🛡️ SharePoint सुरक्षा मॉनिटर v5.0

🚀 CVE-2023-29357 और CVE-2023-33157 सुरक्षा, बुद्धिमान DLL प्रबंधन, उन्नत खतरे का पता लगाने और स्वचालित अलर्टिंग क्षमताओं के साथ एक व्यापक PowerShell-आधारित SharePoint सुरक्षा निगरानी समाधान।
📋 विषय सूची
🌟 परियोजना अवलोकन
मूल 5,519-पंक्ति PowerShell स्क्रिप्ट को PowerShell पारिस्थितिकी तंत्र को बनाए रखते हुए एक उच्च-प्रदर्शन सुरक्षा निगरानी समाधान में उन्नत किया गया है। यद्यपि यह अभी भी एक एकल स्क्रिप्ट है, इसमें मॉड्यूलरिटी और कार्यक्षमता में महत्वपूर्ण सुधार शामिल हैं।
✨ मुख्य विशेषताएं
🛡️ सुरक्षा सुविधाएं
- 🔍 CVE-विशिष्ट सुरक्षा: CVE-2023-29357 और CVE-2023-33157 के लिए समर्पित पहचान
- 🧬 बुद्धिमान DLL प्रबंधन: लंबित समीक्षा कतार के साथ स्वतः-अनुमोदन प्रणाली
- 🎯 रीयल-टाइम खतरा पहचान: उन्नत खतरा अभिनेता पहचान और ट्रैकिंग
- 📊 व्यापक हमला ट्रैकिंग: 20+ हमला प्रकारों के साथ एकीकृत हमला समयरेखा
- 🔐 LSASS मेमोरी सुरक्षा: क्रेडेंशियल चोरी के प्रयासों का पता लगाना
- 🛡️ डिफ़ेंडर छेड़छाड़ का पता लगाना: सुरक्षा सॉफ़्टवेयर निष्क्रिय होने की निगरानी
- 📋 GPO निगरानी: संदिग्ध समूह नीति संशोधनों का पता लगाना
- 🔄 रिफ्लेक्टिव DLL इंजेक्शन पहचान: उन्नत मेमोरी इंजेक्शन पहचान
- 🚨 रैनसमवेयर पहचान: कई रैनसमवेयर परिवारों की पहचान
- 🌐 C2 संचार पहचान: ज्ञात C2 डोमेन और IPs की निगरानी
🏗️ आर्किटेक्चर सुविधाएं
- 📦 उन्नत आर्किटेक्चर: मॉड्यूलर फ़ंक्शन के साथ एकल अनुकूलित स्क्रिप्ट
- ⚡ प्रदर्शन अनुकूलित: स्मार्ट बुकमार्क के साथ वृद्धिशील लॉग रीडिंग
- 🔄 घटना कैशिंग: कुशल डुप्लिकेट घटना फ़िल्टरिंग
- 💾 स्मार्ट कैशिंग: स्वचालित सफाई के साथ दैनिक कैश फ़ाइलें
- 📊 बेसलाइन प्रबंधन: DLL और फ़ाइल अखंडता बेसलाइन सिस्टम
- 🔒 बहु-स्तरीय सुरक्षा: ESET और Microsoft Defender अनुकूलता
📢 निगरानी और अलर्टिंग
- 📧 स्मार्ट ईमेल अलर्टिंग: -NoAlertOnWarnings विकल्प के साथ कॉन्फ़िगर करने योग्य अलर्ट
- 📈 उन्नत HTML रिपोर्ट: व्यापक हमला समयरेखा और आँकड़े
- ⚙️ अनुसूचित कार्य प्रबंधन: स्वचालित प्रति घंटा, दैनिक और स्टार्टअप स्कैन
- 🔐 विस्तृत हमला विश्लेषण: IP-आधारित खतरा अभिनेता पहचान
- 📊 प्रदर्शन मीट्रिक: निष्पादन समय ट्रैकिंग और कैश हिट दर
- 🎯 लंबित DLL प्रबंधन: DLL के लिए समीक्षा और अनुमोदन वर्कफ़्लो
🏗️ समाधान आर्किटेक्चर
🔧 मुख्य घटक
1️⃣ SharePoint-Security-Monitor.ps1 (मुख्य स्क्रिप्ट)
- 🎯 व्यापक पैरामीटर समर्थन के साथ मॉड्यूलर प्रवेश बिंदु
- 🛡️ त्रुटि हैंडलिंग और पुनर्प्राप्ति तंत्र
