ARK. 1Słownik pojęćSieć i infrastruktura obronna
DMZ
Wydzielona podsieć-bufor między internetem a siecią wewnętrzną, w której umieszcza się usługi publiczne, aby ich przejęcie nie dawało napastnikowi bezpośredniego dostępu do zasobów wewnętrznych.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | demilitarized zone (DMZ) |
|---|---|
| Po polsku | DMZ |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | strefa zdemilitaryzowana · strefa buforowa · sieć obwodowa (termin z polskiej lokalizacji dokumentacji Microsoftu) |
| Odmiana | skrót w praktyce nieodmienny — „w DMZ”, „strefa DMZ”, „oddziela DMZ od internetu”, „między DMZ a siecią wewnętrzną”; rodzaj waha się: żeński (od „strefa”) lub męski (od „segment”), więc lepiej używać konstrukcji bezrodzajowych albo kolokacji „strefa DMZ”; forma polska: ta strefa zdemilitaryzowana, w strefie zdemilitaryzowanej, l.mn. strefy zdemilitaryzowane |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | wyłącznie „DMZ”, najczęściej w kolokacji „strefa DMZ” (sekurak.pl 30+ tekstów, niebezpiecznik.pl); forma polska u sekuraka jedno stare wystąpienie („tzw. strefy zdemilitaryzowanej”), u niebezpiecznika i kapitanhacka zero |
|---|---|
| Urząd i ustawa | „Strefa zdemilitaryzowana (ang. Demilitarized Zone, DMZ)”, dalej „DMZ” oraz „w strefie zdemilitaryzowanej” jako termin roboczy w zdaniach (CERT Polska) |
TAB. 3Źródła7
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Strefa zdemilitaryzowana (ang. Demilitarized Zone, DMZ) to segment sieci izolujący usługi udostępniane na zewnątrz od sieci wewnętrznej organizacji.” | wiedza.cert.pl |
| PL | „Usługi publiczne takie jak serwer WWW powinny zostać umieszczone w strefie zdemilitaryzowanej, a połączenia między DMZ oraz siecią wewnętrzną powinny być ograniczone do minimum oraz monitorowane.” | wiedza.cert.pl |
| PL (EN) | „Architektura DMZ najczęściej realizowana jest w modelu z dwoma zaporami: zapora zewnętrzna oddziela DMZ od internetu, zapora wewnętrzna oddziela DMZ od sieci wewnętrznej (LAN).” | wiedza.cert.pl |
| EN | „Oba komponenty znajdują się w strefie DMZ.” | sekurak.pl |
| EN | „otwarty dostęp z DMZ do LAN ("bo trzeba było to jakoś pointegrować")” | sekurak.pl |
| EN | „z segmentu e-commerce (tzw. strefa DMZ, w której działają serwery przedsiębiorstwa, dostępne dla klientów)” | niebezpiecznik.pl |
| PL | „część usług oferowanych przez serwer w sieci Internet, np. WWW, wymaga do działania tzw. strefy zdemilitaryzowanej” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| CDN | content delivery network (CDN) | Rozproszona sieć serwerów brzegowych serwujących kopie treści blisko użytkownika; wykorzystywana także w obronie — do absorbowania i filtrowania wolumetrycznego ruchu DDoS oraz ukrywania adresu serwera źródłowego. |
| DDoS | distributed denial of service (DDoS) | Odmiana ataku odmowy usługi prowadzona równocześnie z wielu rozproszonych źródeł, najczęściej z botnetu, co utrudnia odfiltrowanie ruchu i wymusza obronę o dużej przepustowości. |
| DLP (ochrona przed wyciekiem danych) | data loss prevention (DLP) | Klasa rozwiązań monitorujących i blokujących nieautoryzowane wyprowadzenie wrażliwych danych z organizacji — pocztą, przez nośniki USB, chmurę czy wklejenie do zewnętrznej usługi. |
| DNS cache poisoning | DNS cache poisoning | Wstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika. |
| DNSSEC | DNSSEC | Rozszerzenie DNS dodające do rekordów podpisy kryptograficzne, które pozwalają odbiorcy zweryfikować autentyczność i integralność odpowiedzi, lecz nie szyfrują samych zapytań. |
| DPI (deep packet inspection) | deep packet inspection (DPI) | Analiza nie tylko nagłówków, ale i zawartości (ładunku) pakietów — zwykle po złożeniu strumienia — pozwalająca rozpoznać rzeczywisty protokół lub aplikację niezależnie od numeru portu oraz wykryć szkodliwe albo zakazane treści w ruchu. |