ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-25, Saturday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

SMB සඳහා ප්‍රයෝජනවත් අභ්‍යන්තර තර්ජන පාලන මාර්ග සහ පාලන පවතින රහස් පාලන ක්‍රම

SMB සඳහා ප්‍රයෝජනවත් අභ්‍යන්තර තර්ජන පාලන මාර්ග සහ පාලන පවතින රහස් පාලන ක්‍රම

අපි ආරක්ෂාව ගැන කතා කරන වෙලාවේ බාහිර තර්ජන ගැන පළමුව සිතනවා. නමුත් Verizon 2025 DBIR අනුව, ශ්‍රමික හා මධ්‍ය පරිමාණ ව්‍යාපාර (SMB) වල 34% උල්ලංඝන අභ්‍යන්තර තර්ජන නිසා සිදුවේ. එහි ප්‍රධාන හේතුව වන්නේ අසමත් හෝ අයුතු ලෙස කළ රහස් පද නීති.

මෙම ගැටලුවට විසඳුම සොයා ගැනීමට අධික වියදම් සහ SOC (Security Operations Center) අවශ්‍ය නොවේ. මූලික රහස් පද ප්‍රතිපත්ති සහ කීපයක්ම ක්‍රියාත්මක කළ හැකි පාලන ක්‍රම පමණක් ප්‍රමාණවත්. අභ්‍යන්තර තර්ජන තිදෙනක් ලෙස වර්ගීකරණය කළ හැක: දූෂ්‍ය (නිකුත් වීම හෝ කොන්ට්‍රැක්ටර්ලා විසින් උදෙසා අධිකාරි පරිශීලකත්වය භාවිතා කිරීම), අසත්‍ය (අවශ්‍යතාවය වෙනුවෙන් රහස් පද නීති උල්ලංඝනය කිරීම) සහ කැඩුණු (අනවසර පරිශීලකයාගේ ගිණුම කප්පාදු කර ගැනීම).

දූෂ්‍ය තර්ජන වල සාමාන්‍ය වියදම IBM පවසන ආකාරයට සෑම සිදුවීමකටම පමණ £210,000. අසත්‍ය තර්ජන 56% ක් පිරිසක් ග්‍රහණය කරයි, එනම් Slack හෝ බහුවරණ වගුවේ රහස් පද ලියන ආදී අයුරු. කැඩුණු තර්ජන 72% ක් UK SMB වල සිදුවූ අතර, ඒවා අඩු කාලයක් තුළම පාලනය කළ හැක.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ බොහෝ තාක්ෂණික ආයතන, විශේෂයෙන්ම ස්ට්ට්අප් සහ මධ්‍ය පරිමාණ ව්‍යාපාර, අඩු ආරක්ෂක පියවර නිසා පරිභෝගික දත්ත හා ව්‍යාපාරික රහස් පද නිකුත් කර ගැනීමට ලක් වෙයි. JIT (Just‑in‑Time) පරිශීලක අවසර ක්‍රමය, රහස් පද පරිච්ඡේදය/ආපසු ලබා දීම, සහ ස්වයංක්‍රීය off‑boarding වැනි ක්‍රම භාවිතා කිරීමෙන් මෙම අවදානම අඩු කළ හැක.

  • JIT අවසර: ස්ථිර පරිපාලක අයිතිවාසිකම් දීම වෙනුවට කාල සීමා ඇති ඉහළ අවසර ලබා දීම.
  • රහස් පද පරිච්ඡේදය/ආපසු ලබා දීම: බෙදාගත් ගිණුම් වොල්ට් එකක සුරක්ෂිත කර, පරිශීලකයා ගිණුම භාවිතා කරන විට ලොග් තැබීම.
  • ස්වයංක්‍රීය off‑boarding: සේවකයා පිටවීමේදී සියලු සම්බන්ධිත රහස් පද, සැසියන්, SSO අයිතිවාසිකම් මාරු කිරීම.

මෙම ක්‍රම බොහෝ ව්‍යාපාරික රහස් පද කළමනාකරණ මෙවලම් (Password Manager) තුළ අතිරේක වියදම් නොමැතිව සකස් කළ හැක. කෙටි කාලීන රහස් පද, ලොග් තැබීම, ස්වයංක්‍රීය අවලංගු කිරීම යන එකතුවක් මඟින් දූෂ්‍ය, අසත්‍ය, කැඩුණු තර්ජන සියල්ලටම ප්‍රතිරෝධයක් ලබා දේ.

අදම ඔබේ ආයතනයේ රහස් පද ප්‍රතිපත්තිය පරීක්ෂා කර, JIT, රහස් පද පරිච්ඡේදය සහ ස්වයංක්‍රීය off‑boarding යන ත්‍රිත්වය එකතු කර බලන්න. එසේ කළොත්, ආරක්ෂක කණ්ඩායමක් නොමැතිවම අභ්‍යන්තර තර්ජන වලින් උදෙසා ඇති බරපතල පරිනතයන් ඉතාම අඩු කළ හැක.

💡 ඔබේ ආයතනයේ රහස් පද ප්‍රතිපත්තිය අදම සකස් කර බලන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#අභ්‍යන්තරතර්ජන #රහස්පද #SMB #ආරක්ෂාව #JIT