Secure Browsing, Firewalls, and IDS/IPS | PGDCA APSU New Syllabus Hindi Notes

E-Commerce & Cyber Security

Module 1- Fundamental of E-Commerce
Module 2- Online Payment Tran System
Module 3 Web Security Threat solutions
Module 4 – Cyber Security Digital Sign.
Module 5 – Cyber Laws Ethics Data Privacy
Module 6 -Trends Innovations in E-commerce

Secure Browsing, Firewalls, and IDS/IPS

साइबर सुरक्षा के क्षेत्र में किसी भी संगठन या व्यक्तिगत उपयोगकर्ता की सुरक्षा रणनीति की रीढ़ तीन प्रमुख तकनीकें हैं – सुरक्षित ब्राउज़िंग (Secure Browsing), फ़ायरवॉल (Firewall), और इंट्रूज़न डिटेक्शन/प्रिवेंशन सिस्टम (IDS/IPS)।

सुरक्षित ब्राउज़िंग उपयोगकर्ता स्तर पर सुरक्षा सुनिश्चित करती है, फ़ायरवॉल नेटवर्क के प्रवेश द्वार पर सुरक्षा कवच का कार्य करता है, और तीसरी तकनीक IDS/IPS सिस्टम के भीतर असामान्य गतिविधियों का पता लगाकर और उन्हें रोककर एक अतिरिक्त सुरक्षा परत प्रदान करता है।

ये तीनों घटक मिलकर एक व्यापक सुरक्षा ढांचा (Defense in Depth) बनाते हैं, जो आधुनिक साइबर खतरों से बचाव के लिए आवश्यक है। ई-कॉमर्स वेबसाइटों, बैंकिंग प्लेटफ़ॉर्म, और सरकारी सेवाओं में इन तकनीकों का एकीकृत उपयोग अनिवार्य हो गया है (Imp.)।

1- Secure Browsing

सुरक्षित ब्राउज़िंग (Secure Browsing) उन सभी प्रथाओं, उपकरणों, और तकनीकों का समूह है जो उपयोगकर्ताओं को इंटरनेट ब्राउज़ करते समय ऑनलाइन खतरों से बचाती हैं। इसका मुख्य उद्देश्य उपयोगकर्ता के डेटा, गोपनीयता, और डिवाइस की सुरक्षा सुनिश्चित करना है, जब वह वेबसाइटों पर जाता है, फ़ॉर्म भरता है, या ऑनलाइन लेन-देन करता है। आधुनिक ब्राउज़र (जैसे Google Chrome, Mozilla Firefox, Microsoft Edge) में कई अंतर्निहित सुरक्षा सुविधाएँ होती हैं, लेकिन उपयोगकर्ता की जागरूकता और सही आदतें भी सुरक्षित ब्राउज़िंग का एक महत्वपूर्ण हिस्सा हैं (Imp.)।

 सुरक्षित ब्राउज़िंग के प्रमुख घटक

HTTPS और SSL/TLS:

 सुरक्षित ब्राउज़िंग का आधार HTTPS (Hypertext Transfer Protocol Secure) प्रोटोकॉल है, जो SSL/TLS (Secure Sockets Layer/Transport Layer Security) एन्क्रिप्शन का उपयोग करता है। यह ब्राउज़र और वेबसाइट के बीच भेजे गए डेटा को एन्क्रिप्ट करता है, जिससे कोई भी मध्यस्थ (Man-in-the-Middle) उसे पढ़ नहीं सकता। उपयोगकर्ता को हमेशा उन वेबसाइटों पर ही लेन-देन करना चाहिए जिनके URL में ‘https’ और एड्रेस बार में लॉक आइकन दिखाई देता है।

ब्राउज़र सुरक्षा सुविधाएँ:

आधुनिक ब्राउज़रों में फ़िशिंग और मैलवेयर सुरक्षा, पॉप-अप ब्लॉकर, और स्वचालित अपडेट जैसी सुविधाएँ होती हैं। ये सुविधाएँ संदिग्ध वेबसाइटों की पहचान करके और उन्हें ब्लॉक करके उपयोगकर्ताओं को खतरनाक साइटों पर जाने से रोकती हैं।

एक्सटेंशन और ऐड-ऑन:

सुरक्षा बढ़ाने वाले ब्राउज़र एक्सटेंशन (जैसे एड-ब्लॉकर, स्क्रिप्ट-ब्लॉकर, और पासवर्ड मैनेजर) अतिरिक्त सुरक्षा प्रदान करते हैं। एड-ब्लॉकर न केवल विज्ञापनों को हटाते हैं बल्कि मैलवेयर वितरित करने वाले दुर्भावनापूर्ण विज्ञापनों (Malvertising) से भी बचाते हैं।

कुकी प्रबंधन और ट्रैकिंग सुरक्षा:

