NIS2 terminų žodynas

NIS2 terminų žodynas

EDR

Endpoint Detection and Response – darbo vietų ir serverių apsaugos sistema, kuri aptinka įtartiną veiklą, kenkėjiškas programas ir padeda reaguoti į incidentus.

RMM

Remote Monitoring and Management – nuotolinio kompiuterių, serverių ir kitų įrenginių stebėjimo bei administravimo sistema.

MFA

Multi-Factor Authentication – daugiafaktorė autentifikacija. Prisijungimui naudojamas ne tik slaptažodis, bet ir papildomas patvirtinimas.

VPN

Virtual Private Network – saugus ir šifruotas prisijungimas prie įmonės tinklo iš išorės.

VLAN

Virtual Local Area Network – virtualiai atskirtas tinklo segmentas. Leidžia atskirti darbo vietas, kameras, spausdintuvus, serverius ir kitus įrenginius.

NAS

Network Attached Storage – prie tinklo prijungta duomenų saugykla, dažnai naudojama bendriems failams ir atsarginėms kopijoms.

SOC

Security Operations Center – saugumo specialistų komanda, kuri stebi kibernetinio saugumo įvykius ir reaguoja į incidentus.

MDR

Managed Detection and Response – išorinė kibernetinio saugumo paslauga, kai specialistai stebi sistemas, analizuoja grėsmes ir padeda reaguoti į incidentus.

SIEM

Security Information and Event Management – sistema, kuri centralizuotai renka ir analizuoja saugumo įvykius bei žurnalus iš įvairių įrenginių.

XDR

Extended Detection and Response – išplėsta saugumo sistema, apjungianti informaciją iš darbo vietų, serverių, el. pašto, vartotojų paskyrų ir kitų šaltinių.

NVR

Network Video Recorder – tinklo vaizdo įrašymo įrenginys, skirtas IP kamerų vaizdo įrašams saugoti.

IoT

Internet of Things – prie tinklo prijungti išmanieji įrenginiai, pavyzdžiui, televizoriai, kameros, valdikliai ar jutikliai.

WAN

Wide Area Network – išorinis tinklas. Įmonės infrastruktūroje dažniausiai tai yra interneto ryšys.

LAN

Local Area Network – vidinis įmonės kompiuterių ir kitų įrenginių tinklas.

ONT

Optical Network Terminal – interneto tiekėjo įrenginys, kuris šviesolaidinį ryšį perduoda į įmonės tinklo įrangą.

M365

Microsoft 365 – Microsoft debesijos paslaugų rinkinys, apimantis el. paštą, Teams, OneDrive, SharePoint ir kitas paslaugas.

Entra ID

Microsoft vartotojų, įrenginių ir prieigos valdymo sistema, anksčiau vadinta „Azure Active Directory“.

Conditional Access

Prisijungimo kontrolės taisyklės, leidžiančios nustatyti, kas, iš kur ir kokiomis sąlygomis gali prisijungti prie įmonės sistemų.

BitLocker

Windows disko šifravimo technologija, apsauganti kompiuteryje esančius duomenis įrenginio vagystės ar praradimo atveju.

Syslog

Standartinis būdas tinklo įrenginių, serverių ir kitų sistemų žurnalams perduoti į centrinę stebėjimo sistemą.

Wazuh

Atvirojo kodo saugumo platforma, naudojama žurnalų rinkimui, grėsmių aptikimui, pažeidžiamumų stebėsenai ir SIEM funkcijoms.

Backup

Atsarginė duomenų kopija, naudojama duomenims atkurti po gedimo, ištrynimo ar kibernetinio incidento.

Off-site backup

Atsarginė kopija, laikoma kitoje fizinėje vietoje arba debesijos infrastruktūroje.

Patch Management

Operacinių sistemų ir programinės įrangos saugumo atnaujinimų centralizuotas valdymas.

Firewall

Ugniasienė – sistema, kuri kontroliuoja tinklo srautą ir blokuoja neleistinus prisijungimus.

IDS / IPS

Intrusion Detection / Prevention System – įsilaužimų aptikimo ir prevencijos sistema, stebinti tinklo srautą ir galinti blokuoti įtartiną veiklą.

IAM

Identity and Access Management – vartotojų tapatybių ir prieigos teisių valdymas.

PAM

Privileged Access Management – administratorių ir kitų privilegijuotų paskyrų prieigos kontrolė.

Zero Trust

Saugumo principas, pagal kurį nei vartotoju, nei įrenginiu automatiškai nepasitikima – kiekviena prieiga turi būti patikrinta ir pagrįsta.

NIS2 terminų žodynas