- 📊 प्रगति रिपोर्टिंग और निष्पादन समय ट्रैकिंग
- ⚡ त्वरित स्कैन, बेसलाइन निर्माण और कार्य प्रबंधन के लिए समर्थन
2️⃣ मुख्य कार्यक्षमता (एकीकृत फ़ंक्शन)
- 📝 उन्नत लॉगिंग: टाइमर फ़ंक्शन के साथ प्रदर्शन ट्रैकिंग
- 🔬 DLL विश्लेषण: स्वतः-अनुमोदन के साथ बुद्धिमान Test-SuspiciousDLL
- 🎯 खतरे का पता लगाना: रीयल-टाइम पैटर्न मिलान और सहसंबंध
- ⚙️ कॉन्फ़िगरेशन: सुरक्षित हैंडलिंग के साथ JSON-आधारित कॉन्फ़िगरेशन
- 📊 रिपोर्ट जनरेशन: हमला समयरेखा के साथ व्यापक HTML रिपोर्ट
3️⃣ कॉन्फ़िगरेशन सिस्टम
- 📋 SharePointSecurityConfig.json: उत्पादन-तैयार कॉन्फ़िगरेशन
- 🌍 पर्यावरण-विशिष्ट ओवरराइड (डेवलपमेंट, टेस्टिंग, प्रोडक्शन)
- 🔐 एन्क्रिप्शन समर्थन के साथ सुरक्षित क्रेडेंशियल हैंडलिंग
4️⃣ प्रदर्शन और सेटअप
- 🎮 Demo-EnhancedScript.ps1: इंटरैक्टिव प्रदर्शन स्क्रिप्ट
- 📊 नमूना डेटा संरचना निर्माण
- ✅ मॉड्यूल सत्यापन और परीक्षण क्षमताएं
🚀 त्वरित आरंभ गाइड
📌 मूल उपयोग
# अलर्ट/चेतावनियों पर ईमेल के साथ मानक सुरक्षा स्कैन
.\SharePoint-Security-Monitor.ps1
# कस्टम अधिकतम दिनों के साथ मानक स्कैन
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7
🎯 सामान्य संचालन
# ⚡ त्वरित स्कैन (पिछले 12 घंटे)
.\SharePoint-Security-Monitor.ps1 -QuickScan
# 📐 DLL बेसलाइन बनाएं
.\SharePoint-Security-Monitor.ps1 -CreateBaseline
# 👁️ लंबित DLL की समीक्षा करें और अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs
# 🤖 वैध DLL को स्वतः-अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 🔍 SharePoint फ़ाइल अखंडता जांचें
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity
# 📧 ईमेल अलर्ट बलपूर्वक भेजें
.\SharePoint-Security-Monitor.ps1 -ForceAlert
# 📊 निष्कर्षों की परवाह किए बिना हमेशा रिपोर्ट भेजें
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport
# 🔕 केवल गंभीर मुद्दों पर अलर्ट (चेतावनियां नहीं)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings
# 🗓️ पूर्ण ऐतिहासिक स्कैन (30 दिन)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan
# 🔄 लॉग रीडिंग बुकमार्क रीसेट करें
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks
# 🗑️ घटना कैश साफ़ करें
.\SharePoint-Security-Monitor.ps1 -ClearCache
# ⚙️ अनुसूचित कार्य प्रबंधित करें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🚫 डिबगिंग के लिए घटना कैशिंग अक्षम करें
.\SharePoint-Security-Monitor.ps1 -DisableEventCache
