ARK. 1Słownik pojęćSieć i infrastruktura obronna
DPI (deep packet inspection)
Analiza nie tylko nagłówków, ale i zawartości (ładunku) pakietów — zwykle po złożeniu strumienia — pozwalająca rozpoznać rzeczywisty protokół lub aplikację niezależnie od numeru portu oraz wykryć szkodliwe albo zakazane treści w ruchu.
TAB. 1Nazwapo angielsku
| Po angielsku | deep packet inspection (DPI) |
|---|---|
| Po polsku | DPI (deep packet inspection) |
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | głęboka inspekcja pakietów (kalka zaświadczona — tytuł hasła w polskiej Wikipedii, ale w prasie branżowej rzadka) · analiza zawartości pakietów |
| Odmiana | to DPI, tego DPI, o DPI — skrótowiec nieodmienny (rodzaj nijaki, od „to rozwiązanie/ta technika"); rozwinięcie zapisuj po angielsku, bez odmiany: „technologia deep packet inspection"; kalka odmienia się normalnie: ta głęboka inspekcja pakietów, tej głębokiej inspekcji pakietów |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | DPI, Deep Packet Inspection (niebezpiecznik — tag „DPI"); objaśnienie opisowe „analiza zawartości pakietów" |
|---|
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Głęboka inspekcja pakietów (często używany skrót DPI od ang. deep packet inspection) – technika sieciowa pozwalająca dostawcy usług internetowych analizować pakiety przesyłane przez sieć pod względem ich treści.” | pl.wikipedia.org |
| EN | „chęć ITU do wdrożenia DPI — ... skrótu od Deep Packet Inspection” | niebezpiecznik.pl |
| EN | „Wdrożenie DPI pozwoli na automatyczną analize zawartości pakietów” | niebezpiecznik.pl |
| EN | „FortiOS/FortiProxy – Proxy mode with deep inspection” | sekurak.pl |
| EN | „można zastosować TLS inspection, nazywaną również SSL inspection lub SSL decryption” | wiedza.cert.pl |
TAB. 4Obok w tej dziedzinie6
| DMZ | demilitarized zone (DMZ) | Wydzielona podsieć-bufor między internetem a siecią wewnętrzną, w której umieszcza się usługi publiczne, aby ich przejęcie nie dawało napastnikowi bezpośredniego dostępu do zasobów wewnętrznych. |
| DNS cache poisoning | DNS cache poisoning | Wstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika. |
| DNSSEC | DNSSEC | Rozszerzenie DNS dodające do rekordów podpisy kryptograficzne, które pozwalają odbiorcy zweryfikować autentyczność i integralność odpowiedzi, lecz nie szyfrują samych zapytań. |
| evil twin (podstawiona sieć Wi-Fi) | evil twin / rogue access point (podstawiona sieć Wi-Fi) | Podstawiona sieć Wi-Fi o nazwie identycznej z siecią zaufaną — hotelu, lotniska, kawiarni — do której urządzenie ofiary łączy się automatycznie, przez co atakujący widzi jej ruch i może podsunąć fałszywy ekran logowania. |
| honeypot | honeypot | Celowo wystawiony pozorny zasób bez wartości produkcyjnej, którego zadaniem jest zwabienie napastnika i zarejestrowanie jego działań; ponieważ nie obsługuje żadnego legalnego ruchu, każde odwołanie do niego jest z definicji podejrzane, co daje bardzo niski poziom fałszywych alarmów. |
| IDS | intrusion detection system (IDS) | System monitorujący ruch sieciowy lub aktywność hosta i generujący alert po rozpoznaniu podejrzanych wzorców, sam jednak nieingerujący w przepływ ruchu. |