ARK. 1Słownik pojęćSieć i infrastruktura obronna

mikrosegmentacja

Segmentacja sieci doprowadzona do poziomu pojedynczej maszyny, kontenera lub usługi, w której polityki dopuszczają wyłącznie jawnie zdefiniowaną komunikację między konkretnymi zasobami.

TAB. 1Nazwapo polsku
Po angielskumicrosegmentation
Po polskumikrosegmentacja
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formysegmentacja na poziomie pojedynczych obciążeń · segmentacja drobnoziarnista
Odmianata mikrosegmentacja, tej mikrosegmentacji, o mikrosegmentacji; liczba mnoga praktycznie nieużywana
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowamikrosegmentacja — używana samodzielnie, bez angielskiego oryginału, ale POTWIERDZONA TYLKO RAZ (niebezpiecznik.pl, „model mikrosegmentacji"); sekurak.pl i kapitanhack.pl: 0 trafień dla tego hasła (sprawdzone 2026-09-08)
Urząd i ustawa„Mikrosegmentacja (ang. microsegmentation)" — CERT Polska/NASK, wiedza.cert.pl (polska nazwa główna + angielski w nawiasie); cytat zweryfikowany dosłownie
TAB. 3Źródła3
FormaCytatSkąd
PLTo właśnie w tym sensie drukarki doskonale wpisują się w model mikrosegmentacji i minimalnego zaufania.niebezpiecznik.pl
PL (EN)Mikrosegmentacja (ang. microsegmentation) - segmentacja na poziomie pojedynczych obciążeń (ang. workloads) zamiast całych podsieci.wiedza.cert.pl
PLSeparacja sieci to mechanizm bezpieczeństwa. Polega na podziale sieci na mniejsze, odizolowane od siebie części (podsieci lub segmenty).wiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
honeypothoneypotCelowo wystawiony pozorny zasób bez wartości produkcyjnej, którego zadaniem jest zwabienie napastnika i zarejestrowanie jego działań; ponieważ nie obsługuje żadnego legalnego ruchu, każde odwołanie do niego jest z definicji podejrzane, co daje bardzo niski poziom fałszywych alarmów.
IDSintrusion detection system (IDS)System monitorujący ruch sieciowy lub aktywność hosta i generujący alert po rozpoznaniu podejrzanych wzorców, sam jednak nieingerujący w przepływ ruchu.
IPSintrusion prevention system (IPS)System umieszczony w torze ruchu (inline), który poza wykryciem ataku samodzielnie odrzuca lub zrywa szkodliwe pakiety i połączenia.
NAC (network access control)network access control (NAC)Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu.
piaskownicasandboxMechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape).
powierzchnia atakuattack surfaceZbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością.

Cały słownik →

Nasłuch 24/7