ब्राउज़र उपयोगकर्ताओं को थर्ड-पार्टी कुकीज़ (Third-Party Cookies) को ब्लॉक करने और ट्रैकिंग को प्रतिबंधित करने की सुविधा प्रदान करते हैं। यह विज्ञापनदाताओं और डेटा ब्रोकर्स को उपयोगकर्ता की ब्राउज़िंग गतिविधियों पर नज़र रखने से रोकता है और गोपनीयता की रक्षा करता है।

 सुरक्षित ब्राउज़िंग के लिए सर्वोत्तम अभ्यास

सुरक्षित ब्राउज़िंग के लिए उपयोगकर्ताओं को कुछ महत्वपूर्ण आदतें अपनानी चाहिए: ब्राउज़र को हमेशा नवीनतम संस्करण में अपडेट रखना, संदिग्ध ईमेल में आए लिंक पर क्लिक नहीं करना, असत्यापित वेबसाइटों पर व्यक्तिगत जानकारी दर्ज नहीं करना, सार्वजनिक (Public) या असुरक्षित Wi-Fi नेटवर्क का उपयोग करते समय VPN (Virtual Private Network) का उपयोग करना, और नियमित रूप से ब्राउज़िंग इतिहास, कुकीज़, और कैश (Cache) को साफ़ करना।

भारत में UPI और मोबाइल बैंकिंग के बढ़ते उपयोग के साथ, मोबाइल ब्राउज़र पर भी इन सुरक्षा प्रथाओं को अपनाना अत्यंत आवश्यक हो गया है। 2025 में CERT-In ने सुरक्षित ब्राउज़िंग के लिए दिशानिर्देश जारी किए हैं, जिसमें ब्राउज़र में DNS-over-HTTPS (DoH) को सक्षम करने की सलाह दी गई है, ताकि DNS क्वेरीज़ को भी एन्क्रिप्ट किया जा सके (Imp.)।

2- Firewalls

फ़ायरवॉल (Firewall) एक नेटवर्क सुरक्षा उपकरण है जो पूर्व-निर्धारित सुरक्षा नियमों के आधार पर आने वाले और जाने वाले नेटवर्क ट्रैफ़िक (Network Traffic) की निगरानी (Monitor) और नियंत्रण (Control) करता है। यह एक विश्वसनीय आंतरिक नेटवर्क और अविश्वसनीय बाहरी नेटवर्क (जैसे इंटरनेट) के बीच एक अवरोधक (Barrier) के रूप में कार्य करता है।

फ़ायरवॉल का मुख्य उद्देश्य अनधिकृत पहुंच को रोकना और संगठन के नेटवर्क को बाहरी खतरों से बचाना है। यह हार्डवेयर, सॉफ़्टवेयर, या दोनों के संयोजन के रूप में लागू किया जा सकता है (Imp.)।

 फ़ायरवॉल के प्रकार

पैकेट-फ़िल्टरिंग फ़ायरवॉल: यह सबसे बुनियादी प्रकार का फ़ायरवॉल है, जो प्रत्येक डेटा पैकेट (Data Packet) के हेडर (Header) में मौजूद स्रोत IP पता, गंतव्य IP पता, पोर्ट नंबर, और प्रोटोकॉल जैसी जानकारी की जाँच करता है। यह पूर्व-निर्धारित नियमों के आधार पर पैकेट को अनुमति (Allow) या अस्वीकार (Deny) करता है। यह तेज़ और कुशल है, लेकिन यह पैकेट की सामग्री (Content) की जाँच नहीं करता, इसलिए यह अधिक जटिल हमलों को रोकने में असमर्थ है।
स्टेटफुल इंस्पेक्शन फ़ायरवॉल: इसे डायनेमिक पैकेट-फ़िल्टरिंग फ़ायरवॉल भी कहा जाता है। यह न केवल प्रत्येक पैकेट की जाँच करता है, बल्कि सक्रिय कनेक्शनों (Active Connections) की स्थिति (State) को भी ट्रैक (Track) करता है। यह यह सुनिश्चित करता है कि आने वाले पैकेट किसी मौजूदा कनेक्शन का हिस्सा हैं या नहीं, जिससे यह अधिक सुरक्षित होता है।
एप्लिकेशन-लेयर फ़ायरवॉल (प्रॉक्सी फ़ायरवॉल): यह फ़ायरवॉल OSI मॉडल की एप्लिकेशन परत (Application Layer) पर कार्य करता है और विशिष्ट एप्लिकेशनों (जैसे HTTP, FTP, SMTP) के ट्रैफ़िक की गहन जाँच (Deep Inspection) करता है। यह पैकेट की सामग्री को पढ़ सकता है और एप्लिकेशन-स्तरीय खतरों (जैसे SQL इंजेक्शन) को रोक सकता है, लेकिन यह अन्य प्रकारों की तुलना में धीमा होता है।
नेक्स्ट-जेनरेशन फ़ायरवॉल: यह पारंपरिक फ़ायरवॉल का उन्नत संस्करण है, जिसमें एप्लिकेशन पहचान, इंट्रूज़न प्रिवेंशन सिस्टम (IPS), SSL/TLS डिक्रिप्शन, और खतरा खुफिया जानकारी (Threat Intelligence) जैसी अतिरिक्त सुविधाएँ शामिल होती हैं। यह आधुनिक और जटिल साइबर हमलों से सुरक्षा प्रदान करता है (Imp.)।

