और वीपीएन में व्यापक रूप से उपयोग होता है
- ओटीपी, अर्थात् वन-टाइम पासवर्ड, केवल एक लॉगिन या एक लेनदेन के लिए मान्य है
4
DEFENCE IN DEPTH, HARDENING AND PATCHESडिफेंस इन डेप्थ, हार्डनिंग और पैच
- DEFENCE IN DEPTH sets barriers across many layers: people, technology and operations
- HARDENING reduces the attack surface: remove unneeded software, user names and services
- PATCH MANAGEMENT notifies, deploys and verifies patches, hot fixes and service packs
- Install ANTIVIRUS on every system, and keep its signatures updated
- NAC, NETWORK ACCESS CONTROL, admits only devices that pass security checks
- डिफेंस इन डेप्थ कई परतों पर अवरोध लगाता है: लोग, तकनीक और संचालन
- हार्डनिंग हमले की सतह घटाती है: अनावश्यक सॉफ्टवेयर, उपयोगकर्ता नाम और सेवाएँ हटाएँ
- पैच मैनेजमेंट पैच, हॉट फिक्स और सर्विस पैक की सूचना देता, लगाता और सत्यापित करता है
- हर प्रणाली पर एंटीवायरस लगाएँ, और उसके सिग्नेचर अद्यतन रखें
- एनएसी, अर्थात् नेटवर्क एक्सेस कंट्रोल, केवल उन उपकरणों को आने देता है जो सुरक्षा जाँच में सफल हों