# 📏 बड़ी लॉग फ़ाइलों को संसाधित करें (डिफ़ॉल्ट 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500
# ✅ वैध DLL को स्वतः-अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
📅 कार्य प्रबंधन
# 📥 अनुसूचित कार्य स्थापित करें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
# 📊 कार्य स्थिति जांचें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
# 🗑️ अनुसूचित कार्य हटाएं
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
🔬 उन्नत सुविधाएं
# 🔍 स्वतः-अनुमोदन के साथ विस्तृत DLL विश्लेषण
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs
# 🧹 कैश साफ़ करें और बुकमार्क रीसेट करें
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks
📁 फ़ाइल संरचना
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1 # मुख्य निगरानी स्क्रिप्ट
├── 🎮 Demo-EnhancedScript.ps1 # प्रदर्शन स्क्रिप्ट
├── ⚙️ SharePointSecurityConfig.json # कॉन्फ़िगरेशन फ़ाइल
├── 📋 README.md # दस्तावेज़ीकरण
├── 📄 changelog-file.md # संस्करण इतिहास
└── 📋 contributing-guide.md # योगदान दिशानिर्देश
📂 रनटाइम निर्देशिकाएं (स्वतः-निर्मित)
├── Logs/ # सुरक्षा लॉग
│ └── SecurityMonitor_YYYYMMDD.log # दैनिक लॉग फ़ाइलें
├── Reports/ # HTML रिपोर्ट
│ └── SecurityReport_YYYYMMDD_HHMMSS.html # टाइमस्टैम्प्ड रिपोर्ट
├── Baselines/ # बेसलाइन डेटा
│ ├── DLL_Baseline.json # DLL इन्वेंटरी बेसलाइन
│ ├── SharePoint_Integrity.json # फ़ाइल अखंडता बेसलाइन
│ ├── PendingDLLApproval.json # अनुमोदन की प्रतीक्षा में DLL
│ └── ApprovedDLLs.json # श्वेतसूचीबद्ध DLL
├── Bookmarks/ # लॉग रीडिंग स्थिति
│ └── LogReadingBookmarks.json # वृद्धिशील रीड ट्रैकिंग
└── Cache/ # घटना प्रसंस्करण कैश
└── ProcessedEvents_YYYYMMDD.json # दैनिक घटना कैश
🆕 संस्करण 5.0 में नया क्या है
🛡️ उन्नत सुरक्षा पहचान
- 🔍 वास्तविक CVE सुरक्षा: CVE-2023-29357 और CVE-2023-33157 (वास्तविक कमजोरियाँ) का पता लगाने के लिए अपडेट किया गया
- 🎯 उन्नत खतरा अभिनेता ट्रैकिंग: ज्ञात APT समूहों और रैनसमवेयर ऑपरेटरों की पहचान करता है
- 🔐 क्रेडेंशियल चोरी का पता लगाना: बुद्धिमान प्रक्रिया फ़िल्टरिंग के साथ LSASS मेमोरी एक्सेस निगरानी
- 🛡️ सुरक्षा सॉफ़्टवेयर निगरानी: Microsoft Defender और GPO छेड़छाड़ का पता लगाता है
- 💉 रिफ्लेक्टिव DLL इंजेक्शन पहचान: CreateRemoteThread घटनाओं की निगरानी
- 🏷️ व्यापक हमला ट्रैकिंग: सभी सुरक्षा घटनाओं की एकीकृत समयरेखा
🧬 बुद्धिमान DLL प्रबंधन
