ARK. 1Słownik pojęćSieć i infrastruktura obronna

NAC (network access control)

Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu.

TAB. 1Nazwabez tłumaczenia
Po angielskunetwork access control (NAC)
Po polskuNAC (network access control)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formykontrola dostępu do sieci (opisowo, nie jako tytuł hasła) · uwierzytelnianie urządzeń w sieci (opisowo)
Odmianaten NAC, tego NAC-a, o NAC-u — z łącznikiem, bez apostrofu (skrótowiec czytany „nak"); w piśmie najczęściej nieodmiennie: „rozwiązanie klasy NAC", „system NAC", „wdrożenie NAC"; rozwinięcie po angielsku, małymi literami, bez odmiany
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaNAC (Network Access Control) — kanoniczny zapis z rozwinięciem (sekurak); nazwy produktów: FortiNAC, Cisco ISE
TAB. 3Źródła5
FormaCytatSkąd
PL (EN)…rozwiązanie łączące cechy NAC (Network Access Control) i AAA…sekurak.pl
ENNetwork Access Control (NAC) – podejście do bezpieczeństwa komputerowego, którego celem jest ujednolicenie technologii zabezpieczeń punktów końcowych… (tytuł artykułu pozostaje angielski)pl.wikipedia.org
EN…podatność RCE zlokalizowano w produkcie FortiNAC ("Secure Network Access Control")sekurak.pl
PL (EN)Bezpieczeństwo sieci Wi-Fi – część 7. (WPA/WPA2-Enterprise: 802.1X i EAP)sekurak.pl
PLSieć VLAN (ang. Virtual Local Area Network…) to podstawowy mechanizm logicznej separacji…wiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
IDSintrusion detection system (IDS)System monitorujący ruch sieciowy lub aktywność hosta i generujący alert po rozpoznaniu podejrzanych wzorców, sam jednak nieingerujący w przepływ ruchu.
IPSintrusion prevention system (IPS)System umieszczony w torze ruchu (inline), który poza wykryciem ataku samodzielnie odrzuca lub zrywa szkodliwe pakiety i połączenia.
mikrosegmentacjamicrosegmentationSegmentacja sieci doprowadzona do poziomu pojedynczej maszyny, kontenera lub usługi, w której polityki dopuszczają wyłącznie jawnie zdefiniowaną komunikację między konkretnymi zasobami.
piaskownicasandboxMechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape).
powierzchnia atakuattack surfaceZbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością.
przejęcie DNSDNS hijackingPrzekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta.

Cały słownik →

Nasłuch 24/7