Глоссарий

Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.

DDoS-атака (Distributed Denial-of-Service)

Распределенная атака на вычислительную систему, которая выполняется одновременно с большого числа компьютеров. Атака доводит вычислительную систему до отказа, то есть создает такие условия, при которых легитимные (правомерные) пользователи не могут получить доступ к ресурсам, либо доступ затруднен.

Ботнет (Botnet)

Сеть компьютеров, серверов и устройств «Интернета вещей» (IoT), зараженных вредоносным ПО и управляемых злоумышленником (бот-мастером). Используется для координации масштабных DDoS-атак.

Пропускная способность (Bandwidth)

Максимальный объем данных, который может быть передан по сетевому каналу за единицу времени. DDoS-атаки часто направлены на исчерпание всей доступной пропускной способности.

Вектор атаки (Attack Vector)

Конкретный метод или путь, который использует злоумышленник для проведения атаки. Например, UDP-флуд или HTTP-флуд — это разные векторы атаки.

Очистка трафика (Scrubbing)

Процесс фильтрации вредоносного трафика от легитимного в специализированном центре очистки (Scrubbing Center). После очистки «чистый» трафик перенаправляется к защищаемому ресурсу.

Центр очистки (Scrubbing Center)

Мощная распределенная сетевая инфраструктура, оснащенная аппаратными и программными комплексами для анализа и фильтрации проходящего через него трафика защищаемого ресурса, а также сбора, анализа и хранения статистической информации о трафике защищаемого ресурса.

Мощность атаки

Измеряется в битах в секунду (bps) или пакетах в секунду (pps). Показывает, какой объем трафика обрушивается на цель.

Ложное срабатывание (False Positive)

Ситуация, когда система защиты ошибочно блокирует легитимного пользователя или трафик, приняв его за вредоносный.

Смягчение атак (Mitigation)

Процесс активного противодействия DDoS-атаке, включающий ее обнаружение, фильтрацию и восстановление нормальной работы сервиса.

Список запрещенных (Denied list)

Список IP-адресов, подсетей или стран, трафик с которых блокируется системой защиты.