Глоссарий

Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.

Фильтрация трафика

Очистка трафика, не являющегося легитимным по отношению к защищаемому ресурсу. GEO-фильтрация – очистка трафика, не входящего в списки разрешенных или запрещенных стран для каждого профиля фильтрации, по определенным географическим зонам.

Мониторинг доступности

Постоянный контроль состояния работоспособности систем, сервисов и сетевых ресурсов с целью обеспечения минимального времени простоя и оперативного реагирования на сбои

Балансировка трафика

Процесс распределения сетевого трафика между несколькими серверами или каналами связи для оптимизации использования ресурсов, повышения производительности и обеспечения отказоустойчивости системы.

Профиль фильтрации

Набор значений параметров, с помощью которых измеряется трафик ресурса. Он характеризует обычное состояние трафика и представлен в виде статистических данных за определенный период времени.

Трафик

Сетевые пакеты, передаваемые по каналам передачи данных.

Легитимный трафик

Трафик, передаваемый в сторону защищаемого ресурса, который получен от пользователей, предполагающих использование защищаемого ресурса по его назначению (например, от пользователей системы интернет-банкинга, посетителей информационного сайта).

Перенаправление трафика

Комплекс действий по изменению сетевого маршрута доставки трафика защищаемого ресурса через центры очистки, в соответствии со схемой подключения.
Always-On Symmetric – режим постоянного прохождения трафика защищаемого ресурса через центры очистки после перенаправления трафика с сохранением симметрии трафика.
Always-On Asymmetric – постоянного прохождения трафика защищаемого ресурса через центры очистки после перенаправления трафика без сохранения симметрии трафика.
On-Demand – режим, при котором трафик защищаемого ресурса направляется лицензиатом через центры очистки по факту обнаружения атаки.

Атаки на уровне сети (L3, Сетевой уровень)

Атаки, нацеленные на инфраструктуру, использующие протоколы IP, ICMP. Пример: ICMP-флуд.

Атаки на транспортном уровне (L4, Транспортный уровень)

Атаки, направленные на переполнение таблиц состояний соединений (например, TCP/IP-стека) сервера. Примеры: SYN-флуд, UDP-флуд.

Атаки на уровне сети (Слой 3-4 OSI)

  • UDP-флуд: Атака, при которой на случайные порты жертвы отправляется большое количество UDP-пакетов, заставляя сервер отвечать и расходовать ресурсы.
  • SYN-флуд: Массовая отправка TCP-пакетов с запросом на установление соединения (SYN), но без завершения «рукопожатия». Это заполняет очередь соединений на сервере, делая его недоступным.
  • ICMP-флуд (Ping-флуд): Пересылка огромного количества ICMP-пакетов (эхо-запросов), чтобы исчерпать пропускную способность.
  • Amplification-атака (Атака усиления): Атака, при которой злоумышленник отправляет небольшой запрос от поддельного IP-адреса жертвы на публичный сервер, который отвечает жертве гораздо более крупным ответом. Примеры: DNS Amplification, NTP Amplification.