ARK. 1Słownik pojęćSieć i infrastruktura obronna
mikrosegmentacja
Segmentacja sieci doprowadzona do poziomu pojedynczej maszyny, kontenera lub usługi, w której polityki dopuszczają wyłącznie jawnie zdefiniowaną komunikację między konkretnymi zasobami.
TAB. 1Nazwapo polsku
| Po angielsku | microsegmentation |
|---|---|
| Po polsku | mikrosegmentacja |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | segmentacja na poziomie pojedynczych obciążeń · segmentacja drobnoziarnista |
| Odmiana | ta mikrosegmentacja, tej mikrosegmentacji, o mikrosegmentacji; liczba mnoga praktycznie nieużywana |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | mikrosegmentacja — używana samodzielnie, bez angielskiego oryginału, ale POTWIERDZONA TYLKO RAZ (niebezpiecznik.pl, „model mikrosegmentacji"); sekurak.pl i kapitanhack.pl: 0 trafień dla tego hasła (sprawdzone 2026-09-08) |
|---|---|
| Urząd i ustawa | „Mikrosegmentacja (ang. microsegmentation)" — CERT Polska/NASK, wiedza.cert.pl (polska nazwa główna + angielski w nawiasie); cytat zweryfikowany dosłownie |
TAB. 3Źródła3
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „To właśnie w tym sensie drukarki doskonale wpisują się w model mikrosegmentacji i minimalnego zaufania.” | niebezpiecznik.pl |
| PL (EN) | „Mikrosegmentacja (ang. microsegmentation) - segmentacja na poziomie pojedynczych obciążeń (ang. workloads) zamiast całych podsieci.” | wiedza.cert.pl |
| PL | „Separacja sieci to mechanizm bezpieczeństwa. Polega na podziale sieci na mniejsze, odizolowane od siebie części (podsieci lub segmenty).” | wiedza.cert.pl |
TAB. 4Obok w tej dziedzinie6
| honeypot | honeypot | Celowo wystawiony pozorny zasób bez wartości produkcyjnej, którego zadaniem jest zwabienie napastnika i zarejestrowanie jego działań; ponieważ nie obsługuje żadnego legalnego ruchu, każde odwołanie do niego jest z definicji podejrzane, co daje bardzo niski poziom fałszywych alarmów. |
| IDS | intrusion detection system (IDS) | System monitorujący ruch sieciowy lub aktywność hosta i generujący alert po rozpoznaniu podejrzanych wzorców, sam jednak nieingerujący w przepływ ruchu. |
| IPS | intrusion prevention system (IPS) | System umieszczony w torze ruchu (inline), który poza wykryciem ataku samodzielnie odrzuca lub zrywa szkodliwe pakiety i połączenia. |
| NAC (network access control) | network access control (NAC) | Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu. |
| piaskownica | sandbox | Mechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape). |
| powierzchnia ataku | attack surface | Zbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością. |