- 🤖 स्वतः-अनुमोदन प्रणाली: वैध Microsoft-हस्ताक्षरित DLL को स्वचालित रूप से अनुमोदित करता है
- 📋 लंबित समीक्षा कतार: मैन्युअल समीक्षा की आवश्यकता वाले DLL अनुमोदन के लिए कतारबद्ध हैं
- ✅ SharePoint घटक मान्यता: वैध SharePoint ASP.NET घटकों की स्मार्ट पहचान
- 🔍 उन्नत फ़िल्टरिंग: बुद्धिमान पैटर्न मिलान के साथ कम झूठी सकारात्मकताएं
- 📊 अनुमोदन वर्कफ़्लो: हैश-आधारित ट्रैकिंग के साथ इंटरैक्टिव समीक्षा प्रक्रिया
⚡ प्रदर्शन अनुकूलन
- 📚 वृद्धिशील लॉग रीडिंग: बुकमार्क सिस्टम लॉग में अंतिम पढ़ी गई स्थिति को ट्रैक करता है
- 💾 घटना कैशिंग: दैनिक कैश फ़ाइलें डुप्लिकेट घटना प्रसंस्करण को रोकती हैं
- 🔍 स्मार्ट स्किप लॉजिक: अपरिवर्तित लॉग स्वचालित रूप से छोड़ दिए जाते हैं
- 📊 कैश हिट ट्रैकिंग: प्रदर्शन मीट्रिक कैश दक्षता दिखाते हैं
- 🧹 स्वचालित सफाई: पुरानी कैश और लॉग फ़ाइलें स्वचालित रूप से हटा दी जाती हैं
📊 उन्नत रिपोर्टिंग
- 📈 हमला समयरेखा: सभी हमलों का पूर्ण कालानुक्रमिक दृश्य
- 🎯 हमला प्रकार विश्लेषण: हमला श्रेणी द्वारा सांख्यिकीय विभाजन
- 🌐 IP-आधारित विश्लेषण: विस्तृत हमलावर IP ट्रैकिंग और सहसंबंध
- 📊 कार्यकारी डैशबोर्ड: एक नज़र में सुरक्षा मीट्रिक
- 🔍 विस्तृत ड्रिल-डाउन: खतरा अभिनेता आरोपण के साथ व्यापक हमला विवरण
🔧 परिचालन सुविधाएं
- 📅 स्वचालित कार्य प्रबंधन: अंतर्निहित अनुसूचित कार्य स्थापना और प्रबंधन
- 🔄 लचीले स्कैन मोड: त्वरित (12h), मानक (कॉन्फ़िगर करने योग्य), पूर्ण ऐतिहासिक (30d)
- 📧 स्मार्ट ईमेल अलर्ट: -NoAlertOnWarnings विकल्प के साथ कॉन्फ़िगर करने योग्य अलर्टिंग
- 🧪 ESET अनुकूलता: ESET बनाम Microsoft Defender की बुद्धिमान पहचान
- 🔒 बेसलाइन सिस्टम: DLL बेसलाइन और SharePoint फ़ाइल अखंडता जांच
🆕 मूल v3.9 पर मुख्य संवर्द्धन
⚡ प्रदर्शन सुधार
- 📦 अनुकूलित डिज़ाइन: मॉड्यूलर फ़ंक्शन के साथ 4,823-पंक्ति स्क्रिप्ट को उन्नत किया गया
- 💾 कैशिंग सिस्टम: वृद्धिशील प्रसंस्करण के लिए घटना कैशिंग और लॉग बुकमार्क
- 🔄 समानांतर प्रसंस्करण: बड़े डेटासेट के लिए मल्टी-थ्रेडेड विश्लेषण
- 🧠 मेमोरी अनुकूलन: कॉन्फ़िगर करने योग्य मेमोरी सीमा और संपीड़न कैशिंग
- 📊 प्रगति रिपोर्टिंग: लंबे समय तक चलने वाले संचालन पर रीयल-टाइम फीडबैक
🔬 उन्नत DLL विश्लेषण प्रणाली
- ✍️ हस्ताक्षर सत्यापन: डिजिटल प्रमाणपत्र सत्यापन और विश्वास विश्लेषण
- 🧬 व्यवहार विश्लेषण: API आयात विश्लेषण और एंट्रॉपी गणना
- 🤖 मशीन लर्निंग: आत्मविश्वास स्तरों के साथ खतरा स्कोरिंग एल्गोरिथम
- 📐 बेसलाइन प्रबंधन: स्वचालित बेसलाइन निर्माण और तुलना
