ARK. 1Słownik pojęćSieć i infrastruktura obronna

DPI (deep packet inspection)

Analiza nie tylko nagłówków, ale i zawartości (ładunku) pakietów — zwykle po złożeniu strumienia — pozwalająca rozpoznać rzeczywisty protokół lub aplikację niezależnie od numeru portu oraz wykryć szkodliwe albo zakazane treści w ruchu.

TAB. 1Nazwapo angielsku
Po angielskudeep packet inspection (DPI)
Po polskuDPI (deep packet inspection)
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formygłęboka inspekcja pakietów (kalka zaświadczona — tytuł hasła w polskiej Wikipedii, ale w prasie branżowej rzadka) · analiza zawartości pakietów
Odmianato DPI, tego DPI, o DPI — skrótowiec nieodmienny (rodzaj nijaki, od „to rozwiązanie/ta technika"); rozwinięcie zapisuj po angielsku, bez odmiany: „technologia deep packet inspection"; kalka odmienia się normalnie: ta głęboka inspekcja pakietów, tej głębokiej inspekcji pakietów
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaDPI, Deep Packet Inspection (niebezpiecznik — tag „DPI"); objaśnienie opisowe „analiza zawartości pakietów"
TAB. 3Źródła5
FormaCytatSkąd
PL (EN)Głęboka inspekcja pakietów (często używany skrót DPI od ang. deep packet inspection) – technika sieciowa pozwalająca dostawcy usług internetowych analizować pakiety przesyłane przez sieć pod względem ich treści.pl.wikipedia.org
ENchęć ITU do wdrożenia DPI — ... skrótu od Deep Packet Inspectionniebezpiecznik.pl
ENWdrożenie DPI pozwoli na automatyczną analize zawartości pakietówniebezpiecznik.pl
ENFortiOS/FortiProxy – Proxy mode with deep inspectionsekurak.pl
ENmożna zastosować TLS inspection, nazywaną również SSL inspection lub SSL decryptionwiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
DMZdemilitarized zone (DMZ)Wydzielona podsieć-bufor między internetem a siecią wewnętrzną, w której umieszcza się usługi publiczne, aby ich przejęcie nie dawało napastnikowi bezpośredniego dostępu do zasobów wewnętrznych.
DNS cache poisoningDNS cache poisoningWstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika.
DNSSECDNSSECRozszerzenie DNS dodające do rekordów podpisy kryptograficzne, które pozwalają odbiorcy zweryfikować autentyczność i integralność odpowiedzi, lecz nie szyfrują samych zapytań.
evil twin (podstawiona sieć Wi-Fi)evil twin / rogue access point (podstawiona sieć Wi-Fi)Podstawiona sieć Wi-Fi o nazwie identycznej z siecią zaufaną — hotelu, lotniska, kawiarni — do której urządzenie ofiary łączy się automatycznie, przez co atakujący widzi jej ruch i może podsunąć fałszywy ekran logowania.
honeypothoneypotCelowo wystawiony pozorny zasób bez wartości produkcyjnej, którego zadaniem jest zwabienie napastnika i zarejestrowanie jego działań; ponieważ nie obsługuje żadnego legalnego ruchu, każde odwołanie do niego jest z definicji podejrzane, co daje bardzo niski poziom fałszywych alarmów.
IDSintrusion detection system (IDS)System monitorujący ruch sieciowy lub aktywność hosta i generujący alert po rozpoznaniu podejrzanych wzorców, sam jednak nieingerujący w przepływ ruchu.

Cały słownik →

Nasłuch 24/7