Глоссарий

Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.

WAF (Web Application Firewall)

Межсетевой экран для веб-приложений. Специализированный компонент защиты, который анализирует трафик на уровне L7 (HTTP/HTTPS) для блокировки сложных атак, таких как SQL-инъекции, межсайтовый скриптинг (XSS) и целевой HTTP-флуд. Часто используется в дополнение к защите от DDoS.

Аномалия

Отклонение реальных значений трафика от статистических. Наличие аномалии не является гарантированным признаком атаки – только подробный анализ трафика позволяет сделать вывод об атаке.

Captcha

Автоматически генерируемый тест, который позволяет отличить ботов от настоящих пользователей сайта.

Фильтрация трафика

Очистка трафика, не являющегося легитимным по отношению к защищаемому ресурсу. GEO-фильтрация – очистка трафика, не входящего в списки разрешенных или запрещенных стран для каждого профиля фильтрации, по определенным географическим зонам.

Мониторинг доступности

Постоянный контроль состояния работоспособности систем, сервисов и сетевых ресурсов с целью обеспечения минимального времени простоя и оперативного реагирования на сбои

Балансировка трафика

Процесс распределения сетевого трафика между несколькими серверами или каналами связи для оптимизации использования ресурсов, повышения производительности и обеспечения отказоустойчивости системы.

Профиль фильтрации

Набор значений параметров, с помощью которых измеряется трафик ресурса. Он характеризует обычное состояние трафика и представлен в виде статистических данных за определенный период времени.

Трафик

Сетевые пакеты, передаваемые по каналам передачи данных.

Легитимный трафик

Трафик, передаваемый в сторону защищаемого ресурса, который получен от пользователей, предполагающих использование защищаемого ресурса по его назначению (например, от пользователей системы интернет-банкинга, посетителей информационного сайта).

Перенаправление трафика

Комплекс действий по изменению сетевого маршрута доставки трафика защищаемого ресурса через центры очистки, в соответствии со схемой подключения.
Always-On Symmetric – режим постоянного прохождения трафика защищаемого ресурса через центры очистки после перенаправления трафика с сохранением симметрии трафика.
Always-On Asymmetric – постоянного прохождения трафика защищаемого ресурса через центры очистки после перенаправления трафика без сохранения симметрии трафика.
On-Demand – режим, при котором трафик защищаемого ресурса направляется лицензиатом через центры очистки по факту обнаружения атаки.