Skip to content

آپریشنل سیکیورٹی

آپریشنل سیکیورٹی Iroha تعیناتی کے ارد گرد لوگوں ، میزبانوں ، اسناد اور طریقہ کار کی حفاظت کرتی ہے۔ لیجر ریکارڈز نے ریاست کی تبدیلیاں قبول کیں۔ آپریٹرز کو اپنے ورک اسٹیشنوں ، دستخط کرنے والی چابیاں اور واقعے کا جواب دینے کے عمل کو الگ سے محفوظ کرنا ہوگا۔

ذیل میں دیئے گئے کنٹرولز کو تعیناتی کی بنیاد کے طور پر استعمال کریں۔ انہیں خطرے کی قیمت اور آپ کی تنظیم کی ضروریات کے مطابق ایڈجسٹ کریں۔

ایک آپریشنل بیس لائن قائم کریں

  • تصدیق کنندہ میزبانوں، ہم مرتبہ کی شناختوں، اکاؤنٹ اتھارٹیز، دستخط کرنے والے آلات، عوامی اختتام پوائنٹس اور ذمہ دار افراد کا انوینٹری برقرار رکھنا۔
  • ترقی، جانچ اور پیداوار کے لئے علیحدہ اسناد کا استعمال کریں۔ ہر دستخط کنندہ، حامل ٹوکن، اور نجی کلید کو ایک ماحول میں تفویض کریں.
  • ترتیب اور تعیناتی کی آٹومیشن کو قابل نظر ورژن کنٹرول میں رکھیں. ایک منظور شدہ خفیہ اسٹور یا دستخط کرنے والے آلہ سے چلانے کے وقت راز داخل کریں۔
  • ریلیز آرٹیفیکٹس کے متوقع ہیش یا دستخط ریکارڈ کریں۔ ان کی تعیناتی سے پہلے ان کی تصدیق کریں۔ بائنری ، ابتداء کا مواد ، ترتیب یا خدمت کی تعریفوں کی جگہ کون لے سکتا ہے اس کی حد.
  • آپریٹنگ سسٹم اکاؤنٹس، Iroha اجازت ناموں اور نیٹ ورک انتظامیہ پر کم سے کم امتیازات کا اطلاق کریں۔ ہر کردار کو صرف اس اختیار کی اجازت دیں جس کی اس کے کام کی ضرورت ہے۔
  • پیداوار کے آغاز سے پہلے ٹیسٹ بیک اپ، بحالی، چابیاں تبدیل کرنے اور ہم مرتبہ کی بازیابی کے طریقہ کار.

بیس لائن کی وضاحت کرتے وقت سیکیورٹی کے اصولوں اور ریلیز ریڈینگی کا جائزہ لیں.

چابیاں اور دستخطوں کی حفاظت کریں

  • نجی چابیاں، سیڈ مواد، بیئرر ٹوکنز، اجازت کے ہیڈرز اور بازیابی کے راز کو سورس کنٹرول، مسئلہ ٹریکرز، چیٹ ٹرانسکرپٹس، اسکرین شاٹس اور عوامی دستاویزات میں شامل نہ کریں۔
  • ہائی ویلیو حکام کے لئے ہارڈویئر کی حمایت یافتہ یا الگ تھلگ دستخط کا استعمال کریں۔ براؤزر اور عام مقصد کے ایپلی کیشنز کے عمل سے باہر خام کلید مواد کو رکھیں جب کلائنٹ دستخط تفویض کرسکتا ہو۔
  • روٹین لین دین، گورننس، تعیناتی اور بازیابی کے لیے علیحدہ اختیارات کا استعمال کریں۔
  • خفیہ اسٹوریج اور اس کے بیک اپ کو خفیہ کریں. نجی کلید کی بیک اپ پر اسی رسائی کنٹرولز کا اطلاق کریں جیسا کہ لائیو کلید پر ہے۔
  • ایک ٹیسٹ شدہ تبدیلی یا منسوخی کے طریقہ کار کو برقرار رکھنا۔ جب پالیسی کی ضرورت ہو تو کلید کو تبدیل کریں یا جب نمائش کا شبہ ہو۔
  • تصدیق کنندہ کی رکنیت، اعزازی کرداروں یا اعلی قدر والے اثاثوں میں ہونے والی تبدیلیوں کے لیے آزاد جائزے کی ضرورت ہے۔

کلیدی مخصوص رہنمائی کے لئے جنیٹرنگ کرپٹوگرافک چابیاں اور اسٹوریج کرپٹگرافک چابیوں دیکھیں.

ہارڈن نوڈس اور آپریٹر تک رسائی

  • نوڈس اور آپریٹر ٹولز کو فی الحال فراہم کنندہ کی حمایت یافتہ ، پیچ شدہ نظاموں پر چلائیں. غیر ضروری خدمات کو غیر فعال کریں۔
  • نامزد کارکنوں کو صرف آڈٹ شدہ، خفیہ کردہ چینلز کے ذریعے انتظامی رسائی دینا۔
  • نجی نیٹ ورک یا VPN پر غیر عوامی انٹرفیس رکھیں.
  • صرف Torii، نگرانی اور درخواست کے راستوں کو ظاہر کریں جو تعیناتی کی ضرورت ہوتی ہے.
  • ہر عوامی داخلی راستے کو ماحول کے مطابق درخواستوں کی شرح کی حدود اور ٹرانسپورٹ سیکیورٹی سے محفوظ کریں۔
  • کنفیگریشن فائلوں اور سروس کی اسناد کو محدود فائل اجازتوں سے محفوظ کریں۔ کمانڈ لائنز، عمل کی فہرستوں اور شیل ہسٹری میں راز شامل نہ کریں۔
  • خطرہ ماڈل کے لئے آزاد کنٹرول کی ضرورت ہوتی ہے تو علیحدہ تصدیق کنندہ، کلائنٹ، نگرانی اور بیک اپ فرائض.
  • قابل اعتماد ذرائع سے وقت کی ہم آہنگی کریں۔ تحقیقات کے لئے کافی سسٹم، سروس اور نیٹ ورک لاگ کو محفوظ رکھیں.