- ✅ अनुमोदन वर्कफ़्लो: संदिग्ध DLL के लिए इंटरैक्टिव समीक्षा प्रक्रिया
- 🎯 पैटर्न पहचान: वैध बनाम दुर्भावनापूर्ण DLL पहचान
🛡️ उन्नत खतरा पहचान
- 🔍 CVE-विशिष्ट पैटर्न: CVE-2025-53770 और बाईपास कमजोरियों का पता लगाना
- 👤 खतरा अभिनेता उपकरण: ज्ञात हमला उपकरणों और तकनीकों की पहचान
- 🔗 सहसंबंध विश्लेषण: समय विंडो में मल्टी-वेक्टर हमला पहचान
- ⚡ रीयल-टाइम प्रसंस्करण: बुकमार्क के साथ वृद्धिशील लॉग रीडिंग
- 🎨 कस्टम पैटर्न: विस्तार योग्य खतरा पैटर्न परिभाषाएं
- ⏰ समयरेखा विश्लेषण: कॉन्फ़िगर करने योग्य समय विंडो में घटना सहसंबंध
⚙️ कॉन्फ़िगरेशन प्रबंधन
- 🌍 पर्यावरण समर्थन: डेवलपमेंट, टेस्टिंग, प्रोडक्शन कॉन्फ़िगरेशन
- ✅ सत्यापन प्रणाली: व्यापक कॉन्फ़िगरेशन सत्यापन
- 🔐 सुरक्षित भंडारण: एन्क्रिप्टेड संवेदनशील डेटा हैंडलिंग
- 💾 बैकअप/पुनर्स्थापना: स्वचालित कॉन्फ़िगरेशन संस्करण
- 📋 टेम्पलेट जनरेशन: कॉन्फ़िगरेशन टेम्पलेट निर्माण
📊 व्यापक रिपोर्टिंग
- 🌐 HTML रिपोर्ट: CSS स्टाइलिंग और रिस्पॉन्सिव डिज़ाइन के साथ इंटरैक्टिव रिपोर्ट
- 📄 एकाधिक प्रारूप: JSON, CSV, और भविष्य में PDF निर्यात क्षमताएं
- 👔 कार्यकारी सारांश: प्रबंधन के लिए जोखिम मूल्यांकन और मुख्य निष्कर्ष
- 🔧 तकनीकी विवरण: सुरक्षा टीमों के लिए विस्तृत विश्लेषण
- 📈 चार्ट और ग्राफ: दृश्य खतरा रुझान और विश्लेषण चार्ट
- ⚡ प्रदर्शन मीट्रिक: निष्पादन समय और सिस्टम संसाधन उपयोग
⚙️ तकनीकी विशिष्टताएं
📦 मॉड्यूल फ़ंक्शन सारांश
📝 SecurityLogger.psm1
Initialize-SecurityLogger: लॉगिंग सिस्टम सेट करें
Write-SecurityLog: संरचित लॉग प्रविष्टियां लिखें
Get-SecurityLogs: फ़िल्टर किए गए लॉग प्राप्त करें
Export-SecurityLogs: एकाधिक प्रारूपों में लॉग निर्यात करें
Close-SecurityLogger: लॉगिंग संसाधनों को साफ़ करें
🔬 DLLAnalyzer.psm1
Start-DLLAnalysis: व्यापक DLL विश्लेषण
Analyze-DLLFile: व्यक्तिगत फ़ाइल विश्लेषण
Create-DLLBaseline: बेसलाइन स्थापना
Review-PendingDLLs: इंटरैक्टिव अनुमोदन प्रक्रिया
🎯 ThreatDetector.psm1
Start-ThreatDetection: मल्टी-पैटर्न खतरा विश्लेषण
Analyze-LogPath: लॉग निर्देशिकाओं को संसाधित करें
Analyze-LogFile: व्यक्तिगत लॉग फ़ाइल प्रसंस्करण
Invoke-ThreatCorrelation: हमला पैटर्न सहसंबंध
Reset-LogBookmarks: प्रसंस्करण बुकमार्क साफ़ करें
Clear-EventCache: घटना कैश रीसेट करें
⚙️ ConfigManager.psm1
Initialize-SecurityConfig: कॉन्फ़िगरेशन लोड और सत्यापित करें
Import-SecurityConfig: JSON फ़ाइलों से आयात करें
