在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 終端安全防護 | 網絡安全術語列表(上篇)

虹科網絡可視化技術 ? 2022-11-21 14:50 ? 次閱讀

如果你與網絡安全有關,你就知道它使用了自己獨特的、不斷發展的語言。術語和縮略語是清晰寫作的敵人,受到網絡安全專家的喜愛。因此,我們創建了一個全面的網絡安全詞匯表,解釋了常用的網絡安全術語、短語和技術。我們設計此列表是為了揭開安全專業人員在描述安全工具、威脅、流程和技術時使用的術語的神秘面紗。我們會定期更新它,希望你會發現它是有用的。

網絡安全術語的A-D

A

Access control訪問控制

調節誰可以和誰不可以查看敏感數據或資源的安全程序。它包括兩個部分:認證和授權(見下文)。

Account takeover帳戶接管

網絡犯罪分子通過竊取的憑證獲得對合法賬戶的訪問權的一種攻擊。然后,網絡犯罪分子可以利用這種訪問進行金融欺詐、數據滲透、內部網絡釣魚攻擊等。

APT高級持續性威脅

一種有針對性和持續的網絡攻擊。僅由高度復雜的攻擊者和民族國家執行,其目的是盡可能長時間地在網絡中保持不被發現。APTs可以有不同的目標,包括網絡間諜、經濟利益和黑客行動。

Alert fatigue警報疲勞

當安全專業人員收到如此多的安全警報時,他們對這些警報變得不敏感。警報疲勞會導致安全團隊錯過或忽略重要的警報。

Allow-list允許列表

一個具有特權訪問的IP地址、域名、應用程序和電子郵件地址的列表。凡是不在允許名單(有時也稱為白名單)上的人和事都被默認為拒絕。

Antivirus反病毒(AV)

一種掃描和刪除設備上的惡意軟件的軟件程序。

Application controls應用程序控制

一種網絡安全技術,防止安裝和執行未經授權的應用程序。

Assume breach假設漏洞

一種基于假設一個組織已經被攻破或將被攻破的網絡安全策略。

Attack path攻擊路徑

攻擊者利用漏洞鏈滲透到組織中的一種可視化方式。

Attack surface攻擊面

一個組織的IT資產暴露在威脅者面前的總和,不管是有意的還是無意的,都有可能進入一個組織。

Attack vector攻擊媒介

攻擊者用來獲得對IT基礎設施的未授權訪問的方法。攻擊向量也被稱為威脅向量。常見的攻擊載體包括泄露的憑證、內部威脅和網絡釣魚。

Authentication認證

保證用戶是他們所聲稱的人的一種方式。認證通常與授權(見下文)一起發生,是訪問控制(見上文)的一部分。

Authorization授權

一種確定用戶是否應該獲得對敏感數據或資源的訪問的方法。授權通常與認證(見上文)搭配進行,是訪問控制(見上文)的一部分。

B

Backdoor后門

訪問計算機系統的一種未經授權的方式,繞過了系統的安全措施。

Backup備份

一個系統數據的副本。擁有一個備份意味著如果你的數據丟失或被盜,你可以恢復它。

Banker Trojan木馬病毒

一種木馬惡意軟件,它從銀行機構的客戶那里竊取敏感信息。

Baselining基準法

弄清你的網絡中的正常行為是什么。巴塞爾法則使組織更容易識別異常活動。

Behavioral analysis行為分析

一種安全方法,通過使用大數據、人工智能機器學習和分析來了解IT環境中用戶和實體的行為,從而發現異常情況。

Black box testing黑盒測試

在不事先了解系統內部運作方式的情況下測試系統。

Black hat黑帽子

出于惡意侵入系統的犯罪分子。

Blue team藍隊

安全專業人員,其工作是保護一個組織免受網絡攻擊。

Botnet僵尸網絡

被惡意軟件感染并由威脅參與者遠程控制的互聯網連接設備網絡。

網絡犯罪分子使用僵尸網絡執行分布式拒絕服務攻擊(DDoS-見下文)、發送垃圾郵件和挖掘加密貨幣。許多受害者,如果不是大多數受害者,也不知道他們的IT資產是僵尸網絡的一部分。

