ARK. 1Słownik pojęćSieć i infrastruktura obronna

zapora nowej generacji

Zapora łącząca filtrowanie stanowe z rozpoznawaniem konkretnych aplikacji i tożsamości użytkownika oraz z wbudowanym systemem zapobiegania włamaniom (IPS), często też z inspekcją ruchu szyfrowanego.

TAB. 1Nazwaobie formy
Po angielskunext-generation firewall (NGFW)
Po polskuzapora nowej generacji
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyfirewall nowej generacji · zapora sieciowa nowej generacji · NGFW
Odmianaten NGFW; w praktyce nieodmienny — „urządzenia klasy NGFW”, „funkcje NGFW”; forma polska: ta zapora nowej generacji, tej zapory nowej generacji, l.mn. zapory nowej generacji
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Zapora nowej generacji”, „zapory sieciowe nowej generacji”, „firewalli nowej generacji” (niebezpiecznik.pl), „firewalle nowej generacji” i „Next Generation Firewall” (sekurak.pl), „NGFW” (kapitanhack.pl)
Urząd i ustawa„zapory klasy Next-Generation Firewall (NGFW)”, „funkcje zaawansowane (NGFW)” (CERT Polska)
TAB. 3Źródła6
FormaCytatSkąd
PL (EN)Współczesne zapory klasy Next-Generation Firewall (NGFW) analizują ruch znacznie dokładniej.wiedza.cert.pl
PL (EN)Konfiguracja i zarządzanie zaporą sieciową – tryby pracy, funkcje zaawansowane (NGFW), routing, VPN i utrzymanie bazy reguł.wiedza.cert.pl
PLZapora nowej generacji powinna wykrywać potencjalne zagrożenia w ciągu kilku sekund.niebezpiecznik.pl
PLZapory sieciowe nowej generacji to obecnie wszechstronne rozwiązania, które pozwalają zapewnić bezpieczeństwo na wielu poziomach.niebezpiecznik.pl
ENWszystkie te produkty określane są jako Next Generation Firewallsekurak.pl
PL (EN)firewalle nowej generacji, routery oraz bramy VPN nie przestają dostarczać badaczom bezpieczeństwa sukcesówsekurak.pl
TAB. 4Obok w tej dziedzinie5
utwardzaniehardeningZmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta).
VPNvirtual private network (VPN)Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie).
WAFweb application firewall (WAF)Zapora działająca na warstwie aplikacji (HTTP/HTTPS), która analizuje żądania kierowane do aplikacji webowej i blokuje te odpowiadające wzorcom ataków, takich jak wstrzyknięcie SQL czy XSS.
zapora sieciowafirewallUrządzenie lub oprogramowanie kontrolujące ruch na granicy sieci (lub na hoście), które przepuszcza albo blokuje pakiety i połączenia zgodnie ze zdefiniowanym zestawem reguł.
zarządzanie poprawkamipatch managementUporządkowany proces obejmujący inwentaryzację zasobów, śledzenie wydawanych aktualizacji, priorytetyzację według ryzyka, testowanie, wdrożenie w kontrolowanych i rozliczalnych terminach oraz weryfikację skuteczności — wraz z procedurą wycofania i obsługą wyjątków tam, gdzie łatki nie da się nałożyć.

Cały słownik →

Nasłuch 24/7