براؤزر اور ایڈمن ورک فلو کو محفوظ کریں

ایک ویب انٹرفیس کا استعمال کرنے والے آپریٹر کے لئے:

  • ایک منظم ورکنگ اسٹیشن پر فی الحال فراہم کنندہ کی حمایت یافتہ، مکمل طور پر اپ ڈیٹ براؤزر کا استعمال کریں۔
  • ایک مخصوص آپریٹر پروفائل یا آلہ کا استعمال کریں جس میں صرف ضروری توسیعیں ہوں۔
  • درخواست کی منظوری سے پہلے اصل اور سرٹیفکیٹ کی تصدیق کریں۔
  • ملتے جلتے ڈومینز، غیر متوقع ری ڈائریکٹس اور خام نجی کلید کے مواد کی درخواستوں کو سیکیورٹی واقعات سمجھیں۔
  • فعال آپریٹر سیشن سے غیر متعلقہ سائٹس اور توسیع کو بلاک کریں۔
  • مختصر مدت کے سیشن کا استعمال کریں. خصوصی اعمال کے لئے دوبارہ تصدیق کی ضرورت ہے.
  • ٹرانزیکشن کی تفصیلات دستخط کنندہ کو دکھائیں۔ آپریٹر کو منظوری سے پہلے اتھارٹی، نیٹ ورک، ہدایات، اثاثے اور فیسوں کی تصدیق کرنے کے قابل ہونا چاہئے.

براؤزر کی تنہائی نمائش کو کم کرتی ہے۔ آپریٹرز کو ابھی بھی لین دین کا جائزہ لینا اور محفوظ دستخط کا استعمال کرنا چاہئے۔

نگرانی اور ردعمل

ان سگنلوں کی نگرانی کریں:

  • تصدیق کنندہ اور ہم مرتبہ رکنیت میں تبدیلیاں
  • بار بار اجازت نامے میں ناکامی یا غیر معمولی امتیاز یافتہ ہدایات
  • غیر متوقع سافٹ ویئر، ترتیب یا روٹ کی تبدیلیاں
  • عام بیس لائن سے باہر دستخط، استفسار اور ٹرانزیکشن کی ناکامی
  • وسائل کی کمی، رکاوٹ میں اتفاق رائے، یا متوقع ہم مرتبہ کے نقصان
  • اثاثہ، اجازت اور اکاؤنٹ میں تبدیلیاں جو دھوکہ دہی کے قوانین سے ملتی ہیں

متاثرہ میزبان سے آزاد چینل کو انتباہات بھیجیں۔ ٹائم اسٹیمپ کے ساتھ متعلقہ لاگ ، ترتیب کی اسنیپ شاٹس ، لیجر ایونٹس اور لین دین ہیشز کو محفوظ کریں۔ دیکھیں فراڈ مانیٹرنگ اور کارکردگی اور میٹرکس.

بحالی کا منصوبہ

پیداوار شروع کرنے سے پہلے بحالی کا منصوبہ تیار کریں۔ بحالی کے منصوبے میں درج ذیل کی نشاندہی کرنا ضروری ہے۔

  • جو کسی واقعے کا اعلان اور اس کی منتقلی کر سکتے ہیں
  • توثیق کرنے والوں، انفراسٹرکچر آپریٹرز، ایپلی کیشنز کے مالکان اور متاثرہ صارفین سے رابطہ کرنے کا طریقہ
  • کون سے حکام اجازت واپس لے سکتے ہیں، چابیاں تبدیل کر سکتے ہیں یا ہم مرتبہ رکنیت کو تبدیل کرسکتے ہیں؟
  • جہاں قابل اعتماد بائنریز، ترتیب، پیدائش ریکارڈ، بیک اپ اور کلیدی انوینٹریز محفوظ ہیں
  • بازیابی کے بعد نیٹ ورک اور منحصر ایپلی کیشنز کی توثیق کرنے کا طریقہ

جب کوئی واقعہ پیش آتا ہے:

  1. متاثرہ میزبان، اسناد، راستے یا اختیار کو الگ تھلگ کریں۔ ثبوت محفوظ رکھیں.
  2. لاگ اور لیجر ریفرنسز کو محفوظ کریں، ہر بازیابی کی کارروائی ریکارڈ.
  3. منظور شدہ گورننس کے عمل کے ذریعے انکشاف کردہ اسناد اور اجازتوں کو منسوخ یا تبدیل کرنا۔
  4. تصدیق شدہ آثار قدیمہ سے سافٹ ویئر اور ترتیب کو بحال کریں۔
  5. ہم مرتبہ رکنیت، اتفاقِ رائے کی صحت، عوامی روٹس، نگرانی اور ایپلی کیشن کی پڑھنے والی کارروائیوں کی تصدیق کریں۔ صرف یہ تمام جانچیں کامیاب ہونے کے بعد نیٹ ورک پر لکھنے والی کارروائیاں دوبارہ شروع کریں۔
  6. بنیادی وجہ کی دستاویزات۔ کنٹرولز، آٹومیشن، اور مشقوں کو اپ ڈیٹ کریں۔

WARNING

غیر قابلِ واپسی لیجر اقدامات کے لیے پہلے سے نظر ثانی شدہ طریقہ کار پر عمل کریں۔ متاثرہ اتھارٹی اور اثاثوں کے لیے مناسب منظوری کی ضرورت ہو۔