Bring-Your-Own-Device自帶設備(BYOD)

允許員工使用個人設備而不是公司設備連接到組織的網絡并訪問業務應用程序和數據的策略。

Brute force蠻力

一種反復嘗試的黑客方法,用于猜測登錄信息和加密密鑰。網絡犯罪分子嘗試所有可能的字符組合,直到他們能夠驗證其中一個。

Bug

攻擊者可以利用軟件或硬件漏洞威脅對系統進行未經授權的訪問。

Bug bounty program漏洞賞金計劃

由組織設立的倡議,鼓勵個人尋找并披露軟件漏洞和缺陷以換取獎勵。

BEC商務電子郵件泄露

一種電子郵件騙局,網絡犯罪分子偽裝成高級管理人員,誘騙受害者分享敏感信息或匯款。也被稱為CEO欺詐。

C

Clickjacking點擊劫持

惡意行為者誘騙用戶點擊惡意鏈接的一種攻擊,方法是使鏈接看起來與實際情況不同。

Cloud computing云計算

交付計算資源(虛擬存儲、服務器、軟件等)。在互聯網上作為一種按需服務。

Cobalt Strike

一種用于Windows系統的滲透測試工具,可模擬對手的攻擊方式。網絡犯罪分子也使用Cobalt Strike進行攻擊。

CVEs常見漏洞和暴露

已公開披露的安全漏洞和暴露。

CVSS通用漏洞評分系統

用于評估軟件漏洞的嚴重性和風險的開放框架。

Credential stuffing憑據填充

自動將受威脅的登錄詳細信息列表注入可能使用相同憑據進行未經授權訪問的其他在線帳戶。

Credential theft證件失竊

一種網絡犯罪類型,威脅參與者竊取登錄憑據以訪問安全的帳戶、系統和網絡,并收集敏感數據和/或提升訪問權限。

Critical infrastructure關鍵基礎設施

對一個國家的福祉至關重要的系統、網絡、資產、設施、服務和流程。對它們的損壞或破壞可能會對一個國家的經濟、安全或公共衛生和安全產生災難性的影響。

Crypter加密

攻擊者使用的軟件,用于加密、混淆和操縱惡意代碼,使其看起來像無害的程序并逃避安全控制。

Cryptojacking加密劫持

秘密劫持服務器或終端以挖掘加密貨幣。

Cyber incident網絡事件

威脅信息系統的完整性、保密性和/或可用性的事件。

Cyber kill chain網絡殺傷鏈

描述定向網絡攻擊的各個階段的模型。洛克希德·馬丁公司根據“殺戮鏈”的軍事概念開發了這一模型。洛克希德·馬丁公司的殺戮鏈有七個階段:偵察、武器化、交付、開發、安裝、指揮和控制,以及對目標采取行動。

Cyber security網絡安全

保護網絡、連接互聯網的設備和數據免受攻擊或未經授權訪問的做法。網絡安全有時也被稱為信息技術安全。

Cyber warfare網絡戰

一個民族國家對另一個民族國家發動的網絡攻擊或一系列攻擊。

D

Dark web暗網

未被搜索引擎索引或通過標準網絡瀏覽器訪問的加密網絡內容。用戶需要專門的軟件來訪問黑暗 網絡,如隱形互聯網項目(I2P)或Tor瀏覽器。這些瀏覽器通過第三方服務器發送用戶網頁請求,隱藏 其IP地址。

