网络安全专有名词详解_3

80.WAF

  即为Web Application Firewall,即Web应用防火墙,通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

81.SOC

  Security Operations Center,翻译为安全运行中心,通过建立一套实时的资产风险模型,协助管理员进行事件分析、风险分析、预警管理贺应急响应处理的集中安全管理系统。

82.LAS

  日志审计系统。主要功能是提供日志的收集、检索和分析能力,可为威胁检测提供丰富的上下文。

83.NOC

  Network Operations Center,网络操作中心。集合了远程网络通讯的管理,监视和维护中心。是网络问题解决、软件分发和修改、路由、域名管理、性能监视的焦点、

84.SIEM

  Security Information and Event Management,安全信息和事件管理,负责从大量企业安全控件、主机操作系统、企业应用和企业使用的其他软件收集安全日志数据,并进行分析和报告。

85.上网行为管理  

  帮助互联网用户控制和管理对互联网使用的设备。包括对网页访问过滤、上网隐私保护、网络应用控制、带宽流量管理、信息收发审计、用户行为分析等。

86.沙盒

  一种用于安全的运行程序机制,常常用来执行那些非可信的程序。非可信的程序如果运行了恶意的代码,只会影响到沙盒内部,并不会影响沙盒外部,所以相当于虚拟机。

87.沙盒逃逸

  一种识别沙盒环境、并利用静默、欺骗等技术,绕过沙盒检测的现象。

88.网络靶场

  通过虚拟环境和真是设备相结合,模拟仿真出真实的赛博网络空间攻防作战环境,能够支撑攻防演练、安全教育、网络空间作战能力研究和网络武器装备验证试验平台。

89.加密技术

  加密技术包括两个元素:算法和密钥。 算法是将普通的文本与一串数字(密钥)的结合,产生不可理解的密文的步骤。密钥是用来对数据进行编码和解码的一种算法。密钥加密技术也分为对称加密和非对称加密两种体制。 

90.南北向流量

  通常指数据中心外部通信所产生的流量。

91.东西向流量

  通常指数据中心内部不同主机之间互相通信所产生的流量。

92.规则库

  网络安全的核心数据库,类似于黑名单。用来存储大量安全规则,一旦访问行为和规则库完成匹配。则被认为是非法行为。也被称为网络空间的法律。

93.EPP

  Endpoint Protection Platform,端点保护平台。部署在终端设备上的安全防护解决方案,用于防止针对终端的恶意软件、恶意脚本等安全威胁,常常与EDR进行联动。

94.EDR

  Endpoint Detection & Response,端点检测与响应,通过对端点进行持续检测,同时通过应用程序对操作系统调用等异常行为分析,检测和防护位置威胁,最终达到杀毒软件无法解决未知威胁的目的。

95.NDR

  Network Detection & Response,网络检测与响应,通过对网络侧流量的持续检测和分析,可以增强威胁相应的能力,提高网络安全的可见性和威胁免疫力。

96.NTA  

  网络使用分析(NTA),位列五种检测高级威胁的手段之一。

94.MDR

  Managed Detection & Response,托管检测与相应,依靠基于网络和主机的检测工具来识别恶意模式。还可以从防火墙之内的终端收集数据,以便更全面地监控网络活动。

95.XDR  

  通常指以检测和相应技术为核心的网络安全策略的统称,包括EDR、NDR、MDR等。

96.TTP

  包括:Tactics、Techniques、Procedures。是描述高级威胁组织及攻击的重要指标,作为威胁情报的一种重要组成部分,TTP可为安全分析人员提供决策支撑。

97.钻石模型

  它是一种可衡量、可测试和可重复,对攻击活动进行记录、(信息)合成、关联的简单、正式和全面的方法。这种科学的方法和简单性可以改善分析的效率、效能和准确性。

98.态势感知

  是一种基于环境、动态、整体地洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对安全威胁的风险识别、理解分析、响应处置能力的一种方式,最终是为了决策和行动,是安全能力的落地。

