ARK. 1Słownik pojęćSieć i infrastruktura obronna

DLP (ochrona przed wyciekiem danych)

Klasa rozwiązań monitorujących i blokujących nieautoryzowane wyprowadzenie wrażliwych danych z organizacji — pocztą, przez nośniki USB, chmurę czy wklejenie do zewnętrznej usługi.

TAB. 1Nazwabez tłumaczenia
Po angielskudata loss prevention (DLP)
Po polskuDLP (ochrona przed wyciekiem danych)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyochrona przed wyciekiem danych · zapobieganie utracie danych
OdmianaSkrótowiec męski nieżywotny, w praktyce nieodmieniany; naturalnie w funkcji przydawki: „system DLP”, „mechanizmy DLP”, „rozwiązania klasy DLP”.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaDLP / Data Loss Prevention / Data Leak Prevention — bez polskiego odpowiednika
TAB. 3Źródła2
FormaCytatSkąd
ENKontrola dostępu też jest niezwykle ważna, ale dodatkowym rozwiązaniem technicznym może być system (Data Loss Prevention). Jego zadaniem jest monitorowanie, wykrywanie i blokowanie wszelkich nieautoryzowanych transferów lub udostępnień wrażliwych danych. [w cytacie widoczna luka po skrócie — w oryginale prawdopodobnie link]niebezpiecznik.pl
EN32% stosuje mechanizmy Data Leak Preventionniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
blue teamblue teamZespół odpowiedzialny za obronę organizacji: monitoruje infrastrukturę, wykrywa i obsługuje incydenty oraz na bieżąco utrzymuje i stroi zabezpieczenia.
CDNcontent delivery network (CDN)Rozproszona sieć serwerów brzegowych serwujących kopie treści blisko użytkownika; wykorzystywana także w obronie — do absorbowania i filtrowania wolumetrycznego ruchu DDoS oraz ukrywania adresu serwera źródłowego.
DDoSdistributed denial of service (DDoS)Odmiana ataku odmowy usługi prowadzona równocześnie z wielu rozproszonych źródeł, najczęściej z botnetu, co utrudnia odfiltrowanie ruchu i wymusza obronę o dużej przepustowości.
DMZdemilitarized zone (DMZ)Wydzielona podsieć-bufor między internetem a siecią wewnętrzną, w której umieszcza się usługi publiczne, aby ich przejęcie nie dawało napastnikowi bezpośredniego dostępu do zasobów wewnętrznych.
DNS cache poisoningDNS cache poisoningWstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika.
DNSSECDNSSECRozszerzenie DNS dodające do rekordów podpisy kryptograficzne, które pozwalają odbiorcy zweryfikować autentyczność i integralność odpowiedzi, lecz nie szyfrują samych zapytań.

Cały słownik →

Nasłuch 24/7