Export-SecurityConfig: एन्क्रिप्शन के साथ कॉन्फ़िगरेशन सहेजें
Test-SecurityConfig: कॉन्फ़िगरेशन अखंडता सत्यापित करें
Get-ConfigValue: कॉन्फ़िगरेशन मान प्राप्त करें
Set-ConfigValue: कॉन्फ़िगरेशन मान अपडेट करें
New-ConfigTemplate: कॉन्फ़िगरेशन टेम्पलेट उत्पन्न करें
Backup-SecurityConfig: कॉन्फ़िगरेशन बैकअप बनाएं
📊 ReportGenerator.psm1
New-SecurityReport: व्यापक रिपोर्ट उत्पन्न करें
Prepare-ReportData: परिणामों को संसाधित और विश्लेषित करें
New-HTMLReport: इंटरैक्टिव HTML रिपोर्ट बनाएं
⚙️ कॉन्फ़िगरेशन श्रेणियां
- 📧 EmailSettings: SMTP कॉन्फ़िगरेशन और अलर्ट प्राथमिकताएं
- 🔍 ScanSettings: स्कैनिंग पैरामीटर और प्रदर्शन ट्यूनिंग
- 🔬 DLLAnalysisSettings: DLL विश्लेषण व्यवहार और थ्रेशोल्ड
- 🎯 ThreatDetectionSettings: खतरा पैटर्न और सहसंबंध सेटिंग्स
- 📝 LoggingSettings: लॉग स्तर, प्रारूप और प्रतिधारण नीतियां
- ⚡ PerformanceSettings: मेमोरी सीमाएं और प्रसंस्करण अनुकूलन
- 🔐 SecuritySettings: एन्क्रिप्शन और विशेषाधिकार आवश्यकताएं
- 📅 ScheduledTaskSettings: स्वचालित निष्पादन कॉन्फ़िगरेशन
- 🚨 AlertingSettings: रीयल-टाइम अलर्टिंग और एस्केलेशन नियम
- 📊 ReportingSettings: रिपोर्ट जनरेशन और फ़ॉर्मेटिंग विकल्प
🔧 तैनाती और सेटअप
📋 पूर्वापेक्षाएँ
- ✅ Windows PowerShell 5.1 या PowerShell Core 6.0+
- ✅ SharePoint 2019 या SharePoint Online वातावरण
- ✅ पूर्ण कार्यक्षमता के लिए प्रशासनिक विशेषाधिकार
- ✅ ईमेल अलर्ट के लिए SMTP सर्वर एक्सेस (वैकल्पिक)
📥 स्थापना चरण
- 📂 सभी फ़ाइलों को एक सुरक्षित निर्देशिका में निकालें
- ⚙️
SharePointSecurityConfig.json की समीक्षा करें और अनुकूलित करें
- 🎮 प्रदर्शन चलाएं:
.\Demo-EnhancedScript.ps1 -CreateSampleData
- 📐 DLL बेसलाइन बनाएं:
.\SharePoint-Security-Monitor.ps1 -CreateBaseline
- 📅 अनुसूचित कार्य स्थापित करें:
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
- 🔍 प्रारंभिक स्कैन करें:
.\SharePoint-Security-Monitor.ps1
🔐 सुरक्षा संबंधी विचार
- 👤 उपयुक्त प्रशासनिक विशेषाधिकारों के साथ चलाएं
- 🔒 कॉन्फ़िगरेशन फ़ाइलों को सुरक्षित स्थानों में स्टोर करें
- 🔐 संवेदनशील क्रेडेंशियल के लिए एन्क्रिप्टेड स्टोरेज का उपयोग करें
- 🛡️ लॉग फ़ाइलों पर उचित एक्सेस नियंत्रण लागू करें
- 💾 कॉन्फ़िगरेशन और बेसलाइन डेटा का नियमित बैकअप
⚙️ कॉन्फ़िगरेशन
अनुकूलित करने के लिए SharePointSecurityConfig.json संपादित करें:
- 📧 ईमेल सेटिंग्स (SMTP सर्वर, प्राप्तकर्ता)