Data at rest 靜態數據

存儲中的數據。它沒有被訪問或使用。

Data breach數據泄露

敏感、機密或受保護的數據被未經授權的一方訪問的網絡事件。

Data exfiltration數據外泄

網絡罪犯或內部人士未經授權將數據轉移到公司系統之外。

Data in transit傳輸中的數據

當前從一個系統或設備傳輸到另一個系統或設備的數據。也稱為動態數據。

Data in use正在使用的數據

系統正在處理、讀取、訪問、擦除或更新的數據。

Data leak數據泄露

由于內部錯誤而導致敏感數據意外暴露給未經授權的個人。

DLP數據丟失預防

可以檢測和阻止對關鍵或敏感數據的未經授權訪問的技術和流程。也稱為防止信息丟失、防止數 據泄漏和防止擠出技術。

Data mining數據挖掘

分析大型數據集以發現模式、異常和其他有價值信息的過程。在網絡安全方面,數據挖掘可以幫助組織更快、更準確地識別安全威脅。

Decryption解密

將加密數據轉換為原始狀態的過程。

Defense-in-Depth縱深防御

一種網絡安全戰略,它以分層的方式使用多個安全控制來保護系統免受威脅參與者的攻擊。

DoS拒絕服務攻擊

一種網絡攻擊,其中威脅參與者使機器和其他網絡資源對其預期用戶不可用。DoS攻擊通常通過向目標主機/網絡發送大量非法通信量請求來實施。

Denylist拒絕列表

阻止或拒絕訪問的IP地址、URL、域名和其他元素的列表,也稱為黑名單或阻止名單。

Dictionary attack詞典攻擊

一種暴力破解攻擊,網絡犯罪分子試圖通過使用自動化工具在密碼字段中輸入熟悉的單詞和短語來侵入受密碼保護的系統。

Digital footprint數字足跡

每個互聯網用戶在從事數字活動時留下的獨特的個人數據蹤跡。

DDoS分布式拒絕服務

一種使用多種攻擊通信量來源的DoS攻擊。DoS攻擊使用單一攻擊流量來源。攻擊者經常使用 僵尸網絡進行DDoS攻擊。

Domain hijacking域名劫持

未經原注冊人許可擅自更改或竊取域名系統(DNS)注冊的行為。

Drive-by-download下載即用

自動和非自愿地將惡意代碼下載到用戶設備。當威脅參與者將惡意元素注入合法網站時,大多數 下載驅動攻擊就會發生。用戶通常甚至不需要點擊或下載任何東西。一旦他們訪問該網站,他們的設 備就會被感染。

Dwell time停留時間

威脅行為者在被發現之前在受害者環境中花費的時間。

擴展閱讀db1ba676-67bd-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)

db27bc72-67bd-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標防御的領導者,已經證明了這項技術的威力。他們已經在5000多家企業部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關鍵應用程序windows和linux本地和云服務器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業級的解決方案。讓企業可以從單一地點控制所有終端。請聯系我們免費獲取!

虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡安全事業部的宗旨是:讓網絡安全更簡單!憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真物聯網設備漏洞掃描,安全網絡時間同步等行業領先解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3263

    瀏覽量

    60961
收藏 人收藏

    評論

    相關推薦

    授時安全防護裝置是什么?怎么選?

    在現代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發表于 04-22 15:25 ?90次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網絡安全威脅
    的頭像 發表于 04-01 09:54 ?156次閱讀

    共筑網絡安全防線,國產3A5000主板成為守護“芯”力量

    眾所周知,網絡安全已成為關系到國家、企業和個人信息安全的關鍵因素。從政府機構到金融系統,從能源設施到交通樞紐,各個領域都高度依賴計算機網絡來運行核心業務,這使得網絡安全防護變得至關重要
    的頭像 發表于 04-01 09:36 ?111次閱讀

    洛微科技推出3D立體安全防護解決方案

    在現代化生產車間和工廠中,傳統安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區大等致命缺陷,無法提供全方位安全防護保障需求,難以應對多樣化人機交互的場景。
    的頭像 發表于 03-18 14:38 ?378次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發表于 02-08 08:47 ?275次閱讀

