ARK. 1Słownik pojęćSieć i infrastruktura obronna
IPS
System umieszczony w torze ruchu (inline), który poza wykryciem ataku samodzielnie odrzuca lub zrywa szkodliwe pakiety i połączenia.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | intrusion prevention system (IPS) |
|---|---|
| Po polsku | IPS |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | system zapobiegania włamaniom · system blokowania włamań |
| Odmiana | ten IPS; w praktyce nieodmienny — „rozwiązanie IPS”, „zdarzeń IPS”, „w trybie IPS”; odmiana z łącznikiem („IPS-a”) możliwa przez analogię do VPN-a, ale w zebranych źródłach nieodnotowana |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „IPS”, „rozwiązania IPS (ang. Intrusion Prevention System)” (sekurak.pl, kapitanhack.pl) |
|---|---|
| Urząd i ustawa | „IPS, czyli Intrusion Prevention System”, dalej „zdarzenia IPS” jako funkcja zapory (CERT Polska) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „IPS, czyli Intrusion Prevention System, analizuje ruch przechodzący przez firewall w poszukiwaniu znanych wzorców ataków.” | wiedza.cert.pl |
| EN | „brak nowych zdarzeń IPS nie musi oznaczać braku ataków.” | wiedza.cert.pl |
| EN | „Dopiero po połączeniu IDS np. z firewallem powstaje kompletne rozwiązanie IPS” | sekurak.pl |
| EN | „W wielu źródłach akronimy IDS oraz IPS stosowane są zamiennie” | sekurak.pl |
| PL (EN) | „rozwiązań IPS (ang. Intrusion Prevention System)” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| evil twin (podstawiona sieć Wi-Fi) | evil twin / rogue access point (podstawiona sieć Wi-Fi) | Podstawiona sieć Wi-Fi o nazwie identycznej z siecią zaufaną — hotelu, lotniska, kawiarni — do której urządzenie ofiary łączy się automatycznie, przez co atakujący widzi jej ruch i może podsunąć fałszywy ekran logowania. |
| honeypot | honeypot | Celowo wystawiony pozorny zasób bez wartości produkcyjnej, którego zadaniem jest zwabienie napastnika i zarejestrowanie jego działań; ponieważ nie obsługuje żadnego legalnego ruchu, każde odwołanie do niego jest z definicji podejrzane, co daje bardzo niski poziom fałszywych alarmów. |
| IDS | intrusion detection system (IDS) | System monitorujący ruch sieciowy lub aktywność hosta i generujący alert po rozpoznaniu podejrzanych wzorców, sam jednak nieingerujący w przepływ ruchu. |
| mikrosegmentacja | microsegmentation | Segmentacja sieci doprowadzona do poziomu pojedynczej maszyny, kontenera lub usługi, w której polityki dopuszczają wyłącznie jawnie zdefiniowaną komunikację między konkretnymi zasobami. |
| NAC (network access control) | network access control (NAC) | Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu. |
| piaskownica | sandbox | Mechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape). |