 फ़ायरवॉल के उपयोग और लाभ

फ़ायरवॉल का उपयोग संगठनों, सरकारी संस्थानों, बैंकों, और व्यक्तिगत उपयोगकर्ताओं द्वारा किया जाता है। यह अनधिकृत पहुंच को रोकता है, मैलवेयर को नेटवर्क में प्रवेश करने से रोकता है, और डेटा चोरी को रोकता है। यह नेटवर्क ट्रैफ़िक की निगरानी करके संदिग्ध गतिविधियों का पता लगाने में भी सहायक होता है। बैंकिंग और वित्तीय संस्थान मजबूत फ़ायरवॉल तथा अन्य नेटवर्क सुरक्षा उपायों का व्यापक उपयोग करते हैं। IRCTC, आधार, और UPI जैसी महत्वपूर्ण डिजिटल सेवाओं को भी मजबूत फ़ायरवॉल सुरक्षा प्रदान की जाती है।

 फ़ायरवॉल की सीमाएँ

फ़ायरवॉल आंतरिक खतरों (Insider Threats) से सुरक्षा प्रदान नहीं करता, जहाँ कोई कर्मचारी जानबूझकर या अनजाने में संगठन के नेटवर्क को नुकसान पहुंचाता है।  यह एन्क्रिप्टेड ट्रैफ़िक (Encrypted Traffic) की जाँच नहीं कर सकता, जिससे हमलावर एन्क्रिप्शन का उपयोग करके फ़ायरवॉल को बायपास कर सकते हैं।

इसके अलावा, फ़ायरवॉल केवल पूर्व-निर्धारित नियमों का पालन करता है और नए या अज्ञात खतरों (Zero-Day Attacks) को रोकने में असमर्थ हो सकता है। इसलिए, फ़ायरवॉल को अन्य सुरक्षा उपायों (जैसे IDS/IPS, एंटीवायरस) के साथ संयोजन में उपयोग करना आवश्यक है (Imp.)।

3- IDS (Intrusion Detection System) and IPS (Intrusion Prevention System)

इंट्रूज़न डिटेक्शन सिस्टम (IDS) एक नेटवर्क सुरक्षा तकनीक है जो संदिग्ध गतिविधियों और नीति उल्लंघनों (Policy Violations) के लिए नेटवर्क ट्रैफ़िक की निगरानी करता है और सुरक्षा प्रशासकों को अलर्ट (Alert) जारी करता है।

वहीं, इंट्रूज़न प्रिवेंशन सिस्टम (IPS) IDS का एक उन्नत संस्करण है, जो न केवल हमलों का पता लगाता है बल्कि उन्हें सक्रिय रूप से रोकने (Prevent) के लिए कदम भी उठाता है, जैसे कि दुर्भावनापूर्ण पैकेट को ड्रॉप (Drop) करना या कनेक्शन को समाप्त (Terminate) करना। IDS/IPS को सुरक्षित ब्राउज़िंग और फ़ायरवॉल के साथ एकीकृत रूप से तैनात किया जाता है ताकि एक बहु-स्तरीय सुरक्षा रणनीति का निर्माण किया जा सके (Imp.)।

 IDS के प्रकार

1-नेटवर्क-बेस्ड IDS: यह पूरे नेटवर्क सेगमेंट में ट्रैफ़िक की निगरानी करता है और उसका विश्लेषण करता है। यह नेटवर्क से जुड़े सभी उपकरणों से गुजरने वाले ट्रैफ़िक को स्कैन करता है और हमले के पैटर्न (Attack Patterns) की पहचान करता है।
2-होस्ट-बेस्ड IDS: यह एक विशिष्ट होस्ट (कंप्यूटर) पर स्थापित होता है और उस होस्ट पर होने वाली गतिविधियों, जैसे सिस्टम लॉग (System Logs), फ़ाइल सिस्टम (File System) में परिवर्तन, और प्रक्रिया व्यवहार (Process Behavior) की निगरानी करता है।

 IDS/IPS की कार्यप्रणाली

IDS/IPS दो मुख्य विधियों (Methods) का उपयोग करके हमलों का पता लगाते हैं:

