Lesson – 90 : Introduction to Directory Services, Access Control, Security, Privacy Protection, Audit and Security

access security

🔹 1. Directory Services નો પરિચય

Directory Service એ એક એવું કેન્દ્રિય ડેટાબેઝ સિસ્ટમ છે જેમાં નેટવર્ક પર આવેલા Users, Computers, Devices, Applications અને Resources ની માહિતી વ્યવસ્થિત રીતે સ્ટોર કરવામાં આવે છે.

ઉદાહરણ:

  • Microsoft Active Directory

  • LDAP (Lightweight Directory Access Protocol)

📌 Directory Services ના મુખ્ય કાર્યો:
  • User Authentication (લૉગિન ચકાસણી)

  • User Authorization (અધિકાર આપવું)

  • Centralized Management (કેન્દ્રિય નિયંત્રણ)

  • Resources ની ઍક્સેસ કંટ્રોલ

  • સુરક્ષા નીતિ અમલમાં મૂકવી


🔹 2. Access Control નો પરિચય

Access Control એ એવી પ્રક્રિયા છે જેમાં નક્કી કરવામાં આવે છે કે કોણ કઈ માહિતી અથવા Resource ઍક્સેસ કરી શકે.

Access Control ના પ્રકારો:
1️⃣ DAC (Discretionary Access Control)

Owner નક્કી કરે છે કે કોણ Resource નો ઉપયોગ કરશે.

2️⃣ MAC (Mandatory Access Control)

Security Labels પર આધારિત, વધારે કડક નિયંત્રણ.

3️⃣ RBAC (Role-Based Access Control)

User ની ભૂમિકાઓ (Roles) પર આધારિત ઍક્સેસ આપવામાં આવે છે.


🔹 3. Security (સુરક્ષા) નું મહત્વ

કંપનીના Data, Network અને Applications ને અનધિકૃત ઍક્સેસ, હુમલા અને ડેટા ચોરીથી બચાવવા માટે Security જરૂરી છે.

મુખ્ય Security Techniques:
  • Authentication: પાસવર્ડ, OTP, બાયોમેટ્રિક

  • Authorization: Role / Permission

  • Encryption: Data ને સુરક્ષિત કોડમાં ફેરવવું

  • Firewall: અનધિકૃત ઍક્સેસ રોકવું

  • IDS/IPS: હુમલો ઓળખવું અને અટકાવવું


🔹 4. Privacy Protection (ગોપનીયતા રક્ષણ)

Privacy Protection એ વ્યક્તિगत અથવા સંવેદનશીલ માહિતીનું રક્ષણ કરવાના નિયમો અને નીતિઓનો સમૂહ છે.

Privacy Protection ક્યાં જરૂરી છે?
  • Banking

  • Social Media

  • E-Commerce

  • Healthcare

  • Government Database

Privacy Protection માટેના ઉપાયો:
  • Data Minimization

  • Encryption

  • Secure Data Sharing

  • Consent Management

  • Data Retention Policies


🔹 5. Audit અને Security

Audit એ IT સિસ્ટમ, User Activities અને Security Policies ની તપાસ કરવાની પ્રક્રિયા છે.

Audit શા માટે જરૂરી છે?
  • ખોટી પ્રવૃત્તિઓ શોધવા

  • Security Policy અમલ થાય છે કે નહીં તેની ચકાસણી

  • Unauthorized Access શોધવા

  • System Performance સુધારવા

Audit ના પ્રકારો:
  • Security Audit

  • Compliance Audit

  • System Audit

  • User Activity Audit

Audit Logs માં શું સ્ટોર થાય છે?
  • User Login / Logout

  • File Access

  • Failed Attempts

  • System Changes

  • Network Activities