99.探针

  也叫做网络安全探针或者安全探针,可以理解为赛博世界的摄像头,部署在网络拓扑的关键节点上,用于收集和分析流量和日志,发现异常行为,并对可能到来的攻击发出预警。

100、SOAR

  安全编排自动化与响应,主要通过剧本化、流程化的指令,对入侵行为采取的一系列自动化或者半自动化响应处置动作。

101.UEBA

  User and Entity Behavior Analytics,用户实体行为分析。一般通过大数据分析的方法,分析用户以及IT实体的行为,从而判断是否存在违法行为。

102.全流量检测

  全流量采集与保存、全行为分析、全流量回溯。

103.元数据

  中介数据,描述数据的数据,主要是描述数据属性的信息,用来支持入指示存储位置、历史数据、资源查找、文件记录等功能。

104.CSPM

  云安全配置管理,能够对基础设施安全配置进行分析和管理。这些安全配置包括账号特权、网络和存储配置、安全配置等。

105.CASB

  云端接入安全代理。作为部署在客户和云服务商之间的安全策略控制点,是在访问基于云的资源时企业实施的安全策略。

106.安全资源池

  多种安全产品虚拟化的集合、涵盖了服务器终端、网络、业务、数据等多种安全能力。

107.IAM

  身份与访问管理,也被叫做身份认证。Identity and Access Management。

108.4A

  认证Authentication、授权Authorization、账号Account、审计Audit,即融合统一用户账号管理、统一认证管理、统一授权管理和统一安全审计四要素后的解决方案。

109.Access Control List(ACL)

  访问控制列表

110.多因子认证

  区别于单一的口令密码认证,增加了pin码、指纹、虹膜等认证信息。

111.零信任

  作为一种新的身份认证和访问授权理念,不再以网络边界来划定可信或不可信,而是默认不相信任何人、网络以及设备,采取动态认证和授权的方式,把访问者所带来的网络安全风险降到最低。

112.SDP

  全称为Software Defined Perimeter,即软件定义边界,由云安全联盟基于零信任网络提出,围绕某个应用或某一组应用创建的基于身份和上下文的逻辑访问边界。

113.可信计算

  一项由可信计算组(可信计算集群,前称为TCPA)推动和开发的技术。可信计算是在计算和通信系统中广泛使用基于硬件安全模块支持下的可信计算平台,以提高系统整体的安全性。

114.渗透测试

  为了证明网络防御按照预期计划正常运行而提供的一种机制。通常会邀请专业公司的攻击团队,按照一定的规则攻击既定目标,从而找出其中存在的安全漏洞或者其他安全隐患,并出具测试报告和整改建议。 目的在于不断提升系统的安全性。

115.安全众测

  借助众多白帽子的力量,针对目标系统在规定时间内进行漏洞悬赏测试。

116.PPDR

  Policy Protection Detection Response,翻译为策略、防护、检测和响应。主要以安全策略为核心,通过一致性检查、流量统计、异常分析、模式匹配以及基于应用、目标、主机、网络的入侵检查等方法进行安全漏洞检测。

117.CARTA

  Continuous Adaptive Risk and Trust Assessment,持续自适应风险与信任评估。CARTA战略是一个庞大的体系,其中包括大数据、AI、机器学习、自动化、行为分析、威胁检测、安全防护、安全评估等方面。

118.SASE

  Secure Access Service Edge,即安全访问服务边缘,Gartner将其定义为一种基于实体的身份、实时上下文、企业安全/合规策略,以及在整个会话中持续评估风险/信任的服务。实体的身份可与人员、人员组(分支办公室)、设备、应用、服务、物联网系统或边缘计算场地相关联。

119.SDL

  Security Development Lifecycle,翻译为安全开发生命周期。是一个帮助开发人员构建更安全的软件和解决安全合规要求的同事降低开发成本的软件开发过程。

120.DevSecOps

  Development Security Operations,即为安全开发与运维。

121.MTTD  : 平均检测时间

122.MTTR  : 平均响应时间

123.CVE

  Common Vulnerabilities and Exposures,国际通用的漏洞唯一编号方案。

124.数据脱敏

  对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护,主要用于数据的共享和交易等涉及大范围数据流动的场景。