1-सिग्नेचर-बेस्ड डिटेक्शन: यह विधि ज्ञात हमलों के डेटाबेस (Signature Database) का उपयोग करती है। जब कोई ट्रैफ़िक किसी ज्ञात सिग्नेचर से मेल खाता है, तो IDS/IPS अलर्ट उत्पन्न करता है या हमले को रोकता है। यह अत्यधिक सटीक (Accurate) है, लेकिन यह नए या अज्ञात हमलों (Zero-Day Attacks) को पहचान नहीं सकता।
2-एनोमली-बेस्ड डिटेक्शन: यह विधि सामान्य नेटवर्क व्यवहार का एक बेसलाइन (Baseline) बनाती है और फिर उस बेसलाइन से किसी भी असामान्य विचलन (Deviation) को खतरे के रूप में चिह्नित करती है। यह नए और अज्ञात हमलों की पहचान कर सकती है, लेकिन कभी-कभी सामान्य गतिविधियों को भी खतरा समझ सकती है।

 IDS और IPS में अंतर

IDS एक निष्क्रिय (Passive) प्रणाली है जो केवल निगरानी करता है और अलर्ट भेजता है, जबकि IPS एक सक्रिय (Active) प्रणाली है जो हमले को रोकने के लिए तुरंत कार्रवाई करता है। IDS को सुरक्षा प्रशासक के हस्तक्षेप (Manual Intervention) की आवश्यकता होती है, जबकि IPS स्वचालित रूप से कार्य करता है। IDS आमतौर पर नेटवर्क के बाहर (Out-of-Band) स्थापित होता है, जबकि IPS नेटवर्क के भीतर इन-लाइन (In-Line) स्थापित होता है, जिससे यह ट्रैफ़िक को प्रभावित कर सकता है।

 IDS/IPS के लाभ और सीमाएँ

IDS/IPS के प्रमुख लाभों में वास्तविक समय (Real-Time) में खतरों का पता लगाना और रोकना, नेटवर्क गतिविधियों की लॉगिंग (Logging) और ऑडिटिंग (Auditing) के लिए साक्ष्य प्रदान करना, और नियामक अनुपालन (जैसे PCI-DSS, GDPR) को पूरा करने में सहायता करना शामिल है। हालाँकि, इनकी सीमाएँ भी हैं, जैसे कि एन्क्रिप्टेड ट्रैफ़िक की जाँच करने में असमर्थता, उच्च गलत सकारात्मक (False Positive) दर, और नेटवर्क के प्रदर्शन को प्रभावित करने की संभावना।

भारत में 2025 तक, IDS/IPS का उपयोग सरकारी संस्थानों, बैंकों, और बड़े ई-कॉमर्स प्लेटफ़ॉर्म पर व्यापक रूप से किया जा रहा है। CERT-In और अन्य साइबर सुरक्षा एजेंसियाँ महत्वपूर्ण डिजिटल सेवाओं में IDS/IPS जैसे सुरक्षा उपायों के उपयोग पर जोर देती हैं। आजकल  क्लाउड-बेस्ड IDS/IPS समाधानों की ओर रुझान बढ़ रहा है (Imp.)।

संभावित प्रश्न

 2 अंक के प्रश्न

  1. फ़ायरवॉल क्या है?
  2. IDS और IPS में क्या अंतर है?
  3. सुरक्षित ब्राउज़िंग से क्या तात्पर्य है?
  4. HTTPS का पूरा नाम क्या है और यह क्यों महत्वपूर्ण है?

 5 अंक के प्रश्न

  1. फ़ायरवॉल के विभिन्न प्रकारों को समझाएं।
  2. IDS की सिग्नेचर-बेस्ड और एनोमली-बेस्ड डिटेक्शन विधियों की तुलना करें।
  3. सुरक्षित ब्राउज़िंग के लिए कोई पाँच सर्वोत्तम अभ्यास (Best Practices) बताएं।
  4. फ़ायरवॉल की सीमाएँ क्या हैं? इन सीमाओं को दूर करने के लिए कौन से अतिरिक्त उपाय किए जा सकते हैं?

 15 अंक के प्रश्न

  1. सुरक्षित ब्राउज़िंग, फ़ायरवॉल, और IDS/IPS की व्यापक व्याख्या करें। इन तीनों तकनीकों के प्रकार, कार्यप्रणाली, और उपयोगों का विस्तार से वर्णन करें।
  2. भारतीय संदर्भ में (जैसे, UPI, Aadhaar, IRCTC, बैंकिंग क्षेत्र) इन सुरक्षा उपायों के महत्व और 2025 तक के नवीनतम रुझानों पर प्रकाश डालें। इन तकनीकों के लाभ और सीमाओं को भी स्पष्ट करें।

For English Notes Click here Arun Computer

error: Content is protected !!