ARK. 1Słownik pojęćSieć i infrastruktura obronna

DMZ

Wydzielona podsieć-bufor między internetem a siecią wewnętrzną, w której umieszcza się usługi publiczne, aby ich przejęcie nie dawało napastnikowi bezpośredniego dostępu do zasobów wewnętrznych.

TAB. 1Nazwabez tłumaczenia
Po angielskudemilitarized zone (DMZ)
Po polskuDMZ
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formystrefa zdemilitaryzowana · strefa buforowa · sieć obwodowa (termin z polskiej lokalizacji dokumentacji Microsoftu)
Odmianaskrót w praktyce nieodmienny — „w DMZ”, „strefa DMZ”, „oddziela DMZ od internetu”, „między DMZ a siecią wewnętrzną”; rodzaj waha się: żeński (od „strefa”) lub męski (od „segment”), więc lepiej używać konstrukcji bezrodzajowych albo kolokacji „strefa DMZ”; forma polska: ta strefa zdemilitaryzowana, w strefie zdemilitaryzowanej, l.mn. strefy zdemilitaryzowane
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowawyłącznie „DMZ”, najczęściej w kolokacji „strefa DMZ” (sekurak.pl 30+ tekstów, niebezpiecznik.pl); forma polska u sekuraka jedno stare wystąpienie („tzw. strefy zdemilitaryzowanej”), u niebezpiecznika i kapitanhacka zero
Urząd i ustawa„Strefa zdemilitaryzowana (ang. Demilitarized Zone, DMZ)”, dalej „DMZ” oraz „w strefie zdemilitaryzowanej” jako termin roboczy w zdaniach (CERT Polska)
TAB. 3Źródła7
FormaCytatSkąd
PL (EN)Strefa zdemilitaryzowana (ang. Demilitarized Zone, DMZ) to segment sieci izolujący usługi udostępniane na zewnątrz od sieci wewnętrznej organizacji.wiedza.cert.pl
PLUsługi publiczne takie jak serwer WWW powinny zostać umieszczone w strefie zdemilitaryzowanej, a połączenia między DMZ oraz siecią wewnętrzną powinny być ograniczone do minimum oraz monitorowane.wiedza.cert.pl
PL (EN)Architektura DMZ najczęściej realizowana jest w modelu z dwoma zaporami: zapora zewnętrzna oddziela DMZ od internetu, zapora wewnętrzna oddziela DMZ od sieci wewnętrznej (LAN).wiedza.cert.pl
ENOba komponenty znajdują się w strefie DMZ.sekurak.pl
ENotwarty dostęp z DMZ do LAN ("bo trzeba było to jakoś pointegrować")sekurak.pl
ENz segmentu e-commerce (tzw. strefa DMZ, w której działają serwery przedsiębiorstwa, dostępne dla klientów)niebezpiecznik.pl
PLczęść usług oferowanych przez serwer w sieci Internet, np. WWW, wymaga do działania tzw. strefy zdemilitaryzowanejsekurak.pl
TAB. 4Obok w tej dziedzinie6
CDNcontent delivery network (CDN)Rozproszona sieć serwerów brzegowych serwujących kopie treści blisko użytkownika; wykorzystywana także w obronie — do absorbowania i filtrowania wolumetrycznego ruchu DDoS oraz ukrywania adresu serwera źródłowego.
DDoSdistributed denial of service (DDoS)Odmiana ataku odmowy usługi prowadzona równocześnie z wielu rozproszonych źródeł, najczęściej z botnetu, co utrudnia odfiltrowanie ruchu i wymusza obronę o dużej przepustowości.
DLP (ochrona przed wyciekiem danych)data loss prevention (DLP)Klasa rozwiązań monitorujących i blokujących nieautoryzowane wyprowadzenie wrażliwych danych z organizacji — pocztą, przez nośniki USB, chmurę czy wklejenie do zewnętrznej usługi.
DNS cache poisoningDNS cache poisoningWstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika.
DNSSECDNSSECRozszerzenie DNS dodające do rekordów podpisy kryptograficzne, które pozwalają odbiorcy zweryfikować autentyczność i integralność odpowiedzi, lecz nie szyfrują samych zapytań.
DPI (deep packet inspection)deep packet inspection (DPI)Analiza nie tylko nagłówków, ale i zawartości (ładunku) pakietów — zwykle po złożeniu strumienia — pozwalająca rozpoznać rzeczywisty protokół lub aplikację niezależnie od numeru portu oraz wykryć szkodliwe albo zakazane treści w ruchu.

Cały słownik →

Nasłuch 24/7