125.SRC

  Security Response Center,安全应急响应中心,为挖掘并公开收集机构存在的漏洞和其他安全隐患。

126.CISO

  也被叫作CSO,即为首席信息安全官,为机构的主要安全负责人。

127.IPC管道

  为了能够更好地控制和处理不同进程之间的通信和数据交换,系统会通过一个特殊的连接管道来调度整个进程。

128.SYN包

  TCP连接的第一个包,非常小的一种数据包。SYN攻击包括大量此类的包,由于这些包看上去来自实际不存在的站点,因此无法有效进行处理。

129.ARP

  地址解析协议(Address Resolution Protocol)此协议将网络地址映射到硬件地址。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/944527.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Windows中安装Python3

Windows中安装Python3 1. 下载Python安装包 首先,访问Python的官方网站 Python.org,选择适合你Windows版本的Python安装包。 2. 运行安装包 下载完成.exe文件后,双击运行安装包。在安装过程中,有一些关键的选项需要特别注意&a…

从零搭建SpringBoot3+Vue3前后端分离项目基座,中小项目可用

文章目录 1. 后端项目搭建 1.1 环境准备1.2 数据表准备1.3 SpringBoot3项目创建1.4 MySql环境整合,使用druid连接池1.5 整合mybatis-plus 1.5.1 引入mybatis-plus1.5.2 配置代码生成器1.5.3 配置分页插件 1.6 整合swagger3(knife4j) 1.6.1 整…

支持最新 mysql9的workbench8.0.39 中文汉化教程来了

之前在 B 站上发布了 mysql8 workbench 汉化教程,一年多来帮助很多初学者解决了不熟悉英文的烦恼。 汉化视频可以访问: 2024最新版mysql8.0.39中文版mysql workbench汉化 中文升级 旧版汉化报错解决_哔哩哔哩_bilibili MySql Workbench汉化_哔哩哔哩_…

JavaWeb期末复习

目录 学习通题目Web技术与应用(2024秋)第二章 绪论课前测试一.选择题二.填空题 课后巩固 第三章 HTML基础课前测试一.单选题二.填空题 课后巩固一.单选题二.填空题 第四章 CSS课前测试二.单选题三.填空题 4.5 浮动与清理一.单选题 课后巩固二.单选题 第五…

云手机与Temu矩阵:跨境电商运营新引擎

云手机与 Temu 矩阵结合的基础 云手机技术原理 云手机基于先进的 ARM 虚拟化技术,在服务器端运行 APP。通过在服务器上利用容器虚拟化软件技术,能够虚拟出多个独立的手机操作系统实例,每个实例等同于一部单独的手机,可独立运行各…

【每日学点鸿蒙知识】Text填充父控件、Native接收数组、js逻辑不执行问题、UIAbility上下文问题、页面跳转路由栈

1、HarmonyOS 如何使Text组件填充满父组件? build() {Row() {Row() {Text(this.str).constraintSize({ maxWidth: 100%, minHeight: "30vp" }).backgroundColor(Color.Gray).fontSize(24vp)}.key(row1).constraintSize({ maxWidth: 100%}).backgroundCol…

Sqoop的使用

每个人的生活都是一个世界,即使最平凡的人也要为他那个世界的存在而战斗。 ——《平凡的世界》 目录 一、sqoop简介 1.1 导入流程 1.2 导出流程 二、使用sqoop 2.1 sqoop的常用参数 2.2 连接参数列表 2.3 操作hive表参数 2.4 其它参数 三、sqoop应用 - 导入…

基于Java+Springboot+Vue开发的旅游景区管理系统,实习作品

项目简介 该项目是基于JavaSpringbootVue开发的旅游景区管理系统(前后端分离),这是一项为大学生课程设计作业而开发的项目。该系统旨在帮助大学生学习并掌握Java编程技能,同时锻炼他们的项目设计与开发能力。通过学习基于Java的旅…

十二月第五周python

第一个程序,熟悉转换器,把加法计算器变成exe# // 1,制作加法计算器, # 输入两个数字得到相加结果并输出aint(input("输入数字:"))#int()是把输入的内容转换成整数, bint(input("输入数字:&…

