Lesson – 90 : Introduction to Directory Services, Access Control, Security, Privacy Protection, Audit and Security
🔹 1. Directory Services નો પરિચય
Directory Service એ એક એવું કેન્દ્રિય ડેટાબેઝ સિસ્ટમ છે જેમાં નેટવર્ક પર આવેલા Users, Computers, Devices, Applications અને Resources ની માહિતી વ્યવસ્થિત રીતે સ્ટોર કરવામાં આવે છે.
ઉદાહરણ:
-
Microsoft Active Directory
-
LDAP (Lightweight Directory Access Protocol)
📌 Directory Services ના મુખ્ય કાર્યો:
-
User Authentication (લૉગિન ચકાસણી)
-
User Authorization (અધિકાર આપવું)
-
Centralized Management (કેન્દ્રિય નિયંત્રણ)
-
Resources ની ઍક્સેસ કંટ્રોલ
-
સુરક્ષા નીતિ અમલમાં મૂકવી
🔹 2. Access Control નો પરિચય
Access Control એ એવી પ્રક્રિયા છે જેમાં નક્કી કરવામાં આવે છે કે કોણ કઈ માહિતી અથવા Resource ઍક્સેસ કરી શકે.
Access Control ના પ્રકારો:
1️⃣ DAC (Discretionary Access Control)
Owner નક્કી કરે છે કે કોણ Resource નો ઉપયોગ કરશે.
2️⃣ MAC (Mandatory Access Control)
Security Labels પર આધારિત, વધારે કડક નિયંત્રણ.
3️⃣ RBAC (Role-Based Access Control)
User ની ભૂમિકાઓ (Roles) પર આધારિત ઍક્સેસ આપવામાં આવે છે.
🔹 3. Security (સુરક્ષા) નું મહત્વ
કંપનીના Data, Network અને Applications ને અનધિકૃત ઍક્સેસ, હુમલા અને ડેટા ચોરીથી બચાવવા માટે Security જરૂરી છે.
મુખ્ય Security Techniques:
-
Authentication: પાસવર્ડ, OTP, બાયોમેટ્રિક
-
Authorization: Role / Permission
-
Encryption: Data ને સુરક્ષિત કોડમાં ફેરવવું
-
Firewall: અનધિકૃત ઍક્સેસ રોકવું
-
IDS/IPS: હુમલો ઓળખવું અને અટકાવવું
🔹 4. Privacy Protection (ગોપનીયતા રક્ષણ)
Privacy Protection એ વ્યક્તિगत અથવા સંવેદનશીલ માહિતીનું રક્ષણ કરવાના નિયમો અને નીતિઓનો સમૂહ છે.
Privacy Protection ક્યાં જરૂરી છે?
-
Banking
-
Social Media
-
E-Commerce
-
Healthcare
-
Government Database
Privacy Protection માટેના ઉપાયો:
-
Data Minimization
-
Encryption
-
Secure Data Sharing
-
Consent Management
-
Data Retention Policies
🔹 5. Audit અને Security
Audit એ IT સિસ્ટમ, User Activities અને Security Policies ની તપાસ કરવાની પ્રક્રિયા છે.
Audit શા માટે જરૂરી છે?
-
ખોટી પ્રવૃત્તિઓ શોધવા
-
Security Policy અમલ થાય છે કે નહીં તેની ચકાસણી
-
Unauthorized Access શોધવા
-
System Performance સુધારવા
Audit ના પ્રકારો:
-
Security Audit
-
Compliance Audit
-
System Audit
-
User Activity Audit
Audit Logs માં શું સ્ટોર થાય છે?
-
User Login / Logout
-
File Access
-
Failed Attempts
-
System Changes
-
Network Activities