- 🔍 स्कैन पैरामीटर (समय सीमा, फ़ाइल आकार सीमाएं)
- 🎯 सुरक्षा थ्रेशोल्ड और अलर्ट स्तर
- ⚡ प्रदर्शन अनुकूलन सेटिंग्स
- 🛡️ खतरा पहचान पैटर्न और सहसंबंध नियम
📧 ईमेल कॉन्फ़िगरेशन
स्क्रिप्ट अलर्ट भेजने के लिए पूर्व-कॉन्फ़िगर की गई है:
🚪 निकास कोड
- ✅ 0: कोई सुरक्षा मुद्दा नहीं पाया गया
- ⚠️ 1: चेतावनियां पाई गईं
- 🚨 2: गंभीर सुरक्षा मुद्दे पाए गए
- ❌ 99: स्क्रिप्ट निष्पादन त्रुटि
🎯 प्राप्त लाभ
👥 सुरक्षा टीमों के लिए
- ⚡ तेज़ विश्लेषण: मॉड्यूलर डिज़ाइन विशिष्ट खतरों का केंद्रित विश्लेषण सक्षम करता है
- 👁️ बेहतर दृश्यता: दृश्य चार्ट और रुझानों के साथ व्यापक रिपोर्टिंग
- 🎯 कम झूठी सकारात्मकताएं: ML-आधारित स्कोरिंग और व्यवहार विश्लेषण
- 🔄 सुव्यवस्थित वर्कफ़्लो: स्वचालित अनुमोदन प्रक्रियाएं और कार्य प्रबंधन
🔧 सिस्टम प्रशासकों के लिए
- 🛠️ आसान रखरखाव: मॉड्यूलर आर्किटेक्चर अपडेट और अनुकूलन को सरल बनाता है
- ⚡ बेहतर प्रदर्शन: अनुकूलित एल्गोरिदम और कैशिंग संसाधन उपयोग को कम करते हैं
- ⚙️ लचीला कॉन्फ़िगरेशन: पर्यावरण-विशिष्ट सेटिंग्स और सत्यापन
- 🤖 स्वचालित संचालन: अनुसूचित कार्य और स्वचालित बेसलाइन प्रबंधन
👔 प्रबंधन के लिए
- 📊 कार्यकारी रिपोर्टिंग: स्पष्ट जोखिम मूल्यांकन और मुख्य निष्कर्ष सारांश
- ✅ अनुपालन समर्थन: विस्तृत ऑडिट ट्रेल्स और व्यापक दस्तावेज़ीकरण
- 💰 लागत दक्षता: कम मैन्युअल प्रयास और तेज़ घटना प्रतिक्रिया
- 📈 जोखिम दृश्यता: रीयल-टाइम खतरा स्तर मूल्यांकन और प्रवृत्ति विश्लेषण
📅 संस्करण इतिहास
- 🆕 v4.0: विशेष मॉड्यूल, ML-आधारित खतरा स्कोरिंग और उन्नत रिपोर्टिंग के साथ मॉड्यूलर आर्किटेक्चर
- 📦 v3.9: उन्नत DLL सत्यापन और पैटर्न विश्लेषण (मूल व्यापक एकल-फ़ाइल स्क्रिप्ट)
- 🔄 v3.8: स्वतः-अनुमोदन वर्कफ़्लो और विस्तृत हमला रिपोर्टिंग
🔮 भविष्य के संवर्द्धन के अवसर
- 🤖 मशीन लर्निंग एकीकरण: खतरा पूर्वानुमान के लिए उन्नत ML मॉडल
- ☁️ क्लाउड एकीकरण: Azure/Office 365 सुरक्षा केंद्र एकीकरण
- 🔌 API विकास: बाहरी सिस्टम के साथ एकीकरण के लिए REST API
- 📱 मोबाइल डैशबोर्ड: मोबाइल-अनुकूल रिपोर्टिंग इंटरफ़ेस
- 🌐 खतरा खुफिया फ़ीड: वाणिज्यिक खतरा खुफिया के साथ एकीकरण
- 🤖 स्वचालित प्रतिक्रिया: स्वचालित नियंत्रण और उपचारात्मक कार्रवाई
📄 लाइसेंस
यह परियोजना SharePoint सुरक्षा निगरानी और खतरा पहचान के लिए डिज़ाइन की गई है।
💬 सहायता
तकनीकी सहायता और सुरक्षा घटनाओं के लिए, संपर्क करें: [email protected]
🛡️ 2024 से SharePoint पर्यावरणों की सुरक्षा 🛡️
सुरक्षा संचालन केंद्र द्वारा ❤️ से बनाया गया