Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.
Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.
Аппаратные или программные средства защиты, установленные внутри инфраструктуры компании.
Распределенная сеть серверов для доставки контента. Благодаря огромной пропускной способности и распределению нагрузки CDN эффективно поглощает многие DDoS-атаки.
Ограничение количества запросов от одного IP-адреса или сессии за единицу времени. Помогает снизить воздействие медленных и низкоинтенсивных атак.
Это расширение протокола BGP, которое позволяет распространять между маршрутизаторами не только маршруты, но и правила фильтрации трафика.
Основная единица передачи данных в протоколе UDP (User Datagram Protocol) — простом, негарантированном протоколе транспортного уровня (4-й уровень OSI). Его ключевая философия — минимализм и скорость: он обеспечивает быструю доставку данных без установления соединения и без гарантий.
Основная единица передачи данных в протоколе TCP (Transmission Control Protocol) — надежном, соединение-ориентированном протоколе транспортного уровня (4-й уровень OSI). Его главная задача — обеспечить гарантированную, упорядоченную и безошибочную доставку потока данных между приложениями на разных хостах в сети.
Техника, используемая системами защиты от DDoS-атак и ботами для проверки, является ли входящий запрос от реального пользователя в браузере или от автоматизированного скрипта/бота
Распределенная атака на вычислительную систему, которая выполняется одновременно с большого числа компьютеров. Атака доводит вычислительную систему до отказа, то есть создает такие условия, при которых легитимные (правомерные) пользователи не могут получить доступ к ресурсам, либо доступ затруднен.
Сеть компьютеров, серверов и устройств «Интернета вещей» (IoT), зараженных вредоносным ПО и управляемых злоумышленником (бот-мастером). Используется для координации масштабных DDoS-атак.
Максимальный объем данных, который может быть передан по сетевому каналу за единицу времени. DDoS-атаки часто направлены на исчерпание всей доступной пропускной способности.