【视觉惯性SLAM:十一、ORB-SLAM2:跟踪线程】

跟踪线程是ORB-SLAM2的核心之一,其主要任务是实时跟踪相机的位姿变化和场景的变化,以维持地图的更新和相机轨迹的估计。ORB-SLAM2的跟踪线程通过多种方式(参考关键帧跟踪、恒速模型跟踪、重定位跟踪、局部地图跟踪)处理跟踪丢失、…

在字节5年被优化,太难了。。。

先简单说下,涵哥是某不知名 985 的本硕,17 年毕业加入字节,以“人员优化”的名义无情被裁员,之后跳槽到了有赞,一直从事软件测试的工作。还差几个月也7年了吧,算是在这行的资深划水员。7年的时间也让涵哥从…

阿里云-将旧服务器数据与配置完全迁移至新服务器

文章目录 一:创建镜像二:将创建好的镜像复制到新服务器所在的目标地域(如果新服务器与镜像在同一地域就不用进行这一操作)三:将镜像配置到新服务器上四:导出安全组(如果新服务器与旧服务器使用同…

Spark SQL DML语句

【图书介绍】《Spark SQL大数据分析快速上手》-CSDN博客 《Spark SQL大数据分析快速上手》【摘要 书评 试读】- 京东图书 Spark本地模式安装_spark3.2.2本地模式安装-CSDN博客 DML(Data Manipulation Language,数据操作语言)操作主要用来对…

路过石岩浪心古村

周末常去的七彩城堡儿童乐园附近经常有老房子,没想到老房子最多的地方还是浪心古村。而且越看越有历史。 见到一座写着《序西书室》的房子,我最开始以为是一个古代的学校。但是查了百度更加不知道什么意思了哈。‌“序西书室”‌是指《文心雕龙》中的一个…

运行Zr.Admin项目(后端)

1.下载Zr.Admin代码压缩包 https://codeload.github.com/izhaorui/Zr.Admin.NET/zip/refs/heads/main 2.打开项目 我这里装的是VS2022社区版 进入根目录,双击ZRAdmin.sln打开项目 3.安装.net7运行时 我当时下载的代码版本是.net7的 点击安装 点击安装&#xff0…

Wordly Wise 3000 国际背单词01 介绍 + 测词汇量

📚 Wordly Wise 3000 国际背单词01 介绍 测词汇量 🌟 大家好!我们正式启动背Wordly Wise 3000单词,旨在利用国际资源和科学的学练方法,帮助大家更得效地坚持学练单词。我们将通过图文和Video等多种形式与大家分享经验…

HarmonyOS Next 实现登录注册页面(ARKTS) 并使用Springboot作为后端提供接口

1. HarmonyOS next ArkTS ArkTS围绕应用开发在 TypeScript (简称TS)生态基础上做了进一步扩展,继承了TS的所有特性,是TS的超集 ArkTS在TS的基础上扩展了struct和很多的装饰器以达到描述UI和状态管理的目的 以下代码是一个基于…

3.微服务灰度发布落地实践(组件灰度增强)

文章目录 前言调用链示图dubbo服务之间的的调链cloud 服务之间的调用链 网关servlet容器: 标签续传1.定义插件2.实现灰度增强拦截 线程池: 标签续传1.拦截Runnable或Callable,接口增强实现标签续传;Callable 插件定义Runnable 插件定义拦载Callabl或Runnable构造(可共用)拦载ru…

不修改内核镜像的情况下,使用内核模块实现“及时”的调度时间片超时事件上报

一、背景 之前的博客 不修改内核镜像的情况下,使用内核模块实现高效监控调度时延-CSDN博客 里,我们讲了不修改内核镜像高效监控每次的调度时延的方法。这篇博客里,我们对于调度时间片也做这么一个不修改内核镜像的改进。关于调度时间片过长的…

机器视觉中的单线程、多线程与跨线程:原理与应用解析

在机器视觉应用中,程序的运行效率直接影响到系统的实时性和稳定性。随着任务复杂度的提高,单线程处理往往无法满足高性能需求,多线程技术因此被广泛应用。此外,跨线程操作(如在多线程中更新界面或共享资源)…