ARK. 1Słownik pojęćSieć i infrastruktura obronna
zapora nowej generacji
Zapora łącząca filtrowanie stanowe z rozpoznawaniem konkretnych aplikacji i tożsamości użytkownika oraz z wbudowanym systemem zapobiegania włamaniom (IPS), często też z inspekcją ruchu szyfrowanego.
TAB. 1Nazwaobie formy
| Po angielsku | next-generation firewall (NGFW) |
|---|---|
| Po polsku | zapora nowej generacji |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | firewall nowej generacji · zapora sieciowa nowej generacji · NGFW |
| Odmiana | ten NGFW; w praktyce nieodmienny — „urządzenia klasy NGFW”, „funkcje NGFW”; forma polska: ta zapora nowej generacji, tej zapory nowej generacji, l.mn. zapory nowej generacji |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „Zapora nowej generacji”, „zapory sieciowe nowej generacji”, „firewalli nowej generacji” (niebezpiecznik.pl), „firewalle nowej generacji” i „Next Generation Firewall” (sekurak.pl), „NGFW” (kapitanhack.pl) |
|---|---|
| Urząd i ustawa | „zapory klasy Next-Generation Firewall (NGFW)”, „funkcje zaawansowane (NGFW)” (CERT Polska) |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Współczesne zapory klasy Next-Generation Firewall (NGFW) analizują ruch znacznie dokładniej.” | wiedza.cert.pl |
| PL (EN) | „Konfiguracja i zarządzanie zaporą sieciową – tryby pracy, funkcje zaawansowane (NGFW), routing, VPN i utrzymanie bazy reguł.” | wiedza.cert.pl |
| PL | „Zapora nowej generacji powinna wykrywać potencjalne zagrożenia w ciągu kilku sekund.” | niebezpiecznik.pl |
| PL | „Zapory sieciowe nowej generacji to obecnie wszechstronne rozwiązania, które pozwalają zapewnić bezpieczeństwo na wielu poziomach.” | niebezpiecznik.pl |
| EN | „Wszystkie te produkty określane są jako Next Generation Firewall” | sekurak.pl |
| PL (EN) | „firewalle nowej generacji, routery oraz bramy VPN nie przestają dostarczać badaczom bezpieczeństwa sukcesów” | sekurak.pl |
TAB. 4Obok w tej dziedzinie5
| utwardzanie | hardening | Zmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta). |
| VPN | virtual private network (VPN) | Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie). |
| WAF | web application firewall (WAF) | Zapora działająca na warstwie aplikacji (HTTP/HTTPS), która analizuje żądania kierowane do aplikacji webowej i blokuje te odpowiadające wzorcom ataków, takich jak wstrzyknięcie SQL czy XSS. |
| zapora sieciowa | firewall | Urządzenie lub oprogramowanie kontrolujące ruch na granicy sieci (lub na hoście), które przepuszcza albo blokuje pakiety i połączenia zgodnie ze zdefiniowanym zestawem reguł. |
| zarządzanie poprawkami | patch management | Uporządkowany proces obejmujący inwentaryzację zasobów, śledzenie wydawanych aktualizacji, priorytetyzację według ryzyka, testowanie, wdrożenie w kontrolowanych i rozliczalnych terminach oraz weryfikację skuteczności — wraz z procedurą wycofania i obsługą wyjątków tam, gdzie łatki nie da się nałożyć. |