Глоссарий

Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.

Список запрещенных (Denied list)

Список IP-адресов, подсетей или стран, трафик с которых блокируется системой защиты.

Список разрешенных (Allow list)

Список доверенных IP-адресов, пользователей или приложений, которым разрешен доступ к защищаемому ресурсу, минуя проверки. Трафик из "белого списка" никогда не блокируется.

Сенсор (Sensor)

Компонент системы защиты, который постоянно мониторит сетевой трафик, собирает данные и метрики для выявления аномальной активности и признаков DDoS-атак. Является "глазами" системы.

Проксирование (Proxying)

Процесс, при котором весь входящий и исходящий трафик между клиентом и сервером проходит через промежуточный сервер (прокси). В контексте защиты прокси-сервер скрывает реальный IP-адрес сервера-источника и фильтрует вредоносные запросы.

Кэширование (Caching)

Метод хранения часто запрашиваемых данных (например, статических страниц, изображений) на промежуточных серверах или на стороне пользователя. Позволяет быстро отдавать контент, снижая нагрузку на исходный сервер, что особенно полезно при атаках на приложения.

API (Application Programming Interface)

Набор правил и спецификаций, позволяющий различным приложениям взаимодействовать друг с другом. API-эндпоинты часто становятся целью для сложных атак на уровне приложений (L7).

IP-адрес (Internet Protocol Address)

Уникальный числовой идентификатор устройства в компьютерной сети, использующей протокол IP. Бывает двух версий: IPv4 (например, 192.0.2.1) и IPv6 (2001:0db8:85a3::8a2e:0370:7334). Основная цель для многих сетевых атак (L3/L4).

WAF (Web Application Firewall)

Межсетевой экран для веб-приложений. Специализированный компонент защиты, который анализирует трафик на уровне L7 (HTTP/HTTPS) для блокировки сложных атак, таких как SQL-инъекции, межсайтовый скриптинг (XSS) и целевой HTTP-флуд. Часто используется в дополнение к защите от DDoS.

Аномалия

Отклонение реальных значений трафика от статистических. Наличие аномалии не является гарантированным признаком атаки – только подробный анализ трафика позволяет сделать вывод об атаке.

Captcha

Автоматически генерируемый тест, который позволяет отличить ботов от настоящих пользователей сайта.