    京準電力系統衛星時空信號安全防護隔離裝置

    京準電力系統衛星時空信號安全防護隔離裝置
    的頭像 發表于 01-02 15:11 ?384次閱讀
    京準電力系統衛星時空信號<b class='flag-5'>安全防護</b>隔離裝置

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?341次閱讀

    人工智能助力網絡安全:引領安全防護新紀元

    隨著數字化轉型加速以及網絡攻擊手段日益復雜化,人工智能在網絡安全領域的應用和作用正在逐步增強。根據AlliedMarketResearch的最新研究報告,全球網絡安全市場中人工智能規模在2022年
    的頭像 發表于 11-30 01:05 ?617次閱讀
    人工智能助力<b class='flag-5'>網絡安全</b>:引領<b class='flag-5'>安全防護</b>新紀元

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全、軟件
    的頭像 發表于 11-04 15:25 ?1093次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監控與審計、入侵檢測與防御、高級
    的頭像 發表于 10-31 09:51 ?552次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    到高級持續威脅(APT),不僅影響了企業的日常運營,還可能造成重大的經濟損失和聲譽損害。在這種形勢下,提升網絡安全防護能力成為了當務之急。
    的頭像 發表于 09-18 10:47 ?540次閱讀

    軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    近日,軟正式通過ISO/SAE 21434 網絡安全管理體系認證,獲得國際知名認證機構DNV頒發的證書。ISO/SAE 21434是目前汽車網絡安全領域最具權威性、認可度最高的國際標準,取得該認證
    的頭像 發表于 08-23 18:33 ?1375次閱讀

    人工智能大模型在工業網絡安全領域的應用

    僅提升了網絡安全防護能力,還推動了工業網絡安全的智能化轉型。本文將從人工智能大模型的基本概念、特點出發,探討其在工業網絡安全領域的具體應用、優勢以及面臨的挑戰。
    的頭像 發表于 07-10 14:07 ?1337次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發表于 05-27 10:18 ?1150次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    4G插卡路由器:安全可靠的網絡安全解決方案

    4G插卡路由器是一款安全可靠的網絡安全解決方案,具有數據加密、防DDoS攻擊、安全防護和設備管理等優勢。其信號覆蓋廣、穩定性高、性價比高,適用于家庭、辦公室、戶外等場景。選擇4G插卡路由器,可保護信息
    的頭像 發表于 05-07 10:35 ?1197次閱讀
    主站蜘蛛池模板: 亚洲天天做夜夜做天天欢人人 | 狠狠色丁香婷婷综合久久片 | 黄色免费的视频 | 在线高清视频大全 | 九九涩 | 欧美一级特黄aaa大片 | 免费看国产一级片 | 一本在线免费视频 | 大尺度视频网站久久久久久久久 | 无遮挡很污很爽很黄的网站 | 久久国产美女 | 色噜噜狠狠成人影院 | 四虎午夜影院 | 深夜视频在线观看免费 | 精品国内一区二区三区免费视频 | 精品精品国产自在久久高清 | 艹逼视频软件 | 国产视频一二 | 丁香花成人另类小说 | 亚洲一区二区三区四区五区六区 | 欧美又粗又硬又大久久久 | 国产亚洲精品线观看77 | 美女 免费 视频 黄的 | 久久综合欧美成人 | 免费视频不卡一区二区三区 | 日本视频www | 黄色在线视频网 | 美女网站色黄 | 狠色网 | 九九热精品在线 | 午夜日韩 | 1区2区3区| 日韩午夜大片 | 黄网页在线观看 | 黄色伊人网 | 国产三级a三级三级天天 | 天天艹夜夜 | 美女扒开腿让男人桶尿口 | 欧美αv日韩αv另类综合 | 天天躁狠狠躁狠狠躁夜夜躁 | 日本黄色影片在线观看 |