ARK. 1Słownik pojęćSieć i infrastruktura obronna
NAC (network access control)
Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | network access control (NAC) |
|---|---|
| Po polsku | NAC (network access control) |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | kontrola dostępu do sieci (opisowo, nie jako tytuł hasła) · uwierzytelnianie urządzeń w sieci (opisowo) |
| Odmiana | ten NAC, tego NAC-a, o NAC-u — z łącznikiem, bez apostrofu (skrótowiec czytany „nak"); w piśmie najczęściej nieodmiennie: „rozwiązanie klasy NAC", „system NAC", „wdrożenie NAC"; rozwinięcie po angielsku, małymi literami, bez odmiany |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | NAC (Network Access Control) — kanoniczny zapis z rozwinięciem (sekurak); nazwy produktów: FortiNAC, Cisco ISE |
|---|
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „…rozwiązanie łączące cechy NAC (Network Access Control) i AAA…” | sekurak.pl |
| EN | „Network Access Control (NAC) – podejście do bezpieczeństwa komputerowego, którego celem jest ujednolicenie technologii zabezpieczeń punktów końcowych… (tytuł artykułu pozostaje angielski)” | pl.wikipedia.org |
| EN | „…podatność RCE zlokalizowano w produkcie FortiNAC ("Secure Network Access Control")” | sekurak.pl |
| PL (EN) | „Bezpieczeństwo sieci Wi-Fi – część 7. (WPA/WPA2-Enterprise: 802.1X i EAP)” | sekurak.pl |
| PL | „Sieć VLAN (ang. Virtual Local Area Network…) to podstawowy mechanizm logicznej separacji…” | wiedza.cert.pl |
TAB. 4Obok w tej dziedzinie6
| IDS | intrusion detection system (IDS) | System monitorujący ruch sieciowy lub aktywność hosta i generujący alert po rozpoznaniu podejrzanych wzorców, sam jednak nieingerujący w przepływ ruchu. |
| IPS | intrusion prevention system (IPS) | System umieszczony w torze ruchu (inline), który poza wykryciem ataku samodzielnie odrzuca lub zrywa szkodliwe pakiety i połączenia. |
| mikrosegmentacja | microsegmentation | Segmentacja sieci doprowadzona do poziomu pojedynczej maszyny, kontenera lub usługi, w której polityki dopuszczają wyłącznie jawnie zdefiniowaną komunikację między konkretnymi zasobami. |
| piaskownica | sandbox | Mechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape). |
| powierzchnia ataku | attack surface | Zbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością. |
| przejęcie DNS | DNS hijacking | Przekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta. |